运营技术 (OT) 团队通常通过无线和蜂窝解决方案将工业控制系统 (ICS) 连接到远程控制和监控中心,这些解决方案有时带有供应商运行的基于云的管理界面。这些连接解决方案,也称为工业无线物联网设备,增...
无线IIoT设备中存在38个漏洞,关键基础设施面临风险
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士四家厂商的无线工业物联网 (IIoT) 设备中存在38个漏洞,可成为利用运营技术 (OT) 环境的攻击者的巨大攻击面。发现这些漏洞的以色列...
NSA揭示OT攻击的“黑客手册”
美国政府的两个顶级安全机构发布了一份详细的新报告,概述了运营技术 (OT) 和工业控制系统 (ICS) 所有者可以采取哪些步骤来保护关键基础设施。这些资产越来越成为热衷于获得政治和经济优势的 APT ...
工业设备存在56个OT漏洞Icefall
工业设备存在56个OT漏洞IcefallForescout的Vedere Labs研究人员披露了56个漏洞,会影响在关键基础设施环境中使用的OT设备,这些漏洞统称为OT:ICEFALL。有10家OT供...
【漏洞通告】ICEFALL :OT设备多个漏洞
0x00 漏洞概述2022年6月20日,研究人员公开披露了操作技术(OT) 设备中由于不安全设计导致的56个漏洞,这些漏洞统称为“OT:ICEFALL“,影响了来自10家OT供应商的设备。0x01 漏...
研究员披露影响10家OT厂商工控设备的56个漏洞OT:ICEFALL
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士研究人员从10家运营技术 (OT) 厂商设备中发现了56个漏洞,并表示是由“设计不安全的实践”造成的。Forescout 公司将这些漏洞统...
工控安全火山爆发:“冰瀑”报告披露56个重大OT漏洞
点击上方蓝字关注我们测评你的薪资关注用户弹出对话框开始测评已关注用户点击下方即可测评安全研究人员在10家OT供应商的产品中发现56个冰瀑漏洞。根据Forescout昨日发布的“冰瀑漏洞”(IceFal...
物联网勒索软件攻击或成为关键基础设施安全保护的噩梦
勒索软件攻击仍然是关键基础设施部门和运营技术 (OT) 环境的噩梦。近日,一种称为物联网勒索软件或R4IoT方法的新攻击浮出水面。概念验证(PoC)揭示了网络犯罪分子日益复杂的行为,因为他们将 IT、...
下一代工业安全防护体系,升级工业数字化转型战力
伴随着数字化转型和数字经济的发展,企业数字化已迈入爆发期,正从宏观逐渐到微观落地。据哈佛大学报告显示,工业数字化转型面临着诸多挑战,其中网络安全挑战是其中重要的挑战之一。六方云CTO王智民在接受记者采...
网络安全架构体系参考——操作技术(OT)安全架构参考
“在OT和工业物联网环境中应用零信任原则”操作技术 (OT) 和工业物联网环境由控制物理设备的计算机组成。这包括供暖、通风和空调 (HVAC) 系统等常见技术,以及用于制造、石油和天然气设施、公用事业...
5 种降低 OT 网络勒索软件风险的方法
在过去几个月中,至少有 3 起针对工业利益相关者的高影响勒索软件攻击。尽管这些攻击似乎都没有直接影响 OT 环境,但它们对 OT 系统产生了重大影...
快速降低关键基础设施风险的7个重要步骤
之前的专栏中,我写了关于警报、新闻报道和实际攻击的相关文章,表明关键基础设施多年来一直处于民族国家威胁行为者和网络犯罪分子的攻击目标中。现在,不断发展的情报表明,对关键基础设施网络的攻击正在成为网络空...
5