Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky Lab contribuie la eliminarea a șapte vulnerabilități dintr-o soluție pentru platforme IoT industriale
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky Lab contribuie la eliminarea a șapte vulnerabilități dintr-o soluție pentru platforme IoT industriale

Curierul Național
Autor
Curierul Național
Publicat 23 ianuarie 2019
Distribuie
Sursa foto: Incont

Experții Kaspersky Lab au contribuit la identificarea și remedierea a șapte vulnerabilități necunoscute anterior, din suita ThingsPro – o platformă IoT industrială, creată pentru achiziția de date și analiza la distanță în cadrul sistemelor industriale de control (ICS). Unele dintre vulnerabilitățile descoperite ar putea să le permită atacatorilor să pătrundă în sistem și să execute comenzi periculoase. Toate vulnerabilitățile descoperite au fost raportate și rezolvate de către dezvoltatorul platformei Moxa.

ThingsPro Suite este o platformă industrială IoT care colectează automat date din dispozitivele OT (Operational Technology) care funcționează în cadrul unei instalații industriale și le trimite către un cloud IoT pentru analiză. Însă, chiar dacă astfel de platforme sunt utile pentru integrarea IIoT și mentenanță, ele pot fi și periculoase, dacă nu sunt dezvoltate și integrate luând și securitatea în calcul. Pentru că astfel de soluții funcționează ca punct de conexiune între securitatea IT și OT, vulnerabilitățile descoperite le-ar putea permite atacatorilor să obțină acces la o platformă industrială.

În decurs de două săptămâni, cercetătorii Kaspersky Lab ICS CERT au studiat produsul, testându-l pentru a detecta vulnerabilități care ar putea fi exploatate de la distanță. Astfel, au fost descoperite șapte vulnerabilități zero-day. Una dintre cele mai grave i-ar permite unui atacator aflat la distanță să execute orice comandă asupra unui obiectiv IIoT. O altă vulnerabilitate a făcut posibil ca infractorii cibernetici să obțină acces privilegiat, dându-le posibilitatea să schimbe configurația dispozitivului. În plus, exploatarea vulnerabilităților ar putea fi automatizată, ceea ce înseamnă că infractorii cibernetici ar putea să compromită automat multiple puncte de acces Moxa ThingsPro IoT din diferite companii și chiar să ajungă la rețelele industriale ale organizațiilor.

„Moxa este un brand respectat în lumea sistemelor industriale”, spune Alexander Nochvay, security researcher la Kaspersky Lab. „Însă, cu toată experiența vastă a companiei, un produs nou a avut o serie de vulnerabilități, care demonstrează că și liderii dintr-o anumită industrie trebuie să facă teste corespunzătoare de securitate cibernetică. Le recomandăm tuturor dezvoltatorilor de produse ICS să acționeze responsabil, efectuând periodic teste de vulnerabilitate și să considere securitatea sistemelor industriale o parte integrantă și esențială din dezvoltare.”

Pentru a menține sistemele industriale de control în siguranță, le recomandăm companiilor:

  • Restricționați accesul dispozitivelor IIoT la componente ale rețelelor OT și IT din companie, cât de mult posibil;
  • Monitorizați accesul de la distanță la rețeaua OT a companiei, precum și accesul la componentele ICS individuale (stații de lucru, servere și alte echipamente) din interiorul rețelei OT;
  • Folosiți soluții specializate pentru analiza traficului din rețea, detecția și prevenția atacurilor – la limita rețelei companiei și a rețelei OT;
  • Folosiți soluții specializate pentru a monitoriza și analiza traficul din rețeaua OT și a detecta atacurile asupra echipamentelor industriale;
  • Asigurați securitatea punctelor de hosting, pe rețelele IT și OT, folosind soluții care protejează împotriva malware-ului și a atacurilor cibernetice.
  • Organizați training-uri de securitate cibernetică pentru angajați, parteneri și furnizori care au acces la rețeaua OT a companiei.
  • Pentru a ajuta companiile să aleagă soluții de securitate potrivite pentru OT, cunoscuta companie de cercetare și consultanță Gartner a publicat raportul său: Competitive Landscape: Operational Technology Security (autor: Ruggero Contu, publicat pe 29 octombrie 2018). Compania Kaspersky Lab a fost menționată pentru soluțiile sale la următoarele categorii: securitate endpoint OT, monitorizarea și vizibilitatea rețelei OT, detecția anomaliilor, reacția imediată la incidente, rapoarte și OT Security Service. Puteți consulta raportul integral pe site-ul Gartner.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior calitifast Finalizarea proiectului „Achiziție de utilaje în vederea modernizării SC Calitifast S.R.L.”
Articolul următor curierul-national-7797 Curierul Național, numărul 7797
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Ministrul Culturii a demisionat după ce a fost făcută publică o înregistrare în care înjura „interesul național“
Cultură și Educație
Hidroelectrica semnează contractul pentru construirea Centralei Electrice Fotovoltaice Tudor Vladimirescu
Energie
Bucharest Design Festival 2026
Bucharest Design Festival 2026. Peste 100 de artişti, designeri şi arhitecți expun timp de o lună
Cultură și Educație

RSS Știri Financiare

  • Majoritatea europenilor spun că ar cumpăra o mașină „Made in China”
  • McDonald’s caută 500 de angajați în România. Ce salarii oferă?
  • AFI achiziționează șase parcuri de retail din Baia Mare, Bârlad, Ploiești, Roman, Sfântu Gheorghe și Zalău
  • Începând cu 1 iunie, supermarketul online Sezamo livrează și la Ploiești
IT

Donorium, aplicația care susține donarea de sânge, numărul 1 pe AppStore în mai puțin de 24 de ore

4 minute
IT

79% din atacurile cibernetice vizează entitățile guvernamentale și companiile

14 minute
IT

Kaspersky a testat rezistența a 193 de milioane de parole la diferite tehnici de compromitere

7 minute
IT

Previziunile pentru 2021 privind confidențialitatea datelor personale

7 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?