Εξάλειψη επτά ευπαθειών σε λύση για πλατφόρμα βιομηχανικού IoT

Related

Τεχνητή νοημοσύνη: Οι μικρές αμερικανικές κοινότητες που βάζουν φρένο στην AI

Τα μεγάλης κλίμακας έργα κέντρων δεδομένων τεχνητής νοημοσύνης συναντούν μια αυξανόμενη εθνική αντίδραση, υπογραμμίζοντας πώς αναδύεται αντίσταση ακόμη και σε συντηρητικές, φιλικές προς τις επιχειρήσεις κοινότητες που παραδοσιακά θα καλωσόριζαν μεγάλες εταιρικές επενδύσεις. Ένα κεντρικό παράδειγμα είναι η Howell Township του Μίσιγκαν, μια αγροτική περιοχή με συντηρητικό πληθυσμό που γενικά υποστηρίζει την οικονομική ανάπτυξη, σύμφωνα

Ινδία: Δελεάζει Big Tech με μακροπρόθεσμες φορολογικές ελαφρύνσεις

Σε μια κίνηση που θα μπορούσε να μεταφέρει τις επιχειρήσεις που βασίζονται στην τεχνητή νοημοσύνη στην Ινδία, το Δελχί ανακοίνωσε 20ετή απαλλαγή από τον φόρο για hyperscalers που χρησιμοποιούν κέντρα δεδομένων στη χώρα για την εξυπηρέτηση πελατών παγκοσμίως, αναφέρει το CNBC. Σύμφωνα με τους ειδικούς, το κόστος της υποδομής των κέντρων δεδομένων είναι ήδη χαμηλό

Αμερικανικό ανθρωποειδές ρομπότ αδειάζει και ξαναγεμίζει πλυντήριο πιάτων με έλεγχο ολόκληρου του σώματος

Ένα σημαντικό βήμα προς την πραγματική αυτονομία των ανθρωποειδών ρομπότ ανακοίνωσε η αμερικανική εταιρεία Figure, παρουσιάζοντας το Helix 02, το πιο προηγμένο μέχρι σήμερα σύστημα ελέγχου ολόκληρου του σώματος. Σε μια εντυπωσιακή επίδειξη, το ρομπότ κατάφερε να ξεφορτώσει και να ξαναγεμίσει αυτόνομα ένα πλυντήριο πιάτων σε μια κανονική κουζίνα, χωρίς ανθρώπινη παρέμβαση ή επαναρυθμίσεις. Το

Oracle: Η άντληση 50 δισ. δολαρίων μετριάζει τους φόβους για τη χρηματοδότηση data centers

Ανοδο της τάξης του 2,5% σημειώνει η μετοχή της Oracle τη Δευτέρα, αφού αναλυτές της Wall Street δήλωσαν ότι το σχέδιο συγκέντρωσης κεφαλαίων ύψους 50 δισεκατομμυρίων δολαρίων της εταιρείας λογισμικού διαλύει τις ανησυχίες σχετικά με την ικανότητά της να χρηματοδοτήσει μια μαζική επέκταση του κέντρου δεδομένων με την OpenAI. Η εταιρεία ανακοίνωσε την Κυριακή ότι

Blue Origin: Ο Τζεφ Μπέζος σταματά τις πτήσεις αναψυχής στο Διάστημα – Πού εστιάζει

O πύραυλος με τον οποίο εκτοξεύτηκε στο Διάστημα η τραγουδίστρια Κέιτι Πέρι καθηλώνεται μέχρι νεωτέρας: η Blue Origin, η διαστημική εταιρεία του Τζεφ Μπέζος, ανακοίνωσε ότι παγώνει το πρόγραμμα διαστημικού τουρισμού για να εστιαστεί στην ανάπτυξη μιας σεληνακάτου για λογαριασμό της NASA. Από την παρθενική του πτήση το 2015, ο πύραυλος New Shepard της Blue

ΔΕΗ Fiber: Σε νέες περιοχές σε όλη την Ελλάδα το FTTH ίντερνετ από τη ΔΕΗ με 100% οπτική ίνα

Νέες περιοχές σε Αθήνα, Θεσσαλονίκη, καθώς και τα Τρίκαλα, η Βέροια, η Κοζάνη και η Κόρινθος έχουν πλέον πρόσβαση σε εγγυημένες ταχύτητες internet 500 Mbps,  1 Gbps και 2,5 Gbps με το ΔΕΗ Fiber, το σταθερό internet 100% οπτικών ινών μέχρι το σπίτι (FTTH), για ιδιώτες και επαγγελματίες. Με εγγυημένες υπερυψηλές ταχύτητες και τιμές που

Ο Έλον Μασκ θέλει να μεταφέρει την τεχνητή νοημοσύνη στο διάστημα – Σχέδιο για έως και 1 εκατομμύριο δορυφόρους-κέντρα δεδομένων

