250. Endüstriyel Siber Güvenlik - ICS güvenlik açığı belirlendi

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Claroty'nin araştırma departmanı olan Team82, 250. ICS güvenlik açığını tespit ediyor ve durumu değerlendiriyor: Güvenlik açıklarının çoğu yetkisiz kod yürütülmesine izin veriyor ve uzaktan kullanılabilir. 

Endüstriyel siber güvenlik uzmanı Claroty'nin araştırma kolu olan Team82, başlangıcından iki yıldan biraz daha uzun bir süre sonra, endüstriyel kontrol sistemlerinde (ICS) 250. kritik güvenlik açığını yayınladı.

Endüstriyel kontrol sistemlerindeki kritik güvenlik açıkları

Tespit edilen güvenlik açıkları, endüstriyel tesislerin ve kritik altyapı tesislerinin yazılımlarını, aygıt yazılımlarını ve iletişim protokollerini etkiler ve böylece, örneğin su temini alanında, dünya genelindeki nüfus üzerinde doğrudan bir etkiye sahiptir. Güvenlik açıklarının dörtte üçü kritik veya ciddi olarak sınıflandırılır. Claroty'nin Rockwell Automation veya Siemens gibi ortaklarıyla yakın işbirliği yoluyla bunlar giderilebilir veya risk azaltma önerileri verilebilir.

Eski sistemlerin büyük bir kısmı hala OT ağlarında güvenilir bir şekilde çalışıyorken, hazır otomasyon ürünlerinde ve ağ protokollerinde hata ayıklama, dünya çapındaki endüstriyel kuruluşlarda siber güvenliği iyileştirmede gerekli ve temel bir ilk adımdır. Güvenlik araştırması ile varlık sahiplerini riske maruz kalmaları ve yeni bağlanan ICS cihazlarının ve OT ağlarının saldırılara karşı daha önce hiç olmadığı kadar savunmasız olduğu konusunda eğitme sorumluluğu gelir.

Şirketler işbirliği arıyor

Belirlenen 250 zayıf noktadan sonraki denge: Toplam 40 üretici etkilendi. Güvenlik açıklarının çoğu Siemens (36), Rockwell Automation ve Schneider Electric'te (her biri 28) bulundu. Ancak bu, bu satıcılardan güvenli yazılım veya ürün yazılımı geliştirme eksikliğini göstermez. Daha ziyade, bu rakamlar, güvenlik açıklarını istismar edilmeden önce düzeltmek ve genel güvenlik önlemlerini iyileştirmek için araştırmacılarla birlikte çalışma isteklerini yansıtıyor. Ayrıca ilk 3, araştırmacıların özel ilgi gösterdiği endüstriyel kontrol sistemleri alanında da en önemli tedarikçilerdir.

Güvenlik açıklarının yüzde 71'i uzaktan kullanılabilir. Neredeyse yüzde 20'si kritik, yaklaşık yüzde 57'si ciddi olarak sınıflandırılıyor. Güvenlik açıklarının neden olduğu en yaygın etkiler, yetkisiz kod yürütme, hizmet reddi saldırıları ve uygulama verilerinin değiştirilmesi ve okunmasıdır. Team82 araştırması sırasında, özellikle bulut, uzaktan erişim ve PLC'lere yönelik saldırılar olmak üzere ICS cihazları ve OT ağları üzerinde bazı yeni saldırı teknikleri ve kavramları da keşfetti.

Daha fazlası Claroty.com'da

 


Claroty Hakkında

Endüstriyel Siber Güvenlik Şirketi Claroty, küresel müşterilerinin OT, IoT ve IIoT varlıklarını keşfetmelerine, korumalarına ve yönetmelerine yardımcı olur. Şirketin kapsamlı platformu, müşterilerin mevcut altyapısı ve süreçleriyle sorunsuz bir şekilde entegre olur ve şeffaflık, tehdit tespiti, risk ve güvenlik açığı yönetimi ve güvenli uzaktan erişim için çok çeşitli endüstriyel siber güvenlik kontrolleri sunar - önemli ölçüde azaltılmış toplam sahip olma maliyetiyle.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku