Le Lézard
Classé dans : Science et technologie
Sujets : Photo/Multimedia, Product/Service, Survey

Les infrastructures centrales sont toujours exposées à un risque élevé : Forescout Research met en lumière 21 nouvelles vulnérabilités


Forescout, un leader mondial en cybersécurité, a publié aujourd'hui « SIERRA:21 ? Living on the Edge », une analyse de 21 vulnérabilités récemment découvertes dans les routeurs OT/IoT et les composants logiciels open source. Le rapport ? produit par Forescout Research ? Vedere Labs, une équipe mondiale de haut niveau dédiée à la découverte de vulnérabilités dans les infrastructures critiques, met l'accent sur le risque continu pour ces infrastructures et met en lumière des mesures d'atténuation possibles.

« SIERRA:21 ? Living on the Edge » présente des recherches sur les routeurs cellulaires Sierra Wireless AirLink et certains de leurs composants open source, tels que TinyXML et OpenNDS. Les routeurs Sierra Wireless sont populaires ? une base de données ouverte des réseaux Wi-Fi montre que 245 000 réseaux dans le monde utilisent Sierra Wireless pour une variété d'applications. Par exemple, ces routeurs sont utilisés dans les véhicules de police pour se connecter à un système de gestion réseau central ou diffuser des vidéos de surveillance, dans les usines pour la surveillance des actifs industriels, dans les établissements de santé pour fournir une connectivité temporaire et gérer des stations de recharge pour véhicules électriques. Les 21 nouvelles vulnérabilités ont le potentiel d'interrompre des communications vitales qui pourraient avoir un impact sur la vie quotidienne.

Lisez sur le blog : Forescout Vedere Labs dévoile 21 nouvelles vulnérabilités affectant les routeurs OT/IoT

Forescout Research constate en outre :

« Nous tirons la sonnette d'alarme aujourd'hui car des milliers de dispositifs OT/IoT représentent une surface d'attaque énorme qui nécessite une attention particulière. », conseille Elisa Constante, vice-présidente de la recherche chez Forescout Research ? Vedere Labs. « Les vulnérabilités affectant les infrastructures stratégiques sont comme une fenêtre ouverte pour les acteurs malveillants dans toutes les communautés. Des acteurs soutenus par des États développent des logiciels malveillants personnalisés pour utiliser les routeurs pour la persistance et l'espionnage. Les cybercriminels exploitent également les routeurs et les infrastructures associées pour des proxys résidentiels et pour recruter dans des botnets. Nos découvertes réaffirment la nécessité d'une meilleure sensibilisation aux dispositifs de périphérie OT/IoT qui sont si souvent négligés. »

Sierra Wireless et OpenDNS ont publié des correctifs pour les vulnérabilités identifiées. TinyXML est un projet open source abandonné, donc les vulnérabilités en amont ne seront pas corrigées et doivent être traitées en aval.

Pour en savoir plus, téléchargez le rapport complet « SIERRA:21 ? Living on the Edge » maintenant à l'adresse ci-après : https://www.forescout.com/resources/sierra21-vulnerabilities.

Ressources complémentaires :

À propos de Forescout

Forescout Technologies, Inc., un leader mondial en cybersécurité, identifie, potège et aide à assurer la conformité de tous les actifs cyber connectés gérés ou non gérés - IT, IoT, IoMT, et OT. Depuis plus de 20 ans, des organisations du classement Fortune 100 et les administrations font confiance à Forescout pour leur apporter une cybersécurité automatisée à grande échelle. Forescout fournit à ses clients une intelligence basée sur les données pour détecter avec précision les risques et remédier rapidement aux cybermenaces sans perturber les actifs essentiels de l'entreprise Fod OT. La plateforme Forescout® offre des capacités complètes pour la sécurité du réseau, la gestion des risques et d'exposition, ainsi qu'un dépistage élargi et des réactions. Forescout permet à ses clients de mieux gérer les risques et de remédier rapidement aux cybermenaces grâce à un partage de contexte simplifié et une orchestration de flux de travail via des partenaires de son écosystème.

Le texte du communiqué issu d'une traduction ne doit d'aucune manière être considéré comme officiel. La seule version du communiqué qui fasse foi est celle du communiqué dans sa langue d'origine. La traduction devra toujours être confrontée au texte source, qui fera jurisprudence.


Ces communiqués peuvent vous intéresser aussi

à 09:15
Sign In Solutions, un fournisseur mondial de premier rang de solutions de gestion des visiteurs basées sur le cloud, a annoncé aujourd'hui la conclusion de son acquisition de SmartSpace Software PLC, qui deviendra une entreprise privée. Précédemment...

à 09:05
Mars, Incorporated a annoncé aujourd'hui qu'elle avait entamé des discussions exclusives avec Cerba HealthCare en vue d'acquérir la participation de Cerba HealthCare dans Cerba Vet et ANTAGENE. Cerba Vet, dont le siège social se situe à Massy, en...

à 08:35
La Chambre de commerce du Montréal métropolitain dévoile aujourd'hui les résultats de son nouveau sondage réalisé en collaboration avec Léger dans le cadre de l'initiative convertgence, une aide à la transition pour des entreprises durables,...

à 08:00
Le gouvernement du Québec et Investissement Québec annoncent des contributions financières totalisant près de 24 millions de dollars pour soutenir le développement du secteur des pêches aux Îles-de-la-Madeleine. Le ministre de l'Agriculture, des...

à 07:28
FlowBank, la banque en ligne suisse innovante, est fière de dévoiler sa programmation pour la deuxième édition du championnat FlowBank. Des personnalités de premier plan, dont Anthony Joshua, Israel Adesanya, Antoine Dupont, Ana Markovi?,...

à 06:38
En tant que partenaire officiel de l'UEFA EURO 2024tm, Hisense souhaite offrir aux supporters une excellente expérience de visionnage des matchs. La marque donne le coup d'envoi de sa campagne « BEYOND GLORY » avec un nouveau spot télévisé mettant en...



Communiqué envoyé le et diffusé par :