Egyre több a kockázat az ipari rendszerekben

​Az ipari rendszereket egyre inkább veszélyeztetik az interneten, e-mailekben és cserélhető adattárolókon keresztül terjedő fenyegetettségek.
 

Az ipari vezérlőrendszerek és az egyéb (hagyományos) IT-hálózatok egyre szorosabban integrálódnak, ami biztonsági kockázatokat hordoz. Már csak azért is, mivel széles körben használatos, ismert sebezhetőségekkel rendelkező hardverek és szoftverek is szerephez juthatnak a kritikus rendszerek üzemeltetésében, amit a támadók a saját javukra fordíthatnak. A Kaspersky Lab annak érdekében, hogy kiderítse, mennyire valós problémáról van szó, az ICS CERT szakembereinek közreműködésével végezett egy kutatást.
 
A kutatási eredmények azt mutatják, hogy az elmúlt félévben a szemrevételezett ipari és technológiai szektorokban működő vállalatok számítógépeinek 22 százalékán kellett legalább egy kártékony program letöltését megakadályozni, vagy kellett meggátolni legalább egy adathalász támadást.
 
A felmérés szerint a mérnökök és üzemeltetők asztali számítógépeinek általában nincs közvetlen kapcsolatuk az ipari vezérlőrendszerekkel, vagyis a szegmentálás e tekintetben működik. Azonban így is akadnak olyan felhasználók, akiknek egyidejű hozzáférésük van az ICS-hez és az internethez is. A Kaspersky Lab kutatása szerint egyes esetekben rendszeradminisztrátorok, hálózati rendszergazdák, ipari automatizálási rendszerek fejlesztői és integrátorai, valamint alvállalkozók is ebbe a körbe tartozhatnak.
 
Ugyanakkor az internet nem az egyetlen dolog, ami veszélyezteti az IT biztonságot az ICS rendszerekben. A kutatás időszakában a vizsgált számítógépek 10,9 százalékát állította célkeresztbe ártalmas program, amikor azokhoz egy hordozható adattároló eszközt csatlakoztattak a felhasználók. Mindezek mellett az ipari számítógépek 8,1 százaléka blokkolt már e-mailen keresztül érkező rosszindulatú programot.
 
"Elemzésünk azt mutatja, hogy az internettől izolált hálózati technológiákban sem lehet már vakon megbízni. A kritikus infrastruktúrák elleni támadások számának növekedése azt jelzi, hogy az ICS hálózatokat megfelelően kell védeni mind a belülről, mind a kívülről származó fenyegetettségektől. Azt is fontos megjegyezni, hogy megfigyeléseink szerint a támadások szinte mindig a leggyengébb láncszemnél kezdőnek, vagyis az embernél" - mondta Evgeny Goncharov, a Kaspersky Lab kritikus infrastruktúrák védelmével foglalkozó részlegének vezetője.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség