Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Evil PLC saldırısı: Endüstriyel tesislere karşı yeni saldırı tekniği

Claroty'nin Team82 güvenlik araştırmacıları, endüstriyel tesislere karşı yeni saldırı teknikleri keşfediyor: Evil PLC saldırısı. PLC'ler - programlanabilir mantık denetleyicileri - veya programlanabilir mantık denetleyicileri (PLC'ler), süreçleri manipüle etmek veya fidye yazılımı çalıştırmak için mühendislik iş istasyonlarını kötü amaçlı kod çalıştıracak şekilde tetikleyebilir. Programlanabilir mantık denetleyicileri (PLC'ler), tüm kritik altyapı alanlarında üretim süreçlerini düzenleyen temel endüstriyel cihazlardır. Bu, onları siber suçlular ve İran'ın nükleer programına yönelik Stuxnet saldırısı gibi devlet destekli saldırganlar için ilginç bir hedef haline getiriyor. Siber-fiziksel sistemler (CPS) güvenlik uzmanı Claroty'nin araştırma kolu olan Team82'deki güvenlik araştırmacıları artık endüstriyel kontrol sistemlerinin...

Devamını oku

Rockwell Automation'daki kritik güvenlik açıkları
B2B Siber Güvenlik Kısa Haber

Endüstriyel, sağlık ve kurumsal ortamlarda siber-fiziksel sistemlerin (CPS) güvenliği uzmanı Claroty'nin araştırma kolu olan Team82 ve Rockwell Automation, Rockwell programlanabilir mantık denetleyicilerinde (PLC'ler) ve mühendislik iş istasyonu yazılımında ortaklaşa iki güvenlik açığı yayınladı. CVE-2022-1161, Rockwell'in Logix denetleyicilerinin birden çok sürümünü etkiler ve 10 ile en yüksek CVSS puanı olarak derecelendirilirken, CVE-2020-1159, Studio 5000 Logix Designer uygulamasının birden çok sürümünü etkiler. Güvenlik açıkları, işlem teknisyenlere iş istasyonlarında normal görünürken değiştirilmiş kodun bir PLC'ye indirilmesine izin verebilir. Bu Stuxnet'i anımsatıyor ve…

Devamını oku