Erőművekben is felbukkanhatnak a káros szoftverek

Az Egyesült Államok Belbiztonsági Minisztériumának égisze alatt működő Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) egy frissen kiadott jelentésében említést tesz arról, hogy két energiaiparban érintett vállalkozásnál is káros szoftvereket fedeztek fel az elmúlt három hónapban. Az első eset egy erőműben történt meg, ahol a felfedezett kártevők között voltak igazán kifinomultak és egészen közönségesek is, és amelyeket egy USB meghajtón keresztül az egyik alkalmazott telepített az irányítási rendszerbe. Miután kivizsgálták az esetet, megállapították, hogy két mérnöki munkaállomás – amelyek kritikus szerepet töltöttek be a vezérlő rendszer irányításában – fertőződött meg egy szofisztikált kártevővel.

http://news.softpedia.com/news/DHS-Identifies-Malware-on-ICS-Networks-of-Two-Power-Companies-320989.shtml

Címkék

káros szoftver


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »