• BIST 100

    11007,37%0,81
  • DOLAR

    42,52% 0,07
  • EURO

    49,55% -0,06
  • GRAM ALTIN

    5743,85% -0,15
  • Ç. ALTIN

    9322,75% 0,27

Kaspersky ICS CERT, Schneider UMAS'taki ″sırları″ ortaya koyuyor

Kaspersky ICS CERT, Schneider Electric'in Birleşik Mesajlaşma Uygulama Hizmetlerini (UMAS) ve üretimden asansör kontrol sistemlerine kadar birçok sektörde kullanılan son derece popüler protokolünün güvenlik açıklarını araştırdı. Saldırg

TEKNOLOJİ 18.10.2022 08:58:56 1151
Kaspersky ICS CERT, Schneider UMAS
Haberi Sesli Oku

Kaspersky ICS CERT, Schneider Electric'in Birleşik Mesajlaşma Uygulama Hizmetlerini (UMAS) ve üretimden asansör kontrol sistemlerine kadar birçok sektörde kullanılan son derece popüler protokolünün güvenlik açıklarını araştırdı. Saldırganlar, güvenlik açıklarından yararlanarak bir tesisin tüm otomasyon sistemine erişim sağlayabiliyor.

 

UMAS (Birleşik Mesajlaşma Uygulama Hizmetleri) Schneider Electric’in Schneider Electric Endüstriyel Denetleyicilerini yapılandırmak, izlemek, veri toplamak ve kontrol etmek için kullanılan tescilli protokolü. Bu protokolün kullanımı farklı endüstriler arasında oldukça yaygın. Kaspersky ICS CERT uzmanları tarafından açıklanan sorunlar, programlanabilir mantık denetleyicisine (PLC) yetkisiz erişim ve siber suçluların kimlik doğrulamasını atlamak için kullandığı yolları ortaya koyuyor.

 

2020 yılında, kontrolcüde halihazırda doğrulanmış bir operatörün ayrıcalıklarıyla programlanabilir bir mantık denetleyicisinin (PLC) kontrolünü ele geçirmek için, uzaktan yetkisiz bir saldırgan tarafından kullanılabilen CVE-2020-28212 kodlu güvenlik açığı bildirilmişti. Schneider Electric, söz konusu güvenlik açığını ele almak için PLC'lere yetkisiz erişim ve istenmeyen değişikliklere karşı koruma sağlaması gereken yeni bir mekanizma olan uygulama şifresini geliştirdi.

 

Kaspersky ICS CERT uzmanları tarafından yapılan analiz, yeni güvenlik mekanizmasının uygulanmasında da kusurları olduğunu gösteriyor. Araştırma sırasında tanımlanan CVE-2021-22779 güvenlik açığı, uzak bir saldırganın PLC'de değişiklik yapmasına izin vererek kimlik doğrulamasını atlayabiliyor. Araştırmacılara göre asıl sorun, cihazı değişiklik amacıyla "rezerve etmek" için kullanılan kimlik doğrulama verilerinin tamamen istemci tarafında hesaplanması ve kullanılan sırrın kimlik doğrulama olmadan PLC'den elde edilebilmesi.

 

Schneider Electric, güvenlik açıklarını ele alan bir düzeltme içeren bir tavsiye belgesi yayınladı. Kaspersky ICS CERT, PLC cihazlarına uzaktan erişim girişimlerini izlemek ve kontrol etmek için ek olarak ağ izleme ve Kaspersky Industrial CyberSecurity for Networks gibi derin endüstriyel protokol analiz çözümlerini kullanmanızı öneriyor.

 

Kaspersky ICS CERT Güvenlik Uzmanı Pavel Nesterov, şunları söylüyor: “Tehdit ortamı sürekli gelişiyor. Kuruluşların güvenlik stratejisi yeni zorluklarla başa çıkmak için sürekli olarak gelişmek zorunda. Bugün, siber güvenlik sistemi kurmak sonu olan bir hedef değil, sürekli devam eden proaktif bir süreçtir. Bu, UMAS protokolü örneğiyle kanıtlandı. Schneider Electric'e keşfedilen güvenlik açıklarına bu kadar hızlı yanıt vermeyi ve müşterilerine uygun çözüm ve önerileri sunmayı başardığı için minnettarız. Ancak bir kuruluşun güvenliğinden sorumlu olan herkese tavsiyemiz, özel çözümler uygulamaktır.”

 

Schneider Electric’in UMAS protokolü ve sırları hakkında daha fazla bilgiyi ICS CERT üzerinden edinebilirsiniz.

 

ICS bilgisayarlarınızı tehditlerden korumak için Kaspersky uzmanları şunları öneriyor:

  • Kuruluş ağının parçası olan işletim sistemlerini ve uygulama yazılımını düzenli olarak güncelleyin. Güvenlik düzeltmelerini ve yamalarını, kullanılabilir oldukları anda BT ve OT ağ ekipmanlarına uygulayın.
  • Olası güvenlik açıklarını belirlemek ve ortadan kaldırmak için BT ve OT sistemlerinin düzenli güvenlik denetimlerini gerçekleştirin.
  • Teknolojik süreçleri ve ana kurumsal varlıkları potansiyel olarak tehdit eden saldırılara karşı daha iyi koruma için ICS ağ trafiği izleme, analiz ve algılama ürünü Kaspersky Industrial CyberSecurity for Networks'ü kullanın. Özel Komuta Kontrol modülü, saldırgan "Yedek denetleyici" komutunu yürütmeye çalıştığında, UMAS protokolündeki güvenlik açıklarından yararlanmaya çalıştığını algılar. Başka bir modül olan Ağ Bütünlüğü Kontrolü, yetkisiz ağ bağlantılarını kaydeder. Tüm olaylar bir raporda birleştirilir ve daha fazla araştırma için yöneticiye gönderilir.
  • Yeni ve gelişmiş kötü amaçlı saldırı tekniklerine yanıtı iyileştirmek için BT güvenlik ekipleri ve OT mühendisleri için özel güvenlik eğitimi uygulayın.
  • Endüstriyel kontrol sistemlerini korumaktan sorumlu güvenlik ekibine güncel tehdit istihbaratı sağlayın. ICS Tehdit İstihbarat Raporlama hizmetimiz, mevcut tehditler ve saldırı vektörlerinin yanı sıra OT ve endüstriyel kontrol sistemlerindeki en savunmasız unsurlara ve bunların nasıl azaltılacağına ilişkin bilgiler sağlar.

Kaynak: (BYZHA) - Beyaz Haber Ajansı
Anahtar Kelimeler:

Anamurun Son Kore Gazisi 97 Yaşındaki Mustafa Amca Devlet Töreni İle Toprağa Verildi

Bozyazı D-400’de Feci Kaza Bir Kişi Ağır Yaralı

Bozyazı’da Ev Yangını Korkuttu: İtfaiye Ekipleri Alevleri Kısa Sürede Kontrol Altına Aldı

Anamur Gazeteciler Cemiyet Başkanı Zümrüt Cömertler

ANAMUR TRAFİK, KASK UYGULAMASINDA UYUM YÜZDE 90'A ULAŞTI!

Anamur, DMD Savaşçısı Kuzeyhan İçin Tek Yürek Oldu

Anamur Emniyeti de4 Huzur ve Güven" Uygulamasında Seferber

3 Aralık Dünya Engelliler Günü Programına  O Anlar Damga Vurdu

Kozmik Komşumuzda Yaşanabilir Süper Dünya’ Keşfedildi

Anamur Muzu İthal Rekabete Karşı Direnişte: Üreticiden Hükümete "Sert Tedbir" Çağrısı

Borsa'da Hız Kesmeyen Yükseliş: 11116 Seviyesi Aşıldı, Altın Piyasasında Denge Arayışı

Dolar/TL’de Küçük Soluklanma: 42.42 Seviyesinde Denge Arayışı ve Piyasaların Yeni Normali

Anamur'da Zehir Tacirlerine ve Fuhuş Şebekesine Büyük Darbe! Çok Sayıda Gözaltı ve Tutuklama

Mesane Tümörü Ameliyatı ve Mesane Kanseri Tedavisi: Süreç, İyileşme ve Kapalı Cerrahi Yöntemler

Vergide Yapay Zeka Dönemi Başlıyor

Mecliste 13 Mükellefin Taşınmazı İçin Belediye’ye Devir Görüşülecek Yoğun Gündem Yarın

Kodsuz Yapay Zeka Ajanı Geliştirme

Konuçlanacak Yerde Anamur Varmı?

