• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    סין דורשת מהיצרנים המקומיים להשתמש לפחות ב-50% בשבבים סיניים. אילוסטרציה: depositphotos.com

    סין דורשת מיצרניות שבבים: לפחות 50% ציוד ייצור מקומי בקווי ייצור חדשים

    הדר אקהויז רזמוביץ׳, מנכ״לית meala foodtech, במפגש פורום הסיליקון קלאב, 29 בינואר 2025. צילום: שמואל אוסטר

    חלב מאפונה

    שיתוף פעולה בין אינטל לאנבידיה . צילום יחצ

    אנבידיה השלימה השקעה של 5 מיליארד דולר באינטל: רכשה כ־214.8 מיליון מניות בעסקה פרטית. הופכת לבעל עניין באינטל

    מטה ASML.אילוסטרציה: depositphotos.com

    ASML בלב העימות בין ארה״ב לסין במירוץ ל-AI: מונופול ה-EUV שמכריע מי יוכל לייצר שבבים מתקדמים

    מנכ"ל וויביט ננו קובי חנוך בכנס ChipEx2025. צילום: ניב קנטור.

    טקסס אינסטרומנטס רוכשת רישיון לטכנולוגיית ReRAM של Weebit Nano לשילוב בשבבי עיבוד משובץ

    דונאלד טראמפ ומנכ"ל אנבידיה ג'נסון הואנג. איור: אבי בליזובסקי באמצעות IDEOGRAM.AI

    אנבידיה ו-GROQ חותמות על עסקת רישוי: בכירים עוברים לאנבידיה; השווי מוערך בכ־20 מיליארד דולר

  • בישראל
    מכוניות המירוץ החשמליות של קבוצת אנדרטי במסלול ריקרדו טורמו בוולנסיה, ספרד. צילום: Andretti

    סטורדוט בדרך לנאסד״ק: מיזוג SPAC עם Andretti Global בשווי כ־800 מיליון דולר

    חן גולן' מנכ"ל נקסטויז'ן . קרדיט יחצ

    נקסט ויז'ן מדווחת על הזמנה בהיקף של 9.5 מיליון דולר

    מנכ"ל Imagindairy ד"ר אייל איפרגן במפגש הסיליקון קלאב, דצמבר 2025. צילום: שמואל אוסטר

    חלב בלי פרה, אבל עם אותם חלבונים: איך “תסיסה מדויקת” מנסה להביא את מוצרי החלב לעידן חדש

    איל ולדמן וג'נסן הואנג בעת החתימה על רכישת מלאנוקס בידי אנבידיה ב-2019. מאז הנוכחות שלה בישראל גדלה כל הזמן והיא עומדת להיות חברת הטכנולוגיה הגדולה בישראל של 2025 צילום ניב קנטור.

    דיווח: אנבידיה במגעים מתקדמים לרכישת AI21 בכ־2–3 מיליארד דולר, בעיקר כדי לקלוט טאלנט ישראלי

    מנכ"ל ארבה קובי מרנקו. צילוםיחצ

    ארבה: יצרנית רכב ממשלתית בסין בחרה ברדאר של החברה לתוכנית רכב אוטונומי דרגה 4

    בקשות לרילוקיישנים בחברות רב לאומיות הפועלות בישראל בשנת 2025. מקור: IATI

    דוח IATI: זינוק בבקשות רילוקיישן, סגירות מרכזי פיתוח ו“נזק בלתי נראה” להשקעות בישראל

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    סין דורשת מהיצרנים המקומיים להשתמש לפחות ב-50% בשבבים סיניים. אילוסטרציה: depositphotos.com

    סין דורשת מיצרניות שבבים: לפחות 50% ציוד ייצור מקומי בקווי ייצור חדשים

    הדר אקהויז רזמוביץ׳, מנכ״לית meala foodtech, במפגש פורום הסיליקון קלאב, 29 בינואר 2025. צילום: שמואל אוסטר

