Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   News (https://www.hwupgrade.it/forum/forumdisplay.php?f=51)
-   -   Sempre più sistemi industriali presi di mira dagli hacker: USA fra i Paesi più colpiti dal ransomware (https://www.hwupgrade.it/forum/showthread.php?t=2943574)


Redazione di Hardware Upg 06-07-2021 16:51

Link alla notizia: https://edge9.hwupgrade.it/news/secu...are_99005.html

Trend Micro ha analizzato gli attacchi scagliati contro i sistemi di controllo industriale nel 2020, rilevando che gli USA sono fra i paesi più colpiti dai ransomware, mentre le industrie indiane sono le principali vittime dei coinminer

Click sul link per visualizzare la notizia.

canislupus 06-07-2021 16:53

Colpa di BITCOIN !!! Al rogo le criptovalute !!! Servono solo ai criminali !!! Sprecano risorse !!!

Dovrei aver detto tutto... non mi ringraziate troppo pro-coiner... :D :D :D

Ago72 06-07-2021 18:00

Quote:

Originariamente inviato da Redazione di Hardware Upgrade (Messaggio 47473437)
  • Stabilire punti di scansione malware all’interno dei dispositivi USB e verificare gli strumenti utilizzati per trasferire dati tra endpoint nele reti air gapped;

Meglio disabilitare del tutto le USB. Inoltre segregare i PC in appositi armadi.
In caso di manutenzione verranno abilitate nuovamente da personale IT preparato.
Sembrerà una sciocchezza, ma risolve un mondo di grane.

yankeeone 06-07-2021 23:03

Controllori industriali
 
Oggi come oggi i veri controllori stanno sparendo, Siemens sta commercializzando gli ET200SP-PC che sono plc con processore x86 e sistema operativo Windows, via firmware virtualizzano la CPU PLC con delle prestazioni disumane, ma la sicurezza? Il profinet altro non è che una connessione Ethernet..... Basta un falla.... E sullo stesso bus ci passa anche il profisafe per la gestione della safety macchina, che, se uno è bravo può alterare e creare non pochi pericoli.....

Ago72 07-07-2021 11:38

Quote:

Originariamente inviato da yankeeone (Messaggio 47473757)
Oggi come oggi i veri controllori stanno sparendo, Siemens sta commercializzando gli ET200SP-PC che sono plc con processore x86 e sistema operativo Windows, via firmware virtualizzano la CPU PLC con delle prestazioni disumane, ma la sicurezza? Il profinet altro non è che una connessione Ethernet..... Basta un falla.... E sullo stesso bus ci passa anche il profisafe per la gestione della safety macchina, che, se uno è bravo può alterare e creare non pochi pericoli.....

Se parliamo di macchine utensili e altre piccole macchine, può essere che i softPLC come ET200SP-PC, prenderanno piede. Anche se questa storia ormai la sento da almeno 15 anni. Mi ricordo ancora la presentazione del softPLC della Rockwell.
Comunque i soft PLC sono una piccola parte del mercato, il grosso del mercato è fatta da ICS "tradizionali".
Poi per quanto riguarda il fieldbus (Profinet o la sua variante safe, profisafe), è una buona norma di progettazione tenerla seperata rispetto alla rete ethernet dei PLC/HMI/DCS/ERP/... non solo per una questione di sicurezza, ma sopratutto perchè essendo reti deterministiche, un sovraccarico delle rete, potrebbe portare dei ritardi allo scambio dei pacchetti e far cadere la rete con relativo stop dei controllori.
Non nego che lato ICS ci sia molto da fare dal lato sicurezza, ma non nei termini che dici te. Che poi oggi ci siano mezzi per progettare sistemi di automazione peggiori del passato è certo, vedi il caso di mettere il fieldbus sulla stessa rete degli HMI.

yankeeone 08-07-2021 20:13

Si, hai ragione, di solito le reti deterministiche sono separate dalla rete hmi-plc.
Il fatto è che nelle applicazioni di automazione ad alte performante i softPLC stanno raggiungendo (o hanno già superato) le prestazioni dei controlli asse (simotion, sinumerik) fornendo in più anche la logica di I/O e safety.
Però c'è da dire che una volta compromesso lo HMI (sul quale spesso risiede in software di assistenza remota), la sicurezza della macchina è compromessa sia in termini di integrità che in termini di safety.


Tutti gli orari sono GMT +1. Ora sono le: 00:08.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.

1