ニュース

B2B サイバー セキュリティに関する最新ニュース >>> PR 代理店: メーリング リストに私たちを追加してください - 連絡先をご覧ください。 >>> ニュースを入手するには専用の PartnerChannel を予約してください。

Evil PLC attack: 産業プラントに対する新しい攻撃手法

Claroty の Team82 セキュリティ研究者は、産業プラントに対する新しい攻撃手法を発見しました: Evil PLC 攻撃です。 PLC (プログラマブル ロジック コントローラー) またはプログラマブル ロジック コントローラー (PLC) は、エンジニアリング ワークステーションをトリガーして悪意のあるコードを実行し、プロセスを操作したり、ランサムウェアを実行したりすることができます。 プログラマブル ロジック コントローラ (PLC) は、すべての重要なインフラストラクチャ領域で製造プロセスを制御する重要な産業用デバイスです。 そのため、イランの核計画に対する Stuxnet 攻撃など、サイバー犯罪者や国家が支援する攻撃者にとって興味深い標的となっています。 サイバーフィジカル システム (CPS) セキュリティ スペシャリスト Claroty の研究部門である Team82 のセキュリティ研究者は、産業用制御システムが…

教育部のlesen

Rockwell Automation の重大な脆弱性
B2B サイバー セキュリティ ショート ニュース

産業、ヘルスケア、エンタープライズ環境におけるサイバーフィジカル システム (CPS) のセキュリティのスペシャリストである Claroty の研究部門である Team82 と Rockwell Automation は、Rockwell プログラマブル ロジック コントローラ (PLC) とエンジニアリング ワークステーション ソフトウェアの 2022 つの脆弱性を共同で公開しました。 CVE-1161-10 は Rockwell の Logix コントローラの複数のバージョンに影響し、最高の CVSS スコア 2020 と評価されました。一方、CVE-1159-5000 は Studio XNUMX Logix Designer アプリケーションの複数のバージョンに影響します。 この脆弱性により、修正されたコードが PLC にダウンロードされる可能性がありますが、ワークステーションにいる技術者にはプロセスが正常に見えます。 これは Stuxnet と…

教育部のlesen