Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 06

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
а никто и не обязан в паблик выводить такую информацию.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
а никто и не обязан в паблик выводить такую информацию.
Не обязан, но поделиться TTP/TI (sanitized) с отраслью, с целью помочь предотвратить подобное у других, было бы благородно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
“one organization’s detection to become another’s prevention”
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати Norsk Hydro и ее партнеры до сих пор таким полезным ничем не поделились 🙁
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Не обязан, но поделиться TTP/TI (sanitized) с отраслью, с целью помочь предотвратить подобное у других, было бы благородно
у подобных благородных поступков риски могут быть запредельные.  потому и не делятся публично.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
у подобных благородных поступков риски могут быть запредельные.  потому и не делятся публично.
Это какие же риски расскажи?
источник

A

Andrew Nuikin in RUSCADASEC community: Кибербезопасность АСУ ТП
Всем привет. Сообщаю. Пострадали площадки в Канаде и США. Вирус Ryuk. Зашифровал Windows системы. Часть производства встала, т.к. завязана на корпоративные системы. Были попытки пройти по сети в РФ. Но системы защиты Ips, fw, av, soc) заблокировали на подлёте. В Америке проект разделения сетей не закончен. Антивирус Mcafee не справился. Сейчас работают по восстановлению сервисов из бекапов.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Nuikin
Всем привет. Сообщаю. Пострадали площадки в Канаде и США. Вирус Ryuk. Зашифровал Windows системы. Часть производства встала, т.к. завязана на корпоративные системы. Были попытки пройти по сети в РФ. Но системы защиты Ips, fw, av, soc) заблокировали на подлёте. В Америке проект разделения сетей не закончен. Антивирус Mcafee не справился. Сейчас работают по восстановлению сервисов из бекапов.
👍
источник

A

Andrew Nuikin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вектор заражения предварительно фишинг.
источник

A

Andrew Nuikin in RUSCADASEC community: Кибербезопасность АСУ ТП
Опасных производств там нет (типа домен, конвертеров и т.д.).
источник

A

Andrew Nuikin in RUSCADASEC community: Кибербезопасность АСУ ТП
Сейчас думаю будем накатывать на них все проекты по защите как в РФ.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот это уже хорошо.спасибо за информацию.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Nuikin
Всем привет. Сообщаю. Пострадали площадки в Канаде и США. Вирус Ryuk. Зашифровал Windows системы. Часть производства встала, т.к. завязана на корпоративные системы. Были попытки пройти по сети в РФ. Но системы защиты Ips, fw, av, soc) заблокировали на подлёте. В Америке проект разделения сетей не закончен. Антивирус Mcafee не справился. Сейчас работают по восстановлению сервисов из бекапов.
Спасибо! Ищите Emotet и Trickbot, то, что США и Канада - неудивительно, оператору Рюка не работают по RU почти. Если нужна помощь - обращайтесь. Если уже удалось установить, как распространяли рансомварь?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Армы шифрованые есть?БД от Ерп или мес пострадали? требования выкупа было  официально?
источник

A

Andrew Nuikin in RUSCADASEC community: Кибербезопасность АСУ ТП
Требование по моему стандартно на компы кладут. Мес зацепило. Поэтому производство встало.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Nuikin
Требование по моему стандартно на компы кладут. Мес зацепило. Поэтому производство встало.
Обычно данные для связи
источник

A

Andrew Nuikin in RUSCADASEC community: Кибербезопасность АСУ ТП
Тонкости пока не знаю. Mcafee сказали , что расшифровать не смогут.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Расшифровать то понятно, что не смогут, тем более McAfee)
источник

A

Andrew Nuikin in RUSCADASEC community: Кибербезопасность АСУ ТП
Unix не пострадал. Так что Ораклы всякие живы.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
У нас не притензии, у нас живой интерес. В прошлый раз инфы не дали и опять. А ведь интересно все разобрать,чтобы на себя спроецировать
Рюк накрывает с десяток (а то и больше) компаний на дню - про каждую писать что-ли? TTP почти не меняются от компании к компании - https://www.auscert.org.au/blog/2019-10-09-ryuk-ransomware-and-action-summary-information, в отличие от конкретных IOC, так они часто уникальные для каждой жертвы. Чем там делиться-то?
источник