Erőművekben is felbukkanhatnak a káros szoftverek

Az Egyesült Államok Belbiztonsági Minisztériumának égisze alatt működő Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) egy frissen kiadott jelentésében említést tesz arról, hogy két energiaiparban érintett vállalkozásnál is káros szoftvereket fedeztek fel az elmúlt három hónapban. Az első eset egy erőműben történt meg, ahol a felfedezett kártevők között voltak igazán kifinomultak és egészen közönségesek is, és amelyeket egy USB meghajtón keresztül az egyik alkalmazott telepített az irányítási rendszerbe. Miután kivizsgálták az esetet, megállapították, hogy két mérnöki munkaállomás – amelyek kritikus szerepet töltöttek be a vezérlő rendszer irányításában – fertőződött meg egy szofisztikált kártevővel.

http://news.softpedia.com/news/DHS-Identifies-Malware-on-ICS-Networks-of-Two-Power-Companies-320989.shtml

Címkék

káros szoftver


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »