נט2יו - איכות ברשת משנת 2004
  בתוך ארבע שנים: קפיצה של 110% בחולשות במערכות בקרה תעשייתיות
2/3/2022 3:11

מספר הגילויים של חולשות אבטחה במערכות בקרה תעשייתית (Industrial Control Systems – ICS) קפץ בארבע השנים האחרונות ביותר מפי שניים – ב-110%. במחצית השנייה של 2021 זינק הנתון ב-25% בהשוואה למחצית הראשונה של השנה. נתונים אלה עולים ממחקר שפרסמה היום (ד') קבוצת המחקר Team82 של קלארוטי הישראלית.


מקור: קלארוטיhttps://www.pc.co.il/wp-content/upload ... /03/Untitled2-300x156.jpg 300w, https://www.pc.co.il/wp-content/upload ... /03/Untitled2-768x396.jpg 768w, https://www.pc.co.il/wp-content/upload ... /03/Untitled2-290x150.jpg 290w" sizes="(max-width: 806px) 100vw, 806px" />

מקור: קלארוטי


בחברה הסבירו כי הגידול בגילויי חולשות אבטחה במערכות בקרה תעשייתיות משקף מודעות גדולה יותר לבעיה ומעורבות גבוהה יותר של חוקרי אבטחה בסביבות טכנולוגיה תפעולית (OT). מספר החולשות שפורסמו במחצית השנייה של השנה החולפת עמד על 797 לעומת 637 חולשות שהתגלו במחצית הראשונה שלה.


הנתונים מראים ש-34% מהחולשות שנחשפו משפיעות על נכסי IoMT (אינטרנט של דברים רפואיים), IoT ו-IT. קלארוטי צופה שארגונים ימזגו IT, OT ו-IoT, וינהלו את האבטחה בצורה מאוחדת.


מקור: קלארוטיhttps://www.pc.co.il/wp-content/upload ... 2/03/Untitled-300x156.jpg 300w, https://www.pc.co.il/wp-content/upload ... 2/03/Untitled-768x396.jpg 768w, https://www.pc.co.il/wp-content/upload ... 2/03/Untitled-290x150.jpg 290w" sizes="(max-width: 806px) 100vw, 806px" />

מקור: קלארוטי


מחצית מהחולשות נחשפו על ידי חברות צד שלישי, ורובן התגלו על ידי חוקרים בחברות אבטחת סייבר. חוקרים אלה שינו את המיקוד שלהם, כך שיכלול גם מערכות בקרה תעשייתיות, לצד מחקר אבטחת IT ו-IoT. מספר החולשות שנחשפו במחקרים פנימיים של ספקים האמיר בין 2018 ל-2021 ב-76%. נתון זה, הסבירו בחברה, מצביע על תעשייה מתבגרת, שמשנה את מחקר החולשות, שכן ספקים מקצים משאבים רבים יותר לאבטחת המוצרים שלהם.


חולשות שלא דורשות


על פי המחקר, 87% מהחולשות הן בעלות מורכבות נמוכה, כלומר – לא דורשות תנאים מיוחדים, כך שהתוקף יכול לצפות להצלחה בכל פעם שיתקוף. 70% מהחולשות לא דורשות הרשאות מיוחדות לפני שהן מאפשרות את ניצולן בהצלחה ו-64% מהן לא דורשות אינטראקציה עם המשתמש.


63% מהחולשות שנחשפו עלולות להיות מנוצלות מרחוק באמצעות וקטור התקפה ברשת. נתון זה, הסבירו החוקרים, מצביע על הצורך בפתרונות מאובטחים לגישה מרחוק, שהואץ עקב מגפת הקורונה.


עוד התגלה ש-53% מחולשות האבטחה שהתגלו מאפשרות יישום קוד מרחוק, ואחריהן מניעת שירות (42%), עקיפת מנגנוני הגנה (37%) ואפשרות לקרוא נתוני יישומים (33%).


הפתרון המומלץ ב-21% מכלל החולשות הללו הוא פילוח הרשת, ואחריו התקנת תוכנות להגנה מפני התקפות כופר, פישינג וספאם (15%), והגבלת תנועה (13%).


"ככל שיותר מערכות סייבר פיזיות מתחברות לאינטרנט, הנגישות אליהן מהרשת ומהענן דורשת מגורמי האבטחה להחזיק, בזמן אמת, מידע שימושי על החולשות – כדי ליידע על הסיכונים", אמר אמיר פרמינגר, סגן נשיא למחקר בקלארוטי. "הגידול בטרנספורמציה הדיגיטלית, בשילוב תשתיות ICS ו-IT, מאפשרים לחוקרים להרחיב את עבודתם, מעבר ל-OT, ל-XIoT. אירועי סייבר בעלי פרופיל גבוה במחצית השנייה של 2021, כגון הנוזקה Tardigrade, החולשה Log4j ומתקפת הכופר על NEW Cooperative, מדגימים את השבריריות של רשתות אלה ומדגישים את הצורך בשיתוף פעולה בקהילת מחקר האבטחה, כדי לגלות ולחשוף נקודות תורפה חדשות".


אמיר פרמינגר, סגן נשיא למחקר בקלארוטי.https://www.pc.co.il/wp-content/uploads/2022/03/a-300x156.jpg 300w, https://www.pc.co.il/wp-content/uploads/2022/03/a-768x396.jpg 768w, https://www.pc.co.il/wp-content/uploads/2022/03/a-290x150.jpg 290w" sizes="(max-width: 806px) 100vw, 806px" />


הפוסט בתוך ארבע שנים: קפיצה של 110% בחולשות במערכות בקרה תעשייתיות הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.