Erőművekben is felbukkanhatnak a káros szoftverek

Az Egyesült Államok Belbiztonsági Minisztériumának égisze alatt működő Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) egy frissen kiadott jelentésében említést tesz arról, hogy két energiaiparban érintett vállalkozásnál is káros szoftvereket fedeztek fel az elmúlt három hónapban. Az első eset egy erőműben történt meg, ahol a felfedezett kártevők között voltak igazán kifinomultak és egészen közönségesek is, és amelyeket egy USB meghajtón keresztül az egyik alkalmazott telepített az irányítási rendszerbe. Miután kivizsgálták az esetet, megállapították, hogy két mérnöki munkaállomás – amelyek kritikus szerepet töltöttek be a vezérlő rendszer irányításában – fertőződött meg egy szofisztikált kártevővel.

http://news.softpedia.com/news/DHS-Identifies-Malware-on-ICS-Networks-of-Two-Power-Companies-320989.shtml

Címkék

káros szoftver


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »