最新發現的西門子工業網絡軟件漏洞已影響多款產品
安全小白成長記2022-10-17 11:03:17
西門子Simatic可編程邏輯控制器(PLC)的一個漏洞可被利用,以檢索硬編碼的全球私人加密密鑰并奪取設備的控制權。
遭遇Clop勒索軟件攻擊,西門子能源公司數據被盜
2023-06-30 09:38:50
近日,西門子能源稱其遭遇了一次Clop勒索軟件攻擊,該軟件利用MOVEit Transfer平臺的一個零日漏洞竊取了公司數據。2023年5月30日,施耐德電氣發現了MOVEit傳輸軟件的漏洞并迅速部署了可用的緩解措施,以確保數據和基礎設施的安全,后續也在持續密切監測這一情況。2023年6月26日,施耐德電氣稱其是與MOVEit漏洞有關的網絡攻擊的受害者。
醫療設施網絡安全風險加劇
2021-11-18 11:00:36
一項對400名IT專業人員的調查研究發現,大多數受訪者擔心利用醫療設備發起攻擊和實施數據泄露的可能性。 網絡安全公司Armis的調研數據表明,IT專業人員在過去12個月里見證了網絡風險的不斷攀升。 Armis和Censuswide訪談了美國醫療保健行業的400名IT專業人員和2030名大眾受訪者,發現近60%的IT受訪者過去一年來處理過自家公司發生的勒索軟件事件。
世界八大最頂尖的工業軟件強國
2022-05-08 21:59:07
工業軟件哪家強?
【技術分享】工控攻防演示——從外網到內網控制系統設備的入侵
2021-08-09 17:12:14
通過工控攻防演示讓初學者學習web安全、內網滲透、工控安全相關知識技能。
業內首部丨《下一代工業防火墻白皮書》連載之一
2022-06-22 22:12:25
工業互聯網讓3類企業、7大主體之間建立了9種方式的互聯,工業互聯網安全也在推動安全產品的更新換代。
西門子能源公司發生數據泄漏
2023-06-29 16:05:49
近日,西門子能源公司確認在最近的Clop勒索軟件數據盜竊攻擊中發生數據泄漏,攻擊者利用了MOVEit Transfer平臺中的零日漏洞。該公司還為石油和天然氣行業提供全面的網絡安全咨詢服務,包括事件響應計劃、漏洞評估和補丁管理。本周三,Clop在其數據泄露網站上列出了西門子能源公司的信息,表明該公司的數據被泄露。
元宇宙對隱私的“嗜血”變本加厲,西門子處境極其危險
2023-04-18 11:31:25
西門子數十億美元的客戶公司也將成為受害者
基于CODESYS軟件PLC的“震網式”攻擊
2022-01-12 13:55:14
震網(Stuxnet)攻擊事件雖然已經過去了10年有余,除了使用了多個0day的使用外,對西門子Step7和Siemens系列PLC的攻擊方式也一直被工業安全領域所關注。10年來隨著技術的不斷發展,軟件PLC以其開放性和便捷性在工業領域被越來越多的使用,這其中的代表廠商之一就是CODESYS。早在1984年Ken Thompson就設想了一種植入編譯器的病毒,本文使用震網的思想,成功對CODESY
安全小白成長記
暫無描述