Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


Ipari végpontvédelmi megoldásban erősít a Siemens

2020. augusztus 01. - icscybersec

Az ipari automatizálási szektor egyik óriásaként a Siemens-re mindig is kiemelt figyelem fordult és fordul ma is az ICS kiberbiztonság területén is, ezért említésre méltó a hír, hogy a Siemens és a gépi tanulásra alapozott végpontvédelmi megoldásokat fejlesztő SparkCognition együttműködési…

Tovább

Hét különböző zsarolóvírus-család támad ICS rendszereket

A FireEye egy meglehetősen érdekes kutatás eredményeit publikáltak, amely szerint a pénzügyileg motivált támadók (őket szokás kiberbűnözőkként is emlegetni) egyre inkább kezdik kiterjeszteni a támadásaikat az otthoni felhasználók és a vállalati IT rendszerek után az ipari folyamatirányításban fontos…

Tovább

ICS biztonsági programajánló II

How to Hack Medical Imaging Applications via DICOM

Július 25-én, a HackInTheBox SecConf-on a SCADA StrangeLove színeiben Maria Nedyak fog előadást tartani "How to Hack Medical Imaging Applications via DICOM" címmel. Az előadás időpontját és további részleteket itt lehet megtalálni.

Tovább

FlowCloud

Célzott malware-támadások amerikai közműszolgáltatók ellen

A Proofpoint nevű biztonsági cég nemrég publikált cikke szerint 2019 nyarán egy legalább két hónapig észrevétlen malware-támadás nyomaira bukkantak, ami elsősorban amerikai közműszolgáltatókat célzott. Az elemzés szerint a támadók a közműszolgáltatók munkatársainak küldött, 30 napos ingyenes képzési…

Tovább

WastedLocker ransomware-támadások amerikai nagyvállalatok ellen

Az EvilCorp. néven emlegetett támadói csoport a Symantec és az NCC Group kutatói szerint több, mint 30 amerikai nagyvállalat ellen indítottak összetett és kifinomult támadásokat. Az érintett szervezetek között gyártóvállalatok, az energia- és vegyipari szektorok cégei mellet szállítmányozással…

Tovább

További részletek a Lion ausztrál sörgyár elleni ransomware-támadásról

Alig több, mint két hete írtam a Lion ausztrál sörgyár elleni támadásokról. Az elmúlt hetekben több cikk is napvilágot látott, amik további részleteket közöltek ezekről az incidensekről: Ransomware Attack Confirmed by Australia-Based Beverage Manufacturer Australia's Lion brewery hit by second…

Tovább

Az OT rendszerek biztonsági tervezése nem halott ügy

Az elmúlt években, talán már egy évtizede is egy olyan, egyre gyorsuló világban élünk, ahol már nem csak az IT, hanem az OT rendszerek fejlesztése és teljes életciklusa egyre gyorsabb üteművé vált. Ez magával vonta azt is, hogy a biztonsági követelmények megfogalmazására, majd betartására egyre…

Tovább

ICS rendszerek támadói eszköztára

Még márciusban találkoztam a FireEye egyik kutatásával, amiben arra keresték a választ a cég kutatói, hogy milyen, ICS-specifikus, támadásokhoz használható eszközöket lehet összegyűjteni az Internetről? A válasz nagyon röviden az, hogy gyakorlatilag bármi. A legtöbb eszközt az elmúlt 10 évben…

Tovább

Újabb kibertámadások ipari szervezetek ellen

Az elmúlt néhány napban ismét több, ipari szervezetet ért kibertámadásról szóló hír jutott el hozzám. Ransomware-támadás érte a Honda rendszereit Több forrás szerint június 8-án ransomware-támadás érte a Honda autógyár rendszereit, ami gyártást, az értékesítést és a fejlesztési folyamatokat is…

Tovább

ICS rendszereket támadó csoportok X

Wassonite

Az indiai Kudankulam Atomerőmű (Kudankulam Nuclear Power Plant - KKNPP) elleni támadásról 2019. novemberben én is írtam a blogon, a támadás elemzése után az azt végrehajtó csoportot nevezték el Wassonite-nak a Dragos elemzői csapata. Az eddig feltárt részletek alapján úgy látszik, hogy a Wassonite…

Tovább
süti beállítások módosítása