BIST 100 endeksi, dünya ortamına göre temkinli

Bozyazıyı Hortum Vurdu

ADRB’den Köylere Vefa ve Rehberlik Hizmeti

YEREL FOTOĞRAFÇILARIN GÜN BATIMI BULUŞMASI SANATSEVERLERİ BİR ARAYA GETİRECEK

ANAMUR–BOZYAZI HAFTA SONU HATTINDA TRAFİ K CANLANDI

ANAMUR SAHİL BANDINDA YENİLENME PROJESİ TAMAMLANIYOR

ANAMUR’DA NARENCİYEDE SON HASAT HEYECANI BAŞLADI

TOROSLARDAN İNEN SERİN RÜZGÂR ANAMUR’A CANLILIK GETİRDİ

Kozak: ‘ İthalata Giren Büyük Marketler Yerli Muza Büyük Darbe Vuruyor'

Ekonomi De Temkinli Ve Çok Katmanlı Bir Hareketlilik Hissi Var

Dereköyü, Koca Çınarlarından Birini Daha Kaybetti

Kartvizit Baskı Nedir? İş Dünyasında İlk İzlenimi Güçlendiren Profesyonel Rehber

Yükleniyor

Anamurun Son Kore Gazisi 97 Yaşındaki Mustafa Amca Devlet Töreni İle Toprağa Verildi

Bozyazı’da Ev Yangını Korkuttu: İtfaiye Ekipleri Alevleri Kısa Sürede Kontrol Altına Aldı

Anamur Gazeteciler Cemiyet Başkanı Zümrüt Cömertler

ANAMUR TRAFİK, KASK UYGULAMASINDA UYUM YÜZDE 90'A ULAŞTI!

Anamur Emniyeti de4 Huzur ve Güven" Uygulamasında Seferber

3 Aralık Dünya Engelliler Günü Programına  O Anlar Damga Vurdu

Anamur Muzu İthal Rekabete Karşı Direnişte: Üreticiden Hükümete "Sert Tedbir" Çağrısı

Mecliste 13 Mükellefin Taşınmazı İçin Belediye’ye Devir Görüşülecek Yoğun Gündem Yarın

Konuçlanacak Yerde Anamur Varmı?

Bozyazıyı Hortum Vurdu

Uysal: “Mersin Ekonomisi Türkiye’nin Lokomotifidir

HP’de İmamoğlu Sonrası Ankette Dikkat Çeken İsim: Vahap Seçer Yükselişte

İYİ Parti Anamur'da Delege Seçimleri Tamamlandı

MHP'li Uysaldan "Terörsüz Türkiye" Vurgusu

Mutlu Adaylıktan Çekildiğini Duyurdu

İYİ Parti Milletvekili Kocamaz Dereköy’de Halkla Buluştu

Bahar’dan Seçer’e Anlamlı Ziyaret

Kurtulmuş–Kavelaşvili Meclis Görüşmesi

İlçe Başkanlığına Adaylığını açıklayan CHP'li Mutlu “Bu yol Atatürk’ün yolu” Sözleri ile Anlamlandırdı

Cumhur İttifakından Ortak Rauf Denktaş Parkı Açıklaması

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

İlk Satışınızı İnternetten Yapmanın Püf Noktaları

İlk Hafta Süper Lig Sıralamasında Güncel Tablo

Türkiye Chengdu’da İki Süper Madalya

2027 Akdeniz Oyunları İçin Tesis İnşaatları Hızla Devam Ediyor

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Foto O An Özel Fotoğrafçılık Kursu ile Kadrajın Büyüsüne Yolculuk Başlıyor

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

2025 LGS: A Kitapçığına Göre 15.’nci Soruda 3 Doğru Seçenek İddiası Öğrencilerin Kafasını Karıştırdı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 15 11 1 3 21 36
2.FENERBAHÇE A.Ş. 15 9 0 6 18 33
3.TRABZONSPOR A.Ş. 14 9 1 4 13 31
4.GÖZTEPE A.Ş. 14 7 2 5 10 26
5.SAMSUNSPOR A.Ş. 15 6 2 7 6 25
6.BEŞİKTAŞ A.Ş. 14 7 4 3 7 24
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 14 6 4 4 -1 22
8.KOCAELİSPOR 14 5 6 3 -3 18
9.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 15 4 6 5 3 17
10.CORENDON ALANYASPOR 14 3 4 7 -1 16
11.TÜMOSAN KONYASPOR 15 4 7 4 -4 16
12.ÇAYKUR RİZESPOR A.Ş. 15 3 6 6 -6 15
13.HESAP.COM ANTALYASPOR 14 4 8 2 -11 14
14.KASIMPAŞA A.Ş. 14 3 7 4 -7 13
15.İKAS EYÜPSPOR 15 3 8 4 -8 13
16.ZECORNER KAYSERİSPOR 15 2 6 7 -17 13
17.GENÇLERBİRLİĞİ 14 3 9 2 -7 11
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 14 2 10 2 -13 8

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.