Kaspersky ICS CERT, Schneider UMAS'taki ″sırları″ ortaya koyuyor

Kaspersky ICS CERT, Schneider UMAS

Kaspersky ICS CERT, Schneider Electric'in Birleşik Mesajlaşma Uygulama Hizmetlerini (UMAS) ve üretimden asansör kontrol sistemlerine kadar birçok sektörde kullanılan son derece popüler protokolünün güvenlik açıklarını araştırdı. Saldırg

Kaspersky ICS CERT, Schneider Electric'in Birleşik Mesajlaşma Uygulama Hizmetlerini (UMAS) ve üretimden asansör kontrol sistemlerine kadar birçok sektörde kullanılan son derece popüler protokolünün güvenlik açıklarını araştırdı. Saldırganlar, güvenlik açıklarından yararlanarak bir tesisin tüm otomasyon sistemine erişim sağlayabiliyor.

 

UMAS (Birleşik Mesajlaşma Uygulama Hizmetleri) Schneider Electric’in Schneider Electric Endüstriyel Denetleyicilerini yapılandırmak, izlemek, veri toplamak ve kontrol etmek için kullanılan tescilli protokolü. Bu protokolün kullanımı farklı endüstriler arasında oldukça yaygın. Kaspersky ICS CERT uzmanları tarafından açıklanan sorunlar, programlanabilir mantık denetleyicisine (PLC) yetkisiz erişim ve siber suçluların kimlik doğrulamasını atlamak için kullandığı yolları ortaya koyuyor.

 

2020 yılında, kontrolcüde halihazırda doğrulanmış bir operatörün ayrıcalıklarıyla programlanabilir bir mantık denetleyicisinin (PLC) kontrolünü ele geçirmek için, uzaktan yetkisiz bir saldırgan tarafından kullanılabilen CVE-2020-28212 kodlu güvenlik açığı bildirilmişti. Schneider Electric, söz konusu güvenlik açığını ele almak için PLC'lere yetkisiz erişim ve istenmeyen değişikliklere karşı koruma sağlaması gereken yeni bir mekanizma olan uygulama şifresini geliştirdi.

 

Kaspersky ICS CERT uzmanları tarafından yapılan analiz, yeni güvenlik mekanizmasının uygulanmasında da kusurları olduğunu gösteriyor. Araştırma sırasında tanımlanan CVE-2021-22779 güvenlik açığı, uzak bir saldırganın PLC'de değişiklik yapmasına izin vererek kimlik doğrulamasını atlayabiliyor. Araştırmacılara göre asıl sorun, cihazı değişiklik amacıyla "rezerve etmek" için kullanılan kimlik doğrulama verilerinin tamamen istemci tarafında hesaplanması ve kullanılan sırrın kimlik doğrulama olmadan PLC'den elde edilebilmesi.

 

Schneider Electric, güvenlik açıklarını ele alan bir düzeltme içeren bir tavsiye belgesi yayınladı. Kaspersky ICS CERT, PLC cihazlarına uzaktan erişim girişimlerini izlemek ve kontrol etmek için ek olarak ağ izleme ve Kaspersky Industrial CyberSecurity for Networks gibi derin endüstriyel protokol analiz çözümlerini kullanmanızı öneriyor.

 

Kaspersky ICS CERT Güvenlik Uzmanı Pavel Nesterov, şunları söylüyor: “Tehdit ortamı sürekli gelişiyor. Kuruluşların güvenlik stratejisi yeni zorluklarla başa çıkmak için sürekli olarak gelişmek zorunda. Bugün, siber güvenlik sistemi kurmak sonu olan bir hedef değil, sürekli devam eden proaktif bir süreçtir. Bu, UMAS protokolü örneğiyle kanıtlandı. Schneider Electric'e keşfedilen güvenlik açıklarına bu kadar hızlı yanıt vermeyi ve müşterilerine uygun çözüm ve önerileri sunmayı başardığı için minnettarız. Ancak bir kuruluşun güvenliğinden sorumlu olan herkese tavsiyemiz, özel çözümler uygulamaktır.”

 

Schneider Electric’in UMAS protokolü ve sırları hakkında daha fazla bilgiyi ICS CERT üzerinden edinebilirsiniz.

