Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

Görögországi okosmérők elleni kibertámadások

2026. június 29. - icscybersec

A blogon néhányszor már hivatkozott Reuben Santamarta a legújabb írásában egy friss görög témát hozott, az EDMI nevű okosmérő-gyártó Atlas típusú okosmérőit ért kibertámadást. Elsőre persze mindenki (én is) arra gondolna, hogy megint egy titkosszolgálati (esetleg katonai) hátterű APT-csoport állhat…

Tovább

ICS podcast-ek XVIII

OT hardver hacking - Marcel Rick-Cen

Az ICS/OT kiberbiztonság egyik nagy és nagyon gyakran hangoztatott különbsége az IT rendszerekhez képest, hogy soha, de SOHA ne végezzünk sérülékenység vizsgálatot vagy pentesztet éles folyamatirányító rendszeren! (Vagy, ha mégis megtesszük, már jó előre készüljünk fel arra, hogy ebből simán lehet…

Tovább

ICS sérülékenységek DXVI

Sérülékenységek TURCK, Moxa, Rockwell Automation, AzeoTech, AVer, Mitsubishi Electric és Schneider Electric rendszerekben

Bejelentés dátuma: 2026.05.19.Gyártó: TURCKÉrintett rendszer(ek):- TBEN-L4-SE-M2 típusú manage Ethernet switch-ek 2.1.2.0-nál korábbi firmware-verziói;- TBEN-L5-SE-M2 típusú manage Ethernet switch-ek 2.1.2.0-nál korábbi firmware-verziói;- TBEN-LL-SE-M2 típusú manage Ethernet switch-ek 2.1.2.0-nál…

Tovább

Siemens SIMATIC S7 PLC biztonsági e-book

Marcel Rick-Cen munkáiról már korábban is írtam a blogon, most egy újabb e-book-ját hoztam el a mai posztban. Marcel ezúttal a Siemens SIMATIC S7 PLC-ről írt egy biztonsági szempontú, 15 oldalas könyvet, amiben a PLC-k architektúrájáról (CPU, I/O, runtime, channel buszok - hogyan is épül fel egy…

Tovább

ICS sérülékenységek DXV

Phoenix Contact, MB connect line, Moxa, ABB, MBS Solutions, Schneider Electric, Siemens, Brickcom, Yarbo és Naxclow rendszerekben

Bejelentés dátuma: 2026.05.27.Gyártó: Phoenix ContactÉrintett rendszer(ek):- AXC F 1152 2026.0.3-nál korábbi verziói;- AXC F 1252 2026.0.3- AXC F 2000 EA 2026.0.3-nál korábbi verziói;- AXC F 2152 2026.0.3-nál korábbi verziói;- AXC F 3152 2026.0.3-nál korábbi verziói;- BPC 9102S 2026.0.3-nál korábbi…

Tovább

ICS biztonsági szabványok XXI

NIST SP 1800-10B - útmutató termelésirányítási rendszerek kiberbiztonságának fejlesztéséhez

A NIST SP 1800-10 kicsit kilóg a sorozatból, mert nem szabvány, inkább útmutató, de ez szerintem nem annyira nagy baj. Az 1800-10B közel négy éve, 2022 elején jelent meg. Ennek pedig már akkor bőven ideje volt, hiszen ahogy más ipari szektorokban használt ICS/OT rendszerek esetén, úgy a…

Tovább

ICS sérülékenységek DXIV

Sérülékenységek Siemens, Jinan, ABB, Danelec, CODESYS, Moxa, Hitachi Energy, CP Plus, XCharge, KMW, Phoenix Contact, NAVTOR és B&R Industrial Automation rendszerekben

Bejelentés dátuma: 2026.05.12.Gyártó: SiemensÉrintett rendszer(ek):- SIMATIC CN 4100 minden, V5.0-nál korábbi verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- NULL Pointer Dereference (CVE-2024-47704)/közepes;- Reachable Assertion (CVE-2024-57924)/közepes;- Use After Free…

Tovább

Szenzorok kiberbiztonsága és a gépi tanulás

Idestova már több, mint 12 éve olvasom Joe Weiss írásait és bő 10 éve találkoztam vele először személyesen. Joe a tőle megszokott szenvedéllyel terjeszti a gondolatait, az utóbbi néhány évben egyik fő témája az, hogy ha a szenzorok kiberbiztonságával nem foglalkozunk, hogyan akarjuk biztosítani az…

Tovább

ICS sérülékenységek DXIII

Sérülékenységek Siemens, ZKTeco, ScadaBR, ABB, Kieback&Peter és Hitachi Energy rendszerekben

Bejelentés dátuma: 2026.05.12.Gyártó: SiemensÉrintett rendszer(ek):- RUGGEDCOM ROX MX5000 V2.17.1-nél korábbi verziói;- RUGGEDCOM ROX MX5000RE V2.17.1-nél korábbi verziói;- RUGGEDCOM ROX RX1400 V2.17.1-nél korábbi verziói;- RUGGEDCOM ROX RX1500 V2.17.1-nél korábbi verziói;- RUGGEDCOM ROX RX1501…

Tovább
süti beállítások módosítása