Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

Amikor a kiberbiztonsági probléma folyamatbiztonsági probléma lesz

2026. augusztus 29. - icscybersec

Sok éve kezdjük jó néhányan az IT és az ICS/OT világ közötti különbségek magyarázatát azzal, hogy mi lehet egy súlyos (üzemeltetési vagy kiberbiztonsági) incidens következménye? Az IT világban szolgáltatás-kiesés, adatvesztés, adatszivárgásnál kevés rosszabbat lehet elképzelni, az ICS/OT világban…

Tovább

ICS sérülékenységek DXXIV

Sérülékenységek Siemens, CISA, Moxa, Johnson Controls, Frauscher, Murrelektronik, Weidmüller és Mettler Toledo rendszerekben

Bejelentés dátuma: 2026.08.11.Gyártó: SiemensÉrintett rendszer(ek):- Simcenter Femap 2606-nál korábbi verziói;- Simcenter Nastran 2606-nál korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- CVE-2026-59086 (CVE-2026-59086)/súlyos;Javítás: ElérhetőLink a publikációhoz: Siemens…

Tovább

Adathordozók biztonsági kockázatainak csökkentése ICS/OT környezetekben

A különböző (USB-s, CD/DVD, floppy-lemezek - nem röhög, nem forgatja a szemeit, mint már említettük, OT környezetekben a Windows XP-t, Windows 2000-et vagy akár NT-t futtató számítógépek, ha nem is gyakoriak, de korántsem olyan ritkák, mint sokan gondolnák) adathordozók használata a folyamatirányító…

Tovább

ICS sérülékenységek DXXIII

Sérülékenységek AVEVA, Haiwell, Johnson Controls, Hitachi Energy, ANDRITZ, Siemens és Phoenix Contact rendszerekben

Bejelentés dátuma: 2026.08.13.Gyártó: AVEVAÉrintett rendszer(ek):- AVEVA Enterprise SCADA 2024–2024_SP1_P01 közötti verziói;- AVEVA Enterprise SCADA 2023–2023_SP1 közötti verziói;- AVEVA Enterprise SCADA 2022–2022_SP2_P2 közötti verziói;- AVEVA Enterprise SCADA 2021_SP2_P5-ig terjedő verziói;- AVEVA…

Tovább

CI Fortify

Izolált működési mód a kibertámadások ellen?

Az USA Belbiztonsági Minisztériumán belül működő CISA nemrég egy olyan kezdeményezést jelentett be, amivel a kritikus infrastruktúrák OT rendszereinek izolált működési lehetőségeit mérnék fel a kijelölt szervezetek esetén. Maga a kezdményezés az elmúlt években az USA kritikus infrastruktúráit ért…

Tovább

ICS sérülékenységek DXXII

Sérülékenységek Siemens, Schneider Electric, MikroTik, Johnson Controls, Toptech Systems, Rockwell Automation, NASA, Mitsubishi Electric, o6 Automation, Watchfire, MZ Automation, Acrisure és ABB rendszerekben

Bejelentés dátuma: 2026.07.14.Gyártó: SiemensÉrintett rendszer(ek):- Siemens SIMATIC S7-1500 CPU 1518-4 PN/DP MFP (6ES7518-4AX00-1AB0) vers:intdot/>=3.1.6 (ismeretlen formátumú) verziója;- Siemens SIMATIC S7-1500 CPU 1518-4 PN/DP MFP (6ES7518-4AX00-1AC0) vers:intdot/>=3.1.6 (ismeretlen…

Tovább

Lengyel DER incidens akták V

Új információk egy további lengyel CHP elleni támadásról

A tavaly év végén történt és idén publikussá vált kibertámadás-sorozat a lengyel villamosenergia-szektor megújuló erőművei (és egy kombinált hő- és villamosenergia-termelő erőmű, valamint egy gyártóvállalat) ellen már egészen szép sorozattá vált itt a blogon, ennek most újabb epizódjához értünk,…

Tovább

A testet öltött AI kiber-fizikai kockázatai

Az elmúlt 2-3 év a mesterséges intelligencia robbanásszerű terjedéséről szólt, sokan már teljes társadalmi-gazdasági átalakulást vizionálnak, ahol az emberek tömegei veszítik el a munkájukat, megélhetésüket és emiatt majd minden korábbinál többen fognak például (AI-al működtetett) vállalkozásokat…

Tovább

Minnesota viziközmű incidens-sorozat

A viziközmű cégek elleni kibertámadások viszonylag hosszú ideje borzolják a vízügyi szakember idegeit (többnyire kevésbé, néha kicsit jobban) és az ICS/OT kiberbiztonsági szakma idegeit (általában sokkal jobban). Én is írtam erről már néhány alkalommal (KWC incidens 2016-ban, támadás izraeli vízügyi…

Tovább
süti beállítások módosítása