Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

ICS sérülékenységek DXXI

Sérülékenységek Rockwell Automation, Siemens, NASA, SALTO, AutomationDirect, Tycon Systems, MZ Automation, Pronetiqs, Johnson Controls, Weintek, Moxa, Lenze, Weidmueller Interface, ads-tec Industrial IT, MikroTik, ABB, igloohome és CODESYS rendszerek

2026. július 29. - icscybersec

Bejelentés dátuma: 2026.07.14.Gyártó: Rockwell AutomationÉrintett rendszer(ek):- 1715-ös típusú, redundáns EtherNet/IP kommunikációs modul 3.003-as és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Missing Authentication for Critical Function (CVE-2026-10577)/kritikus;Javítás:…

Tovább

IoT termékek kiberbiztonsági útmutatóját lehet véleményezni a NIST-nél

A amerikai NIST számos olyan szabványt és útmutatót adott ki és gondoz, amik az ICS/OT világban is fontosak (elég csak a 800-82-re vagy a magyar NIS2-adaptációban központi szerepet játszó követelmény-rendszer alapját adó 800-53-at említeni, amikről korábban én is írtam már röviden a blogon). Most…

Tovább

ICS sérülékenységek DXX

Sérülékenységek B&R Automation, Fuji Electric, WAGO, ABB, Rockwell Automation, Schneider Electric, Murrelektronik és Endress+Hauser rendszerekben

Bejelentés dátuma: 2026.07.06.Gyártó: B&R AutomationÉrintett rendszer(ek):- APROL R4.4-01P5-ös és újabb verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Improper Certificate Validation (CVE-2026-6900)/súlyos;- Untrusted Search Path (CVE-2026-6901)/súlyos;- Time-of-check Time-of-use…

Tovább

Kiberbiztonsági incidensek élelmiszer-ipari cégek rendszereiben

Az elmúlt egy héten két élelmiszer-ipari cég is kiberbiztonsági incidensekből eredő leállásokról adott hírt. Az első esetről július 16-án érkezett hír, ami szerint a Coca-Cola tulajdonában lévő fairlife nevű tejipari cég rendszereivel kapcsolatos, a hivatalos bejelentés szerint ransomware-támadás…

Tovább

ICS támadói csoportok XXV

Graphite

A Dragos által Graphite-nak nevezett támadói csoport 2022-2023 óta aktív és elsősorban bejelentkezési adatok begyűjtésére specializálódott, gyakran célzott adathalász támadásokkal és szofisztikált exploitokat igénylő (felhasználói interakciót nem igénylő, un. zero-click) sérülékenységeket célozva…

Tovább

ICS sérülékenységek DXIX

Sérülékenységek ST Engineering iDirect, CubeSpace, Gardyn, Hydro-Québec, Hitachi Energy, Labcenter Electronics, Digi International, OpenPLC és Siemens rendszerekben

Bejelentés dátuma: 2026.07.02.Gyártó: ST Engineering iDirectÉrintett rendszer(ek):- Evolution iQ-sorozatú terminálok 4.5.2.1-es és korábbi verziói;- iDirect 3315-sorozatú terminálok 4.5.2.1-es és korábbi verziói;- iDirect 9-sorozatú terminálok 4.5.2.1-es és korábbi verziói;Sérülékenység(ek)…

Tovább

ICS podcast-ek XIX

Google/Mandiant podcast OT rendszerek biztonságáról

A Google Cloud Security-hez tartozó Mandiant az egyik leginkább elismert ICS/OT incidenskezelési szolgáltatást nyújtó csapat, a mai poszt podcast-jában a vezetőjük, Chris Sistrunk és beszélgetőtársai, Timothy Peacock és Anton Chuvakin beszélgetését lehet meghallgatni OT rendszerekről, az egyre…

Tovább

ICS sérülékenységek DXVIII

Sérülékenységek ABB, MB connect line, Helmholz, OFFIS, Mitsubishi Electric, Frangoteam, Schneider Electric, B&R Industrial Automation, StoneFly, Delta Electronics, Balluff és Siemens rendszerekben

Bejelentés dátuma: 2026.06.17.Gyártó: ABBÉrintett rendszer(ek):- Edgenius Gateway - bE100 3.2-es és korábbi verziói;- Edgenius Gateway - E3100C 3.2-es és korábbi verziói;- Edgenius Server - vE1000 3.2-es és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- "Copy Fail" Linux…

Tovább

Felhő-alapú tűzfalak alkalmazása ICS/OT környezetekben

A mai poszt témája ismét Bob Radvanovsky egy publikációja. Az ICS/OT rendszereknél is egyre inkább terjed a felhős környezetek használata (erről már volt szó kb. egy éve, amikor a tavalyi S4x előadásairól írtam és érintettem Dennis Hackney "Zones and conduits in the cloud" című előadását, ami…

Tovább

ICS sérülékenységek DXVII

Sérülékenységek Siemens, Apollo Pharmacy, B&R Industrial Automation, Hubbell, Yokogawa, EVoke Systems, Horner Automation, Darktronics, H.VIEW, Delta Electronics, pydicom és Open Health Imaging Foundation rendszerekben

Bejelentés dátuma: 2026.06.09.Gyártó: SiemensÉrintett rendszer(ek):- SIMATIC WinCC Unified PC Runtime V16 minden verziója;- SIMATIC WinCC Unified PC Runtime V17 minden verziója;- SIMATIC WinCC Unified PC Runtime V18 minden verziója;- SIMATIC WinCC Unified PC Runtime V19 minden verziója;- SIMATIC…

Tovább
süti beállítások módosítása