टैग: critical infrastructure

  • भौतिक सुरक्षा प्रणालियों के लिए नेटवर्क सेगमेंटेशन सत्यापन

    भौतिक सुरक्षा प्रणालियों के लिए नेटवर्क सेगमेंटेशन सत्यापन

    नेटवर्क आरेख अक्सर भौतिक सुरक्षा प्रणालियों को सावधानी से अलग किए गए ज़ोन में दिखाते हैं, लेकिन कोई आरेख यह सिद्ध नहीं करता कि नियंत्रण काम करते हैं। फ़ायरवॉल ड्रिफ्ट, अस्थायी रखरखाव नियम, दो नेटवर्क से जुड़े सर्वर और अप्रबंधित स्विच उन नेटवर्क को दोबारा जोड़ सकते हैं जिन्हें अलग रहना था। सेगमेंटेशन सत्यापन डिज़ाइन दस्तावेज़ पर भरोसा करने के बजाय तैनात मार्गों का परीक्षण करता है।

    ज़ोन और अनुमत प्रवाह निर्धारित करें

    फ़ील्ड डिवाइस, नियंत्रक, रिकॉर्डिंग, प्रबंधन, ऑपरेटर क्लाइंट, एकीकरण सेवाएँ और रिमोट समर्थन जैसे कार्यात्मक ज़ोन से शुरुआत करें। ज़ोन की प्रत्येक जोड़ी के लिए सटीक अनुमत स्रोत, गंतव्य, प्रोटोकॉल और व्यावसायिक उद्देश्य का दस्तावेजीकरण करें। जहाँ आर्किटेक्चर अनुमति देता है, वहाँ अन्य सभी चीज़ें डिफ़ॉल्ट रूप से अस्वीकृत होनी चाहिए।

    ऐसी निर्भरताएँ शामिल करें जिन्हें आसानी से अनदेखा किया जा सकता है: DNS, NTP, प्रमाणपत्र नामांकन, डायरेक्टरी सेवाएँ, सॉफ्टवेयर रिपॉजिटरी, ईमेल रिले और निगरानी। अपूर्ण अलाउलिस्ट टीमों को व्यापक आपातकालीन नियम अपनाने की ओर धकेल सकती है, जो बाद में स्थायी हो जाते हैं।

    प्रतिनिधि एंडपॉइंट से सत्यापित करें

    परीक्षण वास्तविक डिवाइस वर्गों या उनके सुरक्षित समकक्षों से शुरू होना चाहिए। IT नेटवर्क से किया गया स्कैन यह सिद्ध नहीं कर सकता कि कोई एम्बेडेड कैमरा या नियंत्रक कहाँ तक पहुँच सकता है। निर्धारित कनेक्शनों की पुष्टि करें, फिर नियंत्रित तरीके से निषिद्ध मार्गों का प्रयास करें। क्लाइंट परिणाम और फ़ायरवॉल या स्विच लॉग—दोनों की समीक्षा करें, ताकि बिना सूचना के ड्रॉप और रूटिंग विफलताओं में अंतर किया जा सके।

    NIST का ऑपरेशनल-टेक्नोलॉजी सुरक्षा मार्गदर्शन सेगमेंटेशन और नियंत्रित संचार मार्गों को जोखिम घटाने के केंद्रीय उपायों के रूप में सुझाता है। भौतिक सुरक्षा नेटवर्क की कई सीमाएँ समान हैं: लंबे समय तक चलने वाले डिवाइस, विक्रेता प्रोटोकॉल, उपलब्धता आवश्यकताएँ और सीमित एंडपॉइंट सुरक्षा।

    प्रबंधन और विक्रेता पहुँच का अलग-अलग परीक्षण करें

    प्रशासनिक मार्गों का सत्यापन सामान्य इवेंट ट्रैफ़िक की तुलना में अधिक कठोर होना चाहिए। पुष्टि करें कि डिवाइस प्रबंधन स्वीकृत जंप होस्ट, नामित उपयोगकर्ताओं और निगरानी वाले सत्रों तक सीमित है। परीक्षण करें कि विक्रेता की VPN पहुँच केवल अनुबंधित प्रणालियों तक पहुँच सकती है और स्वीकृत अवधियों के बाहर पहुँच निष्क्रिय रहती है।

    Wi-Fi, सेल्युलर मॉडेम, द्वितीयक नेटवर्क इंटरफेस और सेवा लैपटॉप के माध्यम से वैकल्पिक मार्गों की जाँच करें। प्राथमिक इंटरफेस पर अलग किया गया नियंत्रक भी अनदेखे चैनल के माध्यम से प्रबंधन सेवा उपलब्ध करा सकता है। SectechMedia का एक्सेस-कंट्रोल साइबर सुरक्षा हार्डनिंग पर लेख संबंधित डिवाइस और क्रेडेंशियल नियंत्रणों को शामिल करता है।

    विफलता और रिकवरी स्थितियाँ शामिल करें

    फेलओवर के दौरान सेगमेंटेशन बदल सकता है। रिडंडेंट फ़ायरवॉल, बैकअप लिंक, डिज़ास्टर-रिकवरी साइट और रखरखाव के दौरान उपयोग होने वाली अस्थायी रूटिंग का परीक्षण करें। पुष्टि करें कि विफल सुरक्षा उपकरण डिफ़ॉल्ट रूप से अप्रतिबंधित मार्ग नहीं खोलता और बहाल कॉन्फ़िगरेशन स्वीकृत नीति को बनाए रखते हैं।

    महत्त्वपूर्ण परीक्षणों के लिए पैकेट कैप्चर या लॉग साक्ष्य दर्ज करें। केवल पास/फेल वर्कशीट तब अपर्याप्त होती है जब कोई नियम बाद में बदलता है या घटना टीम को ऐतिहासिक पहुँच समझने की आवश्यकता होती है।

    अपवादों को समाप्त होने वाले जोखिमों के रूप में प्रबंधित करें

    प्रत्येक अपवाद में स्वामी, कारण, प्रतिपूरक नियंत्रण और समाप्ति तिथि की पहचान होनी चाहिए। फर्मवेयर अपग्रेड, VMS माइग्रेशन, नियंत्रक प्रतिस्थापन और नेटवर्क पुनःडिज़ाइन के बाद दोबारा परीक्षण करें। अनपेक्षित रूप से पहुँच योग्य मार्गों, पुराने नियमों और अपने निर्धारित ज़ोन से बाहर मौजूद एसेट को ट्रैक करें। परिणाम ऐसा सतत सत्यापन कार्यक्रम होना चाहिए जो किसी हमलावर या सेवा बाधा के सामने आने से पहले आर्किटेक्चरल ड्रिफ्ट का पता लगा सके।

    संदर्भ स्रोत

  • CISA की चेतावनी: विकृत रेडियो संदेश Baicells Nova 430H सेवा बाधित कर सकता है

    CISA की चेतावनी: विकृत रेडियो संदेश Baicells Nova 430H सेवा बाधित कर सकता है

    CISA ने Baicells Nova 430H eNodeB को प्रभावित करने वाली भेद्यता के लिए एक औद्योगिक नियंत्रण प्रणाली एडवाइजरी जारी की है। एजेंसी के अनुसार, रेडियो सीमा के भीतर मौजूद कोई अप्रमाणित डिवाइस कनेक्शन सेटअप के दौरान विकृत अपलिंक संदेश भेज सकता है और प्रभावित सेल के सिग्नलिंग में अस्थायी व्यवधान उत्पन्न कर सकता है।

    अमान्य सिग्नलिंग उपलब्धता को प्रभावित कर सकती है

    इस समस्या को CVE-2026-96274 के रूप में ट्रैक किया गया है और यह CISA द्वारा पहचाने गए संस्करणों वाले Nova 430H मॉडल pBS3101SH को प्रभावित करती है। एडवाइजरी के अनुसार, eNodeB किसी अमान्य NAS पेलोड को कोर नेटवर्क को अग्रेषित करने से पहले पर्याप्त रूप से सत्यापित नहीं करता। परिणामी स्थिति कनेक्टिविटी दोबारा स्थापित होने तक सिग्नलिंग संबद्धता बंद कर सकती है। CISA ने समस्या को High दर्जा दिया है और कहा है कि इसे विशेष रूप से निशाना बनाने वाले किसी सार्वजनिक दुरुपयोग की सूचना नहीं मिली है।

    एक्सपोज़र घटाएँ और सेवा जोखिम को ध्यान में रखकर योजना बनाएँ

    CISA ने बताया कि प्रकाशन के समय किसी सुधार की योजना नहीं थी और प्रभावित उपयोगकर्ताओं को विक्रेता से संपर्क करने की सलाह दी। ऑपरेटरों को तैनात संस्करणों की सूची बनानी चाहिए, प्रबंधन एक्सपोज़र प्रतिबंधित करना चाहिए, सिग्नलिंग व्यवधानों की निगरानी करनी चाहिए और नेटवर्क प्रदाता के साथ प्रतिपूरक नियंत्रणों का मूल्यांकन करना चाहिए। क्योंकि दुरुपयोग के लिए सामान्य रिमोट इंटरनेट पहुँच के बजाय रेडियो निकटता आवश्यक है, इसलिए स्थलों के आसपास भौतिक कवरेज और पहुँच को भी जोखिम समीक्षा में शामिल किया जाना चाहिए। SectechMedia की IP सुरक्षा प्रणालियों के लिए नेटवर्क रिडंडेंसी संबंधी मार्गदर्शिका बताती है कि संचार अवसंरचना बाधित होने की स्थिति में रिकवरी मार्ग और परीक्षित फेलओवर क्यों महत्त्वपूर्ण हैं।

    स्रोत

  • FBI और CISA ने महत्वपूर्ण अवसंरचना संचालकों को ICS इंटीग्रेटर पहुंच के बारे में चेताया

    FBI और CISA ने महत्वपूर्ण अवसंरचना संचालकों को ICS इंटीग्रेटर पहुंच के बारे में चेताया

    FBI और Cybersecurity and Infrastructure Security Agency ने 23 सितंबर को उन साइबर सुरक्षा जोखिमों पर मार्गदर्शन जारी किया, जो तब उत्पन्न होते हैं जब तृतीय-पक्ष औद्योगिक नियंत्रण प्रणाली इंटीग्रेटरों को महत्वपूर्ण अवसंरचना परिवेशों तक पहुंच मिलती है। एजेंसियों ने संचालकों से इंटीग्रेटर कनेक्शन को स्थायी विश्वसनीय लिंक के बजाय नियंत्रित और निगरानी किए जाने वाले पहुंच मार्ग मानने का आग्रह किया।

    एक प्रदाता उल्लंघन ने ग्राहक जानकारी उजागर की

    Security Today द्वारा संक्षेपित मार्गदर्शन के अनुसार, 2025 में एक अमेरिकी औद्योगिक स्वचालन प्रदाता के उल्लंघन ने बिजली और परिवहन ग्राहकों को सेवाएं देने वाले एक संगठन को प्रभावित किया। विदेशी तत्वों ने प्रदाता नेटवर्क में ग्राहक तथा सुपरवाइजरी कंट्रोल एंड डेटा एक्विजिशन सामग्री खोजी और फिर सैकड़ों मदों को संपीड़ित अभिलेखागार में रखा।

