TLV  |  LDN  |  NY
 
מסחר בבורסה בורסה מסחר בבורסה תחרות המשקיעים מסחר בבורסה

העמלות שלנו

העמלות שלנו

חדשות

גידול של כמעט פי 3 בגניבת רכבים חדשים מודל 2023

מערכת טלנירי | 28/9, 20:19
פוינטר מסכמת את רבעון 3 בגניבות רכב בישראל

אינטל וטאואר מודיעות על הסכם חדש להרחבת כושר ייצור

מערכת טלנירי | 5/9, 21:04
טאואר תרחיב את כושר הייצור שלה בטכנולוגיית 300 מ"מ באמצעות רכישת מכונות שיותקנו במפעל אינטל בניו מקסיקו, כמענה לביקושים גדלים של לקוחות החברה
> > מחשבים וטכנולוגיה

פורסקאוט מפרסמת את דוח OT:ICEFALL החושף 56 חולשות אבטחה המשפיעות על אלפי מכשירים


קרדיט: יחצ פורסקאוט
דוח OT:ICEFALL ממחיש את הבעייתיות של הליקויים בתהליך תכנון האבטחה של מערכות בקרה תעשייתיות ועד כמה משמעותיים הם תהליכי הבדיקה, האישור וניהול הסיכונים


Vedere Labs, קבוצת המחקר של פורסקאוט (Forescout) מפרסמת היום – בשיתוף תהליך גילוי החולשות של CISA ומערך הסייבר הלאומי (INCD) – את דוח OT:ICEFALL החושף 56 חולשות אבטחה המשפיעות על מערכות בקרה תעשייתיות (OT) של 10 יצרנים מובילים בתחום. זאת אחת החשיפות הגדולות ביותר של חולשות אבטחה שמקורן בתהליך תכנון אבטחה לקוי (Insecure by design) בשוק מערכות הבקרה התעשייתיות.

עשור אחרי פרויקט המחקר Project Basecamp של Digital Bond שחשף את כשלי האבטחה המובנים בציוד ופרוטוקולי התקשורת שעליהם מבוססות מערכות בקרה תעשייתיות, וכאשר ברקע מספר מתקפות הסייבר על המערכות האלו באמצעות נוזקות כמו Industroyer, TRITON, Industroyer2 ו־INCONTROLLER המנצלות את החולשות האלו ממשיך לעלות.

"זה לא סוד שמתקפות הסייבר הופכות לרחבות ומגוונות יותר. חיבורן של מערכות OT, שבעבר לא היו מחוברות לרשת וחשופות לאינטרנט, להתקני IoT ו־IT הפך בבת אחת חולשות אבטחה שקודם לכן נחשבו שוליות למטרה פופולרית עבור פושעי סייבר," מסביר דניאל דוס סנטוס, ראש מחקר אבטחת הסייבר ב-Vedere Labs, קבוצת המחקר של פורסקאוט.


"חלפו עשר שנים מאז פרויקט Basecamp, וממצאי דוח ICEFALL ממחישים עד כמה ארוכה עדיין הדרך לשיפור אבטחתן של מערכות בקרה תעשייתיות. על רקע הפיכתן של חולשות האבטחה האלו למטרה מבוקשת, עולה הצורך ביכולות ניטור ייעודיות ו־DPI (Deep Packet Inspection) ברשתות שאליהן מחוברות מערכות בקרה תעשייתיות."

56 חולשות האבטחה המתוארת בדוח הטכני של פורסקאוט התגלו במוצריהם של עשרה יצרני מערכות בקרה תעשייתיות, ובהם: Bently Nevada, Emerson, Honeywell, JTEKT, Motorola, Omron, Phoenix Contact, Siemens ו־Yokogawa.

רמת הסיכון של כל חולשה אמנם משתנה בהתאם לתפקיד הציוד, אבל באופן כללי אפשר לחלק אותן לחמש קטגוריות:

• הרצת קוד מרחוק (RCE): חולשות המאפשרות לתוקף להריץ קוד זדוני ולדלות מידע ממערכות הארגון בדרכים שונות גם ללא השתלטות מלאה על המערכת. על פי רוב, מקורה של החולשה הזאת בפרצות אבטחה בקושחה/בקר לוגי שמאפשרות לתוקפים להריץ קוד זדוני באין מפריע.

• התקפת מניעת שירות (DoS): חולשה המאפשרת לתוקף להשבית מערכת או למנוע גישה לחלק ממשאביה.

• שינויים בקובץ/קושחה/הגדרות מכשיר: חולשה המאפשרת לתוקף לגשת למכשיר ולבצע בו שינויים המשפיעים על תפקודו כמו שינויים בקבצי המערכת, בקושחה או בהגדרות המכשיר. בדרך כלל, משיגים התוקפים גישה מכיוון שלא קיימת שיטת אימות/ניהול הרשאות מתאימה או בדיקת אימות לשלמות הנתונים שהיו יכולות למנוע את הגישה למערכת וביצוע השינויים הזדוניים.

• גניבת סיסמאות: התוקפים משיגים שמות משתמשים וסיסמאות, כמעט תמיד כי הם אוחסנו או שודרו בצורה לא מאובטחת, ומשתמשים בהם כדי להתחבר למערכת ולבצע בה שינויים.
• מעקף אימות: התוקפים מצליחים לעקוף את שיטות האימות ולהשיג גישה למערכת כמשתמש מאומת.

את הרשימה המלאה של המכשירים המושפעים מהחולשות שנחשפו בדוח OT: ICEFALL אפשר למצוא כאן. תיאור מדויק של כל חולשה אפשר למצוא בדוח הטכני של פורסקאוט.

חולשות אבטחה בשל תכנון אבטח לקוי (Insecure by design)

חולשות האבטחה שנחשפו בדוח זה נעות מליקויים מתמשכים בתהליך תכנון מוצרים שנבדקו וקיבלו אישור מגופי בדיקה בתחום אבטחת הסייבר ועד לניסיונות כושלים לתקנם.

על בעלי הציוד להבין כיצד הופכים האופי הקנייני וחוסר השקיפות שאופפת את המערכות האלו, הנטייה לדחוק את הטיפול בחולשות האבטחה לתחתית סדר העדיפויות ותחושת הביטחון המוטעית שיוצרים האישורים מגופי התיעוד את תהליך ניהול הסיכונים בתחום מערכות הבקרה התעשייתיות למורכב ומסובך יותר.



טלנירי מציעה לך את מגוון השירותים תחת קורת גג אחת!

פתיחת חשבון למסחר בארץ ובארה"ב, שירותי איתותים לישראל, ארה"ב והמעו"ף, שירות החזרי מס, תוכנת ניתוח טכני ועוד... השאר את פרטיך ונחזור אליך בהקדם

שם מלא*: טלפון*: דוא"ל:


RSS
- מידע פיננסי לפני כולם  © כל הזכויות שמורות  |  משרד ראשי: יגאל אלון 94, תל-אביב  |  08-936-1736  |  info@talniri.co.il