Helyzetkép az OT/ICS környezetek kiberbiztonságáról
Az ICS/OT rendszerek esetén az incidensdetektálás jó irányba halad, de a biztonsági eseményekre adott válaszok még mindig sokszor bizonyulnak problémásnak.
A SANS kiadta a 2024-es ICS/OT kiberbiztonsági jelentését, amelyben azt vizsgálta, hogy a szervezetek miként kezelik az üzemeltetési technológia (OT) és az ipari vezérlőrendszerek (ICS) biztonságát. A jelentés alapjául szolgáló felmérésben 530 olyan biztonsági szakembert kérdeztek meg, akik kritikus infrastruktúrák védelméért felelnek.
A válaszadók 60 százaléka úgy nyilatkozott, hogy a biztonsági incidenseket 24 órán belül képes detektálni. Ez egy jelentős előrelépésnek számít, hiszen öt évvel ezelőtt mindez még 2-7 napot vett igénybe (a korábbi felmérések alapján). Ugyanakkor a biztonsági eseményekre adandó válaszlépések már sok esetben jóval nehezebben történnek meg. Ebben pedig annak is szerepe lehet, hogy a megkérdezettek mindössze 56 százalékánál van incidensreagálási terv. Ahol ilyen dokumentum rendelkezésre áll, ott többnyire évente egyszer végeznek incidensreagálási tesztet.
Prémium előfizetéssel!
-
A cURL két sebezhetőséget tartalmaz.
-
Az IBM Guardium Data Protection kapcsán két kritikus veszélyességű hibát kell megszüntetni.
-
Az NVIDIA CUDA Toolkit kapcsán egy veszélyes biztonsági hiba javítására van szükség.
-
A Thunderbird legújabb verziója tíz biztonsági rést foltoz be.
-
A Tenable Network Monitor jelentős biztonsági frissítést kapott.
-
A Firefox fejlesztői négy sebezhetőséget orvosoltak.
-
Az Asteriskhez két biztonsági hibajavítás vált elérhetővé.
-
A D-Link egyes routerei esetében egy súlyos biztonsági rendellenességre derült fény.
-
A TYPO3 több biztonsági frissítést is kapott.
-
A Mozilla két biztonsági hibát javított a Thunderbirdben.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat