Categories: ALERTAS

Maioria das vulnerabilidades ICS divulgadas no primeiro semestre de 2020 são de exploração remota

A Claroty disse à SecurityWeek que decidiu analisar as vulnerabilidades cobertas pelos avisos ICS-CERT e o NVD para “obter os dados mais abrangentes sobre o estado de segurança dos produtos ICS”. Embora muitos dos avisos se sobreponham, existem algumas discrepâncias.

“Com base em nossa pesquisa, vimos casos em que alguns CVEs relacionados ao ICS não são 100% cobertos pelos conselhos do ICS-CERT, mas são mostrados no NVD e vice-versa”, explicou Amir Preminger, VP de Pesquisa da Claroty. “Em relatórios futuros, planejamos expandir nossas fontes cobertas, uma vez que descobrimos que mais informações podem ser coletadas de diferentes CERTs e recomendações de fornecedores”.

Saiba mais sobre as vulnerabilidades de ICS na  Conferência de Segurança Cibernética 2020 ICS da SecurityWeek  e  na  série de eventos virtuais Security Summits da SecurityWeek

O número de vulnerabilidades adicionadas ao NVD no primeiro semestre de 2020 é cerca de 10% maior em comparação com o número de falhas divulgadas no mesmo período de 2019. ICS-CERT publicou 139 avisos, em comparação com 105 no primeiro semestre do anterior ano.

“Embora possa parecer lógico supor que este e aumentos semelhantes foram causados ​​por um aumento na atividade do adversário e / ou uma diminuição na postura de segurança dos fornecedores de ICS, os principais fatores são provavelmente uma maior consciência dos riscos representados pelas vulnerabilidades ICS e maior foco de pesquisadores e fornecedores na identificação e correção de tais vulnerabilidades da maneira mais eficaz e eficiente possível ”, explicou Claroty em seu relatório .

De acordo com a empresa, o fato de que mais de 70% das vulnerabilidades cobertas no NVD podem ser exploradas remotamente mostra que as redes industriais totalmente isoladas e melhor protegidas contra ameaças cibernéticas se tornaram “muito incomuns”.

Quase metade das vulnerabilidades identificadas podem ser exploradas para execução remota de código, 41% delas podem permitir que um invasor leia dados de aplicativos, 39% podem ser exploradas para ataques DoS e 37% para contornar mecanismos de segurança.

No caso dos avisos publicados por ICS-CERT, mais de 81% dos produtos de impacto usados ​​em todo o mundo, e 7% dos avisos são para produtos usados ​​exclusivamente nos EUA

Os setores mais afetados por essas vulnerabilidades são energia (236 vulnerabilidades), manufatura crítica (197) e água e esgoto (171). Esses também foram os três principais setores no ano passado, mas o número de falhas que os afetam agora é muito maior.

Fonte: https://www.securityweek.com/over-70-ics-vulnerabilities-disclosed-first-half-2020-remotely-exploitable

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Wi-Fi de hotel virou armadilha: DNS poisoning captura credenciais corporativas de executivos em viagem

ReliaQuest expõe campanha global que compromete roteadores de Wi-Fi em hotéis e centros de convenções…

3 dias ago

Laundry Bear: alerta internacional expõe campanha russa que sequestra webmails Zimbra sem clique

CISA, FBI, NSA e agências dos Cinco Olhos alertam para campanha do grupo russo Laundry…

3 dias ago

AgentForger: falha no ChatGPT Agent Builder permitia sequestrar agentes de IA com um único link

Zenity Labs revela falha crítica no ChatGPT Workspace Agents (AgentForger) que permitia criar agentes de…

3 dias ago

HollowGraph: malware iraniano usa calendário do Microsoft 365 como canal de C2

Group-IB documenta o HollowGraph, malware que transforma eventos de calendário no Microsoft 365 em dead-drop…

4 dias ago

Stadler Rail recusa resgate de US$ 12 milhões ao grupo Everest após vazamento em fornecedor

Fabricante suíça de trens, com receita anual de US$ 4,9 bi, recusa pagar 10 milhões…

4 dias ago

JadeProx: operação com nexo chinês usa TriBack Loader contra hospitais, governos e universidades

Group-IB expõe operação JadeProx que ataca hospital vietnamita, chancelaria da Malásia e Congresso hondurenho com…

4 dias ago