Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום רביעי, ינואר 28
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית על כוונת תקיפות הסייבר – פגיעות בציוד המשמש תהליכי ייצור
    אבטחת מידע - Cyber

    על כוונת תקיפות הסייבר – פגיעות בציוד המשמש תהליכי ייצור

    מערכת AVMASTERBy מערכת AVMASTER5 באוגוסט 2021אין תגובות2 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    מערך הסייבר הלאומי מתריע על פגיעויות בציוד המשמש תהליכי ייצור פוטנציאל לשימוש בתקיפות סייבר כנגד ארגונים במגזרי התעשייה והאנרגיה

     
    צילום - יח"צ

    חוקרים מהחברות Forescout ו-JFrog Security Research גילו 14 פגיעויות, חלקן ברמות סיכון קריטיות, שעשויות לשמש לתקיפת סייבר דרך ציוד המשמש תהליכי ייצור. הציוד נפוץ בעיקר בארגונים במגזרי האנרגיה והתעשייה ובכך חושף אותם לפגיעה פוטנציאלית. בעקבות הפרסום, יצא היום מערך הסייבר הלאומי בהתרעה חמורה לארגונים שבבעלותם ציוד העושה שימוש בתוכנה שבה התגלו הפגיעויות. המערך קורא לארגונים לנקוט בצעדי מנע מידיים לצמצום פוטנציאל הפגיעה, עד לפרסום, בחינה והטמעת עדכון תוכנה שיפורסם על ידי היצרנים השונים. 

    הפגיעויות, נקודות תורפה בתוכנה שניתן לנצלן לביצוע תקיפת סייבר, התגלו בתוכנה מסוג TCP/IP Stack בשם NicheStack הכלולה במספר רב של רכיבים תפעוליים, בין השאר בבקרים של חברת סימנס וציוד תפעולי נוסף של חברות מוכרות. החוקרים מעריכים כי מדובר במיליוני מתקנים בעולם המכילים ציוד העושה שימוש ברכיב התוכנה הפגיע. מתקנים מסוג זה שולטים על תהליכי ייצור שונים כגון הפעלת משאבות, בקרת חום וקור, שליטה על פס ייצור ועוד. ללא נקיטת צעדי מנע מתאימים, ארגונים וחברות בעיקר מתחום האנרגיה, התעשייה, הייצור והקמעונאות חשופים לפגיעת סייבר פוטנציאלית. 

    צוות החוקרים, המורכב גם מחוקרים ישראלים, מ- Forescoutו-JFrog Security Research, גילה את החולשות במסגרת מחקר שהשתמש ביכולות ניתוח מתקדמות. שתיים מהפגיעויות מסווגות ברמת סיכון קריטית, עשר ברמת סיכון גבוהה ושתיים ברמה בינונית.  

     
    צילום - יח"צ

    פוטנציאל התקיפה, הקלה יחסית למימוש על ידי תוקפים, עלולה לגרום לשיבושים שונים בתהליך הייצור וכתוצאה מכך לנזק ממשי בשטח כגון זיהום, השבתת ציוד וכו'. זאת, נוסף לתרחישים של פגיעה ברשת המנהלית באמצעות דלף מידע, השבתה, הצפנה ומחיקה.  

    פרטי הפגיעויות שותפו מבעוד מועד על ידי צוות המחקר הישראלי ב-Forescout עם מערך הסייבר הלאומי, זאת כחלק משיתוף פעולה מחקרי נרחב המתהווה בין המערך לחברה. כמו כן, שותפו הפגיעויות כחלק מהליך מקובל מול היצרנים הרלוונטיים. 

    המערך קורא לארגונים העושים שימוש בציוד הכולל תוכנה זו לבצע פעילות מנע מיידית, ולספקים של מוצרים אלו להתריע בפני לקוחותיהם על הסיכון, ולספק להם עדכוני אבטחה מתאימים. 

     
    הפרטים הטכניים המלאים, סוגי הציוד הפגיע והמלצות הגנה באתר המערך
    צילום - יח"צ
    Cyber
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleUC TODAY בחר בעודד גל מ-Zoom כמוביל התעשייה לשנת 2021
    Next Article התקנה מושלמת, מרחיקים יעילים במיוחד ומצלמה תואמת – סל הפתרונות של MSolutions
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    נכנסת לעולמות ה Pro-AV: ריל-אקו סיסטמס מרחיבה את סל הפתרונות 

    קרא עוד

    יותר חכמות: Logitech מציגה את סדרת Rally AI 

    קרא עוד

    טכנולוגיה כבסיס להתחדשות וצמיחה בצפון- כנס צפון TECH בגליל 

    קרא עוד

    הענן הריבוני עולה מדרגה: נוטניקס מציגה גמישות חסרת תקדים בניהול עננים מבוזרים

    קרא עוד

    רד האט ו-NVIDIA מאיצות את ה-AI הארגוני עם טכנולוגיה פתוחה 

    קרא עוד

    כבר לא תמים- כך הפך השילוט הדיגיטלי בבתי חולים לנקודת פריצה 

    קרא עוד

    נוטניקס ואנבידיה מציגות פתרון משולב להקמת "מפעל AI" פרטי ומאובטח בתוך הארגון

    קרא עוד

    קרן היוזמה של רשות החדשנות- כ 450 מיליון דולר בקרנות הון סיכון ישראליות

    קרא עוד

    בינה מלאכותית נגישה ופרודוקטיבית- לנובו מסכמת עוד CES מוצלח

    קרא עוד

    כנס URAV 2026 – בירושלים מעצבים את עתיד הכלים האוטונומיים 

    קרא עוד

    מהחזית הצבאית לחזית הטכנולוגית: יוזמה מופלאה

    קרא עוד

    שיתוף פעולה חדש בעולם התקשורת: בזק בינלאומי ו-AudioCodes יטמיעו את פתרון  Voca CIC בסביבת Microsoft Teams Phone

    קרא עוד

    דוח סיכונים פנים-ארגוניים: 77% מהארגונים חוו אובדן נתונים הקשור לגורמים פנימיים

    קרא עוד

    חיל הרבנות הצבאית מאמץ טכנולוגיית מציאות מעורבת (MR) לתרגול מקרי אסון

    קרא עוד

    פורטינט ואריסטה מכריזות על שיתוף פעולה לאבטחת מרכזי נתונים מבוססי AI

    קרא עוד

    פורטינט ואנבידיה הכריזו על שיתוף פעולה לאספקת יכולות חדשות להאצת התשתיות בסביבות AI

    קרא עוד

    אופטימיות מהנתונים הראשונים לסיכום שנת 2025 של Startup Nation Central

    קרא עוד

    פתרון סייבר חדש של RAD מציע מודל אבטחה חדש לתשתיות קריטיות

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.