Ο Έλον Μασκ σχεδιάζει να μεταφέρει τα κέντρα δεδομένων τεχνητής νοημοσύνης στο διάστημα, επιδιώκοντας να ξεπεράσει τα σοβαρά ενεργειακά όρια που αντιμετωπίζει σήμερα η ανάπτυξη της AI στη Γη. Η τεχνητή νοημοσύνη έχει τεράστιες ενεργειακές απαιτήσεις, τις οποίες, σύμφωνα με τα δεδομένα, τα επίγεια ηλεκτρικά δίκτυα αδυνατούν να καλύψουν μακροπρόθεσμα. Αργά το βράδυ της Παρασκευής

iQOO 15 Ultra: Αποκαλύφθηκαν επίσημα οι κάμερες

Η iQOO συνεχίζει τη σταθερή ροή πληροφοριών για το iQOO 15 Ultra και αυτή τη φορά ρίχνει φως στο πιο ενδιαφέρον κομμάτι για πολλούς. Τις κάμερες. Λίγες ημέρες πριν την επίσημη παρουσίαση, η εταιρεία επιβεβαιώνει ότι το νέο Ultra δεν έρχεται απλώς για να παίξει δυνατά στο gaming, αλλά και για να πάρει σοβαρά τη

Τεχνητή Νοημοσύνη: Γιατί οι έφηβοι λένε «όχι»;

Εκατοντάδες έρευνες και άλλες τόσες μελέτες, έχουν γραφεί σχετικά την Τεχνητή Νοημοσύνη και τι επιρροή πρόκειται να έχει στις ζωές μας. Πολλές από αυτές τις έρευνες έχουν να κάνουν με τα παιδιά και τους εφήβους, με την ανησυχία των γονιών να είναι διάχυτη για το πως είναι τα chatbots και πώς λειτουργούν. Ενώ οι ενήλικες

Η Apple ετοιμάζει clamshell foldable iPhone;

Μια νέα αναφορά φέρνει ξανά στο προσκήνιο τα foldable σχέδια της Apple. Και αυτή τη φορά δεν μιλάμε για ένα τεράστιο iPhone που ανοίγει σαν tablet, αλλά για κάτι πιο… μαζεμένο. Ένα clamshell flip iPhone με τετράγωνο σχήμα, σχεδιασμένο για να χωρά άνετα σε τσέπη ή τσάντα. Ναι, κάτι σαν τα flip phones που βλέπουμε

Η Info Quest Technologies επίσημος διανομέας της Vertiv

Η Info Quest Technologies ανακοινώνει την έναρξη της συνεργασίας της με την Vertiv, πρωτοπόρο κατασκευαστή εξοπλισμού υποδομών για data centers και σύγχρονα IT περιβάλλοντα. Στο πλαίσιο της συνεργασίας, η Info Quest Technologies αναλαμβάνει τη διάθεση του χαρτοφυλακίου προϊόντων της Vertiv, το οποίο περιλαμβάνει racks, PDUs, λύσεις διαχείρισης ενέργειας και λοιπό εξοπλισμό κρίσιμων υποδομών. Οι λύσεις

Galaxy S26 Ultra: Πρώτη σοβαρή ματιά στο flagship της Samsung

Μια νέα διαρροή μας έδωσε ίσως την πιο σοβαρρή ματιά μέχρι τώρα για το νέο flagship της Samsung, το Galaxy S26 Ultra. Και ναι, δείχνει διαφορετικό. Πιο λεπτό, πιο τολμηρό, με μια εμφάνιση που δείχνει ότι η Samsung θέλει να ανανεώσει το Ultra χωρίς να χάσει την ταυτότητά του. Η επίσημη παρουσίαση απέχει ακόμα λίγες

Share

Οι ειδικοί της Kaspersky Lab βοήθησαν στην αναγνώριση και επιδιόρθωση επτά άγνωστων ευπαθειών στη σουίτα ThinsPro – μία βιομηχανική IoT πλατφόρμα, σχεδιασμένη για βιομηχανικά συστήματα ελέγχου απόκτησης δεδομένων και απομακρυσμένης ανάλυσης.

Ορισμένες από τις ευπάθειες που εντοπίστηκαν θα μπορούσαν ενδεχομένως να επιτρέψουν στους απειλητικούς φορείς να αποκτήσουν εξαιρετικά προνομιακή πρόσβαση σε βιομηχανικά συστήματα IoT και να εκτελέσουν «θανατηφόρες» εντολές. Όλες οι εντοπισμένες ευπάθειες αναφέρθηκαν κι επιδιορθώθηκαν από τη Moxa, developer της πλατφόρμας.

Η σουίτα ThingsPro είναι μία βιομηχανική IoT πλατφόρμα η οποία συγκεντρώνει αυτόματα δεδομένα από τις συσκευές λειτουργικής τεχνολογίας (OT) που εκτελούνται στη βιομηχανική εγκατάσταση και τα υποβάλλει σε IoT cloud για περαιτέρω ανάλυση. Ωστόσο, όσο χρήσιμες κι αν είναι αυτές οι πλατφόρμες για την ενσωμάτωση και τη συντήρηση του βιομηχανικού IoT, είναι και εξίσου επικίνδυνες, εκτός αν αναπτυχθούν και ενσωματωθούν σε αυτές επαρκή συστήματα ασφάλειας. Δεδομένου ότι τέτοιες λύσεις λειτουργούν ως σημείο σύνδεσης μεταξύ τομέων ασφαλείας IT και OT, οι ευπάθειες που εντοπίζονται σε αυτά μπορούν δυνητικά να επιτρέψουν στους επιτιθέμενους να αποκτήσουν πρόσβαση σε ένα βιομηχανικό δίκτυο.

