工控CTF0x01 概述工控其实就是工业控制自动化,实际上是属于自动化的一部分。工业自动化是在工业生产中广泛采用自动控制、自动调整装置,用以代替人工操纵机器和机器体系进行加工生产的趋势。在工业生产自动...
Modbus协议安全挑战:典型攻击手段深入剖析
Modbus协议作为一个久经考验、值得信赖的通信协议,被广泛应用于工业领域。然而,随着其普及度的提升,Modbus协议面临的安全隐患也逐渐浮出水面,包括身份认证缺失、权限管理不足、加密机制缺乏以及完整...
西门子 RTU 漏洞允许黑客破坏电网稳定
发现该安全漏洞的研究人员称,影响西门子为能源行业设计的部分工业控制系统 (ICS) 的一个严重漏洞可能允许恶意黑客破坏电网的稳定。该漏洞编号为CVE-2023-28489,影响 Sicam A8000...
疑GhostSec黑客再出手,攻陷伊朗37个Modbus系统
据名为CyberKnow的推特账户2月10日发帖称,GhostSec黑客在近日支持Iran(OpIran)国内的抗议活动中,再次对Iran的工业系统下手,据其自称已攻陷37个Modbus系统,并使这些...
英国Ovarro公司TBOX RTU系列产品被曝五个严重漏洞使工业控制系统面临重大风险
【编者按】3月23日,工业网络安全公司Claroty研究人员发布博客文章称,工业自动化公司Ovarro的TBOX RTU以及相关的TWinSoft工程软件中存在五个高危漏洞,这些漏洞允许攻击者绕过保护...