Εξάλειψη επτά ευπαθειών σε λύση για πλατφόρμα βιομηχανικού IoT

Related

Η Samsung Electronics έλαβε την πιστοποίηση ISO 27001 για το SmartThings

 Η Samsung Electronics Co., Ltd., ανακοίνωσε σήμερα ότι η εφαρμογή SmartThings της εταιρείας έλαβε την πιστοποίηση του διεθνούς προτύπου ISO/IEC 27001:2022 για συστήματα διαχείρισης ασφάλειας πληροφοριών (ISMS). Το ISO 27001 είναι το παγκόσμιο πρότυπο για το Συστήματα Διαχείρισης Ασφάλειας Πληροφοριών (ΣΔΑΠ) και θεσπίστηκε από τον Διεθνή Οργανισμό Τυποποίησης (ISO). Το πρότυπο παρέχει στις εταιρείες καθοδήγηση…

COSMOTE: Επενδύσεις που χτίζουν το μέλλον μιας συνδεδεμένης Ελλάδας

Η ενίσχυση του ψηφιακού μετασχηματισμού στη χώρα, αποτελεί αδιαμφισβήτητα εχέγγυο για την ανάπτυξη της οικονομικής δραστηριότητας και της κοινωνίας. Όσο προχωράει η ψηφιακοποίηση, η καθημερινότητα των πολιτών βελτιώνεται, ενώ ακόμα και μικρομεσαίες, τοπικές επιχειρήσεις μπορούν πλέον να επεκταθούν και να γίνουν παγκόσμιες. Στη διαδικασία του ψηφιακού μετασχηματισμού, κινητήριος δύναμη είναι τα υπερσύγχρονα δίκτυα που θα…

Cosmote: Nationwide 5G population coverage surpasses 99%

Nationwide population coverage of Cosmote 5G, the country’s largest fifth-generation network, has surpassed 99%, with Cosmote achieving its goal ahead of schedule.The rapid development of the 5G network, is, according to the company, “another proof that Cosmote’s priority is the experience enjoyed by customers from its networks, steadily building the future of a connected Greece.”Cosmote,…

Συνολικά 33 βραβεία στα φετινά Effie και DΙΜΕ Awards και Digital Brand of the Year η COSMOTE

 3 βραβεία στα Effie Awards 2024 και 30 βραβεία στα Digital Media Awards 2024   Τριάντα τρία βραβεία απέσπασε συνολικά ο Όμιλος ΟΤΕ στα φετινά Effie Awards και Digital Media (DIME) Awards. Ειδικότερα, ο Όμιλος ΟΤΕ έλαβε 3 βραβεία (1 Gold, 2 Silver) στα Effie Awards, τα οποία αποτελούν μία από τις σημαντικότερες τιμητικές διακρίσεις στο…

Συνολικά 33 βραβεία στα φετινά Effie και DΙΜΕ Awards και Digital Brand of the Year η COSMOTE

3 βραβεία στα Effie Awards 2024 30 βραβεία στα Digital Media Awards 2024 Τριάντα τρία βραβεία απέσπασε συνολικά ο Όμιλος ΟΤΕ στα φετινά Effie Awards και Digital Media (DIME) Awards. Ειδικότερα, ο Όμιλος ΟΤΕ έλαβε 3 βραβεία (1 Gold, 2 Silver) στα Effie Awards, τα οποία αποτελούν μία από τις σημαντικότερες τιμητικές διακρίσεις στο χώρο…

Η HP οδηγεί την ηγεσία της τεχνητής νοημοσύνης σε επόμενο επίπεδο

Η HP παρουσίασε δύο νέες καινοτομίες – το AI PC με τις υψηλότερες επιδόσεις στον κόσμο και την πρώτη ενσωμάτωση ενός πλαισίου εμπιστοσύνης σε μια πλατφόρμα ανάπτυξης μοντέλων τεχνητής νοημοσύνης. Και οι δύο ανακοινώσεις επεκτείνουν τις προσπάθειες της HP να κάνει την τεχνητή νοημοσύνη πραγματικότητα για τις εταιρείες και τους ανθρώπους με νέες και μετασχηματιστικές…