    यह घटना दिखाती है कि किसी एक इंजीनियरिंग या सहायता कंपनी में समझौता कई संचालकों के बारे में जानकारी उपलब्ध करा सकता है। चित्र, उपकरण जानकारी और ग्राहक SCADA डेटा हमलावरों को औद्योगिक परिवेश समझने में मदद कर सकते हैं, भले ही वे अभी किसी परिचालन नेटवर्क तक न पहुंचे हों।

    पहुंच सीमित और अवलोकनीय होनी चाहिए

    एजेंसियों ने प्रत्येक इंटीग्रेटर की पहुंच को उसके काम के लिए आवश्यक सीमा तक सीमित करने, दूरस्थ सत्र रिकॉर्ड करने और आपूर्ति की गई प्रौद्योगिकी का दस्तावेजीकरण करने की सिफारिश की। अनुबंधों में साइबर सुरक्षा दायित्व परिभाषित होने चाहिए, जबकि संचालकों को उपकरण चलाने के लिए आवश्यक सॉफ्टवेयर की ऑफलाइन प्रतियां रखनी चाहिए और प्रदाता के अनुपलब्ध होने की स्थिति के लिए तैयारी करनी चाहिए।

    परियोजनाएं समाप्त होने के बाद संगठनों को निष्क्रिय खातों, साझा क्रेडेंशियल, दूरस्थ-पहुंच गेटवे और सहायता मार्गों की भी समीक्षा करनी चाहिए। ये नियंत्रण आपूर्तिकर्ता प्रशासन को तकनीकी विभाजन और परिचालन लचीलेपन के अनुरूप बनाते हैं। यह चेतावनी औद्योगिक सुरक्षा एवं निगरानी के लिए जिम्मेदार SectechMedia पाठकों के लिए विशेष रूप से प्रासंगिक है, जहां रखरखाव पहुंच व्यावसायिक प्रणालियों और आवश्यक प्रक्रियाओं के बीच की सीमा पार कर सकती है।

    स्रोत

  • CISA चुनाव सुरक्षा योजना ने पैचिंग और मतदाता-डेटाबेस जोखिमों को रेखांकित किया

    CISA चुनाव सुरक्षा योजना ने पैचिंग और मतदाता-डेटाबेस जोखिमों को रेखांकित किया

    Cybersecurity and Infrastructure Security Agency ने अपनी 2026 चुनाव सुरक्षा योजना प्रकाशित की है, जिसमें राज्य और स्थानीय चुनाव संगठनों के लिए परिचालन जोखिमों और संघीय सहायता प्राथमिकताओं की रूपरेखा दी गई है। योजना चुनावों को एक वितरित महत्वपूर्ण-अवसंरचना परिवेश मानती है, जिसमें प्रौद्योगिकी, भौतिक प्रक्रियाएँ और सार्वजनिक संचार एक साथ लचीले बने रहने चाहिए।

    पैचिंग और मतदाता डेटाबेस प्रमुख चिंताएँ बने हुए हैं

    CISA का कहना है कि सक्रिय चुनाव अवधियों के दौरान चुनाव कार्यालयों को प्रणालियों की पैचिंग में व्यावहारिक बाधाओं का सामना करना पड़ सकता है, जब बदलाव परीक्षण या प्रमाणित कॉन्फ़िगरेशन को बाधित कर सकते हैं। योजना मतदाता-पंजीकरण डेटाबेस के जोखिमों पर भी जोर देती है, जिनमें अनधिकृत पहुँच, सेवा में व्यवधान और हेरफेर के प्रयास शामिल हैं। अनुशंसित सहायता में भेद्यता संबंधी जानकारी, घटना समन्वय, अभ्यास और चुनाव प्रशासकों के अनुरूप संसाधन शामिल हैं।

    दस्तावेज़ भौतिक सुरक्षा, निरंतरता योजना और तकनीकी घटनाओं या झूठे दावों से भरोसा कम होने की स्थिति में तेज़ी से संवाद करने की आवश्यकता पर भी चर्चा करता है। जिम्मेदारी किसी एक प्लेटफ़ॉर्म में केंद्रित होने के बजाय स्थानीय, राज्य और संघीय संगठनों के बीच साझा रहती है।

    चुनाव के दिन से पहले नियंत्रणों के प्रमाण आवश्यक हैं

    चुनाव प्राधिकरणों को परीक्षित ऑफ़लाइन पुनर्प्राप्ति, विशेषाधिकार प्राप्त अभिगम की समीक्षा, लॉगिंग और स्पष्ट परिवर्तन अवधियाँ बनाए रखनी चाहिए। टेबलटॉप अभ्यासों में साइबर टीमों को भौतिक सुरक्षा, संचार और कानूनी कार्यों से जोड़ना चाहिए। SectechMedia अपने साइबर-भौतिक सुरक्षा कवरेज में इस संयुक्त जोखिम पर नज़र रखता है।

    स्रोत

  • NIST क्वांटम सेंसरों ने परमाणु सामग्री निगरानी की सटीकता बढ़ाई

    NIST क्वांटम सेंसरों ने परमाणु सामग्री निगरानी की सटीकता बढ़ाई

    NIST के शोधकर्ताओं और अंतरराष्ट्रीय साझेदारों ने यूरेनियम, प्लूटोनियम और नेप्टूनियम से होने वाले X-ray उत्सर्जनों को काफी बेहतर सटीकता से मापने के लिए अति-संवेदनशील क्वांटम सेंसरों का उपयोग किया है। ये माप विश्लेषकों को उन X-ray को परमाणु सामग्री की पहचान और लेखांकन के लिए उपयोग किए जाने वाले ओवरलैपिंग gamma-ray संकेतों से अलग करने में मदद कर सकते हैं।

    ट्रांज़िशन-एज सेंसर ओवरलैपिंग संकेतों को अलग करते हैं

    इस कार्य में ट्रांज़िशन-एज सेंसरों की एरे का उपयोग किया गया, जो परम शून्य से ठीक ऊपर संचालित होने वाले अतिचालक उपकरण हैं। आने वाला फोटॉन प्रतिरोध में मापने योग्य बदलाव उत्पन्न करता है, जिससे डिटेक्टर उच्च रिज़ॉल्यूशन के साथ उसकी ऊर्जा निर्धारित कर सकता है। NIST की रिपोर्ट के अनुसार, नए मापों ने पहले के मानों की तुलना में अनिश्चितता को एक-तिहाई से एक-आठवें के बीच कम किया।

    अधिक सटीक X-ray डेटा निगरानी प्रणालियों को पृष्ठभूमि हस्तक्षेप घटाने और आइसोटोप अनुपात का अधिक सटीक अनुमान लगाने में सक्षम बनाता है। ये अनुपात परमाणु सुरक्षा उपायों के लिए महत्वपूर्ण हैं, क्योंकि वे सामग्री की संरचना और संवर्धन में अंतर करने में मदद करते हैं।

    तैनाती के लिए अब भी विशेष अवसंरचना आवश्यक है

    सेंसरों को क्रायोजेनिक कूलिंग की आवश्यकता होती है और वे हाथ में पकड़े जाने वाले उपकरण नहीं हैं। NIST का कहना है कि पर्याप्त बिजली और रेफ्रिजरेशन उपलब्ध होने पर एरे संचालित हो सकती हैं, जबकि नमूनों को सुसज्जित प्रयोगशालाओं में भी भेजा जा सकता है। यह तकनीक परमाणु सुविधाओं में माप की देरी कम कर सकती है, लेकिन परिचालन उपयोग के लिए कैलिब्रेशन, चेन-ऑफ-कस्टडी नियंत्रण और सत्यापित प्रक्रियाएँ आवश्यक हैं। SectechMedia संबंधित प्रणालियों पर अपने औद्योगिक निगरानी कवरेज में नज़र रखता है।

    स्रोत