• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    מטה אינטל בסנטה קלרה קליפורניה. אילוסטרציה: depositphotos.com

    אינטל מפטרת 5,000 עובדים נוספים בארה"ב כחלק ממדיניות "התייעלות אגרסיבית"

    שבב Jericho3-AI של ברודקום. צילום יחצ

    ברודקום ביטלה את המפעל בספרד – תמרור אזהרה לאירופה בשאיפתה לעצמאות שבבים

    מנכ"ל אנבידיה ג'נסן הואנג בכנס קומפיוטקס טאיוואן, 2023. צילום יחצ

    מנכ"ל אנבידיה מבקש רישיון לחדש את מכירת שבבי H20 לסין ומודיע על GPU חדש שתואם לרגולציות

    לוגו איגוד חברות השבבים -SIA

    הדוח השנתי של SIA: התאוששות הענף וחשש מהמכסים

    קיימות בתעשיית הטכנולוגיה. אילוסטרציה: depositphotos.com

    דו"ח חדש: ייצור שבבים ומרכזי נתונים חייבים לעבור לקיימות – לפני שהרגולציה תכפה זאת

    מיזוג MIPS לתוך גלובל פאונדריז. צילום יחצ גלובל פאונדריז.

    GlobalFoundries רוכשת את MIPS: מהפך בתעשיית שבבי ה־RISC

    Trending Tags

    • בישראל
      השקעות בהייטק הישראלי. נשארו למרבה המזל יציבות גם בזמן המלחמה. אילוסטרציה: depositphotos.com

      דוח חצי שנתי של סטארט־אפ ניישן: גידול חד בהשקעות הון סיכון וחזרה לעסקאות ענק

      מצלמת עומק של Realsense. צילום יחצ - אינטל

      RealSense נפרדת מאינטל והופכת לחברה עצמאית: נדב אורבך יכהן כמנכ"ל

      מערכת להחזרת שבבים שיוצרו על הירח לכדור הארץ. איור: אינטואיטיב מאשינס

      דרור בין: "הרחבת אנבידיה בצפון – הבעת אמון עמוקה בהייטק הישראלי"

      פרופ' אמנון שעשוע בהרצאה בכנס CES 2023. צילום: אבי בליזובסקי

      אינטל מוכרת מניות של מובילאיי בהיקף של 900 מיליון דולר תרד מ-88% ל-80% בעלות

      הלוויין דרור 1. איור: התעשייה האווירית

      שיגור מוצלח ללוויין הישראלי "דרור 1": צעד אסטרטגי לחיזוק ריבונות התקשורת של ישראל

      מנכ"ל אנבידיה ג'נסן הואנג "נכנס" לתוך המטהוורס. צילום יחצ

      אנבידיה חצתה את רף ה-4 טריליון דולר ובונה את עתיד ה-AI מישראל

      Trending Tags

      • מדורים
        • אוטומוטיב
        • בינה מלאכותית (AI/ML)
        • בטחון, תעופה וחלל
        • ‫טכנולוגיות ירוקות‬
        • ‫יצור (‪(FABs‬‬
        • ‫צב"ד‬
        • ‫שבבים‬
        • ‫רכיבים‬ (IOT)
        • ‫תוכנות משובצות‬
        • ‫תכנון אלק' (‪(EDA‬‬
        • תקשורת מהירה
        • ‫‪FPGA‬‬
        • ‫ ‪וזכרונות IPs‬‬
      • מאמרים ומחקרים
      • צ'יפסים
      • Chiportal Index
        • Search By Category
        • Search By ABC
      No Result
      View All Result
      Chiportal
      • עיקר החדשות
        מטה אינטל בסנטה קלרה קליפורניה. אילוסטרציה: depositphotos.com

        אינטל מפטרת 5,000 עובדים נוספים בארה"ב כחלק ממדיניות "התייעלות אגרסיבית"

