Порушення безпеки: аналіз останнього злому ICS

Порушення безпеки: аналіз останнього злому ICS

Ми багато говоримо про зміни щодо порушення безпеки. Деякі з них хороші, і, очевидно, деякі з них змушують нас рвати на собі волосся. Що ж, сьогоднішній епізод, як не дивно, має бути легким для шкіри голови, навіть незважаючи на те, що він буде зосереджений на зловмисному програмному забезпеченні IOCONTROL, нещодавно виявленому Ноамом Моше та командою Claroty Team82.

Зловмисне програмне забезпечення описується як спеціальна мережа IoT/OT, створена іранською групою хакерів CyberAv3ngers. Зловмисне програмне забезпечення було націлено на пристрої OT/IoT в Ізраїлі та США. Команда Моше виявила зловмисне програмне забезпечення, яке використовувалося для атаки на різні типи пристроїв IoT та SCADA/OT, включаючи IP-камери, маршрутизатори, ПЛК, HMI та брандмауери.

Як правило, це та частина історії, яка веде нас темною та неприємною дорогою, але, як ви почуєте, цього разу це не обов’язково так.

Для отримання додаткової інформації про висновки Team82 щодо IOCONTROL натисніть тут.

Крім того, трохи домашнього обслуговування – ми перемикаємо частоту Порушення безпеки від щотижня до раз на два тижні. Ця зміна дозволить мені приділяти більше часу кожному епізоду, що призведе до більшої глибини та розширеного висвітлення всіх актуальних тем промислової кібербезпеки.

І пам’ятайте, що це ваш подкаст – поділіться своїми думками та почуттями щодо змін і всього іншого, що ви хотіли б бачити в шоу.

Щоб надолужити минулі епізоди, ви можете перейти до Manufacturing.net, IEN.com або MBTmag.com. Ви також можете перевірити Порушення безпеки будь-де, де ви отримуєте свої подкасти, включаючи Apple, Amazon і Overcast. І якщо у вас є історія або тема з кібербезпеки, яку ви хотіли б, щоб ми дослідили Порушення безпекиви можете зв’язатися зі мною за адресою [email protected].

Щоб завантажити наш останній звіт про промислову кібербезпеку «Нове поле битви в промисловому секторі», натисніть тут.