Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


A testet öltött AI kiber-fizikai kockázatai

2026. augusztus 08. - icscybersec

Az elmúlt 2-3 év a mesterséges intelligencia robbanásszerű terjedéséről szólt, sokan már teljes társadalmi-gazdasági átalakulást vizionálnak, ahol az emberek tömegei veszítik el a munkájukat, megélhetésüket és emiatt majd minden korábbinál többen fognak például (AI-al működtetett) vállalkozásokat…

Tovább

IoT termékek kiberbiztonsági útmutatóját lehet véleményezni a NIST-nél

A amerikai NIST számos olyan szabványt és útmutatót adott ki és gondoz, amik az ICS/OT világban is fontosak (elég csak a 800-82-re vagy a magyar NIS2-adaptációban központi szerepet játszó követelmény-rendszer alapját adó 800-53-at említeni, amikről korábban én is írtam már röviden a blogon). Most…

Tovább

Kiberbiztonsági incidensek élelmiszer-ipari cégek rendszereiben

Az elmúlt egy héten két élelmiszer-ipari cég is kiberbiztonsági incidensekből eredő leállásokról adott hírt. Az első esetről július 16-án érkezett hír, ami szerint a Coca-Cola tulajdonában lévő fairlife nevű tejipari cég rendszereivel kapcsolatos, a hivatalos bejelentés szerint ransomware-támadás…

Tovább

ICS támadói csoportok XXV

Graphite

A Dragos által Graphite-nak nevezett támadói csoport 2022-2023 óta aktív és elsősorban bejelentkezési adatok begyűjtésére specializálódott, gyakran célzott adathalász támadásokkal és szofisztikált exploitokat igénylő (felhasználói interakciót nem igénylő, un. zero-click) sérülékenységeket célozva…

Tovább

ICS podcast-ek XIX

Google/Mandiant podcast OT rendszerek biztonságáról

A Google Cloud Security-hez tartozó Mandiant az egyik leginkább elismert ICS/OT incidenskezelési szolgáltatást nyújtó csapat, a mai poszt podcast-jában a vezetőjük, Chris Sistrunk és beszélgetőtársai, Timothy Peacock és Anton Chuvakin beszélgetését lehet meghallgatni OT rendszerekről, az egyre…

Tovább

Felhő-alapú tűzfalak alkalmazása ICS/OT környezetekben

A mai poszt témája ismét Bob Radvanovsky egy publikációja. Az ICS/OT rendszereknél is egyre inkább terjed a felhős környezetek használata (erről már volt szó kb. egy éve, amikor a tavalyi S4x előadásairól írtam és érintettem Dennis Hackney "Zones and conduits in the cloud" című előadását, ami…

Tovább

Görögországi okosmérők elleni kibertámadások

A blogon néhányszor már hivatkozott Reuben Santamarta a legújabb írásában egy friss görög témát hozott, az EDMI nevű okosmérő-gyártó Atlas típusú okosmérőit ért kibertámadást. Elsőre persze mindenki (én is) arra gondolna, hogy megint egy titkosszolgálati (esetleg katonai) hátterű APT-csoport állhat…

Tovább

Siemens SIMATIC S7 PLC biztonsági e-book

Marcel Rick-Cen munkáiról már korábban is írtam a blogon, most egy újabb e-book-ját hoztam el a mai posztban. Marcel ezúttal a Siemens SIMATIC S7 PLC-ről írt egy biztonsági szempontú, 15 oldalas könyvet, amiben a PLC-k architektúrájáról (CPU, I/O, runtime, channel buszok - hogyan is épül fel egy…

Tovább

ICS biztonsági szabványok XXI

NIST SP 1800-10B - útmutató termelésirányítási rendszerek kiberbiztonságának fejlesztéséhez

A NIST SP 1800-10 kicsit kilóg a sorozatból, mert nem szabvány, inkább útmutató, de ez szerintem nem annyira nagy baj. Az 1800-10B közel négy éve, 2022 elején jelent meg. Ennek pedig már akkor bőven ideje volt, hiszen ahogy más ipari szektorokban használt ICS/OT rendszerek esetén, úgy a…

Tovább

Szenzorok kiberbiztonsága és a gépi tanulás

Idestova már több, mint 12 éve olvasom Joe Weiss írásait és bő 10 éve találkoztam vele először személyesen. Joe a tőle megszokott szenvedéllyel terjeszti a gondolatait, az utóbbi néhány évben egyik fő témája az, hogy ha a szenzorok kiberbiztonságával nem foglalkozunk, hogyan akarjuk biztosítani az…

Tovább
süti beállítások módosítása