<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2021年上半年ICS漏洞披露數量超600個

    VSole2021-08-23 20:32:02

    2021年上半年,影響76家供應商產品的637個ICS漏洞浮出水面,其中超70%為關鍵漏洞或高嚴重性漏洞。相比之下,2020年下半年僅披露了449個漏洞。

    Claroty進行的一項分析表明,2021年上半年披露的絕大多數安全漏洞不需要特殊條件即可利用,四分之三的漏洞不需要任何特權,而三分之二的漏洞無需用戶交互即可利用。

    該公司表示,61%的漏洞可以被遠程利用,其中65%可以用于拒絕服務(DoS) 攻擊,對ICS的影響遠超對IT系統的影響。

    超過80%的漏洞是由外部研究人員報告給供應商的。2021年上半年報告了漏洞的研究人員中有42名都是新人。



    受影響最大的供應商是西門子(146個漏洞)、施耐德電氣(65個漏洞)、羅克韋爾自動化(35個漏洞)、WAGO(23個漏洞)和Advantech(22個漏洞)。需要指出的是,受影響供應商列表中,有20家公司其產品未受去年所披露漏洞影響。

    大多數安全漏洞影響運營管理級別(歷史記錄、OPC服務器)的產品,其次是基本控制(PLC、RTU)和監督控制(HMI、SCADA)級別的產品。

    Claroty研究副總裁Amir Preminger表示:“隨著越來越多的企業通過接入云來實現工業過程現代化,這些過程也為黑客提供了通過勒索軟件和勒索攻擊危害工業運營的更多方式。”

    Preminger補充道:“最近的重大網絡攻擊,比如Colonial Pipeline、JBS Foods和佛羅里達州奧爾茲馬市水處理設施遭受的那幾起,不僅彰顯了暴露于互聯網的關鍵基礎設施和制造環境的脆弱性,也激發了更多安全研究人員將其工作重點放在ICS上。”

    Claroty《2021年上半年ICS風險與漏洞報告》給出了更多細節和緩解與修復措施信息。在其《2020年ICS風險與漏洞報告》中,這家公司揭示稱,2020年披露了893個漏洞,與前一年相比顯著增加。考慮到2021年已經披露了600多個漏洞,到年底可能會超過1000個。

    Claroty《2021年上半年ICS風險與漏洞報告》:

    https://claroty.com/wp-content/uploads/2021/08/Claroty_Biannual_ICS_Risk_Vulnerability_Report_1H_2021.pdf


    信息安全ics
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年6月9日,由工業控制系統信息安全產業聯盟主辦,中國自動化學會、智能制造推進合作創新聯盟、邊緣計算產業聯盟、中國儀器儀表行業協會、工業控制系統安全標準與測評工業和信息化部重點實驗室支持,控制網&《自動化博覽》、OICT學院承辦的“2022工業安全大會”以線上直播的形式成功召開。
    工業信息安全資訊
    由國家工業信息安全發展研究中心主辦,烽臺科技(北京)有限公司承辦的2023年第七屆工業信息安全技能大賽—典型工業行業錦標賽(以下簡稱“錦標賽”)于2023年11月28日順利完賽。
    基于對上述定義的共性特征分析,可進一步明確工控安全漏洞可能出現在 ICS 的全生命周期,且具有可利用性,一旦被惡意利用或將嚴重威脅 ICS 安全。目前,漏洞利用已經成為不法分子發動網絡攻擊的主要方式。漏洞發現方面,要求網絡產品提供者和網絡運營者建立健全漏洞信息接收渠道并保持暢通,并對漏洞信息接收日志留存時間做出明確規定。
    目前,漏洞利用已經成為不法分子發動網絡攻擊的主要方式。漏洞發現方面,要求網絡產品提供者和網絡運營者建立健全漏洞信息接收渠道并保持暢通,并對漏洞信息接收日志留存時間做出明確規定。漏洞發布方面,規定了漏洞發布時間要求、漏洞細節發布要求、利用漏洞的安全行為要求、漏洞利用程序工具發布要求、安全措施同步要求、重大活動期間。
    日前,阿里云·云防火墻產品獲得國際權威安全檢測機構ICSA Labs的云安全IPS認證。在歷經長達一年的嚴格測試后,阿里云成為唯一一家通過測評的提供云原生防火墻的廠商,在大流量、復雜部署架構下的產品穩定性、兼容性及各方面功能獲得高度認可。
    工業信息安全快訊(11月)
    工業信息安全快訊
    工業信息安全資訊
    衡量網絡安全對企業彈性和業務增長貢獻的指標最為重要。網絡安全團隊將更多的報告數據視為應對風險上升的靈丹妙藥,但目前尚不清楚,他們將盡可能多地采用指標,尋找線索。首席信息安全官表示,對入侵和入侵企圖增加的本能反應是收緊度量的粒度。電力、石油和電力加工廠運行的工業控制系統系統并不是為安全設計的。端點威脅檢測是必不可少的幾乎每個企業面臨的潛在入侵或威脅活動都始于端點攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类