Tartályhackelések veszélyeztetik a kritikus rendszereket

A CISA arra figyelmeztetett, hogy egyre több támadást detektálnak ipari tartálymonitorozó rendszerek ellen.
 

A CISA egy újabb biztonsági riasztást tett közzé, amelyben arra hívta fel a figyelmet, hogy az utóbbi időben megszaporodtak azok a kibertámadások, amelyek kifejezetten ATG (Automatic Tank Gauge) rendszerek ellen irányulnak. Az automatikus tartálymérő és -monitorozó rendszerek a kritikus infrastruktúrákban is fontos szerepet töltenek be. Azokat az energetika, a vegyipar, az élelmiszeripar, a mezőgazdaság és a közlekedési szektor is gyakorta alkalmazza. 
 
Az eddigi, ATG-k elleni támadások során az volt megfigyelhető, hogy az elkövetők többféle sérülékenység kihasználásával igyekeznek elérni a céljaikat. Egyebek mellett hitelesítési mechanizmusok megkerülésével, operációs rendszer szintű parancsvégrehajtásokkal, SQL-injection típusú károkozásokkal, illetve jogosultsági szint emelést lehetővé tevő sebezhetőségek kiaknázásával próbálkoznak.
 
Amennyiben egy támadás bekövetkezik, akkor a támadók egyebek mellett manipulálhatják az ATG-k hálózati beállításait, módosíthatják a tartálykapacitásokra vonatkozó paramétereket, manipulálhatják a szivattyúk működését, illetve kikapcsolhatják a riasztásokat. Mindez pedig komoly veszélyeket hordoz magában, különösen a kritikus infrastruktúrák esetében.
 
A CISA a szervezetek számára azt javasolja, hogy az ATG-ket ne tegyék közvetlenül elérhetővé az internet felől, hanem azokat védjék tűzfalakkal, illetve VPN-hozzáférésekkel. Az ilyen típusú készülékek, berendezések esetén is fontos a gyártói frissítések telepítése és az egyéb alapvető védelmi intézkedések (például az alapértelmezett jelszavak módosításának) megtétele.
 
  1. 3

    Az ImageMagick legújabb verziója három sérülékenységet javít.

  2. 3

    Az Exim egy közepes veszélyességű hiba miatt kapott frissítést.

  3. 4

    Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.

  4. 4

    A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.

  5. 4

    Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.

  6. 4

    Az Oracle Database Server soron kívüli hibajavítást kapott.

  7. 3

    A Zyxel két biztonsági hibáról számolt be.

  8. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  9. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  10. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség