Adatok
icscybersec
1146 bejegyzést írt és 10 hozzászólása volt az általa látogatott blogokban.
ICS Cyber Security blog
Adathordozók biztonsági kockázatainak csökkentése ICS/OT környezetekben
2026.08.22 08:00:00
A különböző (USB-s, CD/DVD, floppy-lemezek - nem röhög, nem forgatja a szemeit, mint már említettük, OT környezetekben a Windows XP-t, Windows 2000-et vagy akár NT-t futtató számítógépek, ha nem is gyakoriak, de korántsem olyan ritkák, mint sokan gondolnák) adathordozók használata a folyamatirányító…..
Bejelentés dátuma: 2026.08.13.Gyártó: AVEVAÉrintett rendszer(ek):- AVEVA Enterprise SCADA 2024–2024_SP1_P01 közötti verziói;- AVEVA Enterprise SCADA 2023–2023_SP1 közötti verziói;- AVEVA Enterprise SCADA 2022–2022_SP2_P2 közötti verziói;- AVEVA Enterprise SCADA 2021_SP2_P5-ig terjedő verziói;- AVEVA…..
Az USA Belbiztonsági Minisztériumán belül működő CISA nemrég egy olyan kezdeményezést jelentett be, amivel a kritikus infrastruktúrák OT rendszereinek izolált működési lehetőségeit mérnék fel a kijelölt szervezetek esetén.
Maga a kezdményezés az elmúlt években az USA kritikus infrastruktúráit ért…..
Bejelentés dátuma: 2026.07.14.Gyártó: SiemensÉrintett rendszer(ek):- Siemens SIMATIC S7-1500 CPU 1518-4 PN/DP MFP (6ES7518-4AX00-1AB0) vers:intdot/>=3.1.6 (ismeretlen formátumú) verziója;- Siemens SIMATIC S7-1500 CPU 1518-4 PN/DP MFP (6ES7518-4AX00-1AC0) vers:intdot/>=3.1.6 (ismeretlen…..
A tavaly év végén történt és idén publikussá vált kibertámadás-sorozat a lengyel villamosenergia-szektor megújuló erőművei (és egy kombinált hő- és villamosenergia-termelő erőmű, valamint egy gyártóvállalat) ellen már egészen szép sorozattá vált itt a blogon, ennek most újabb epizódjához értünk,…..
Az elmúlt 2-3 év a mesterséges intelligencia robbanásszerű terjedéséről szólt, sokan már teljes társadalmi-gazdasági átalakulást vizionálnak, ahol az emberek tömegei veszítik el a munkájukat, megélhetésüket és emiatt majd minden korábbinál többen fognak például (AI-al működtetett) vállalkozásokat…..
A viziközmű cégek elleni kibertámadások viszonylag hosszú ideje borzolják a vízügyi szakember idegeit (többnyire kevésbé, néha kicsit jobban) és az ICS/OT kiberbiztonsági szakma idegeit (általában sokkal jobban). Én is írtam erről már néhány alkalommal (KWC incidens 2016-ban, támadás izraeli vízügyi…..
Bejelentés dátuma: 2026.07.14.Gyártó: Rockwell AutomationÉrintett rendszer(ek):- 1715-ös típusú, redundáns EtherNet/IP kommunikációs modul 3.003-as és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Missing Authentication for Critical Function (CVE-2026-10577)/kritikus;Javítás:…..
ICS Cyber Security blog
IoT termékek kiberbiztonsági útmutatóját lehet véleményezni a NIST-nél
2026.07.25 08:00:00
A amerikai NIST számos olyan szabványt és útmutatót adott ki és gondoz, amik az ICS/OT világban is fontosak (elég csak a 800-82-re vagy a magyar NIS2-adaptációban központi szerepet játszó követelmény-rendszer alapját adó 800-53-at említeni, amikről korábban én is írtam már röviden a blogon). Most…..
Bejelentés dátuma: 2026.07.06.Gyártó: B&R AutomationÉrintett rendszer(ek):- APROL R4.4-01P5-ös és újabb verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Improper Certificate Validation (CVE-2026-6900)/súlyos;- Untrusted Search Path (CVE-2026-6901)/súlyos;- Time-of-check Time-of-use…..
ICS Cyber Security blog
Kiberbiztonsági incidensek élelmiszer-ipari cégek rendszereiben
2026.07.20 19:47:27
Az elmúlt egy héten két élelmiszer-ipari cég is kiberbiztonsági incidensekből eredő leállásokról adott hírt.
Az első esetről július 16-án érkezett hír, ami szerint a Coca-Cola tulajdonában lévő fairlife nevű tejipari cég rendszereivel kapcsolatos, a hivatalos bejelentés szerint ransomware-támadás…..
A Dragos által Graphite-nak nevezett támadói csoport 2022-2023 óta aktív és elsősorban bejelentkezési adatok begyűjtésére specializálódott, gyakran célzott adathalász támadásokkal és szofisztikált exploitokat igénylő (felhasználói interakciót nem igénylő, un. zero-click) sérülékenységeket célozva…..