Μέσα σε δύο εβδομάδες, οι ερευνητές της Kaspersky Lab ICS CERT διεξήγαγαν μια προκαταρκτική μελέτη του προϊόντος, δοκιμάζοντάς το σε ευπάθειες που θα μπορούσαν να αξιοποιηθούν εξ αποστάσεως. Ως αποτέλεσμα, εντοπίστηκαν επτά zero-day ευπάθειες. Η πιο σοβαρή από αυτές θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο εισβολέα να εκτελέσει οποιαδήποτε εντολή στο στοχευμένο βιομηχανικό IoT σύστημα. Μια άλλη ευπάθεια επέτρεπε στους κυβερνοεγκληματίες να αποκτούν προνόμια root, παρέχοντας τη δυνατότητα αλλαγής των ρυθμίσεων της συσκευής. Επιπλέον, η εκμετάλλευσή του θα μπορούσε να είναι αυτοματοποιημένη, πράγμα που σημαίνει ότι οι ψηφιακοί εγκληματίες θα μπορούσαν αυτόματα να θέσουν σε κίνδυνο πολλαπλές πύλες στα IoT συστήματα του ThingsPro της Moxa σε διάφορες επιχειρήσεις και να αποκτήσουν ακόμη και πρόσβαση σε βιομηχανικά δίκτυα των στοχευμένων οργανισμών.

Για να διατηρήσουν ασφαλή τα βιομηχανικά συστήματα ελέγχου, η Kaspersky Lab συμβουλεύει τις επιχειρήσεις:

  • Περιορίστε την πρόσβαση σε συσκευές βιομηχανικού IoT από τμήματα των ΟΤ και ΙΤ δικτύων της επιχείρησης, στο μέτρο του δυνατού.
  • Περιορίστε την πρόσβαση σε συσκευές IIoT από το επιχειρηματικό δίκτυο και το διαδίκτυο στο μέτρο του δυνατού.
  • Ρυθμίστε παρακολούθηση της απομακρυσμένης πρόσβασης στο λειτουργικό δίκτυο της επιχείρησης, καθώς και παρακολούθηση της πρόσβασης σε μεμονωμένα στοιχεία ICS (σταθμοί εργασίας, servers και άλλος εξοπλισμός) μέσα στο OT δίκτυο.
  • Χρησιμοποιήστε λύσεις σχεδιασμένες να αναλύουν την κυκλοφορία του δικτύου, να εντοπίζουν και να αποτρέπουν επιθέσεις δικτύου – στα όρια του επιχειρηματικού δικτύου και στα όρια του δικτύου OT.
  • Χρησιμοποιήστε εξειδικευμένες λύσεις για την παρακολούθηση και διεξαγωγή βαθιάς ανάλυσης της κυκλοφορίας δικτύου στο δίκτυο OT και την ανίχνευση επιθέσεων στον βιομηχανικό εξοπλισμό.
  • Εξασφαλίστε την ασφάλεια των κεντρικών υπολογιστών στα δίκτυα IT και OT της επιχείρησης, χρησιμοποιώντας λύσεις που παρέχουν προστασία από κακόβουλα προγράμματα και ψηφιακές επιθέσεις
  • Εκπαιδεύστε τους εργαζομένους, τους συνεργάτες και τους προμηθευτές που έχουν πρόσβαση στο δίκτυο OT της επιχείρησης επάνω σε θέματα ψηφιακής υγιεινής.

Μιλούσες στο σπίτι και κατέγραφε το κινητό; Η Google καταβάλει αποζημιώσεις σε εκατομμύρια χρήστες

Η Google κατέληξε σε προκαταρκτική συμφωνία για την καταβολή 68 εκατ. δολαρίων, προκειμένου να διευθετήσει ομαδική αγωγή χρηστών που υποστηρίζουν ότι ο Google Assistant

Επίτροπος ΕΕ Βίρκκουνεν καλεί ΗΠΑ να τηρήσουν ψηφιακούς κανόνες ΕΕ

«Οι υφιστάμενες διαφορές απόψεων σχετικά με τους ψηφιακούς κανόνες στην Ευρωπαϊκή Ένωση και στις Ηνωμένες Πολιτείες δεν πρέπει να αποτελούν αιτία αντιπαράθεσης, αλλά να αντιμετωπίζονται με σεβασμό», δήλωσε η εκτελεστική αντιπρόεδρος της Ευρωπαϊκής Επιτροπής, Henna Virkkunen, στη ναυαρχίδα εκπομπή του Euronews The Europe Conversation. «Όταν μιλάμε για δημοκρατίες όπως η Ευρωπαϊκή Ένωση και οι ΗΠΑ