Size: a a a

2021 February 09

OP

Olga Pozdnyak in КИИ 187-ФЗ
Всем добрый день,

меня часто спрашивают, где посмотреть майнд-карту по промышленной кибербезопасности, которую мы вместе с экспертами составляли в эфире нашей Безопасной среды.

Мы выкладывали ее в нашем канале Код ИБ. Так что заглядывайте и пользуйтесь: https://t.me/codeibnews/84
источник

N

N S M in КИИ 187-ФЗ
Ну вот и первая на нашей памяти атака на объект критической инфраструктуры, в процессе которой хакер попытался напрямую нанести ущерб здоровью и жизни людей. И не удалось ему это только по причине того, что атаку вовремя заметили.

По информации американских СМИ, в пятницу неизвестный хакер получил доступ к системе управления водоочистительного объекта города Олдсмар, что в американском штате Флорида.

Злоумышленник просто подобрал пароль к TeamViewer, который стоял на машине, управляющей системой водоочистки, и повысил концентрацию едкого натра, поступающего в воду, более чем в 100 раз.

В стандартной концентрации едкий натр используется для отчистки воды. Если же концентрация сильно превышает норму, то едкий натр, который является щелочью, может нанести серьезные химические ожоги. К примеру, если такой водичкой умыться, то прекрасного завтра можно и не увидеть - едкий натр вызывает атрофию зрительного нерва и потерю зрения.

К счастью, оператор, следивший за системой водоочистки, зрительно обнаружил удаленную активность на рабочем столе взломанного компьютера и предотвратил вмешательство. Теперь героем станет.

Атакованный водоочистительный объект - это муниципальное предприятие, которое, как не удивительно, имеет собственное IT-подразделение (действительно, кто-то же TeamViewer поставил на машину). Местный шериф Гуалтьери сообщил, что для оказания помощи вызваны ФБР и Секретная Служба, а также сказал, что для всех это  послужить тревожным звонком.

Для нас же тревожным звонком служит тот факт, что на таком критическом объекте айтишники не только догадались подключить машину, управляющую очисткой воды, в Интернет, но и поставили на нее TeamViewer.

Теперь основной вопрос - что будет происходить дальше. Если накажут как следует виновных в создании такой бреши - хорошо. Но, как нам кажется, в очередной раз все сведется к обсуждению личности хакера и его возможной причастности к тому или иному злокозненному государству.
источник

AS

Anton Shipulin in КИИ 187-ФЗ
Прямо сейчас идет онлайн трансляция конференция "Защита информации в АСУ ТП. Безопасность критической информационной инфраструктуры" в рамках ТБ Форум

Вопросы модераторам и активное обсуждение идет в нашей группе в Telegram: @RUSCADASEC

https://events.webinar.ru/26206938/8030939
источник

M

MrManey in КИИ 187-ФЗ
Anton Shipulin
Накопал почтовых адресов Telegram, отправил email с проблемой. Посмотрим будет ли реакция на такую коммуникацию
Антон, видимо обращение сработало 👏
Раздавайте админки, спасайте чат :)
источник

А

Андрей in КИИ 187-ФЗ
MrManey
Антон, видимо обращение сработало 👏
Раздавайте админки, спасайте чат :)
победа.! )))
источник

AS

Anton Shipulin in КИИ 187-ФЗ
MrManey
Антон, видимо обращение сработало 👏
Раздавайте админки, спасайте чат :)
Ого, я даже не заметил 🙂
источник

A

Alexxiel in КИИ 187-ФЗ
Ураааа.
источник

А

Андрей in КИИ 187-ФЗ
сворачиваю тогда зеркало.
источник

AS

Anton Shipulin in КИИ 187-ФЗ
MrManey
Антон, видимо обращение сработало 👏
Раздавайте админки, спасайте чат :)
источник

И

Иван Андреевич... in КИИ 187-ФЗ
Магия
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Антиспам бота нужно сразу прикрутить!
источник

AS

Anton Shipulin in КИИ 187-ФЗ
Андрей Боровский
Антиспам бота нужно сразу прикрутить!
Сделаю @Shieldy_bot, он в @RUSCADASEC хорошо отрабатывает
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Anton Shipulin
Сделаю @Shieldy_bot, он в @RUSCADASEC хорошо отрабатывает
А в взаимосвязанной https://t.me/PDn152FZ права не дали? Или про неё не спрашивали?
источник

M

MrManey in КИИ 187-ФЗ
Поздравляю! Может быть и для других групп тогда получится вернуть владельца.

Список связанных групп:

https://t.me/ruCyberSecurity - Чат сообщества ruCyberSecurity.

https://t.me/PDn152FZ - Обсуждение вопросов, связанных с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».

https://t.me/KT98FZ - Обсуждение вопросов, связанных с Федеральным законом от 29.07.2004 №98-ФЗ «О коммерческой тайне».

https://t.me/IT149FZ - Обсуждение вопросов, связанных с Федеральным законом от 27.07.2006 №149-ФЗ «Об информации, ИТ и о ЗИ».

https://t.me/EP63FZ - Обсуждение вопросов, связанных с Федеральным законом от 06.04.2011 №63-ФЗ «Об электронной подписи».

Эти группы были созданы также администратором группы https://t.me/KII187FZ, аккаунт которого сейчас удалён, и там также не было назначено других администраторов, поэтому в них тоже много спама. Связь между всеми этими группами легко прослеживается, ссылки на них есть в каждой группе.
источник

AS

Anton Shipulin in КИИ 187-ФЗ
Андрей Боровский
А в взаимосвязанной https://t.me/PDn152FZ права не дали? Или про неё не спрашивали?
Я не спрашивал
источник

BB

Bugs Burn in КИИ 187-ФЗ
Всем привет
источник

А

Андрей in КИИ 187-ФЗ
зеркало удалено. поздравляю с восстановлением !
источник

AS

Anton Shipulin in КИИ 187-ФЗ
Андрей
зеркало удалено. поздравляю с восстановлением !
Со мной никак не связывались кстати
источник

А

Андрей in КИИ 187-ФЗ
Anton Shipulin
Со мной никак не связывались кстати
наверное по отправителю сработало.
источник

S

Saches in КИИ 187-ФЗ
Anton Shipulin
Со мной никак не связывались кстати
А на какие адреса в телегу писали?
источник