    חלב מאפונה

    שיתוף פעולה בין אינטל לאנבידיה . צילום יחצ

    אנבידיה השלימה השקעה של 5 מיליארד דולר באינטל: רכשה כ־214.8 מיליון מניות בעסקה פרטית. הופכת לבעל עניין באינטל

    מטה ASML.אילוסטרציה: depositphotos.com

    ASML בלב העימות בין ארה״ב לסין במירוץ ל-AI: מונופול ה-EUV שמכריע מי יוכל לייצר שבבים מתקדמים

    מנכ"ל וויביט ננו קובי חנוך בכנס ChipEx2025. צילום: ניב קנטור.

    טקסס אינסטרומנטס רוכשת רישיון לטכנולוגיית ReRAM של Weebit Nano לשילוב בשבבי עיבוד משובץ

    דונאלד טראמפ ומנכ"ל אנבידיה ג'נסון הואנג. איור: אבי בליזובסקי באמצעות IDEOGRAM.AI

    אנבידיה ו-GROQ חותמות על עסקת רישוי: בכירים עוברים לאנבידיה; השווי מוערך בכ־20 מיליארד דולר

  • בישראל
    מכוניות המירוץ החשמליות של קבוצת אנדרטי במסלול ריקרדו טורמו בוולנסיה, ספרד. צילום: Andretti

    סטורדוט בדרך לנאסד״ק: מיזוג SPAC עם Andretti Global בשווי כ־800 מיליון דולר

    חן גולן' מנכ"ל נקסטויז'ן . קרדיט יחצ

    נקסט ויז'ן מדווחת על הזמנה בהיקף של 9.5 מיליון דולר

    מנכ"ל Imagindairy ד"ר אייל איפרגן במפגש הסיליקון קלאב, דצמבר 2025. צילום: שמואל אוסטר

    חלב בלי פרה, אבל עם אותם חלבונים: איך “תסיסה מדויקת” מנסה להביא את מוצרי החלב לעידן חדש

    איל ולדמן וג'נסן הואנג בעת החתימה על רכישת מלאנוקס בידי אנבידיה ב-2019. מאז הנוכחות שלה בישראל גדלה כל הזמן והיא עומדת להיות חברת הטכנולוגיה הגדולה בישראל של 2025 צילום ניב קנטור.

    דיווח: אנבידיה במגעים מתקדמים לרכישת AI21 בכ־2–3 מיליארד דולר, בעיקר כדי לקלוט טאלנט ישראלי

    מנכ"ל ארבה קובי מרנקו. צילוםיחצ

    ארבה: יצרנית רכב ממשלתית בסין בחרה ברדאר של החברה לתוכנית רכב אוטונומי דרגה 4

    בקשות לרילוקיישנים בחברות רב לאומיות הפועלות בישראל בשנת 2025. מקור: IATI

    דוח IATI: זינוק בבקשות רילוקיישן, סגירות מרכזי פיתוח ו“נזק בלתי נראה” להשקעות בישראל

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית מאמרים ומחקרים מאמרים טכניים גידול של 110% בגילוי חולשות במערכות בקרה תעשייתיות בארבע השנים האחרונות

גידול של 110% בגילוי חולשות במערכות בקרה תעשייתיות בארבע השנים האחרונות

מאת אבי בליזובסקי
07 מרץ 2022
in ערים חכמות, תעשיה 4.0, מאמרים טכניים
אילוסטרציה: depositphotos.com

אילוסטרציה: depositphotos.com

Share on FacebookShare on TwitterLinkedinWhastsapp

כך עולה ממחקר הסיכונים והחולשות הדו-שנתי של חוקרי Team82 ב-Claroty

גילויי חולשות אבטחה במערכות בקרה תעשייתית (Industrial Control Systems – ICS) גדלו ב-110% בארבע השנים האחרונות, עם עלייה של 25% במחצית השנייה של 2021 בהשוואה למחצית הראשונה של השנה. כך עולה ממחקר חדש שפרסמה היום קבוצת המחקר Team82 של קלארוטי, חברת האבטחה למערכות סייבר-פיזיות במגזרים תעשייה, בריאות וארגוני. חוקרי החברה חשפו עד היום 260 חולשות ICS.

