Vulnerabilidades detectadas en sensores de ciudades inteligentes

IBM Security and Threatcare examinaron hubs de sensores de ciudades inteligentes fabricados por tres compañías y detectaron 17 vulnerabilidades sin parches. Los defectos podrían ser explotados para manipular señales de tráfico y activar advertencias de inundación. Los investigadores notificaron a las compañías los problemas y todos dicen que los parches ya están disponibles. No se sabe si las ciudades que usan los sensores afectados han aplicado los parches.

#HablemosDeSeguridad
Más información
Vía Wired

Un sistema honeypot configurado para simular ser un sistema de control industrial (ICS) se vio comprometido a los pocos días de su puesta en marcha. El atacante no parecía estar trabajando en nombre de un Estado-nación, por lo que ya no es inusual que cibercriminales tradicionales se enfoquen en este tipo de objetivos. El atacante estableció puertas traseras en el sistema para posteriormente intentar vender el activo en Dark web.

La mayor lección aprendida del honeypot es que varios niveles de atacantes encuentran que los entornos de ICS son interesantes. Eso aumenta el riesgo para las personas que operan esos tipos de sistemas.

#HablemosDeSeguridad
Vía SC Media
Más información