作者 | 长扬科技一、引言随着新一轮工业革命的推进,全球正处于新一轮科技革命和产业变革的历史交汇期,工业制造(OT)的智能化转型正在让现实与虚拟世界之间的界限变得越来越模糊。当生产过程和信息合二为一,...
BadAlloc:微软在IoT/OT设备中发现25个内存分配漏洞
近日,微软 Section 52研究人员在工业、医疗和企业网络中的IoT和OT 设备中发现多个严重的内存分配漏洞,攻击者利用这些漏洞可以绕过安全控制来执行恶意代码或引发系统奔溃。这些漏洞共获得了25个...
水务设施沦为美国最容易被黑的关基设施
关注我们带你读懂网络安全美国水务信息共享与分析中心最新调查报告显示,530多家水务企业在IT/OT资产管理方面普遍存在不同程度的问题;美国网络与基础设施安全局数据显示,水厂上报的超80%漏洞为2017...
物联网设备成为OT网络安全风险新来源
【编者按】工业网络正在迅速采用物联网(IoT)技术,以降低成本并提高安全性,为关键基础设施和工业组织提供更多价值。然而,由于许多组织缺乏监控和保护其物联网资产的能力,这种趋势正在带来新的安全风险。未来...
Fortinet,一个务实的理想主义者
务实的理想主义者,为了改变这个世界的恶,会主动拥抱世界,懂得世界的规则,用现实主义的务实方式,实现心中的理想。▶ OT与IT的现实世界传统的工业互联网(OT),与IT完全隔离,运行在专有硬件上,通过专...
IT与OT网络安全态势感知平台联合开发技术与实践
基于企业对信息(Information Technology,IT)系统和工控(Operation Technology,OT)系统网络安全态势感知平台的实际需求,研究提出IT和OT网络安全态势感知平...
[调查]ICS系统USB威胁近乎倍增
Honeywell最近发布的《2020年USB威胁报告》指出,针对运营技术(OT)系统的威胁数量从16%上升到了28%,近乎倍增;而有能力中断此类系统的威胁数量亦从26%飙升到了59%,是上一年的两倍...
DNS高危漏洞威胁全球数百万物联网设备
点击蓝字关注我们近日,Forescout研究实验室与JSOF合作,披露了一组新的DNS漏洞,称为NAME:WRECK。这些漏洞存在于四个流行的TCP/IP堆栈中,即FreeBSD、IPnet、Nucl...
SolarWinds供应链攻击事件对工业OT/ICS网络攻击预防的启示
作者 | 天地和兴工业网络安全研究院【编者按】2020年12月曝光的SolarWinds供应链攻击事件成了网络安全行业的头号新闻,这一事件某种程度上将改变IT、OT和ICS网络安全团队的认知和实践。新...
原创 | SolarWinds供应链攻击事件对工业OT/ICS网络攻击预防的启示
作者 | 天地和兴工业网络安全研究院【编者按】2020年12月曝光的SolarWinds供应链攻击事件成了网络安全行业的头号新闻,这一事件某种程度上将改变IT、OT和ICS网络安全团队的认知和实践。新...
CodeMeter中存在严重漏洞,可导致OT供应链攻击;ACSC发布《2019–2020年度网络威胁报告》
维他命安全简讯11星期五2020年09月【安全漏洞】CodeMeter中存在严重漏洞,可导致OT供应链攻击【威胁情报】黑客攻击斯洛伐克加密货币交易所,盗取价值540万美元货币研究人员发现新型攻击Rac...
工控系统70%为RCE漏洞 物理隔离的ICS网络越来越少
2020年上半年披露的工业控制系统(ICS)漏洞中,超过70%可以远程利用。这一数据进一步验证了工业界逐渐认同的观点:完全物理隔离的ICS网络越来越罕见了。报告显示,能源行业的暴露情况似乎尤为严重,或...
5