 

ICS bilgisayarlarınızı tehditlerden korumak için Kaspersky uzmanları şunları öneriyor:

  • Kuruluş ağının parçası olan işletim sistemlerini ve uygulama yazılımını düzenli olarak güncelleyin. Güvenlik düzeltmelerini ve yamalarını, kullanılabilir oldukları anda BT ve OT ağ ekipmanlarına uygulayın.
  • Olası güvenlik açıklarını belirlemek ve ortadan kaldırmak için BT ve OT sistemlerinin düzenli güvenlik denetimlerini gerçekleştirin.
  • Teknolojik süreçleri ve ana kurumsal varlıkları potansiyel olarak tehdit eden saldırılara karşı daha iyi koruma için ICS ağ trafiği izleme, analiz ve algılama ürünü Kaspersky Industrial CyberSecurity for Networks'ü kullanın. Özel Komuta Kontrol modülü, saldırgan "Yedek denetleyici" komutunu yürütmeye çalıştığında, UMAS protokolündeki güvenlik açıklarından yararlanmaya çalıştığını algılar. Başka bir modül olan Ağ Bütünlüğü Kontrolü, yetkisiz ağ bağlantılarını kaydeder. Tüm olaylar bir raporda birleştirilir ve daha fazla araştırma için yöneticiye gönderilir.
  • Yeni ve gelişmiş kötü amaçlı saldırı tekniklerine yanıtı iyileştirmek için BT güvenlik ekipleri ve OT mühendisleri için özel güvenlik eğitimi uygulayın.
  • Endüstriyel kontrol sistemlerini korumaktan sorumlu güvenlik ekibine güncel tehdit istihbaratı sağlayın. ICS Tehdit İstihbarat Raporlama hizmetimiz, mevcut tehditler ve saldırı vektörlerinin yanı sıra OT ve endüstriyel kontrol sistemlerindeki en savunmasız unsurlara ve bunların nasıl azaltılacağına ilişkin bilgiler sağlar.

Kaynak: (BYZHA) - Beyaz Haber Ajansı

Anahtar Kelimeler:

GÜLNAR, BÜYÜKŞEHİR İLE ÜRETMEYE DEVAM EDİYOR

Anamur da Cumhuriyet Coşkusu Fener Alayı ile Zirveye Ulaştı

Cumhuriyetimizin 101. Yıldönümü Anamurda Böyle Kutlandı

Ak Parti Anamur İlçe Başkanı Burak Bulut'tan Cumhuriyet Bayramı Kutlama Mesajı

Cumhuriyetimizin 101. Yıldönümü kutlu olsun

Belediyenin Düzenlediği Fener alayına tüm halkımız davetli

Beşkan Deniz'den 29 Ekim Cumhuriyet Bayramı Mesajı

Sahte Alkol Testine Savcılıktan Soruşturma 18 Gözaltı

Sahte tatil siteleriyle dolandırıcılık yapan 7 Kişilik şebeke çökertildi

Jandarmadan öğrencilere siber güvenlik dersi

Balıkesir Üniversitesi ve Uyumsoft arasında iş birliği protokolü imzalandı

MERSİN BELLEK OFİSİ, FAALİYETLERİNİ TÜM HIZIYLA SÜRDÜRÜYOR

İş ve Dinlenme Arasında Denge Nasıl Bulunur? Uzmanlardan İpuçları

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

TÜRK KÜREK TAKIMI’NDAN DÜNYA ŞAMPİYONASI’NDA TARİHİ BAŞARI

SÜPER LİG’DE ORTA SAHANIN PARLAYAN YILDIZINDAN İDDİALI SÖZLER:

BUZ PATENİ AVRUPA ŞAMPİYONASI'NDA TARİHİ BAŞARI: TÜRK SPORCUDAN ALTIN MADALYA

BÜYÜKŞEHİR BELEDİYESİ 3. BİRİMLER ARASI FUTBOL TURNUVASI BAŞLADI

Paul Pogba: Geleceği Belirsiz Yıldızın Yeni Adresi Neresine Olacak?

Age Hareide: "Hatalarımızın Bedelini Ödedik"

Ziyech, Aslan'ın Kalbine Taşındı: Yeni Bir Çağ Başlıyor!

ÜNLÜ FİLOZOF TARSUS MARATONUNDA YERİNİ ALDI

16. ULUSLARARASI TARSUS YARI MARATONU İÇİN GERİ SAYIM BAŞLADI

Süper Lig'de İlk 7 Hafta: Galatasaray Zirvede, Adana Demirspor Son Sırada

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

"Aşk Adası Buluşması" ABD'de Zirvede: Hangi Zaman Dilimdesiniz?