Bejelentés dátuma: 2026.07.02.Gyártó: ST Engineering iDirectÉrintett rendszer(ek):- Evolution iQ-sorozatú terminálok 4.5.2.1-es és korábbi verziói;- iDirect 3315-sorozatú terminálok 4.5.2.1-es és korábbi verziói;- iDirect 9-sorozatú terminálok 4.5.2.1-es és korábbi verziói;Sérülékenység(ek)…..
A Google Cloud Security-hez tartozó Mandiant az egyik leginkább elismert ICS/OT incidenskezelési szolgáltatást nyújtó csapat, a mai poszt podcast-jában a vezetőjük, Chris Sistrunk és beszélgetőtársai, Timothy Peacock és Anton Chuvakin beszélgetését lehet meghallgatni OT rendszerekről, az egyre…..
Bejelentés dátuma: 2026.06.17.Gyártó: ABBÉrintett rendszer(ek):- Edgenius Gateway - bE100 3.2-es és korábbi verziói;- Edgenius Gateway - E3100C 3.2-es és korábbi verziói;- Edgenius Server - vE1000 3.2-es és korábbi verziói;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- "Copy Fail" Linux…..
A mai poszt témája ismét Bob Radvanovsky egy publikációja. Az ICS/OT rendszereknél is egyre inkább terjed a felhős környezetek használata (erről már volt szó kb. egy éve, amikor a tavalyi S4x előadásairól írtam és érintettem Dennis Hackney "Zones and conduits in the cloud" című előadását, ami…..
Bejelentés dátuma: 2026.06.09.Gyártó: SiemensÉrintett rendszer(ek):- SIMATIC WinCC Unified PC Runtime V16 minden verziója;- SIMATIC WinCC Unified PC Runtime V17 minden verziója;- SIMATIC WinCC Unified PC Runtime V18 minden verziója;- SIMATIC WinCC Unified PC Runtime V19 minden verziója;- SIMATIC…..
A blogon néhányszor már hivatkozott Reuben Santamarta a legújabb írásában egy friss görög témát hozott, az EDMI nevű okosmérő-gyártó Atlas típusú okosmérőit ért kibertámadást. Elsőre persze mindenki (én is) arra gondolna, hogy megint egy titkosszolgálati (esetleg katonai) hátterű APT-csoport állhat…..
Az ICS/OT kiberbiztonság egyik nagy és nagyon gyakran hangoztatott különbsége az IT rendszerekhez képest, hogy soha, de SOHA ne végezzünk sérülékenység vizsgálatot vagy pentesztet éles folyamatirányító rendszeren! (Vagy, ha mégis megtesszük, már jó előre készüljünk fel arra, hogy ebből simán lehet…..
Bejelentés dátuma: 2026.05.19.Gyártó: TURCKÉrintett rendszer(ek):- TBEN-L4-SE-M2 típusú manage Ethernet switch-ek 2.1.2.0-nál korábbi firmware-verziói;- TBEN-L5-SE-M2 típusú manage Ethernet switch-ek 2.1.2.0-nál korábbi firmware-verziói;- TBEN-LL-SE-M2 típusú manage Ethernet switch-ek 2.1.2.0-nál…..
Marcel Rick-Cen munkáiról már korábban is írtam a blogon, most egy újabb e-book-ját hoztam el a mai posztban. Marcel ezúttal a Siemens SIMATIC S7 PLC-ről írt egy biztonsági szempontú, 15 oldalas könyvet, amiben a PLC-k architektúrájáról (CPU, I/O, runtime, channel buszok - hogyan is épül fel egy…..
Bejelentés dátuma: 2026.05.27.Gyártó: Phoenix ContactÉrintett rendszer(ek):- AXC F 1152 2026.0.3-nál korábbi verziói;- AXC F 1252 2026.0.3- AXC F 2000 EA 2026.0.3-nál korábbi verziói;- AXC F 2152 2026.0.3-nál korábbi verziói;- AXC F 3152 2026.0.3-nál korábbi verziói;- BPC 9102S 2026.0.3-nál korábbi…..
A NIST SP 1800-10 kicsit kilóg a sorozatból, mert nem szabvány, inkább útmutató, de ez szerintem nem annyira nagy baj. Az 1800-10B közel négy éve, 2022 elején jelent meg. Ennek pedig már akkor bőven ideje volt, hiszen ahogy más ipari szektorokban használt ICS/OT rendszerek esetén, úgy a…..
Bejelentés dátuma: 2026.05.12.Gyártó: SiemensÉrintett rendszer(ek):- SIMATIC CN 4100 minden, V5.0-nál korábbi verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- NULL Pointer Dereference (CVE-2024-47704)/közepes;- Reachable Assertion (CVE-2024-57924)/közepes;- Use After Free…..
Idestova már több, mint 12 éve olvasom Joe Weiss írásait és bő 10 éve találkoztam vele először személyesen. Joe a tőle megszokott szenvedéllyel terjeszti a gondolatait, az utóbbi néhány évben egyik fő témája az, hogy ha a szenzorok kiberbiztonságával nem foglalkozunk, hogyan akarjuk biztosítani az…..
Belépve többet láthatsz. Itt beléphetsz
