Deset sigurnosnih propusta ugrozilo hladnjake diljem svijeta
Propusti, zajednički nazvani Frostbyte10, utječu na kontrolere Copeland E2 i E3 koje se koristi za upravljanje kritičnim sustavima zgrada i hlađenja.
Deset sigurnosnih propusta u kontrolerima Copeland, prisutnim u tisućama uređaja koje koriste najveći svjetski lanci supermarketa i tvrtke za hladnjače, potencijalno omogućavaju manipuliranje temperaturama i kvarenje hrane i lijekova. Otkrili su ih u tvrtci Armis.
Propusti, zajednički nazvani Frostbyte10, utječu na kontrolere Copeland E2 i E3 koje se koristi za upravljanje kritičnim sustavima zgrada i hlađenja, kao što su kompresorske grupe, kondenzatori, jedinice za ugradnju, HVAC i sustavi rasvjete. Tri su dobila ocjenu kritične ozbiljnosti.
Copeland je u međuvremenu izdao nadogradnje firmwarea sa sigurnosnim zakrpama za oba kontrolera. Američka agencija Cybersecurity and Infrastructure Security (CISA) također bi trebala pozvati sve organizacije koje koriste ranjive kontrolere na žurnu instalaciju zakrpi. Zasad nema naznaka kako su otkriveni propusti doista i zlorabljeni u praksi.
Copeland proizvodi tehnologiju za grijanje, hlađenje i industrijsku tehnologiju. Prisutan je u više od 40 država. Među kupcima su Kroger, Albertsons i Whole Foods. Prošle godine ostvarili su 4,75 milijardi američkih dolara prihoda.