Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום רביעי, דצמבר 3
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית על כוונת תקיפות הסייבר – פגיעות בציוד המשמש תהליכי ייצור
    אבטחת מידע - Cyber

    על כוונת תקיפות הסייבר – פגיעות בציוד המשמש תהליכי ייצור

    מערכת AVMASTERBy מערכת AVMASTER5 באוגוסט 2021אין תגובות2 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    מערך הסייבר הלאומי מתריע על פגיעויות בציוד המשמש תהליכי ייצור פוטנציאל לשימוש בתקיפות סייבר כנגד ארגונים במגזרי התעשייה והאנרגיה

     
    צילום - יח"צ

    חוקרים מהחברות Forescout ו-JFrog Security Research גילו 14 פגיעויות, חלקן ברמות סיכון קריטיות, שעשויות לשמש לתקיפת סייבר דרך ציוד המשמש תהליכי ייצור. הציוד נפוץ בעיקר בארגונים במגזרי האנרגיה והתעשייה ובכך חושף אותם לפגיעה פוטנציאלית. בעקבות הפרסום, יצא היום מערך הסייבר הלאומי בהתרעה חמורה לארגונים שבבעלותם ציוד העושה שימוש בתוכנה שבה התגלו הפגיעויות. המערך קורא לארגונים לנקוט בצעדי מנע מידיים לצמצום פוטנציאל הפגיעה, עד לפרסום, בחינה והטמעת עדכון תוכנה שיפורסם על ידי היצרנים השונים. 

    הפגיעויות, נקודות תורפה בתוכנה שניתן לנצלן לביצוע תקיפת סייבר, התגלו בתוכנה מסוג TCP/IP Stack בשם NicheStack הכלולה במספר רב של רכיבים תפעוליים, בין השאר בבקרים של חברת סימנס וציוד תפעולי נוסף של חברות מוכרות. החוקרים מעריכים כי מדובר במיליוני מתקנים בעולם המכילים ציוד העושה שימוש ברכיב התוכנה הפגיע. מתקנים מסוג זה שולטים על תהליכי ייצור שונים כגון הפעלת משאבות, בקרת חום וקור, שליטה על פס ייצור ועוד. ללא נקיטת צעדי מנע מתאימים, ארגונים וחברות בעיקר מתחום האנרגיה, התעשייה, הייצור והקמעונאות חשופים לפגיעת סייבר פוטנציאלית. 

    צוות החוקרים, המורכב גם מחוקרים ישראלים, מ- Forescoutו-JFrog Security Research, גילה את החולשות במסגרת מחקר שהשתמש ביכולות ניתוח מתקדמות. שתיים מהפגיעויות מסווגות ברמת סיכון קריטית, עשר ברמת סיכון גבוהה ושתיים ברמה בינונית.  

     
    צילום - יח"צ

    פוטנציאל התקיפה, הקלה יחסית למימוש על ידי תוקפים, עלולה לגרום לשיבושים שונים בתהליך הייצור וכתוצאה מכך לנזק ממשי בשטח כגון זיהום, השבתת ציוד וכו'. זאת, נוסף לתרחישים של פגיעה ברשת המנהלית באמצעות דלף מידע, השבתה, הצפנה ומחיקה.  

    פרטי הפגיעויות שותפו מבעוד מועד על ידי צוות המחקר הישראלי ב-Forescout עם מערך הסייבר הלאומי, זאת כחלק משיתוף פעולה מחקרי נרחב המתהווה בין המערך לחברה. כמו כן, שותפו הפגיעויות כחלק מהליך מקובל מול היצרנים הרלוונטיים. 

    המערך קורא לארגונים העושים שימוש בציוד הכולל תוכנה זו לבצע פעילות מנע מיידית, ולספקים של מוצרים אלו להתריע בפני לקוחותיהם על הסיכון, ולספק להם עדכוני אבטחה מתאימים. 

     
    הפרטים הטכניים המלאים, סוגי הציוד הפגיע והמלצות הגנה באתר המערך
    צילום - יח"צ
    Cyber
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleUC TODAY בחר בעודד גל מ-Zoom כמוביל התעשייה לשנת 2021
    Next Article התקנה מושלמת, מרחיקים יעילים במיוחד ומצלמה תואמת – סל הפתרונות של MSolutions
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    הונאות בקרב מבוגרים – ESET מציגה איך ההאקרים מנצלים בדידות ופערי ידע טכנולוגיים

    קרא עוד

    פלטפורמת הלינוקס של רד האט מספקת חוויה משופרת ל-GPUs של AMD, אינטל ואנבידיה

    קרא עוד

    גאווה ישראלית: סטארט-אפ המד-טק הישראלי Nanose Medical זכה במקום הראשון לחדשנות בתחום הבריאות בכנס MEDICA היוקרתי

    קרא עוד

    ענקית הפינטק INTUIT חתמה על עסקה של יותר מ-100 מיליון דולר עם OpenAI: מוצרי החברה יפעלו בתוך ChatGPT

    קרא עוד

    רדט חתמה על הסכם לייצוג והפצת כלל הפתרונות של  יצרנית ציוד הבדיקה והאנליזה Tektronix

    קרא עוד

    ESET מזהירה: קבצים תמימים לכאורה בפורמט PDF ו-SVG  הם כלי הנשק החדשים של האקרים

    קרא עוד

    הכלי שמחזיר סדר לרשתות AV מורכבות? הכירו את ACARM-ng

    קרא עוד

    קרן מכבי משדרגת את שירותי הרווחה לאוכלוסיות מוחלשות עם מערכת CRM מתקדמת מבית אברא

    קרא עוד

    לעשות לייק ולגנוב את האשראי -ESET  מזהירה מפני הונאות פיננסיות מבוססות AI ברשתות החברתיות

    קרא עוד

    NVIDIA מרחיבה את מרכז הפיתוח בבאר שבע פי שלושה ותגייס מאות עובדים בדרום

    קרא עוד

    החדר שומע אותך טוב יותר- הכירו את HP Poly Studio A2

    קרא עוד

    חביבת הקהל – זום מככבת בדו״ח גרטנר לשנת 2025

    קרא עוד

    קומוולט תחשוף בכנס SHIFT 2025 פתרונות חדשים להגנת נתונים וחוסן סייבר לעידן ה- AI ולסביבת הענן

    קרא עוד

    סכנת הסייבר אורבת לנכסים הלא מנוהלים

    קרא עוד

    כך תהפכו את חדרי הישיבות לחכמים, פשוטים ויעילים יותר עם המסכים של סמסונג

    קרא עוד

    Humly משדרגת את סביבת העבודה: מוסיפה תמיכה חכמה בחיישנים ויכולות אנליטיקה מתקדמות

    קרא עוד

    חוקרי פורטינט זיהו חדירה לתשתיות קריטיות לאומיות במזרח התיכון בחסות איראן

    קרא עוד

    Philips  משיקה את-  Evnia 25M2N5200U מסך חדש לגיימינג תחרותי

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.