Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 September 12

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
мне нравится как все дружно подхватывают URGENT/11 и раскрывают на какой ОС их железо работает
Ну не все, некоторые пишут что не используют эту ось, но рапорт выпускают. Я думаю из-за изначально спекулятивных упоминаний от исследователей
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
The following CODESYS V3 runtime systems, all versions prior to 3.5.15.0 containing communication servers for the CODESYS communication protocol

DETECTION OF ERROR CONDITION WITHOUT ACTION CWE-390
A crafted request may cause an unhandled error in the affected CODESYS products, which results in a denial-of-service condition.

CVSS v3 7.5

https://www.us-cert.gov/ics/advisories/icsa-19-255-05
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Ну не все, некоторые пишут что не используют эту ось, но рапорт выпускают. Я думаю из-за изначально спекулятивных упоминаний от исследователей
возможно
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
The following CODESYS V3 runtime systems, all versions prior to 3.5.14.10, containing the web server (CmpWebServer)

IMPROPER LIMITATION OF A PATHNAME TO A RESTRICTED DIRECTORY ('PATH TRAVERSAL') CWE-22
Specially crafted http or https requests may allow an attacker access to files outside the restricted working directory of the controller.

STACK-BASED BUFFER OVERFLOW CWE-121
Specially crafted http or https requests could cause a stack overflow, which may create a denial-of-service condition or allow remote code execution.

CVSS v3 10.0

https://www.us-cert.gov/ics/advisories/icsa-19-255-01
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в PLC Technology
Ведущий специалист по информационной безопасности [АСУ ТП]

https://hh.ru/vacancy/33564820
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
По мере роста числа подключенных устройств киберпреступники все чаще обращают внимание на «Интернет вещей» (IoT). Сейчас самыми популярными у хакеров IoT-устройствами являются маршрутизаторы. Тем не менее, как отмечают специалисты, в последнее время киберпреступники стали проявлять интерес к «умным» газовым насосам.    
Киберпреступники обратили внимание на «умные» газовые насосы
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ага, вот на русском
источник
2019 September 13

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Газовые насосы😱 gas-pump это бензоколонка. Речь идёт о взломе бензоколонок подключённых к интернет.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Кто-нибудь понял в чем конкретно новизна нового отчета про Industroyer?
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну как), написали что накосячили с кодом, и "ПО" работало не по "плану", хотя как можно накосячить с dos на siprotec...
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Кто-нибудь понял в чем конкретно новизна нового отчета про Industroyer?
Вспомнить о Dragos и прорекламировать PT
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Вспомнить о Dragos и прорекламировать PT
Ну PT это в русской версии :) в оригинале только Драгос

https://www.wired.com/story/russia-ukraine-cyberattack-power-grid-blackout-destruction/
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
The company obtained the Ukrainian utility's network logs—it declined to say from where

Дальше можно не читать, даже украинцу
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Кто-нибудь понял в чем конкретно новизна нового отчета про Industroyer?
Вот старый рапорт. Т.е. в новом, драгос таки признал наличие модуля
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Драгос дописал в своем отчете то что что было у Есета изначально? :) Вот это сенсация!
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Драгос дописал в своем отчете то что что было у Есета изначально? :) Вот это сенсация!
Главное инфоповод
источник
2019 September 14

P

Piggi in RUSCADASEC community: Кибербезопасность АСУ ТП
Пожары, возникшие в субботу, 14 сентября, на двух заводах национальной нефтяной компании Саудовской Аравии Saudi Aramco стали следствием атаки с использованием беспилотных летательных аппаратов.
https://www.securitylab.ru/news/501104.php
источник