דוח הסיכונים והחולשות הדו-שנתי הרביעי מצא גם כי חולשות ICS מתרחבות מעבר לטכנולוגיה התפעולית (Operational Technology – OT) לאינטרנט המורחב של הדברים (XIoT). במחצית השנייה של 2021, 34% מהחולשות השפיעו על נכסי IoT, IoMT ו- IT.

"ככל שיותר מערכות סייבר-פיזיות מתחברות לאינטרנט, הנגישות אליהן מהאינטרנט ומהענן דורשת מגורמי האבטחה להחזיק בזמן-אמת מידע שימושי על החולשות, בכדי ליידע על הסיכונים", אמר אמיר פרמינגר, סגן נשיא למחקר בקלארוטי. "הגידול בטרנספורמציה הדיגיטלית, בשילוב תשתיות ICS ו-IT, מאפשר לחוקרים להרחיב את עבודתם מעבר ל- OT ל- XIoT. אירועי סייבר בעלי פרופיל גבוה במחצית שנייה של 2021, כגון התוכנה הזדונית Tardigrade, החולשה Log4j ומתקפת הכופר על NEW Cooperative, מדגימים את השבריריות של רשתות אלה ומדגישים את הצורך בשיתוף פעולה בקהילת מחקר האבטחה, כדי לגלות ולחשוף נקודות תורפה חדשות."

ממצאים מרכזיים במחקר Team82:

  • גילויי חולשות אבטחה במערכות בקרה תעשייתיות (ICS) גדלו ב-110% בארבע השנים האחרונות, מה שמשקף מודעות גדולה יותר לבעיה ומעורבות גבוהה יותר של חוקרי אבטחה בסביבות OT. 797 חולשות פורסמו במחצית השנייה של 2021, והן מייצגות עלייה של 25% מ-637 חולשות שהתגלו במחצית הראשונה של 2021.

  • 34% מהחולשות שנחשפו משפיעות על נכסי IoT, IoMT ו- IT, והדבר יתבטא בכך שארגונים ימזגו IT, OT ו- IoT וינהלו את האבטחה בצורה מאוחדת. לאור זאת, בעלי נכסים ומפעילים חייבים לקבל תמונת מצב יסודית של הסביבות המנוהלות כדי להפחית חשיפה לחולשות.

  • 50% מהחולשות נחשפו על ידי חברות צד שלישי ורובן התגלו על ידי חוקרים בחברות אבטחת סייבר. חוקרים אלו שינו את המיקוד שלהם, כך שיכלול גם מערכות בקרה תעשייתיות לצד מחקר אבטחת IT ו- IoT. 
  • חולשות שנחשפו במחקרים פנימיים של ספקים, גדלו ב -76% בארבע השנים האחרונות. נתון זה מצביעעל תעשייה מתבגרת ומשמעת לגבי מחקר חולשות, שכן ספקים מקצים משאבים רבים יותר לאבטחת המוצרים שלהם.
  • 87% מהחולשות הן בעלות מורכבות נמוכה, כלומר אינן דורשות תנאים מיוחדים כך שהתוקף יכול לצפות להצלחה חוזרת בכל פעם שיתקוף. 70% מהחולשות אינן דורשות הרשאות מיוחדות לפני שמאפשרות ניצולן בהצלחה, ו-64% מהחולשות אינן דורשות אינטראקציה עם המשתמש.
  • 63% מהחולשות שנחשפו עשויות להיות מנוצלות מרחוק באמצעות וקטור התקפה ברשת. זה מצביע על הצורך בפתרונות מאובטחים לגישה מרחוק, שהואצה עקב מגפת הקורונה.
  • 53% מחולשות האבטחה שהתגלו, מאפשרות יישום קוד מרחוק, ואחריהן מניעת שירות (42%), עקיפת מנגנוני הגנה (37%), ואפשרות לקרוא נתוני יישומים (33%).
  • הפתרון המומלץ ב-21% מחולשות האבטחה שהתגלו הוא פילוח הרשת, ואחריו התקנת תוכנות להגנה מפני התקפות כופר, דיוג וספאם (15%) והגבלת תנועה (13%).

