The specialized automation and industrial control security channel operates with the approach of informing, training and consulting in the field of security risks in sensitive and critical infrastructures with architecture: ICS, SCADA, DCS, OT. For private consultation, contact me: @Pedram_kianiwww.VCOACH.ir
This channel is part of the discussion
ics_cert appears in 10 event pages on TGScope«هرگز فایروالهای IT را وارد یک شبکه OT نکنید» اگرچه این یک غریزه منطقی است که بر اساس یک نگرانی معتبر بنا شده است، اما در عین حال نادرست نیز هست و چارچوبهایی که بر این صنعت حاکم هستند، این موضوع را روشن میکنند. اجرای مرز به عنوان یک کنترل صریح و مستقل در هر چارچوب OT شناخته…
🔐 دسترسی از راه دور در OT. ضرورت عملیاتی یا دروازه ورود مهاجم؟ یکی از موضوعات مهم امنیت زیرساختهای حیاتی در این پست بررسی شده است: امنیت دسترسی از راه دور به سیستمهای OT. این موضوع فقط مربوط به تأسیسات آب نیست. تقریباً در همه زیرساختهای حیاتی، از آب و فاضلاب و انرژی گرفته…
روش جدیدی برای خواندن مکالمات در WhatsApp Web از طریق افزونه Chrome کشف شد متخصصان یک آسیبپذیری در افزونه Adobe Acrobat برای Chrome شناسایی کردهاند و نام آن را HermeticReader گذاشتهاند. این آسیبپذیری با شناسه CVE-2026-48294 (با درجه خطر 7.4) به یک فرد غیرمجاز اجازه میداد…
🔐 دسترسی از راه دور در OT. ضرورت عملیاتی یا دروازه ورود مهاجم؟ یکی از موضوعات مهم امنیت زیرساختهای حیاتی در این پست بررسی شده است: امنیت دسترسی از راه دور به سیستمهای OT. این موضوع فقط مربوط به تأسیسات آب نیست. تقریباً در همه زیرساختهای حیاتی، از آب و فاضلاب و انرژی گرفته…
در سرویس LiteLLM، که برنامههای شرکتها را به مدلهای هوش مصنوعی متصل میکند، هکرها یک نقص امنیتی را پیدا کردند و از طریق دسترسی اینترنتی به سیستم نفوذ کردند. از آنجا، آنها رمزهای عبور و کلیدها را سرقت کردند و به طور نامحسوس یک برنامه برای استخراج ارز دیجیتال را روی سرور اجرا…
در سرویس LiteLLM، که برنامههای شرکتها را به مدلهای هوش مصنوعی متصل میکند، هکرها یک نقص امنیتی را پیدا کردند و از طریق دسترسی اینترنتی به سیستم نفوذ کردند. از آنجا، آنها رمزهای عبور و کلیدها را سرقت کردند و به طور نامحسوس یک برنامه برای استخراج ارز دیجیتال را روی سرور اجرا…