Os especialistas da Kaspersky Lab ajudaram a identificar e corrigir sete vulnerabilidades até então desconhecidas do ThingsPro Suite, plataforma de IoT industrial desenvolvida para a aquisição e análise remota de dados de sistemas de controle (ICS, Industrial Control Systems). Algumas das vulnerabilidades descobertas poderiam permitir que grupos especializados de cibercriminosos obtivessem acesso com altos privilégios aos gateways da IoT industrial e executassem comandos extremamente perigosos. Todas as vulnerabilidades identificadas foram informadas à Moxa, desenvolvedor da plataforma, e já foram corrigidas.
O ThingsPro Suite é uma plataforma de IIoT (Internet das Coisas Industrial) que faz a coleta automática de dados de dispositivos de Tecnologia Operacional (TO) executados nas instalações industriais e os envia para a nuvem para análises detalhadas. Contudo, embora essas plataformas facilitem a integração e manutenção da IIoT, elas também podem ser perigosas, pois elas funcionam como um ponto de conexão entre a segurança da TI e de TO. As vulnerabilidades que se encontram nelas permitiam que invasores conseguissem acesso à rede industrial e, por isso, é importante considerar as questões de segurança durante o desenvolvimento e na sua integração.
Durante duas semanas, os pesquisadores de segurança da Kaspersky Lab ICS CERT realizaram um estudo do produto, testando se havia vulnerabilidades que pudessem ser exploradas remotamente. O resultado mostrou sete vulnerabilidades de “dia-zero”. Uma das mais graves permitia que um invasor remoto executasse qualquer comando no gateway da IIoT visada. Uma outra vulnerabilidade possibilitava que os cibercriminosos conseguissem privilégios root para alterar a configuração do dispositivo. Além disso, sua exploração poderia ser automatizada, ou seja, os cibercriminosos poderiam comprometer automaticamente vários gateways do Moxa ThingsPro IoT em empresas diferentes e, possivelmente, até acessar as redes industriais das organizações.
“A Moxa é uma marca confiável e respeitada no universo dos sistemas industriais. Porém, apesar da ampla experiência e expertise da empresa, seu novo produto tinha diversas vulnerabilidades, o que mostra a importância dos testes de cibersegurança, mesmo para os líderes do setor. Assim, convocamos todos os desenvolvedores de produtos de ICS a agir com responsabilidade, realizando verificações regulares de vulnerabilidades e considerando a segurança das soluções para sistemas industriais como parte integrante e essencial de seu desenvolvimento”, diz Alexander Nochvay, pesquisador de segurança da Kaspersky Lab.
Para manter os sistemas de controle industrial em segurança, a Kaspersky Lab recomenda que as empresas sigam
A Pure Storage está redefinindo sua estratégia de mercado com uma abordagem que abandona o…
A inteligência artificial (IA) consolidou-se como a principal catalisadora de novos unicórnios no cenário global…
À primeira vista, não parece grande coisa. Mas foi na pequena cidade de Pornainen, na…
O processo de transição previsto na reforma tributária terá ao menos um impacto negativo sobre…
O que antes parecia uma aliança estratégica sólida começa a mostrar rachaduras. Segundo reportagem do…
O Departamento de Defesa dos Estados Unidos firmou um contrato de US$ 200 milhões com…