Claroty利用RCE在西门子PLC中发现硬编码的加密密钥

安全小白成长记2022-10-21 10:10:26

1、Cymru发布恶意软件IcedID近期攻击活动的分析报告

Cymru表示,IcedID在近期的攻击活动中使用了不同的感染途径。报告指出,在9月13日至21日,IcedID的主要分发方式包括:ZIP->ISO->LNK->JS->[CMD或BAT]->DLL、ZIP->ISO->CHM->DLL、ZIP->ISO->LNK->BAT->DLL、带有宏的恶意Word或Excel文档以及通过PrivateLoader按安装付费服务直接分发。其中,使用ISO->LNK感染链的活动最成功,其次是使用游戏破解诱饵的PrivateLoader活动。

2、澳大利亚加速推动关键基础设施改革的风险管理计划

近日,澳大利亚政府宣布,已开始根据《2018年关键基础设施安全法》第2A部分的要求,就风险管理计划规则的制定进行公开意见征求。该行动致力于建立强有力和有效的政府与产业界伙伴关系,这是实现政府关键基础设施安全和弹性愿景的关键。风险管理计划(RMP)将要求某些关键基础设施资产的所有者和运营商识别其业务面临的风险,并由董事会或其他管理机构每年签署一份风险计划。意见征求期限从2022年10月5日到11月18日。

3、白宫公布消费者设备网络安全标签计划:参考能源之星

CyberScoop报道称,一位要求匿名的白宫高级官员告诉该媒体,白宫国家安全委员会周二(10月11日)宣布一项消费品网络安全标签计划的计划,该计划旨在改善对互联网连接设备的数字保护。 来自消费品协会、制造公司和技术智囊团的大约50名代表将于10月19日在白宫召开会议专题讨论,预计2023年春季推出该计划。

4、NIST 牵头推进混合卫星网络安全指南研制

近期,美国国家标准与技术研究院(NIST)国家网络安全卓越中心(NCCoE)牵头组织商用卫星利益共同体,征集行业专家,共同开展卫星互联网商用价值、技术发展、挑战与愿景等研究。商用卫星利益共同体未来将定期召开会议,推动持续完善混合卫星网络安全指南(Hybrid Satellite Networks Cybersecurity Framework Profile Draft Annotated Outline,以下简称《指南》)。

《指南》于2022年7月12日发布初稿,由NCCoE牵头,联合MITRE公司共同发布,旨在指导相关单位建设、应对卫星互联网网络安全威胁,管理混合卫星网络(Hybrid Satellite Networks,HSN)架构、程序、资产等。并于2022年8月11日召开线上会议,讨论各方专家对《指南》的反馈意见,给出HSN的网络安全框架概览,规划下一步工作内容。

5、Claroty利用RCE在西门子PLC中发现硬编码的加密密钥

位于纽约的工业网络安全公司 Claroty 的研究部门 Team82 透露,他们成功提取了嵌入西门子可编程逻辑计算机(PLC)系列 SIMATIC S7-1200/1500s 和西门子自动化工程软件平台 TIA Portal 中的严密防护、硬编码的密码密钥。

据悉,该团队针对SIMATIC S7-1200和S7-1500 PLC的CPU部署了一种新的远程代码执行 (RCE) 技术,为此他们使用了之前对 Siemens PLC 的研究中发现的漏洞 ( CVE-2020-15782 )这使他们能够绕过 PLC 上的本机内存保护并获得读/写权限。

经测试,他们不仅能够提取西门子产品线中使用的内部严密保护的私钥,还能够实施完整的协议栈,加密和解密受保护的通信和配置。

6、韩政府提交加入《网络犯罪公约》意向书

韩国外交部11日表示,政府向欧洲理事会提交有关加入《网络犯罪公约》(又称《布达佩斯公约》)的意向书。

欧洲理事会将在对这份意向书进行审议后正式邀请韩国加入,之后韩方办理国内相关程序,并向欧洲理事会交存加入书,加入该公约的程序由此完毕。

《布达佩斯公约》于2004年7月生效,目前有美国、日本、澳大利亚等共67个国家加入。《公约》规定网络犯罪处罚对象、公约缔结国之间的合作程序等内容。外交部表示,推进加入该《公约》旨在与国际社会一道打造安全和平的网络空间。

网络安全硬编码
本作品采用《CC 协议》,转载必须注明作者和本文链接
位于纽约的工业网络安全公司 Claroty 的研究部门 Team82 透露,他们成功提取了嵌入西门子可编程逻辑计算机系列 SIMATIC S7-1200/1500s 和西门子自动化工程软件平台 TIA Portal 中的严密防护、编码的密码密钥。)这使他们能够绕过 PLC 上的本机内存保护并获得读/写权限。经测试,他们不仅能够提取西门子产品线中使用的内部严密保护的私钥,还能够实施完整的协议栈,加密和解密受保护的通信和配置。
近日,腾讯视频、菜鸟、滴滴等App崩溃的消息登上热搜,引发不少网友热议。今年以来,已有多起App崩溃事件发生,甚至有企业因此业绩损失超亿元。互联网应用的系统安全和稳定性建设越来越被社会广泛关注。12月3日晚,有网友表示“腾讯视频崩了”“腾讯会员没了”。腾讯视频回应称,腾讯视频出现了短暂技术问题,正在加紧修复,各项功能在逐步恢复中。11月27日晚,“滴滴崩了”,滴滴App系统发生故障,服务无法正常使
网络安全供应商Sophos近日被一种名为SophosEncrypt的新型勒索软件即服务冒充,威胁分子打着这家公司的旗号实施攻击活动。MalwareHunterTeam昨天发现了这个勒索软件,起初还以为是Sophos红队演习的一部分。一旦执行,加密器提示勒索软件加盟组织输入与受害者相关的令牌,该令牌可能最初从勒索软件的管理面板中获取。
在以身份为中心的零信任模型中,身份成为安全性的基础。这种方法可能很麻烦,并可能导致安全漏洞,从而被网络犯罪分子利用。为了克服这一挑战,许多企业正在采用更灵活的集成框架,使他们能够全面地管理其安全解决方案。此外,去中心化的身份解决方案可以使企业更容易地跨多个系统和应用程序管理身份。一旦减轻了这种负担,企业就可以节省资金,并降低因违规而造成的声誉损害的风险。
物联网似乎具有无穷无尽的潜力。从智能家居到联网汽车再到监控交通和自然灾害的传感器,物联网将让我们的世界变得更安全、更方便。根据调研机构IoT Analytics公司进行的研究,到2022年,物联网活动连接数将增长18%,物联网设备数量将达到144亿台。根据调研机构Gartner公司的预测,云服务规模预计将在2022年增长20.4%。
本文介绍了重新定义IAM的三大网络安全市场趋势。
消费者软件供应商很快就可以选择将他们的软件贴上符合国家标准与技术协会(NIST)软件安全标准的标签。2021年11月1日,NIST在题为《消费类软件网络安全标识基线标准草案》的白皮书中公布了该标准的初稿。
网络安全研究人员分享了一个名为Fluhorse的Android恶意软件的内部运作情况。Check Point在2023年5月初首次记录了Fluhorse,详细说明了它通过伪装成ETC和VPBank Neo的流氓应用程序对位于东亚的用户进行攻击,尤其是在越南。Apvrille说:静态逆转Flutter应用程序是反病毒研究人员的一个突破,但是不幸的是,预计未来会有更多的恶意Flutter应用程序发布。
近期,就有安全研究团队称,在FileWave MDM的产品中发现了两个漏洞,这些漏洞有可能会导致1000家企业,面临被网络攻击的风险。并且经过调查发现,使用存在漏洞的MDM超过1,100家企业。为了降低被攻击的风险,安全员的建议就是受到影响的用户,可以将版本升级为FileWave MDM 14.7.2或更高版本,目前这些漏洞已经被修补了,用户需要及时的更新版本。
安全小白成长记
暂无描述