«Εμένα ψάχνετε;» Πώς οι απατεώνες αποκτούν τον αριθμό του τηλεφώνου σας

Ποιος θα μπορούσε να είναι ένας από τους ευκολότερους τρόπους να εξαπατήσετε κάποιον για να του πάρετε τα χρήματά;  Θα τσιμπούσατε το δόλωμα;  Φανταστείτε ότι δέχεστε ένα τηλεφώνημα από την τράπεζά σας που σας ενημερώνει ότι ο λογαριασμός σας έχει παραβιαστεί και ότι για να διατηρήσετε τα χρήματά σας ασφαλή, πρέπει να επιβεβαιώσετε τα προσωπικά…

Η αδρεναλίνη των Ολυμπιακών Αγώνων 2024 ζωντανά στο Vodafone TV

Oι Ολυμπιακοί Αγώνες Παρίσι 2024, το πιο ιστορικό αθλητικό γεγονός, έρχεται ζωντανά στο Vodafone TV μέσω 7+1 ειδικών pop-up καναλιών από το κανάλι Eurosport που προσφέρει πάνω από 820 ώρες συναρπαστικής αθλητικής δράσης. Από τις 18 Ιουλίου έως τις 14 Αυγούστου, τα 7+1 Eurosport pop-up κανάλια θα είναι διαθέσιμα σε όλους τους συνδρομητές του Vodafone…

Η Kaspersky επεκτείνει τo Automated Security Awareness Platform με ενότητα που εστιάζει στην τεχνητή νοημοσύνη

Η Kaspersky ανακοίνωσε την κυκλοφορία μιας νέας ενότητας που εστιάζει στην τεχνητή νοημοσύνη στο πλαίσιο της πλατφόρμας Kaspersky Automated Security Awareness Platform (ASAP). Αυτή η τελευταία προσθήκη έχει ως στόχο να εξοπλίσει τους επαγγελματίες με τις απαραίτητες δεξιότητες για την καταπολέμηση των εξελισσόμενων απειλών που δημιουργούν οι κυβερνοεπιθέσεις με βάση την τεχνητή νοημοσύνη. Η επιτακτική…

Παγκόσμιες τάσεις, τοπικές προτιμήσεις

Έχει σημασία πού ψωνίζουμε; Η παγκοσμιοποίηση έχει μετατρέψει τον κόσμο σε ένα παγκόσμιο χωριό. Η μεταβίβαση πληροφοριών και αγαθών και η μετακίνηση ανθρώπων δεν υπήρξαν ποτέ πιο εύκολες και γρήγορες. Δυσκολευόμαστε πλέον να φανταστούμε ότι θα πρέπει να περιμένουμε ώρες για τη λήψη ενός μηνύματος ή έναν ολόκληρο μήνα για την παραλαβή ενός προϊόντος. Σήμερα…

Σεμινάριο πρώτων βοηθειών στο e-shop.gr: Be the Hero!

Το e-shop.gr σε συνεργασία με την Ανθρωπιστική Οργάνωση KIDS SAVE LIVES – Τα Παιδιά Σώζουν Ζωές διοργάνωσε στις κεντρικές του εγκαταστάσεις, “https://www.youtube.com/watch?v=ZB-B-ZgSF6A” σεμινάριο πρώτων βοηθειών. Όσοι από τους  εργαζομένους του e-shop.gr δήλωσαν ενδιαφέρον, παρακολούθησαν το συγκεκριμένο σεμινάριο,  συμμετέχοντας σε 6 σταθμούς πρακτικής εξάσκησης που βασίζονται σε νέες τεχνολογίες διάσωσης μιας ζωής.  Η Οργάνωση KIDS SAVE…

Ξεπέρασε το 99% η πανελλαδική πληθυσμιακή κάλυψη του COSMOTE 5G

Ξεπέρασε το 99% η πανελλαδική πληθυσμιακή κάλυψη του COSMOTE 5G, του μεγαλύτερου δικτύου πέμπτης γενιάς της χώρας, με την COSMOTE να πετυχαίνει τον στόχο της νωρίτερα από το αρχικό χρονοδιάγραμμα. Η ταχεία ανάπτυξη του δικτύου 5G, το οποίο πρώτη έφερε στην Ελλάδα, αποτελεί μία ακόμα απόδειξη ότι προτεραιότητα της COSMOTE είναι η εμπειρία που απολαμβάνουν…

Από πολιτευτές… γραμματείς, οι smart cities του Παπαστεργίου, που ξοδεύουν οι τουρίστες, αργεί ο Αναπτυξιακός, η «ρήτρα» της Cosmote, με εκπλήξεις η Στοά Αρσακείου...

Γενικοί γραμματείς Θέμα ημερών… ίσως και ωρών είναι οι αλλαγές των γενικών γραμματέων των υπουργείων.  Και όπως μαθαίνω, τουλάχιστον οι μισοί από τους 63 που υπάρχουν τώρα θα δουν την πόρτα της εξόδου.Από το Μαξίμου διαρρέεται ότι ο Κυριάκος Μητσοτάκης θέλει να δώσει το μήνυμα ότι όποιος δεν αποδίδει θα αντικαθίσταται.Αλλά αυτό που μαθαίνω εγώ είναι…

Περνά τα σύνροα της Κίνας το Xiaomi Mix Flip, έρχεται Ευρώπη τιμή στα 1.300 ευρώ

Πριν μία περίπου εβδομάδα, η Xiaomi ανάδειξε το πρώτο της clamshell ή αλλιώς  γνωστό ως Mix Flip. Παρακολουθώντας διαδικτυακά την εκδήλωση αν και προσαθήσουμε να μάθουμε οποιαδήποτε πληροφορία σχετικά με μια διεθνή κυκλοφορία, οι εκρόσωποι της εταιρείας ήταν απρόθυμοι να συζητήσουν το θέμα δημόσια. Σήμερα υπάρχει επιβεβαίωση ότι η συσκευή θα φτάσει όντως εκτός Κίνας.…

Ακόμη καλύτερη η εφαρμογή Blackmagic Camera, υποστήριζεται από OnePlus και Xiaomi

Λίγες μόνο εβδομάδες νωρίτερα, η Blackmagic Design, ένας δημοφιλής κατασκευαστής κινηματογραφικών καμερών, ανακοίνωσε μια εφαρμογή Android που μπορεί να καταγράφει βίντεο H.264 και H.265 και ενσωματώνεται με το πρόγραμμα επεξεργασίας βίντεο DaVinci Resolve της εταιρείας και τις σχετικές υπηρεσίες cloud. Η έκδοση 1.0 λειτουργούσε μόνο σε επιλεγμένα τηλέφωνα Google Pixel και Samsung Galaxy. Τώρα η…

Share

Οι ειδικοί της Kaspersky Lab βοήθησαν στην αναγνώριση και επιδιόρθωση επτά άγνωστων ευπαθειών στη σουίτα ThinsPro – μία βιομηχανική IoT πλατφόρμα, σχεδιασμένη για βιομηχανικά συστήματα ελέγχου απόκτησης δεδομένων και απομακρυσμένης ανάλυσης.

Ορισμένες από τις ευπάθειες που εντοπίστηκαν θα μπορούσαν ενδεχομένως να επιτρέψουν στους απειλητικούς φορείς να αποκτήσουν εξαιρετικά προνομιακή πρόσβαση σε βιομηχανικά συστήματα IoT και να εκτελέσουν «θανατηφόρες» εντολές. Όλες οι εντοπισμένες ευπάθειες αναφέρθηκαν κι επιδιορθώθηκαν από τη Moxa, developer της πλατφόρμας.

Η σουίτα ThingsPro είναι μία βιομηχανική IoT πλατφόρμα η οποία συγκεντρώνει αυτόματα δεδομένα από τις συσκευές λειτουργικής τεχνολογίας (OT) που εκτελούνται στη βιομηχανική εγκατάσταση και τα υποβάλλει σε IoT cloud για περαιτέρω ανάλυση. Ωστόσο, όσο χρήσιμες κι αν είναι αυτές οι πλατφόρμες για την ενσωμάτωση και τη συντήρηση του βιομηχανικού IoT, είναι και εξίσου επικίνδυνες, εκτός αν αναπτυχθούν και ενσωματωθούν σε αυτές επαρκή συστήματα ασφάλειας. Δεδομένου ότι τέτοιες λύσεις λειτουργούν ως σημείο σύνδεσης μεταξύ τομέων ασφαλείας IT και OT, οι ευπάθειες που εντοπίζονται σε αυτά μπορούν δυνητικά να επιτρέψουν στους επιτιθέμενους να αποκτήσουν πρόσβαση σε ένα βιομηχανικό δίκτυο.

Μέσα σε δύο εβδομάδες, οι ερευνητές της Kaspersky Lab ICS CERT διεξήγαγαν μια προκαταρκτική μελέτη του προϊόντος, δοκιμάζοντάς το σε ευπάθειες που θα μπορούσαν να αξιοποιηθούν εξ αποστάσεως. Ως αποτέλεσμα, εντοπίστηκαν επτά zero-day ευπάθειες. Η πιο σοβαρή από αυτές θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο εισβολέα να εκτελέσει οποιαδήποτε εντολή στο στοχευμένο βιομηχανικό IoT σύστημα. Μια άλλη ευπάθεια επέτρεπε στους κυβερνοεγκληματίες να αποκτούν προνόμια root, παρέχοντας τη δυνατότητα αλλαγής των ρυθμίσεων της συσκευής. Επιπλέον, η εκμετάλλευσή του θα μπορούσε να είναι αυτοματοποιημένη, πράγμα που σημαίνει ότι οι ψηφιακοί εγκληματίες θα μπορούσαν αυτόματα να θέσουν σε κίνδυνο πολλαπλές πύλες στα IoT συστήματα του ThingsPro της Moxa σε διάφορες επιχειρήσεις και να αποκτήσουν ακόμη και πρόσβαση σε βιομηχανικά δίκτυα των στοχευμένων οργανισμών.

Για να διατηρήσουν ασφαλή τα βιομηχανικά συστήματα ελέγχου, η Kaspersky Lab συμβουλεύει τις επιχειρήσεις:

  • Περιορίστε την πρόσβαση σε συσκευές βιομηχανικού IoT από τμήματα των ΟΤ και ΙΤ δικτύων της επιχείρησης, στο μέτρο του δυνατού.
  • Περιορίστε την πρόσβαση σε συσκευές IIoT από το επιχειρηματικό δίκτυο και το διαδίκτυο στο μέτρο του δυνατού.
  • Ρυθμίστε παρακολούθηση της απομακρυσμένης πρόσβασης στο λειτουργικό δίκτυο της επιχείρησης, καθώς και παρακολούθηση της πρόσβασης σε μεμονωμένα στοιχεία ICS (σταθμοί εργασίας, servers και άλλος εξοπλισμός) μέσα στο OT δίκτυο.
  • Χρησιμοποιήστε λύσεις σχεδιασμένες να αναλύουν την κυκλοφορία του δικτύου, να εντοπίζουν και να αποτρέπουν επιθέσεις δικτύου – στα όρια του επιχειρηματικού δικτύου και στα όρια του δικτύου OT.
  • Χρησιμοποιήστε εξειδικευμένες λύσεις για την παρακολούθηση και διεξαγωγή βαθιάς ανάλυσης της κυκλοφορίας δικτύου στο δίκτυο OT και την ανίχνευση επιθέσεων στον βιομηχανικό εξοπλισμό.
  • Εξασφαλίστε την ασφάλεια των κεντρικών υπολογιστών στα δίκτυα IT και OT της επιχείρησης, χρησιμοποιώντας λύσεις που παρέχουν προστασία από κακόβουλα προγράμματα και ψηφιακές επιθέσεις
  • Εκπαιδεύστε τους εργαζομένους, τους συνεργάτες και τους προμηθευτές που έχουν πρόσβαση στο δίκτυο OT της επιχείρησης επάνω σε θέματα ψηφιακής υγιεινής.