ΑρχικήSecuritySiemens Industrial Edge Management: Προσοχή! Κρίσιμη ευπάθεια

Siemens Industrial Edge Management: Προσοχή! Κρίσιμη ευπάθεια

Η ερευνητική ομάδα της Siemens, ProductCERT, αποκάλυψε μια κρίσιμη ευπάθεια σε συστήματα Industrial Edge Management.

Siemens Industrial Edge ευπάθεια

Η ευπάθεια παρακολουθείται ως CVE-2024-45032 και μπορεί να επιτρέψει σε μη εξουσιοδοτημένους, απομακρυσμένους εισβολείς να μιμηθούν (impersonation) άλλες συσκευές εντός του συστήματος.

Η ευπάθεια έχει λάβει βαθμολογία CVSS 10/10, κάτι που την καθιστά πολύ επικίνδυνη. Προκύπτει από improper validation των device tokens, τα οποία θα μπορούσαν να εκμεταλλευτούν οι εισβολείς για να παρακάμψουν τους μηχανισμούς εξουσιοδότησης και να εισχωρήσουν στα ευάλωτα συστήματα.

Δείτε επίσης: Η Ivanti διόρθωσε ευπάθεια στο Endpoint Management (EPM)

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 7 hours ago

Σύμφωνα με τη Siemens, η ευπάθεια επηρεάζει πολλαπλές εκδόσεις των προϊόντων Industrial Edge Management, συμπεριλαμβανομένων τόσο των Pro όσο και των Virtual εκδόσεων.

Οι χρήστες καλούνται να ενημερώσουν τα συστήματά τους στις πιο πρόσφατες εκδόσεις για να προστατευτούν.

Όπως προείπαμε, η ευπάθεια επιτρέπει στους εισβολείς να «μιμούνται» συσκευές, οδηγώντας δυνητικά σε μη εξουσιοδοτημένη πρόσβαση και έλεγχο σε βιομηχανικά δίκτυα.

Siemens: Προστασία

Πέρα από τις ενημερώσεις, η Siemens συμβουλεύει τους χρήστες να ακολουθήσουν κάποιες γενικές πρακτικές ασφαλείας, όπως η προστασία της πρόσβασης στο δίκτυο και η σωστή διαμόρφωση IT περιβαλλόντων.

Δείτε επίσης: Microsoft Patch Tuesday Σεπτεμβρίου 2024: Διόρθωση 79 ευπαθειών

Η αποκάλυψη αυτής της κρίσιμης ευπάθειας, σε συστήματα Siemens Industrial Edge, υπογραμμίζει τη σημασία της προληπτικής διαχείρισης κινδύνου, για την ασφάλεια των βιομηχανικών συστημάτων. Οι οργανισμοί πρέπει να παραμείνουν σε επαγρύπνηση και να λαμβάνουν τις απαραίτητες προφυλάξεις. Ακολουθώντας τις βέλτιστες πρακτικές και εφαρμόζοντας ολοκληρωμένα μέτρα ασφαλείας, οι οργανισμοί μπορούν να ενισχύσουν την άμυνά τους έναντι πιθανών επιθέσεων και να προστατεύσουν ζωτικής σημασίας υποδομές.

Είναι επίσης σημαντικό για τους οργανισμούς να επανεξετάζουν και να ενημερώνουν τακτικά τις πολιτικές και τις διαδικασίες ασφαλείας τους για να διασφαλίζουν ότι ευθυγραμμίζονται με τα πρότυπα και τους κανονισμούς του κλάδου. Αυτό περιλαμβάνει τη διενέργεια τακτικών αξιολογήσεων κινδύνου για τον εντοπισμό τυχόν τρωτών σημείων που θα μπορούσαν να εκμεταλλευτούν οι εισβολείς.

Δείτε επίσης: CISA: Προσθέτει τρεις κρίσιμες ευπάθειες στον Κατάλογο KEV

Επιπλέον, η συμμετοχή εξωτερικών ειδικών σε θέματα ασφάλειας μπορεί να προσφέρει πολύτιμες πληροφορίες και συστάσεις για τη βελτίωση της ασφάλειας του συστήματος.

Εκτός από αυτά τα τεχνικά μέτρα, οι εταιρείες θα πρέπει επίσης να δώσουν προτεραιότητα στη δημιουργία μιας κουλτούρας ευαισθητοποίησης για την ασφάλεια στον κυβερνοχώρο μεταξύ των εργαζομένων. Αυτό περιλαμβάνει την εκπαίδευση των εργαζομένων σχετικά με τη σημασία της τήρησης των πρωτοκόλλων ασφαλείας και των βέλτιστων πρακτικών, καθώς και την προσοχή σε πιθανές επιθέσεις κοινωνικής μηχανικής.

Πηγή: gbhackers.com

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS