Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 October 24

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
я знаю парочку отечественых..
источник

AM

Alex Millers in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Что же это за "крупный производитель целлюлозно-бумажной промышленности"? 😏
любая госконтора подходит — бумаги производит побольше любого комбината
источник
2019 October 25

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошие новости. До конца года есть надежда увидеть новую методику моделирования угроз ФСТЭК для всех типов ИС/АС. С картинками, примерами, методом Дельфи, отсутствием оценки вероятности и другими вкусностями... pic.twitter.com/XscHPTyd1p
— Alexey Lukatsky (@alukatsky) October 25, 2019
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
"Кондиционеры" тоже АСУ ТП, и могут быть не безопасны:

MISSING AUTHENTICATION FOR CRITICAL FUNCTION CWE-306
The authentication mechanism on affected systems does not provide a sufficient level of protection against unauthorized configuration changes. Primary operations, namely turning the cooling unit on and off and setting the temperature set point, can be modified without authentication.

USE OF HARD-CODED CREDENTIALS CWE-798
The authentication mechanism on affected systems is configured using hard-coded credentials. These credentials could allow attackers to influence the primary operations of the affected systems, namely turning the cooling unit on and off and setting the temperature set point.

https://www.us-cert.gov/ics/advisories/icsa-19-297-01

https://www.rittal.com/uk-en/content/en/produkte/industrial_chillers/produkte_4.jsp
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Здесь же речь о чиллерах, которые работу оборудования в датацентрах обеспечивают, где могут быть ис и асу. Ничего удивительного.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Хорошие новости. До конца года есть надежда увидеть новую методику моделирования угроз ФСТЭК для всех типов ИС/АС. С картинками, примерами, методом Дельфи, отсутствием оценки вероятности и другими вкусностями... pic.twitter.com/XscHPTyd1p
— Alexey Lukatsky (@alukatsky) October 25, 2019
супер, как они только успевают...
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Здесь же речь о чиллерах, которые работу оборудования в датацентрах обеспечивают, где могут быть ис и асу. Ничего удивительного.
но баги их вписали в US ICS-CERT раздел, а не в общий, значит считают АСУ ТП
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Здесь же речь о чиллерах, которые работу оборудования в датацентрах обеспечивают, где могут быть ис и асу. Ничего удивительного.
Ну даже остановка крупного чиллера сама по себе ведет к обмерзанию и порче испарителя, который стоит ~10 млн.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
но баги их вписали в US ICS-CERT раздел, а не в общий, значит считают АСУ ТП
Какой технологический процесс они обеспечивают? Обеспечивают работу всех ис, асу.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
У меня как-то были жаркие споры включать или нет, барахлящий кондиционер в замечания по проверке ИБ.
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
У меня как-то были жаркие споры включать или нет, барахлящий кондиционер в замечания по проверке ИБ.
Ну если от этого кондера может серверная навернуться...
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Ну если от этого кондера может серверная навернуться...
можно и закрепиться вероятно на ней, и проводить атаки по сети
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
можно и закрепиться вероятно на ней, и проводить атаки по сети
ну если отбросить сарказм, серьезно видел случай когда в серверной 50 градусов, кондер офигевает, а туда еще сзи надо в шкафы впихивать надо
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Ну если от этого кондера может серверная навернуться...
Там ещё смешней было, почему у вас окно в серверной открыто, так это кондер барахлит. Вроде проверка по иб и требований нет по кондеру, но куча смежных тем затрагивается.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Там ещё смешней было, почему у вас окно в серверной открыто, так это кондер барахлит. Вроде проверка по иб и требований нет по кондеру, но куча смежных тем затрагивается.
Ещё и открытое окно?! :))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну, тут сами напросились :))
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Там ещё смешней было, почему у вас окно в серверной открыто, так это кондер барахлит. Вроде проверка по иб и требований нет по кондеру, но куча смежных тем затрагивается.
Брешь в границе КЗ))
источник