Schneider Electric kan have afsendt USB-drev inficeret med malware

0
146

Nul

Schneider Electric har advaret om, kunder, at USB-drev, der blev leveret sammen med nogle af virksomhedens produkter er potentielt inficeret med malware.

USB-flash-drivere, der sendes med Conext Combox og Conext Batteri Monitor produkter, en del af Schneider Electric ‘ s solar power range, var “forurenet” under fremstillingsprocessen, i henhold til en security advisory udgivet af det industrielle udstyr producent.

Schneider Electric siger, at USB-medie “kan have været udsat for malware-under fremstillingen på en tredjeparts-leverandør’ s facilitet.”

CNET: Facebook ex-sikkerhedschef, siger skabe valget kaos er ‘helt doable’

Alle versioner af Conext Combo (sku 865-1058) og Conext Batteri Monitor (sku 865-1058) for nylig fulgte med USB-drev, der indeholder brugervejledninger og “ikke-væsentlige” – software, kan have været påvirket.

Den virksomhed, der er naturligt, er at spørge kunderne ikke til at indlæse eller bruge flash-drev og anbefaler, at de USB-dongles, skal bortskaffes.

Schneider Electric, der også siger, at malware “bør blive detekteret og blokeret af alle de store anti-malware-programmer”, som antyder, at den skadelige kode er køre-of-the-mill, snarere end malware udformet for et målrettet angreb mod Schneider Electric kunder.

Se også: Vodafone: Du har brugt 1234 som din adgangskode og blev hacket? Du dække omkostningerne

Selskabet er ikke den eneste store husstand navn, som har behov for at informere kunderne om potentielle USB-malware infektioner i sene. I 2017, IBM advaret kunder, at nogle flash-drev sendt med det købte Storewize storage-systemer kan være fyldt med malware.

TechRepublic: Hvorfor passwords er en frygtelig godkendelsesmetode

Tidligere i denne uge, en sårbarhed, der blev afsløret, hvilke virkninger Schneider Electric Modicon controllere. Det sikkerhedshul, CVE-2018-7789, kan udnyttes til at fjernstyre kraft genstarter, som kan forårsage alvorlige forstyrrelser i driften af industrial control system (ICS) netværk.

ZDNet har nået ud til Schneider Electric med yderligere forespørgsler og vil opdatere, hvis vi hører tilbage.

Tidligere og relaterede dækning

Schneider Electric Modicon sårbarhed virkninger ICS drift i industrielle miljøer Azure IoT, Schneider Electric og WaterForce støtte bæredygtigt landbrug Den ultimative guide til at finde og dræbe spyware og stalkerware på din smartphone

Relaterede Emner:

Sikkerhed-TV

Data Management

CXO

Datacentre

0