        שבב Jericho3-AI של ברודקום. צילום יחצ

        ברודקום ביטלה את המפעל בספרד – תמרור אזהרה לאירופה בשאיפתה לעצמאות שבבים

        מנכ"ל אנבידיה ג'נסן הואנג בכנס קומפיוטקס טאיוואן, 2023. צילום יחצ

        מנכ"ל אנבידיה מבקש רישיון לחדש את מכירת שבבי H20 לסין ומודיע על GPU חדש שתואם לרגולציות

        לוגו איגוד חברות השבבים -SIA

        הדוח השנתי של SIA: התאוששות הענף וחשש מהמכסים

        קיימות בתעשיית הטכנולוגיה. אילוסטרציה: depositphotos.com

        דו"ח חדש: ייצור שבבים ומרכזי נתונים חייבים לעבור לקיימות – לפני שהרגולציה תכפה זאת

        מיזוג MIPS לתוך גלובל פאונדריז. צילום יחצ גלובל פאונדריז.

        GlobalFoundries רוכשת את MIPS: מהפך בתעשיית שבבי ה־RISC

        Trending Tags

        • בישראל
          השקעות בהייטק הישראלי. נשארו למרבה המזל יציבות גם בזמן המלחמה. אילוסטרציה: depositphotos.com

          דוח חצי שנתי של סטארט־אפ ניישן: גידול חד בהשקעות הון סיכון וחזרה לעסקאות ענק

          מצלמת עומק של Realsense. צילום יחצ - אינטל

          RealSense נפרדת מאינטל והופכת לחברה עצמאית: נדב אורבך יכהן כמנכ"ל

          מערכת להחזרת שבבים שיוצרו על הירח לכדור הארץ. איור: אינטואיטיב מאשינס

          דרור בין: "הרחבת אנבידיה בצפון – הבעת אמון עמוקה בהייטק הישראלי"

          פרופ' אמנון שעשוע בהרצאה בכנס CES 2023. צילום: אבי בליזובסקי

          אינטל מוכרת מניות של מובילאיי בהיקף של 900 מיליון דולר תרד מ-88% ל-80% בעלות

          הלוויין דרור 1. איור: התעשייה האווירית

          שיגור מוצלח ללוויין הישראלי "דרור 1": צעד אסטרטגי לחיזוק ריבונות התקשורת של ישראל

          מנכ"ל אנבידיה ג'נסן הואנג "נכנס" לתוך המטהוורס. צילום יחצ

          אנבידיה חצתה את רף ה-4 טריליון דולר ובונה את עתיד ה-AI מישראל

          Trending Tags

          • מדורים
            • אוטומוטיב
            • בינה מלאכותית (AI/ML)
            • בטחון, תעופה וחלל
            • ‫טכנולוגיות ירוקות‬
            • ‫יצור (‪(FABs‬‬
            • ‫צב"ד‬
            • ‫שבבים‬
            • ‫רכיבים‬ (IOT)
            • ‫תוכנות משובצות‬
            • ‫תכנון אלק' (‪(EDA‬‬
            • תקשורת מהירה
            • ‫‪FPGA‬‬
            • ‫ ‪וזכרונות IPs‬‬
          • מאמרים ומחקרים
          • צ'יפסים
          • Chiportal Index
            • Search By Category
            • Search By ABC
          No Result
          View All Result
          Chiportal
          No Result
          View All Result

          בית מדורים ערים חכמות, תעשיה 4.0 חוקרים של קלארוטי חשפו חולשת אבטחה חמורה בבקרי PLC של סימנס הנמצאים בשימוש נרחב בתעשייה

          חוקרים של קלארוטי חשפו חולשת אבטחה חמורה בבקרי PLC של סימנס הנמצאים בשימוש נרחב בתעשייה

          מאת אבי בליזובסקי
          01 יוני 2021
          in ערים חכמות, תעשיה 4.0, עיקר החדשות
          תעשיה 4.0. אילוסטרציה: depositphotos.com

          תעשיה 4.0. אילוסטרציה: depositphotos.com

          Share on FacebookShare on TwitterLinkedinWhastsapp

          סימנס קיבלה על כך התראה וטיפלה בפרצה * תוקפי סייבר עלולים לנצל את החולשה החמורה (ציון CVSS של 8.1) כדי להשיג גישה לקריאה וכתיבה בכל מקום ב-PLC ואף להפעיל מרחוק קוד זדוני שיהיה מאוד קשה לאתר או להסיר

