logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110; +4 021.2076.105

[email protected]

Specialiştii Kaspersky Lab au identificat şi remediat şapte vulnerabilităţi din suita ThingsPro

Imagine din galeria Agerpres

Experţii Kaspersky Lab au contribuit la identificarea şi remedierea unui număr de şapte vulnerabilităţi necunoscute anterior, din suita ThingsPro, o platformă Internet of Things (IoT) industrială, creată pentru achiziţia de date şi analiză la distanţă în cadrul sistemelor industriale de control (ICS).

Conform specialiştilor, ThingsPro Suite este o platformă industrială IoT, care colectează automat date din dispozitivele OT (Operational Technology) ce funcţionează în cadrul unei instalaţii industriale şi le trimite către un cloud IoT pentru analiză.

"Chiar dacă astfel de platforme sunt utile pentru integrarea IoT şi mentenanţă, ele pot fi şi periculoase, dacă nu sunt dezvoltate şi integrate luând şi securitatea în calcul. Pentru că astfel de soluţii funcţionează ca punct de conexiune între securitatea IT şi OT, vulnerabilităţile descoperite le-ar putea permite atacatorilor să obţină acces la o platformă industrială", notează dezvoltatorul de soluţii de securitate cibernetică.

Potrivit sursei citate, în decursul a două săptămâni în care cercetătorii Kaspersky Lab ICS CERT au studiat produsul, au fost descoperite şapte vulnerabilităţi zero-day, una dintre cele mai grave permiţându-i unui atacator aflat la distanţă să execute orice comandă asupra unui obiectiv IoT.

O altă vulnerabilitate a făcut posibil ca infractorii cibernetici să obţină acces privilegiat şi le-a dat posibilitatea să schimbe configuraţia dispozitivului. În plus, exploatarea vulnerabilităţilor ar putea fi automatizată, ceea ce înseamnă că infractorii cibernetici ar putea să compromită automat multiple puncte de acces Moxa ThingsPro IoT din diferite companii şi chiar să ajungă la reţelele industriale ale organizaţiilor.

Kaspersky Lab menţionează că toate vulnerabilităţile descoperite au fost raportate şi rezolvate de către dezvoltatorul platformei Moxa. AGERPRES/(AS - autor: Daniel Badea, editor: Oana Tilică, editor online: Ady Ivaşcu)

Afisari: 2

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].


Alte știri din categorie

08-12-2024 20:27

MApN semnalează noi acţiuni de dezinformare online, mai ales pe TikTok

Ministerul Apărării Naţionale (MApN) semnalează noi acţiuni de dezinformare în mediul online, în special în platforma TikTok, vizate fiind frontierele României şi infrastructura portuară. "Prima dintre cele două postări identificate acreditează în mod fals ideea că graniţele României vor fi închis

20-11-2024 11:40

Vevera (ICI Bucureşti): Mediul de securitate cibernetică este volatil, incert, complex şi ambiguu

Mediul de securitate cibernetică este volatil, incert, complex şi ambiguu, iar atacatorii cibernetici arbitrează decalajul dintre utilizarea unui smartphone şi conştientizarea protecţiei acestuia, a declarat, miercuri, la conferinţa internaţională CyberCon România 2024, directorul general al Institutului Naţional de Cercetare-Dezvoltare în Informatică (IC

20-11-2024 10:59

Dumitrache (Reprezentanţa CE în România): Securitatea UE nu poate fi garantată fără cea mai valoroasă resursă a sa - oamenii

Securitatea cibernetică Uniunii Europene (UE) nu poate fi garantată fără cea mai valoroasă resursă a sa - oamenii, şi tocmai de aceea avem nevoie urgentă de profesionişti cu aptitudini şi competenţe pentru a preveni, detecta, descuraja şi apăra UE împotriva atacurilor cibernetice, a declarat, miercuri, în cadrul conferinţei internaţionale CyberCon Rom&aci

20-11-2024 10:41

Hansen (Ambasada SUA în România): Criminalitatea cibernetică a produs pierderi globale de peste 8 trilioane de dolari în 2023

Pierderile globale cauzate de criminalitatea cibernetică au depăşit opt trilioane de dolari, în 2023, aproape dublu faţă de întreaga economie a Japoniei, a declarat, miercuri, în cadrul conferinţei internaţionale CyberCon România 2024, Peter Hansen, responsabil pe probleme economice al Ambasadei SUA în România.

20-11-2024 10:21

CORECTURĂ Preşedintele ARASEC: România are o poziţie deosebită în domeniul securităţii cibernetice

În ştirea cu titlul ''Preşedintele ARASEC: România are o poziţie deosebită în domeniul securităţii cibernetice'', difuzată miercuri, la ora 10:21, pe fluxul Economic Intern, în paragraful 2 se va citi corect ''Bacivarov", în loc de "Bacirov", şi în paragraful 4 "ARASEC", în loc

06-11-2024 18:52

DNSC, despre atacul cibernetic asupra site-ului AUR: Specialiştilor DGOT li s-a comunicat că problema va fi gestionată de deţinătorii site-ului

Atacul cibernetic asupra site-ului oficial al Partidului Alianţa pentru Unirea Românilor (AUR) se numeşte defacement şi reprezintă înlocuirea neautorizată a interfeţei paginii web prin exploatarea unor vulnerabilităţi de securitate, precizează, miercuri seara, Directoratul Naţional de Securitate Cibernetică (DNSC). "În cursul zilei

11-10-2024 11:03

DNSC invită copiii şi tinerii la standul deschis la Bucharest Gaming Week pentru lecţii de educaţie digitală

Copiii şi tinerii sunt invitaţi în acest weekend la standul #SigurantaOnline de la Bucharest Gaming Week, ce are loc la Palatul Parlamentului, sâmbătă şi duminică, cu scopul de a învăţa cum să navigheze în siguranţă pe Internet, informează Directoratul Naţional de Securitate Cibernetică (DNSC), într-un comunicat de presă transmis, vineri

23-08-2024 16:12

DNSC: Tentativele de fraudă de tip pig butchering vizează utilizatori din România

Utilizatorii din România sunt vizaţi de o campanie de fraudă de tip pig butchering, care poate produce prejudicii devastatoare victimelor, atenţionează echipa Dispeceratului Naţional de Securitate Cibernetică, recomandând vigilenţă sporită în interacţiunile din mediul online. "Ce este pig butchering? Un tip de fraudă &ic