BLOGBLOG

加州一名男子被指控未經授權侵入水處理設施的系統

53歲的Rambler Gallo,來自加利福尼亞州特雷西,因涉嫌未經授權存取水處理設施的系統並試圖刪除關鍵軟體而受到指控。Gallo曾為一家與加利福尼亞州發現灣鎮合約的公司工作,該公司負責經營一個為15,000名居民提供服務的水處理設施。他在該公司工作期間,即2016年至2020年,據稱他安裝了一

美商漢威聯合國際: 擴展OT網路安全業務,收購以色列公司SCADAfence

工業龍頭美商漢威聯合國際最近宣布了其擴展運營技術(OT)網路安全業務的計劃。此次漢威聯合國際選擇收購以色列OT和物聯網安全公司SCADAfence,該公司總部位於特拉維夫。交易細節雖未明確披露,但預期將在今年下半年完成。這項收購將使漢威聯合國際能夠將SCADAfence的解決方案整合到其Forge

基礎設施服務提供商Ventia因網路攻擊將部分系統離線

關鍵基礎設施服務提供商Ventia最近表示,該公司已將其一些系統離線,以遏制網路攻擊。Ventia在關鍵基礎設施組織、國防、電力和天然氣、環境服務和水務行業提供長期的管理、維護和運營服務。該公司在澳大利亞和紐西蘭擁有超過400個站點,並且擁有超過35,000名員工。Ventia在上週六的通知

工業安全初創公司 Galvanick 獲得 1000 萬美元種子輪融資

工業基礎設施擴展檢測和響應(XDR)平台的初創公司Galvanick已獲得1000萬美元的風險投資融資。該公司位於洛杉磯,由網絡安全資深人士共同創立,他們的背景來自美國政府和亞馬遜。種子期資金來自多家投資公司,包括MaC Venture Capital、Founders Fund、Village G

Moxa MXsecurity產品暴露嚴重漏洞:運營技術網絡可能受威脅

使用Moxa MXsecurity產品的組織需要注意,該產品被發現存在兩個可能被惡意黑客利用以攻擊運營技術 (OT) 網絡的嚴重漏洞。MXsecurity是一款專門為OT環境設計的工業網絡安全管理軟件。安全研究員Simon Janz近期揭露了兩個漏洞:一個可遠程利用繞過身

西門子揭示近200個安全漏洞:涉及多個產品與第三方組件

工業巨頭西門子近期發布了一系列新公告,揭示了大約 200 個漏洞,這些漏洞大多會影響其第三方組件。其中,一項公告涉及影響其 Simatic S7-1500 產品的 108 個 Linux 內核漏洞,特別是針對 TM 多功能平台(MFP)。該公司現正在為這些漏洞準備補丁,並已向客戶提供了解決方法和緩解

日本製藥大廠衛材遭受勒索軟件攻擊,部分系統被迫離線

日本製藥巨擘衛材近期公開其成為勒索軟件攻擊的目標,該事件迫使其部分系統不得不離線。該公司在東京設有總部,並在亞洲、歐洲和北美設有生產工廠。它在美洲、亞太地區、非洲和歐洲都設有子公司。去年,該公司的收入報告超過了五十億美元。衛材在其網站的通知中提到,該勒索軟件攻擊於六月三日被發現,導致多台伺服

工業遠程訪問的安全挑戰:Cyolo 2023年報告解析

身份驗證公司Cyolo在其最新的報告《工業安全遠程訪問狀況》中發現,工業安全遠程訪問 (I-SRA) 在多數組織中佔有重要的位置。特別是在允許第三方訪問(由72%的受訪者表示)、提高生產力(68%)、數據收集(51%)和降低成本(41%)等方面,遠程訪問發揮了重要的作用。這項報告是基於2023年第一

CosmicEnergy惡意軟件對工業控制系統造成新威脅

資安公司Mandiant近期發現了名為CosmicEnergy的新型惡意軟件,該軟件與俄羅斯有所聯繫,主要針對工業控制系統 (ICS) ,特別是電網中斷的狀況。這款以操作技術 (OT) 為目標的惡意軟體系列,專為與IEC 60870-5-104 (IEC-104) 設備進行交互而設計,進一步發送遠程

瑞士工業巨頭ABB遭遇勒索軟體攻擊:數據被竊取且已支付贖金

瑞士工業巨頭ABB近日確認,該公司最近成為了勒索軟體攻擊的目標,一些數據被網路犯罪分子竊取。目前詳細信息尚未公開,但已確定有未經授權的第三方訪問了ABB的某些系統,部署了無法自我傳播的勒索軟體,導致了一些數據外洩。根據報告,該勒索軟體僅部署在有限的服務器和端點上,並通過人工干預進行分發,無法

TOP