安全|安全机构汇总上半年600多处工控系统(ICS)缺陷
今年上半年 , ICS产品(工业控制系统)中发现了600个漏洞 , 影响到76家供应商 。根据Claroty的ICS风险和漏洞报告 , 同期的漏洞数量增加了41% 。随着设备与互联网连接的需求增加 , 被网络犯罪分子攻击的风险也在增加 。
公司需要推动其业务发展 , 并投资于运营技术(OT)设备 , 而威胁者正利用这种增长的优势 , 试图通过利用拥有脆弱IT系统的公司来发动黑客攻击 。
研华(22)、WAGO(23)、罗克韦尔自动化(35)、施耐德电气(65)和西门子(146个漏洞)是受影响最大的制造商 。一个重要的方面是 , 受影响的制造商名单还包括20家新加入的公司 , 他们的产品没有受到去年报告的任何漏洞的影响 。
Claroty的研究副总裁Amir Preminger表示:"随着越来越多的企业通过将工业流程连接到云端来实现现代化 , 他们也给了威胁者更多的方法 , 通过勒索软件攻击来破坏工业运营" 。
"最近对Colonial Pipeline、JBS Foods和佛罗里达州Oldmsar水处理设施的网络攻击不仅显示了暴露在互联网上的关键基础设施和制造环境的脆弱性 , 而且还激发了更多的安全研究人员将他们的努力特别集中在ICS上" 。
【安全|安全机构汇总上半年600多处工控系统(ICS)缺陷】
文章图片
以下是该研究的主要结果:
2021年上半年相比2020年下半年发现的漏洞 , 今年多出151个
在所有的漏洞中 , 81%是由非厂商来源发现的 , 包括不同的研究机构、独立研究人员、第三方公司和学术界人士
大多数漏洞被评为严重或高度危险 , 对工业控制系统构成严重威胁
大多数漏洞(90%)被发现可被利用 , 而不需要任何专门的知识
只有61%的漏洞是可以从外部远程利用的
可能在不需要用户互动的情况下就可以利用66%的漏洞
74%的漏洞不需要使用管理权限
推荐阅读
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- the|美监督机构:从煤电厂捕获二氧化碳的计划浪费了联邦资金
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- 风险|筑牢安全线 打造防护堤 中国移动为5G业务发展保驾护航
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- 隐私|用户隐私保护新境界,2021 vivo开发者大会将发布安全新动作
- 周鸿祎|网络安全行业应提升数字安全认知