Automobilka Jaguar Land Rover takmer mesiac po útoku zapla časť IT systémov
Diskusia k článku: Automobilka Jaguar Land Rover takmer mesiac po útoku zapla časť IT systémov
Prispievajte do diskusií ako
prihlásený užívateľ.
Komentár, na ktorý odpovedáte:
| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
Re: Všetkým géniom...
Od: uuuuuuuuuuuuu
|
Pridané:
2025-09-30 08:03:31
To je síce pekné, že svoju šrot-tlačiareň na sieti oddeľuješ, aby nemala globálny routing, no predstav si, že by si tam mal 200 takých zariadení. Ktoré ale musia komunikovať s výrobným systémom, lebo od neho dostávajú inštrukcie...
A potom si predstav, že nejaké interné infraštruktúrne know-how unikne na (ne)správne miesto (...skôr cielene ako náhodne).
IT securita pozná pojem "lateral movement", taže ak sa niekto dostane do nejakého systému (s globálnym routingom), tak sa odtiaľ bude pokúšať dostať "vedĺa". A odtiaľ ďalej a ďalej. Na konci dňa čokoľvek integrované (aj tvoja šrot-tlačiareň) môže byť použitá ako zdroj útoku, ak niekto zistí, čo je to za device, aké má zraniteľnosti a v ktorom perimetri siete sa nachádza.
Záver: dávaj si pozor, lebo dnes nemáš žiadny dôkaz o tom, že kávovar ťa nechce zabiť. ;-) :-P
|