          חוקרים של חברת הסייבר התעשייתי קלארוטי (Claroty) מתל אביב, חשפו חולשת אבטחה חמורה בסדרת הבקרים העדכנית של סימנס SIMATIC S7 1200/1500, הנמצאים בשימוש נרחב בתעשייה.
          חולשה זו מאפשרת לתוקפים להחדיר קוד בצורה סמויה, שאיננה ניתנת לזיהוי, לתוך מערכת ההפעלה של הבקר. מדובר ביכולת מאוד מתקדמת שנחשבת ל"גביע הקדוש" של האקרים, ואשר הושגה עד עתה רק במקרים בודדים, שאחד מהם הוא Stuxnet.

          יתרה מכך, החולשה החדשה והיכולת לנצל אותה היו עלולות לאפשר לתוקפים יכולות יותר מתקדמות אפילו מהמקרה של Stuxnet – כולל היכולת להשתיל על הבקר וירוס/תולעת שמצד אחד ישבשו פעילות (למשל של צנטריפוגות) ובאותה העת יוציאו למהנדסים דיווחי סרק המציגים חיווי של "סטטוס תקין" כביכול בכל המערכות.

          לצוות המחקר של קלארוטי לא ידוע על אף מקרה של ניצול חולשה זו עד כה. בתגובה לזיהוי החולשה על ידי קלארוטי, סימנס עדכנה את הקושחה של בקרי ה-PLC החשופים (SIMATIC S7-1200/1500) וכעת היא קוראת לכל המשתמשים לעדכן בהקדם את בקרי ה-PLC שלהם לגרסאות הנוכחיות, ומדווחת להם על כל הפרטים החיוניים בקישור הבא.

          חשיפת החולשה התאפשרה הודות לקשר הקרוב בין סימנס וקלארוטי, אשר בנוסף לגילוי חולשות על ידי צוות המחקר של קלארוטי באופן שמגביר את חסינות הסייבר של מוצרי סימנס, הוא תורם רבות גם לרמת האבטחה הכוללת של האקוסיסטם התעשייתי. התיאום בין סימנס לקלארוטי כולל חילופי פרטים טכניים, טכניקות התקפה, ועצות להפחתת סיכונים אשר עזרו, בין היתר, בבניית עדכון האבטחה שסימנס פרסמה בתגובה לחולשה האחרונה.

          איור: קלאוריטי
          איור: קלאוריטי

          תגיות IOT תעשייתיקלאוריטיסימנס
          אבי בליזובסקי

          אבי בליזובסקי

          נוספים מאמרים

          סימנס. אילוסטרציה: depositphotos.com
          ערים חכמות, תעשיה 4.0

          סימנס רכשה את Altair בכ-10 מיליארד דולר

          שיתוף פעולה בין ואלנס, RGO ו-צ'רי. איור: ואלנס
          ערים חכמות, תעשיה 4.0

          שותפות אסטרטגית בתחום הרובוטיקה מבוססת ה-AI נחשפה בין ואלנס ו-RGo Robotics הישראליות ו-CHERRY האוסטרית

          מצלמות לניהול מפעל רובוטי. צילום יחצ, אינטל
          ערים חכמות, תעשיה 4.0

          אינטל ו-Geek+ מציגות את הפתרון הרובוטי הראשון בעולם המבוסס כולו על מצלמות למפעלים ומחסנים לוגיסטים

          תומר גל, דלויט. קרדיט צילום אולגה סבינה
          ערים חכמות, תעשיה 4.0

          "דלויט רכשה את אופטימייזר כדי 'להעשיר את האקוסיסטם בטכנולוגיות של NVIDIA'"

          הפוסט הבא
          פרופ' שאהראם דוסטאר, מהאוניברסיטה הטכנולוגית של וינה. צילום מסך מתוך ChipEx2021

          ChipEx2021: "כשמתכננים מערכות מבוזרות צריך להביא בחשבון את המורכבות כדי לעשותן חסינות"

          כתיבת תגובה לבטל

          האימייל לא יוצג באתר. שדות החובה מסומנים *

          • הידיעות הנקראות ביותר
          • מאמרים פופולאריים

          הידיעות הנקראות ביותר

          • אינטל מוכרת מניות של מובילאיי בהיקף של 900 מיליון…
          • RealSense נפרדת מאינטל והופכת לחברה עצמאית: נדב…
          • דרור בין: "הרחבת אנבידיה בצפון – הבעת אמון…
          • דו"ח חדש: ייצור שבבים ומרכזי נתונים חייבים…
          • הדוח השנתי של SIA: התאוששות הענף וחשש מהמכסים

          מאמרים פופולאריים

          • היתרון הישראלי בסכסוך האיראני – לוחמה מדויקת…
          • ענבר דג – דג נדיר בתעשיית השבבים
          • מסטארטאפ ניישן לסמיקונדקטור ניישן: כיצד הפכה ישראל…
          • מקרה קלרנה : האם הרומן עם הבינה מלאכותית הסתיים בבגידה?
          • אתגרי תכנון שבבים ב – 1.8 ננומטר

          השותפים שלנו

          לוגו TSMC
          לוגו TSMC

          לחצו למשרות פנויות בהייטק

          כנסים ואירועים

          כנסים ואירועים

          כנס ChipEx2025 יערך ב-13-14 במאי, 2025. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

          לחץ לפרטים

          הרשמה לניוזלטר של ChiPortal

          הצטרפו לרשימת הדיוור שלנו


            • פרסם אצלנו
            • עיקר החדשות
            • הצטרפות לניוזלטר
            • בישראל
            • צור קשר
            • צ'יפסים
            • Chiportal Index
            • TapeOut Magazine
            • אודות
            • מאמרים ומחקרים
            • תנאי שימוש
            • כנסים
            • אוטומוטיב
            • בינה מלאכותית
            • בטחון, תעופה וחלל
            • ‫טכנולוגיות ירוקות‬
            • ‫יצור (‪(FABs‬‬
            • ‫צב"ד‬
            • ‫רכיבים‬ (IOT)
            • ‫שבבים‬
            • ‫תוכנות משובצות‬
            • ‫תכנון אלק' (‪(EDA‬‬
            • ‫‪FPGA‬‬
            • ‫ ‪וזכרונות IPs‬‬

            השותפים שלנו

            כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

            דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

            No Result
            View All Result
            • עיקר החדשות
            • בישראל
            • מדורים
              • אוטומוטיב
              • בינה מלאכותית (AI/ML)
              • בטחון, תעופה וחלל
              • ‫טכנולוגיות ירוקות‬
              • ‫יצור (‪(FABs‬‬
              • ‫צב"ד‬
              • ‫שבבים‬
              • ‫רכיבים‬ (IoT)
              • ‫תוכנות משובצות‬
              • ‫תכנון אלק' (‪(EDA‬‬
              • ‫‪FPGA‬‬
              • ‫ ‪וזכרונות IPs‬‬
              • תקשורת מהירה
            • מאמרים ומחקרים
            • צ'יפסים
            • כנסים
            • Chiportal Index
              • אינדקס חברות – קטגוריות
              • אינדקס חברות A-Z
            • אודות
            • הצטרפות לניוזלטר
            • TapeOut Magazine
            • צור קשר
            • ChipEx
            • סיליקון קלאב

            כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

            דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

            דילוג לתוכן
            פתח סרגל נגישות כלי נגישות

            כלי נגישות

            • הגדל טקסטהגדל טקסט
            • הקטן טקסטהקטן טקסט
            • גווני אפורגווני אפור
            • ניגודיות גבוההניגודיות גבוהה
            • ניגודיות הפוכהניגודיות הפוכה
            • רקע בהיררקע בהיר
            • הדגשת קישוריםהדגשת קישורים
            • פונט קריאפונט קריא
            • איפוס איפוס