Skip to main content
Esta página é exibida usando tradução automática. Prefere ver em inglês?
Um escudo com um símbolo de cadeado e uma chave no centro, cercado por uma borda azul.

Siemens ProductCert e Siemens CERT

A Siemens ProductCert é uma equipe de especialistas em segurança que gerencia problemas de segurança (recebimento, investigação, coordenação, relatórios) para produtos, soluções e serviços da Siemens. O ProductCert constrói relacionamentos globais para aprimorar a segurança do produto.

Sobre os pacotes maliciosos do NuGet contendo bombas lógicas

A Siemens está ciente dos nove pacotes maliciosos do NuGet relatados recentemente pelos pesquisadores da Socket. A Siemens investigou esses pacotes NuGet com o objetivo de interromper as operações industriais.

A natureza maliciosa do software parece ser relevante apenas para softwares ainda desconhecidos, que não são da Siemens, que incluem esses pacotes. Se este software implementar um cliente para se comunicar com os PLCs da Siemens por meio do protocolo PUT/GET legado, as manipulações podem fechar aleatoriamente a conexão com o dispositivo e/ou causar falhas silenciosas ao gravar dados no PLC. A integridade do software PLC não é afetada.

Leia a notícia completa

Avisos de segurança da Siemens

O Siemens ProductCert investiga todos os relatórios de problemas de segurança e publica Security Advisories para vulnerabilidades de segurança validadas que envolvem diretamente os produtos da Siemens e exigem a aplicação de uma atualização, a execução de uma atualização ou outra ação do cliente. Como parte do esforço contínuo para ajudar as operadoras a gerenciar os riscos de segurança e ajudar a manter os sistemas protegidos, a Siemens ProductCert divulga as informações necessárias para que as operadoras avaliem o impacto de uma vulnerabilidade de segurança.

Loading application...

Assine os Security Advisories

Para se manter atualizado com os avisos de segurança da Siemens, você pode se registrar em nossa lista de e-mails, assinar nosso feed RSS ou ingerir nosso feed CSAF. Se você se registrar em nossa lista de e-mails, nós o notificaremos por e-mail sobre os avisos de segurança recém-lançados ou atualizados.

Se você preferir o CSAF ou o RSS para se manter atualizado, assine um dos nossos feeds:

Salão dos Agradecimentos

A Siemens gostaria de expressar seus sinceros agradecimentos a todas as pessoas que relatam eticamente problemas de segurança em produtos, soluções, serviços ou infraestrutura da Siemens.

Entre em contato com a Siemens ProductCert ou a Siemens CERT

Para perguntas sobre segurança de portfólio/infraestrutura da Siemens ou para relatar possíveis problemas, entre em contato conosco. Aceitamos e-mails em inglês ou alemão; é preferível a comunicação criptografada. Espere uma resposta até o próximo dia útil na Alemanha (Munique).

Siemens ProductCert - contato para produtos, soluções e serviços

Chave pública PGP e impressão digital: 580D 38DA 2285 55EB 2A39 9A81 18BA BD55 427E CF78

Envie um e-mail para productcert@siemens.com

Siemens CERT - contato para infraestrutura

Chave pública PGP e impressão digital: A3D1 8E40 D104 DEAD A112 3FF6 B485 0E2E 1AA2 2CD8

Envie um e-mail para cert@siemens.com