Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 06

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Так Sandworm
Я в общем говорю, не то, что такого не было или невозможно, а в каждом конкретном случае интересно именно такое развитие событий.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Петухов Алексей
А почему вы уверены что корпоративная и технологическая сеть разделены???
Это далеко не у всех🙊
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Я в общем говорю, не то, что такого не было или невозможно, а в каждом конкретном случае интересно именно такое развитие событий.
Я бы даже сказал - только такое. Насколько мне известно, нормальные атаки на технологические сети именно так и происходят
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Петухов Алексей
А почему вы уверены что корпоративная и технологическая сеть разделены???
Это далеко не у всех🙊
О, это точно. Причем мноигие даже об этом не догадываются)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
А должно быть - атака на технологическую сеть через ИТ)
Для шифровальщика нет разницы ИТ или ОТ, есть комп на винде а что на нем ему фиолетово. Так что о чем говорили выше если у них встали АРМы на производстве сразу все то это трабл. Это время и контроль в ручную
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
У нас как всегда всё в кучу - атака на ИТ и атака на технологическую сеть. Если они выпустят отчет в котором будет это разделение - честь им и хвала
Не будет ни какого отчета в прошлый раз все просто спустили на тормозах и у них был один главный вопрос как все быстро востановить чтобы все работало
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Для шифровальщика нет разницы ИТ или ОТ, есть комп на винде а что на нем ему фиолетово. Так что о чем говорили выше если у них встали АРМы на производстве сразу все то это трабл. Это время и контроль в ручную
Операторам Ryuk есть разница, уж поверьте
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Для шифровальщика нет разницы ИТ или ОТ, есть комп на винде а что на нем ему фиолетово. Так что о чем говорили выше если у них встали АРМы на производстве сразу все то это трабл. Это время и контроль в ручную
Ковровое шифрование сейчас практически не применяют. Вы же в курсе. 😃
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
Ковровое шифрование сейчас практически не применяют. Вы же в курсе. 😃
Применяют, но сначала все подробно изучают
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
«практически»
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Операторам Ryuk есть разница, уж поверьте
учитывая что  Ryuk  включает в себя высокую степень ручных процессов (прямая эксплуатация, запросы на оплату по электронной почте и т. Д.), И злоумышленники не хотят терять время, если окупаемость инвестиций не является хорошей. То попав в компанию Евраз их вектор не был направлен на ОТ но если можно там тоже все залочит то почему бы нет. Тем более что они должны были требования выкупа бросить
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Для шифровальщика нет разницы ИТ или ОТ, есть комп на винде а что на нем ему фиолетово. Так что о чем говорили выше если у них встали АРМы на производстве сразу все то это трабл. Это время и контроль в ручную
Таки всё равно интересно какой расклад получится :)
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
учитывая что  Ryuk  включает в себя высокую степень ручных процессов (прямая эксплуатация, запросы на оплату по электронной почте и т. Д.), И злоумышленники не хотят терять время, если окупаемость инвестиций не является хорошей. То попав в компанию Евраз их вектор не был направлен на ОТ но если можно там тоже все залочит то почему бы нет. Тем более что они должны были требования выкупа бросить
Но ОТ, разумеется, нет, а вот на ЕВРАЗ)
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Но с безопасностью у ЕВРАЗА, мягко говоря, не очень
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Ибо хоть операторы Рюка работают поинтереснее какого-нить Крайзиса, при должном уровне защиты их тактики и техники обречены на провал
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Но с безопасностью у ЕВРАЗА, мягко говоря, не очень
Может кто-то внутри помогает
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Может кто-то внутри помогает
Очень в этом сомневаюсь
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Но с безопасностью у ЕВРАЗА, мягко говоря, не очень
Они делали пентеста социалки у себя - фишинг. На тбфорум была презентация
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Они делали пентеста социалки у себя - фишинг. На тбфорум была презентация
Плохо делали
источник