Categories: NOTÍCIAS EM GERAL

Nozomi Networks torna-se autoridade de numeração CVE

Como CNA, a empresa será capaz de atribuir identificadores CVE a vulnerabilidades encontradas em seus próprios produtos ou em IoT de terceiros e produtos industriais que não são cobertos por outra organização.

Existem atualmente mais de 130 autoridades de numeração CVE em 24 países, mas Nozomi diz que é a primeira empresa de segurança cibernética OT e IoT a se tornar uma CNA.

Os pesquisadores da Nozomi identificaram um número significativo de vulnerabilidades em produtos industriais, incluindo da Emerson , Siemens e Mitsubishi Electric . A empresa diz que a CISA publicou 13 recomendações com base nas descobertas de seus funcionários.

“Temos o prazer de conceder a autoridade de Numeração CVE da Nozomi Networks”, disse Scott Lawler, CEO da LP3 e membro do Conselho da CVE. “Além de um profundo compromisso em garantir a segurança de seus próprios produtos, uma equipe de pesquisadores da Nozomi Networks Labs também trabalha para identificar vulnerabilidades em outros equipamentos industriais e softwares.”

“A Nozomi Networks lidera seu setor no número de divulgações responsáveis ​​feitas ao ICS-CERT dos Estados Unidos. Eles demonstraram consistentemente um alto nível de profissionalismo e experiência em ajudar os clientes e fornecedores afetados a resolver rapidamente as vulnerabilidades identificadas. Sua experiência especializada em segurança cibernética de OT e IoT e os processos que estabeleceram para garantir a segurança cibernética de seus próprios produtos os tornam um membro valioso da equipe CNA ”, acrescentou Lawler.

Fonte: https://www.securityweek.com/nozomi-networks-becomes-cve-numbering-authority

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Cisco corrige zero-day no IOS/IOS XE

CVE-2025-20352 no SNMP do IOS/IOS XE permite DoS e até execução como root; aplique os…

2 semanas ago

Instalador falso do AnyDesk espalha o MetaStealer por meio do golpe ClickFix

Um novo e inteligente golpe do ClickFix está usando um instalador falso do AnyDesk e…

1 mês ago

Atores de ameaças abusam da IA ​​Grok do X para espalhar links maliciosos

Pesquisadores descobriram que agentes de ameaças exploram o Grok, IA integrada ao X (antigo Twitter),…

1 mês ago

WinRAR 0day: Explorações em andamento

As explorações permitem backdooring persistente quando os alvos abrem arquivos armadilhados.

2 meses ago

Escritórios do governo na Carolina do Norte, Geórgia, sofrem ataques cibernéticos

Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…

4 meses ago

Nytheon AI Tool está ganhando tração em forums de Hacking

O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…

4 meses ago