Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Giu 05, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Ennesimo problema per quanto riguarda il livello di sicurezza dei controller industriali (PLC) e ancora una volta la falla di sicurezza dipende da una leggerezza in fase di progettazione del software.
Il bug riguarda i modelli della serie STARDOM prodotti dall’azienda giapponese Yokogawa, che ha pubblicato un avviso per mettere in guardia tutti gli utilizzatori, invitandoli a installare il prima possibile gli aggiornamenti che correggono la falla di sicurezza.
Con l’aumento esponenziale di attacchi informatici rivolti al reparto industriale, gli esperti di sicurezza stano ormai passando al setaccio i software per il controllo dei dispositivi impiegati nel settore e le brutte sorprese sono all’ordine del giorno.
Il problema, che sembra essere piuttosto comune visti i precedenti, riguarda la presenza di un account amministratore le cui credenziali sono inserite nel codice del software stesso.
Un pirata informatico che riuscisse a metterci le mani sopra (e per farlo basta fare un po’ di reverse engineering sul software) potrebbe garantirsi l’accesso ai sistemi e agire indisturbato. I modelli vulnerabili sono GLI FCJ, FCN-100, FCN-RTU e FCN-500, con versione del software R4.02 e precedenti.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...
One thought on “Vulnerabilità nei PLC STARDOM di Yokogawa. Impianti a rischio hacking”