Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


TrendMicro összefoglaló az S4x23 konferenciáról

2023. június 03. - icscybersec

Az S4x az egyik legnagyobb, ICS biztonsági konferencia az USA-ban, amit hagyományosan februárban és Miami-ban szoktak megrendezni, a TrendMicro pedig egyike azoknak az IT biztonsági cégeknek, akik már felkapaszkodtak az évről-évre erősödő ICS biztonsági vonatra és igyekeznek ezt a piacot is…

Tovább

CosmicEnergy - új ICS malware-t azonosítottak a Mandiant elemzői

A Mandiant kutatói egy újabb, ICS rendszerekre specializált malware-t azonosítottak és a CosmicEnergy nevet adták neki. Hasonlóan a 2016. decemberben és 2022 áprilisben az ESET által felfedezett Industroyer és Industroyer2 malware-ekhez, a CosmicEnergy is képes az IEC-104-es protokoll…

Tovább

Villamosenergia-rendszer ICS-eihez kínálnak hozzáférést a dark weben

A Searchlight Cyber nevű, kifejezetten dark webes információgyűjtésre és fenyegetés-elemzésre szakosodott cég által publikált jelentés szerint több ország (az USA, Kanada, Nagy-Britannia, Franciaország, Olaszország és Indonézia) villamosenergia-szektoraiban működő cégek folyamatirányító…

Tovább

Ransomware-támadás érte az ABB rendszereit

Május 11-én jelent meg a hír, hogy május 7-én Black Basta zsarolóvírus-támadás érte a svájci központú nemzetközi ICS gyártó, az ABB egyes rendszereit. A BleepingComputer.com információi szerint a támadás az ABB Windows-alapú Active Directory szervereit érintette - több száz eszközt. Az incidens…

Tovább

Biztonsági incidens és Pipedream modul-elemzés

Események a Dragos háza tájáról

Május 10-én publikálta a Dragos, hogy 9-én, kibertámadás érte a cég rendszereit. Egy új belépő értékesítési munkatárs privát e-mail fiókján keresztül a támadók hozzáfértek a Dragos új munkatársainak belépési folyamatában érintett egyes rendszereihez. Egyebek mellett egyes, csak a cég ügyfelei…

Tovább

Transzformátorok kiberbiztonsági kihívásai

Ma már egyáltalán nem számít ritkának a kritikus infrastruktúrák és a villamosenergia-rendszer kiberbiztonsági fenyegetettségéről beszélni, de a transzformátorok, a villamosenergia-rendszer egyik, ha nem a legfontosabb berendezéseinek kiberbiztonsági kockázatairól még mindig viszonylag kevés szó…

Tovább

Áramlásmérők biztonsági kérdései

Az áramlásmérők olyan, számítógépekkel egybeépített megoldások, amik algoritmusokkal dolgoznak fel különböző szenzoroktól kapott adatokat analóg és digitális jelek felhasználásával. Az áramlásmérőket számos iparágban használják, de az egyik legfontosabb felhasználási területük az olaj- és…

Tovább

ICS biztonsági szabványok XIII

NERC CIP-013-2 - Kiberbiztonság - A beszállítói lánc kockázatkezelése

A NERC CIP-013-2 a nagyfeszültségű villamosenergia-rendszer beszállítóival kapcsolatos kockázatainak kezelésével foglalkozik. A NERC CIP-013-2 hatálya alá eső villamosenergia-ipari szervezeteknek egy vagy több dokumentált tervvel kell rendelkezniük a nagyfeszültségű villamosenergia-rendszert…

Tovább

Alállomások kiberbiztonsági követelményei az ENCS-től

Az ENCS (European Network for Cyber security) egy Hollandiában (Hágában) alapított nonprofit szervezet, amit európai villamosenergia-ipari cégek (áramszolgáltatók, vagyis DSO-k és átviteli rendszerirányítók, vagyis TSO-k) alapítottak és célja az európai villamosenergia-hálózat kiberbiztonsági…

Tovább

Szenátusi meghallgatás kritikus infrastruktúrák kiberbiztonságáról

2023. március 23-án (vagyis két nappal ezelőtt) második alkalommal tartott meghallgatást az USA szenátusának Energia- és természeti erőforrás-ügyi bizottsága. Az első meghallgatást még 2018-ban tartották a az ipari kiberbiztonságról és a privát szektor villamosenergia-rendszer kiberbiztonsági…

Tovább
süti beállítások módosítása