• BIST 100

    9445,92%-0,40
  • DOLAR

    38,01% 0,26
  • EURO

    41,79% -0,57
  • GRAM ALTIN

    3776,03% -0,53
  • Ç. ALTIN

    6162,28% -0,02

Kaspersky ICS CERT, Schneider UMAS'taki ″sırları″ ortaya koyuyor

Kaspersky ICS CERT, Schneider Electric'in Birleşik Mesajlaşma Uygulama Hizmetlerini (UMAS) ve üretimden asansör kontrol sistemlerine kadar birçok sektörde kullanılan son derece popüler protokolünün güvenlik açıklarını araştırdı. Saldırg

TEKNOLOJİ 18.10.2022 08:58:56 941
Kaspersky ICS CERT, Schneider UMAS

Kaspersky ICS CERT, Schneider Electric'in Birleşik Mesajlaşma Uygulama Hizmetlerini (UMAS) ve üretimden asansör kontrol sistemlerine kadar birçok sektörde kullanılan son derece popüler protokolünün güvenlik açıklarını araştırdı. Saldırganlar, güvenlik açıklarından yararlanarak bir tesisin tüm otomasyon sistemine erişim sağlayabiliyor.

 

UMAS (Birleşik Mesajlaşma Uygulama Hizmetleri) Schneider Electric’in Schneider Electric Endüstriyel Denetleyicilerini yapılandırmak, izlemek, veri toplamak ve kontrol etmek için kullanılan tescilli protokolü. Bu protokolün kullanımı farklı endüstriler arasında oldukça yaygın. Kaspersky ICS CERT uzmanları tarafından açıklanan sorunlar, programlanabilir mantık denetleyicisine (PLC) yetkisiz erişim ve siber suçluların kimlik doğrulamasını atlamak için kullandığı yolları ortaya koyuyor.

 

2020 yılında, kontrolcüde halihazırda doğrulanmış bir operatörün ayrıcalıklarıyla programlanabilir bir mantık denetleyicisinin (PLC) kontrolünü ele geçirmek için, uzaktan yetkisiz bir saldırgan tarafından kullanılabilen CVE-2020-28212 kodlu güvenlik açığı bildirilmişti. Schneider Electric, söz konusu güvenlik açığını ele almak için PLC'lere yetkisiz erişim ve istenmeyen değişikliklere karşı koruma sağlaması gereken yeni bir mekanizma olan uygulama şifresini geliştirdi.

 

Kaspersky ICS CERT uzmanları tarafından yapılan analiz, yeni güvenlik mekanizmasının uygulanmasında da kusurları olduğunu gösteriyor. Araştırma sırasında tanımlanan CVE-2021-22779 güvenlik açığı, uzak bir saldırganın PLC'de değişiklik yapmasına izin vererek kimlik doğrulamasını atlayabiliyor. Araştırmacılara göre asıl sorun, cihazı değişiklik amacıyla "rezerve etmek" için kullanılan kimlik doğrulama verilerinin tamamen istemci tarafında hesaplanması ve kullanılan sırrın kimlik doğrulama olmadan PLC'den elde edilebilmesi.

 

Schneider Electric, güvenlik açıklarını ele alan bir düzeltme içeren bir tavsiye belgesi yayınladı. Kaspersky ICS CERT, PLC cihazlarına uzaktan erişim girişimlerini izlemek ve kontrol etmek için ek olarak ağ izleme ve Kaspersky Industrial CyberSecurity for Networks gibi derin endüstriyel protokol analiz çözümlerini kullanmanızı öneriyor.

 

Kaspersky ICS CERT Güvenlik Uzmanı Pavel Nesterov, şunları söylüyor: “Tehdit ortamı sürekli gelişiyor. Kuruluşların güvenlik stratejisi yeni zorluklarla başa çıkmak için sürekli olarak gelişmek zorunda. Bugün, siber güvenlik sistemi kurmak sonu olan bir hedef değil, sürekli devam eden proaktif bir süreçtir. Bu, UMAS protokolü örneğiyle kanıtlandı. Schneider Electric'e keşfedilen güvenlik açıklarına bu kadar hızlı yanıt vermeyi ve müşterilerine uygun çözüm ve önerileri sunmayı başardığı için minnettarız. Ancak bir kuruluşun güvenliğinden sorumlu olan herkese tavsiyemiz, özel çözümler uygulamaktır.”

 

Schneider Electric’in UMAS protokolü ve sırları hakkında daha fazla bilgiyi ICS CERT üzerinden edinebilirsiniz.

 

ICS bilgisayarlarınızı tehditlerden korumak için Kaspersky uzmanları şunları öneriyor:

  • Kuruluş ağının parçası olan işletim sistemlerini ve uygulama yazılımını düzenli olarak güncelleyin. Güvenlik düzeltmelerini ve yamalarını, kullanılabilir oldukları anda BT ve OT ağ ekipmanlarına uygulayın.
  • Olası güvenlik açıklarını belirlemek ve ortadan kaldırmak için BT ve OT sistemlerinin düzenli güvenlik denetimlerini gerçekleştirin.
  • Teknolojik süreçleri ve ana kurumsal varlıkları potansiyel olarak tehdit eden saldırılara karşı daha iyi koruma için ICS ağ trafiği izleme, analiz ve algılama ürünü Kaspersky Industrial CyberSecurity for Networks'ü kullanın. Özel Komuta Kontrol modülü, saldırgan "Yedek denetleyici" komutunu yürütmeye çalıştığında, UMAS protokolündeki güvenlik açıklarından yararlanmaya çalıştığını algılar. Başka bir modül olan Ağ Bütünlüğü Kontrolü, yetkisiz ağ bağlantılarını kaydeder. Tüm olaylar bir raporda birleştirilir ve daha fazla araştırma için yöneticiye gönderilir.
  • Yeni ve gelişmiş kötü amaçlı saldırı tekniklerine yanıtı iyileştirmek için BT güvenlik ekipleri ve OT mühendisleri için özel güvenlik eğitimi uygulayın.
  • Endüstriyel kontrol sistemlerini korumaktan sorumlu güvenlik ekibine güncel tehdit istihbaratı sağlayın. ICS Tehdit İstihbarat Raporlama hizmetimiz, mevcut tehditler ve saldırı vektörlerinin yanı sıra OT ve endüstriyel kontrol sistemlerindeki en savunmasız unsurlara ve bunların nasıl azaltılacağına ilişkin bilgiler sağlar.

Kaynak: (BYZHA) - Beyaz Haber Ajansı
Anahtar Kelimeler:

Anamur’da Günübirlik Piknik Alanı Hizmete Açıldı

Arıcılara GES Projesine Karşı, ‘Kovanlarınızı Yaylaya Koyun’ Çağırısı

Genç Oyuncu Kubilay Aka’nın Sosyal Medyada Yükselişi Dikkat Çekiyor

Berna Laçin'in Sosyal Medya Paylaşımları Gündem Yarattı

Gazze'de Un Krizi Gaza Etiketi Küresel Dikkat Çekiyor​

Alparslan Türkeş'in Anısına Sosyal Medyada Yoğun İlgi

Loadcell (Yük Hücresi) Nedir? Çalışma Prensibi ve Kullanım Alanları

Anamur Kadın Girişim, El Emeği Ürünler, Sosyal Dayanışma

Anonim Türküler, Halkın Duygularını Yansıtan Ezgiler

Uzmanından Kalp Krizinden Korunmak İçin 7 Altın Öneri

Çin 100 Milyon Dereceyi Aşan Yapay Güneş Yaptı

Sanat Dünyamızda 2025'te Yaşanan Acı Kayıplar​

Terör Örgütü Halep'ten Çekiliyor: Suriye ile Anlaşma Sağlandı

Trump, İran’ın Nükleer Teklifine Sıcakmı Bakıyor?

Suriye’de Değişen Dengeler: Türkiye-İsrail Gerilimi ve Bölgesel Endişeler

Kadıköy Web Tasarım: Dijital Dünyada İleriye Adım Atmanın Yolu!

Anamur’u Hortum Vurdu

Anamur Ramazan Bayramına Kalplerde Sevgi Yüzlerde Tebessümle Girdi

Başkan Deniz Tüm Halkımızı Atatepede Bayram Boyunca Çaya Davet Ediyor

Kaymakam Bilal Bozdemir’in Ramazan Bayramı Mesajı

Ak Parti İlçe Başkanı BulutBayram Mesajında Birlik ve Beraberlik Vurgusu Yaptı

ANTSO  Başkanı Tuna’dan, Ramazan  Bayramı Mesajı

MHP MERSİN MİLLETVEKİLİ DR. LEVENT UYSAL’DAN RAMAZAN BAYRAMI KUTLAMA MESAJI

Anamurda Yüzlerce Kişi Sakal-ı Şerif İçin Akın Etti

Anamur Müftülük Personeli Bayramlaştı: Birlik ve Beraberlik Vurgusu

Anamur'da Cami Cemaati Bayramda Çocukları Sevindirdi

Mersinde Jandarmadan Teknololik Ürün Operasyonu

Anamur Ekspres Gazetesi Ramazan Bayramı Mesajları

Orman Ekosistemi Sergisi Anamur’da Büyük İlgi Gördü

Kızılay Anamur’dan İhtiyaç Sahiplerine İftar Sofrası

Yükleniyor

Anamur’da Günübirlik Piknik Alanı Hizmete Açıldı

Anamur’u Hortum Vurdu

Anamurda Yüzlerce Kişi Sakal-ı Şerif İçin Akın Etti

Anamur Müftülük Personeli Bayramlaştı: Birlik ve Beraberlik Vurgusu

Mersinde Jandarmadan Teknololik Ürün Operasyonu

Orman Ekosistemi Sergisi Anamur’da Büyük İlgi Gördü

Başkan Deniz’den Özel Gereksinimli Gençlere İftar Yemeği

Mersin Barosundan Özel Gereksinimli Öğrenci İstismarın Davasını Takip Etti

CHP'den Cumhuriyet ve Demokrasi Yürüyüşü

Trump ve Erdoğan'ın Telefon Görüşmesi: İkili İlişkilerde Dönüm Noktası​

Alparslan Türkeş'in Anısına Sosyal Medyada Yoğun İlgi

MHP’Lİ UYSAL BRÜKSEL’DEN SESLENDİ: GÖÇMEN MESELESİNE TÜM DÜNYA SAMİMİYETLE YAKLAŞMALI

Balıkesir Üniversitesi ve Uyumsoft arasında iş birliği protokolü imzalandı

MERSİN BELLEK OFİSİ, FAALİYETLERİNİ TÜM HIZIYLA SÜRDÜRÜYOR

İş ve Dinlenme Arasında Denge Nasıl Bulunur? Uzmanlardan İpuçları

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Ümit Milli Takım, Kosova'yı 4-2 Mağlup Etti

Trabzonspor'da Şenol Güneş Dönemi: 2+1 Yıllık Anlaşma Sağlandı

Fenerbahçe, UEFA Avrupa Ligi'nde Rangers ile rövanş maçına çıkıyor

Arda Güler'in Yeni Rotası Netleşti

Super Bowl LIX, 9 Şubat 2025'te New Orleans'ta gerçekleşti

NBA'DE LUKA DONČIĆ'İN LAKERS'A GEÇİŞİ OLAY OLDU

NBA’de Sürpriz İlgi: Maxi Kleber İstatistikleri Zirveye Çıktı!

Lakers Fırtınası! Son Günlerde Spor Dünyasının Zirvesinde

Anamur’un Gururu! İbrahim Takmet, Kickboks Türkiye Şampiyonasında Üçüncü Oldu

BOZYAZI’DA FUTBOL ŞÖLENİ! BELEDİYESPOR TARİHİ BİR MAÇA ÇIKIYOR

Berna Laçin'in Sosyal Medya Paylaşımları Gündem Yarattı

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

"Aşk Adası Buluşması" ABD'de Zirvede: Hangi Zaman Dilimdesiniz?

Moda endüstriyel, çevre dostu ve sürdürülebilir uygulamalara yöneliyor

İleri Geri Dönüşüm ve Sıfır Atık Stratejileri: Yaşam Ayavefe'nin Çevresel Vizyonu

Kızılcık Şerbeti'nde Büyük Ayrılıklar ve Gerilim Dolu Yeni Bölümler

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Anamur'da Cami Cemaati Bayramda Çocukları Sevindirdi

Mersin Büyükşehir Kurs Merkezi Anamur’da Yüzlerce Öğrenciye Umut Oluyor

Ünal, “AN” Kitabı İçin İlk İmza Gününü Bu Cuma Yücelen Vakfı’nda Gerçekleştirecek

Öğrenci Kimlik Kartı Kayıp İlanı

Silifke’de 15 Öğretmene Model Uçak Eğitimi Sertifikası Verildi

Öğretmenler günü öncesi çocukların öğretmenlerine olan sevgi ve özgüven bağlarını arttıralım

Yeni Dünya Zirvesi: Gençlere Yeni Dünyanın Kapılarını Araladı

Lidya Grup, SIGN İstanbul 2024’de global markaların yeni ürünleri ile teknoloji şovu yapacak

KARİYER MERKEZİ İŞ GÜCÜ PİYASASININ FOTOĞRAFINI ÇEKİYOR

BÜYÜKŞEHİR’İN KURSLARI SAYESİNDE 3 ÜNİVERSİTEYİ DERECEYLE KAZANMAYI HAK ETTİ

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 28 22 1 5 40 71
2.Fenerbahçe 27 20 2 5 42 65
3.Samsunspor 28 15 7 6 12 51
4.Beşiktaş 27 13 6 8 14 47
5.Eyüpspor 28 12 8 8 9 44
6.İstanbul Başakşehir 27 11 10 6 6 39
7.Göztepe 27 10 9 8 10 38
8.Gazişehir Gaziantep 27 11 11 5 0 38
9.Kasımpaşa 28 9 8 11 -3 38
10.Trabzonspor 27 9 9 9 12 36
11.Antalyaspor 28 10 12 6 -20 36
12.Konyaspor 28 9 12 7 -6 34
13.Rizespor 27 10 14 3 -12 33
14.Alanyaspor 28 8 13 7 -10 31
15.Sivasspor 28 8 14 6 -8 30
16.Bodrum FK 28 8 14 6 -11 30
17.Kayserispor 27 7 11 9 -14 30
18.Hatayspor 27 4 16 7 -22 19
19.Adana Demirspor 27 2 21 4 -39

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.