Moda endüstriyel, çevre dostu ve sürdürülebilir uygulamalara yöneliyor

İleri Geri Dönüşüm ve Sıfır Atık Stratejileri: Yaşam Ayavefe'nin Çevresel Vizyonu

Kızılcık Şerbeti'nde Büyük Ayrılıklar ve Gerilim Dolu Yeni Bölümler

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

Lidya Grup, SIGN İstanbul 2024’de global markaların yeni ürünleri ile teknoloji şovu yapacak

KARİYER MERKEZİ İŞ GÜCÜ PİYASASININ FOTOĞRAFINI ÇEKİYOR

BÜYÜKŞEHİR’İN KURSLARI SAYESİNDE 3 ÜNİVERSİTEYİ DERECEYLE KAZANMAYI HAK ETTİ

BÜYÜKŞEHİR, GELECEĞİN BİLİM İNSANLARINI YETİŞTİRİYOR

E-öğrenme trendleri aldı başını gidiyor

Uzaktan Çalışma Teknikleri ve İletişim Uygulamaları

Özel Üniversitelerde Ücret Artışları: Yüzde 150’ye Varan Zamlar Şok Yarattı

Sosyal Sorumluluk ve Toplum Hizmetleri: Yaşam Ayavefe'nin Desteklediği Projeler

Anamur'da Miniklerin Mezuniyet Sevinci: Yıl Sonu Etkinliği Coşkuyla Kutlandı

Şehit Şükrü Ünlü Ortaokulunda Erasmus Hareketliliği Devam Ediyor

Sağlık Turizminde Dijital Çözümler Neden Avantajlıdır?

Kuzey Kıbrıs Tatili

51. Bölge'nin Arkasındaki Sır ve Teoriler

Okyanuslarıdaki Derinliklerin Gizemli Dünyası

GÜLNAR, BÜYÜKŞEHİR İLE ÜRETMEYE DEVAM EDİYOR

AKDENİZ KENTLERİNİN İKLİM DEĞİŞİKLİĞİNE BAĞLI YAŞADIĞI ORTAK SORUNLAR ÇALIŞTAY’DA ELE ALINDI

TÜRK KÜREK TAKIMI’NDAN DÜNYA ŞAMPİYONASI’NDA TARİHİ BAŞARI

SÜPER LİG’DE ORTA SAHANIN PARLAYAN YILDIZINDAN İDDİALI SÖZLER:

BUZ PATENİ AVRUPA ŞAMPİYONASI'NDA TARİHİ BAŞARI: TÜRK SPORCUDAN ALTIN MADALYA

Avustralya’da Balıkçıların Ağlarına Takılan Gizemli "Kıyamet Balığı" Şaşkınlık Yarattı!

Anamur da Cumhuriyet Coşkusu Fener Alayı ile Zirveye Ulaştı

Cumhuriyetimizin 101. Yıldönümü Anamurda Böyle Kutlandı

Ak Parti Anamur İlçe Başkanı Burak Bulut'tan Cumhuriyet Bayramı Kutlama Mesajı

Cumhuriyetimizin 101. Yıldönümü kutlu olsun

Belediyenin Düzenlediği Fener alayına tüm halkımız davetli

Beşkan Deniz'den 29 Ekim Cumhuriyet Bayramı Mesajı

Kaymakam Bozdemirden 29 Ekim Cumhuriyet Bayramı Mesajı

Savaşlar Ekonomiyi Vuruyor

Yapay Zeka İle 2025’te Gelecek Vaat Eden Meslekler

Anamur’un Gizli Kalmış Güzellikleri: Az Bilinen Tatil Noktaları

2024 Yılında Türkiye’nin En Değerli Gayrimenkul Yatırım Bölgeleri

Uzayın gizemli gücü ve karanlık enerji nedir, İnsan bu konunun neresinde?

Bu Yıl Dijital Dünyada Öne Çıkan Trendler ve İş Fırsatları

Sahte Alkol Testine Savcılıktan Soruşturma 18 Gözaltı

Sahte tatil siteleriyle dolandırıcılık yapan 7 Kişilik şebeke çökertildi

Jandarmadan öğrencilere siber güvenlik dersi

Anamur'da ev yandı bir kişi dumandan zehirlendi

BÜYÜKŞEHİR ZABITA EKİPLERİ OKUL SERVİSLERİNİ DENETLİYOR

Atatürk'ün çocukluğunu anlatan ‘Mustafa’nın Ankara galasında protokolde çocuklar vardı!

BÜYÜKŞEHİR BELEDİYESİ 3. BİRİMLER ARASI FUTBOL TURNUVASI BAŞLADI

Yükleniyor