导 读工业和企业物联网网络安全公司 Claroty 对 Fuxnet 进行了分析,Fuxnet 是乌克兰黑客最近在针对俄罗斯地下基础设施公司的攻击中使用的一款工业控制系统 (ICS) 恶意软件。近几个...
未打补丁的Akuvox智能对讲机可能会被用来从事间谍活动
这些漏洞是由一家名为Claroty的安全公司发现并公开的。当Team82的成员进入一家安装了E11的办公室时,他们对该设备产生了浓厚的兴趣,并对其进行了深入调查,最终发现了13个漏洞,这些漏洞被分为三...
FileWave MDM身份验证绕过漏洞使托管设备面临劫持风险
安全研究人员警告说,FileWave的移动设备管理(MDM)平台中的漏洞可能使攻击者能够控制易受攻击的实例及其所有托管设备。FileWave MDM允许IT管理员管理和监控组织的笔记本电脑、工作站、智...
Pwn2Own 2023迈阿密大赛Master of Pwn诞生
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士为期三天的2023迈阿密 Pwn2Own 大赛落下帷幕,Claroty 参赛团队以十次尝试十次成功,共获得9.85万美元的奖励,外加2.5...
西门子不排除未来利用全球私钥进行 PLC 黑客攻击的可能性
研究人员已经证明,威胁行为者可以获得保护西门子部分工业设备的全球私钥,供应商表示不能排除未来的恶意利用。周二,工业网络安全公司 Claroty 披露了详细信息,该公司的研究人员一直在寻找在可编程逻辑控...
物联网漏洞披露猛增 安全团队压力山大
联网产品增多、研究人员审查力度加大,再加上要求披露漏洞的各项法律法规,引爆了漏洞披露热潮。在最近发布的一份报告中,工业网络安全平台Claroty表示,与去年下半年相比,今年上半年在所谓扩展物联网(XI...
一种新型攻击技术出现,可将PLC武器化
据The Hacker News消息,工业安全公司 Claroty安全研究人员发现了一种名为“Evil PLC”的新型攻击技术。该技术的巧妙之处在于,可将可编程逻辑控制器 ( PLC ) 武器化,以在...
PLC成攻击跳板--邪恶的PLC攻击:将PLC武器化
知名工业网络安全公司Claroty旗下的Team82研究团队开发了一种称为Evil PLC攻击的新技术,其中PLC 被武器化并用于损害工程师站。在工程师站上立足的攻击者可以访问连接该机器的OT网络上的...
使用西门子工控系统的注意了,已经暴露了15个安全漏洞
网络安全研究人员披露了西门子 SINEC 网络管理系统 (NMS) 中 15 个安全漏洞的详细信息,其中一些可能被攻击者混合使用,以在受影响的系统上实现远程代码执行。工业安全公司 Claroty在一份...
Claroty披露西门子工业网络管理系统15个漏洞
编辑:左右里6月16日,工业网络安全公司Claroty在一份报告中表示,Team82发现了西门子Siemens的SINEC网络管理系统(SINEC NMS)中的15个漏洞,这些漏洞如果被利用,会给网络...
工业系统发现更多漏洞,更大威胁
点击上方蓝字“Ots安全”一起玩耍工业控制系统 (ICS) 面临的真正威胁在 2021 年变得更加清晰,因为在操作技术 (OT) 设备和管理这些设备的系统中发现的漏洞数量增加了一半以上,而勒索软件集团...
工业网络中的可披露安全漏洞急剧增加
更多全球网络安全资讯尽在邑安全Claroty报告说,对手,CISO和研究人员都将注意力转向在ICS网络中发现关键的安全漏洞。正在进行中:根据Claroty最新的《半年度ICS风险与漏洞报告》,CISO...
3