پیام‌نما

وَاعْتَصِمُوا بِحَبْلِ‌اللَّهِ جَمِيعًا وَ لَا تَفَرَّقُوا وَ اذْكُرُوا نِعْمَتَ‌اللَّهِ عَلَيْكُمْ إِذْ كُنْتُمْ أَعْدَاءً فَأَلَّفَ بَيْنَ قُلُوبِكُمْ فَأَصْبَحْتُمْ بِنِعْمَتِهِ إِخْوَانًا وَ كُنْتُمْ عَلَى شَفَا حُفْرَةٍ مِنَ النَّارِ فَأَنْقَذَكُمْ مِنْهَا كَذَلِكَ يُبَيِّنُ‌اللَّهُ لَكُمْ آيَاتِهِ لَعَلَّكُمْ تَهْتَدُونَ * * * و همگی به ریسمان خدا [قرآن و اهل بیت (علیهم السلام)] چنگ زنید، و پراکنده و گروه گروه نشوید؛ و نعمت خدا را بر خود یاد کنید آن گاه که [پیش از بعثت پیامبر و نزول قرآن] با یکدیگر دشمن بودید، پس میان دل‌های شما پیوند و الفت برقرار کرد، در نتیجه به رحمت و لطف او با هم برادر شدید، و بر لب گودالی از آتش بودید، پس شما را از آن نجات داد؛ خدا این گونه، نشانه‌های [قدرت، لطف و رحمت] خود را برای شما روشن می‌سازد تا هدایت شوید. * * * معتصم شو به رشته‌ى يزدان / با همه مردمان با ايمان

هشدار مرکز افتا؛

۲۰ درصد از سیستم های کنترل صنعتی دارای نقص امنیتی بحرانی

۲۰ درصد از سیستم های کنترل صنعتی دارای نقص امنیتی بحرانی

معاونت بررسی مرکز افتای ریاست جمهوری نسبت به آسیب‌پذیری ۲۰ درصد از سیستم‌های کنترل صنعتی نسبت به نقص‌های بحرانی امنیتی، مطابق با بررسی های موسسه امنیتی کسپرسکی، هشدار داد.

به گزارش خبرگزاری مهر به نقل از مرکز افتای ریاست جمهوری، بیش از نیمی از ۴۱۵ آسیب‌پذیری کشف شده در سیستم‌های کنترل صنعتی (ICS)، دارای نمرات CVSS بیش از ۷ هستند که نشان دهنده سطح خطر بالا یا بحرانی آن‌هاست. همچنین ۲۰ درصد از دستگاه‌های ICS آسیب‌پذیر تحت تأثیر نقص‌های بحرانی هستند.

طبق گزارش منتشر شده توسط کسپرسکی درباره تهدیدات سیستم‌های اتوماسیون صنعتی در نیمه دوم سال ۲۰۱۸، بیشترین تعداد آسیب‌پذیری‌ها، سیستم‌های کنترل صنعتی را تحت تأثیر قرار می‌دهند که فرایندهای تولید در سازمان‌های مختلف، در بخش انرژی و بخش تأمین منابع آب را کنترل می‌کنند. همچنین، سیستم‌های کنترل صنعتی که در حوزه کشاورزی و صنایع شیمیایی استفاده می‌شوند نیز آسیب‌پذیر هستند.

بر اساس گزارش کسپرسکی، بردارهای تهدید اصلی این سیستم‌ها اینترنت (۲۶.۱ درصد)، رسانه‌های قابل حمل (۸.۳ درصد) و ایمیل (۴.۹ درصد) هستند. حمله با روش فیشینگ، بیشترین بردار حمله در این سیستم‌ها بوده است و تروجان‌ها در ۲۷.۱ درصد دستگاه‌های ICS آلوده به بدافزار مشاهده شده‌اند.

این در حالی است که در سال گذشته میلادی، کسپرسکی ۶۱ نقص امنیتی را در دستگاه‌های ICS و IoT/IIoT (اینترنت اشیا) کشف کرد که تنها برای ۲۹ مورد آنها وصله ارائه شد. از این آسیب‌پذیری‌ها، ۴۶ درصد آن‌ها منجر به اجرای کد راه دور، دسترسی غیرمجاز و حملات انکار سرویس (DoS) می‌شوند.

بیشتر آسیب‌پذیری‌های دستگاه‌های ICS ( کنترل صنعتی) یعنی ۳۴۲ مورد، بدون احراز هویت و از طریق دسترسی راه دور قابل بهره‌برداری هستند. در همین حال بیشترین آسیب‌پذیری‌ها در نرم‌افزارهای مهندسی (۱۴۳ مورد)، مؤلفه‌های SCADA/HMI (۸۱ مورد)، دستگاه‌های شبکه طراحی شده برای محیط‌های صنعتی (۶۶ مورد) و PLCها (۴۷ مورد) هستند.

کد خبر 4582765

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظراتی که غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نمی‌شود.
  • captcha