המחברת הראשית של הדו"ח היא חן פרדקין, חוקרת אבטחה ב- Team82. תרמו לדוח חברי צוות Team82 רותם מסיקה, ראש צוות מחקר אבטחה; נדב ארז, מנהל תחום חדשנות; שרון בריזנוב, ראש צוות מחקר חולשות ואמיר פרמינגר, סגן נשיא למחקר בקלארוטי.

הדו"ח מהווה ניתוח מקיף של נתוני חולשות במערכות בקרה תעשייתיות שאספו חוקרי Team82, בשילוב נתונים ממקורות כמו מסד הנתונים הלאומי לחולשות אבטחה (NVD), צוות תגובת החירום של מערכות בקרה תעשייתיות (ICS-CERT), ה-MITRE ו-CERT@VDE, וספקי האוטומציה התעשייתית שניידר אלקטריק וסימנס.

Tags: קלאוריטי
אבי בליזובסקי

אבי בליזובסקי

נוספים מאמרים

סימנס. אילוסטרציה: depositphotos.com
ערים חכמות, תעשיה 4.0

סימנס רכשה את Altair בכ-10 מיליארד דולר

שיתוף פעולה בין ואלנס, RGO ו-צ'רי. איור: ואלנס
ערים חכמות, תעשיה 4.0

שותפות אסטרטגית בתחום הרובוטיקה מבוססת ה-AI נחשפה בין ואלנס ו-RGo Robotics הישראליות ו-CHERRY האוסטרית

מצלמות לניהול מפעל רובוטי. צילום יחצ, אינטל
ערים חכמות, תעשיה 4.0

אינטל ו-Geek+ מציגות את הפתרון הרובוטי הראשון בעולם המבוסס כולו על מצלמות למפעלים ומחסנים לוגיסטים

תומר גל, דלויט. קרדיט צילום אולגה סבינה
ערים חכמות, תעשיה 4.0

"דלויט רכשה את אופטימייזר כדי 'להעשיר את האקוסיסטם בטכנולוגיות של NVIDIA'"

Next Post
עומר כילף, מנכ"ל אינוויז טכנולוגיות צילום: יחס"צ

אינוויז קיבלה אישור עמידה בתקן שיאפשר לה להגביר את השיתוף עם יצרני הרכב ובכלל זאת BMW

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • טקסס אינסטרומנטס רוכשת רישיון לטכנולוגיית ReRAM של…
  • אנבידיה ו-GROQ חותמות על עסקת רישוי: בכירים עוברים…
  • מחקר של אוניברסיטת סטנפורד קובע: לימודים באוניברסיטת…
  • חלב בלי פרה, אבל עם אותם חלבונים: איך “תסיסה מדויקת”…
  • דוח IATI: זינוק בבקשות רילוקיישן, סגירות מרכזי פיתוח…

מאמרים פופולאריים

  • לקרב את המחשבים ליעילות האנרגטית של המוח
  • מדענים צפו בהיפוך ספיני אלקטרון בתוך 140 טריליוניות השנייה
  • צוות מחקר אוסטרלי גילה מדוע למחשבים קוונטיים יש…

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2026 יערך ב-12-13 במאי, 2026. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

ChipEx2026 will be held on May 12-13, 2026. The conference is intended for everyone involved in the semiconductor industry, including engineers, professional experts, and senior executives.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס