समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

ईविल पीएलसी हमला: औद्योगिक संयंत्रों के खिलाफ नई हमले की तकनीक

Claroty's Team82 सुरक्षा शोधकर्ताओं ने औद्योगिक संयंत्रों के खिलाफ नई हमले की तकनीकों की खोज की: ईविल पीएलसी हमला। PLCs - प्रोग्रामेबल लॉजिक कंट्रोलर्स - या प्रोग्रामेबल लॉजिक कंट्रोलर्स (PLCs) प्रक्रियाओं में हेरफेर करने या रैंसमवेयर चलाने के लिए दुर्भावनापूर्ण कोड चलाने के लिए इंजीनियरिंग वर्कस्टेशन को ट्रिगर कर सकते हैं। प्रोग्रामेबल लॉजिक कंट्रोलर (PLCs) आवश्यक औद्योगिक उपकरण हैं जो सभी महत्वपूर्ण बुनियादी ढाँचे वाले क्षेत्रों में निर्माण प्रक्रियाओं को विनियमित करते हैं। यह उन्हें साइबर अपराधियों और राज्य प्रायोजित हमलावरों के लिए एक दिलचस्प लक्ष्य बनाता है, जैसे ईरान के परमाणु कार्यक्रम पर स्टक्सनेट हमला। साइबर-फिजिकल सिस्टम्स (CPS) सुरक्षा विशेषज्ञ क्लारोटी की अनुसंधान शाखा टीम82 के सुरक्षा शोधकर्ता अब यह साबित करने में सक्षम हैं कि औद्योगिक नियंत्रण प्रणालियां नहीं हैं ...

अधिक पढ़ें

रॉकवेल ऑटोमेशन में गंभीर कमजोरियां
बी2बी साइबर सुरक्षा लघु समाचार

टीम82, क्लारोटी की अनुसंधान शाखा, औद्योगिक, स्वास्थ्य देखभाल और उद्यम वातावरण में साइबर-भौतिक प्रणालियों (सीपीएस) की सुरक्षा में विशेषज्ञ, और रॉकवेल ऑटोमेशन ने संयुक्त रूप से रॉकवेल प्रोग्रामेबल लॉजिक कंट्रोलर्स (पीएलसी) और इंजीनियरिंग वर्कस्टेशन सॉफ्टवेयर में दो कमजोरियों को प्रकाशित किया है। सीवीई-2022-1161 रॉकवेल के लॉजिक्स नियंत्रकों के कई संस्करणों को प्रभावित करता है और इसे 10 के उच्चतम सीवीएसएस स्कोर का दर्जा दिया गया था, जबकि सीवीई-2020-1159 स्टूडियो 5000 लॉजिक्स डिजाइनर एप्लिकेशन के कई संस्करणों को प्रभावित करता है। भेद्यताएं संशोधित कोड को पीएलसी में डाउनलोड करने की अनुमति दे सकती हैं, जबकि तकनीशियनों को उनके कार्यस्थानों पर प्रक्रिया सामान्य दिखाई देती है। यह स्टक्सनेट की याद दिलाता है और…

अधिक पढ़ें