Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 06

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
Алексей, моя цитата -это ваши слова🤣🤣🤣
Мелкие дырочки - это не про вектора. Вот 3G/4G-модем - это вектор. И поставщик обновлений и ПО - тоже. Если вы вообще не контролируете вектор, то вы сами себе злобный Буратино. А контролируете, то вопрос маленьких дырочек стоит уже не так остро
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:7930712
Докладчик @socialengineer
Спасибо
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Simulating a
Cyberattack on the
Energy Industry
A PLAYBOOK FOR INCIDENT RESPONSE
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Nuikin
Всем привет. Сообщаю. Пострадали площадки в Канаде и США. Вирус Ryuk. Зашифровал Windows системы. Часть производства встала, т.к. завязана на корпоративные системы. Были попытки пройти по сети в РФ. Но системы защиты Ips, fw, av, soc) заблокировали на подлёте. В Америке проект разделения сетей не закончен. Антивирус Mcafee не справился. Сейчас работают по восстановлению сервисов из бекапов.
Андрей, большое спасибо за информацию. А можно ещё раз уточнить. Вы пишете, что остановка произошла из-за завязки на корпоративные системы, но также пишете, что разделение IT и OT сетей ещё не закончено в США и не справился антивирус. Так все - таки пострадали какие-то ресурсы в OT сети? Рансомварь смогла проникнуть в OT? А антивирус в какой сети не сработал? Если МсAfee, то похоже OT 😏
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Nuikin сообщение для вас 👆
источник

A

Andrew Nuikin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mcafee стоял в корпсети. В ОТ насколько известно частично зацепило, в части где Win.
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо! Вы не против, если я напишу это в твитере, просто ссылаясь на security personnel in Evraz?
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
На самом деле очень повезло, что не потеряли все ресурсы в OT. Метинвест потерял все по время НеПети
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Nuikin Ещё раз к вам обращаюсь ☺️👆
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
То самое чувство, когда читаешь чат и радуешься, что ты не в эксплуатации )))
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
В общем, как всегда. Ситуацию спасло бы решение 20летней давности на никсе с иптаблесом. Или 3-4 десятка строк ип ацл в замшелом л3 свиче 10летней несвежести.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
То самое чувство, когда читаешь чат и радуешься, что ты не в эксплуатации )))
Ну кому то же надо там быть )
источник

A

Andrew Nuikin in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Спасибо! Вы не против, если я напишу это в твитере, просто ссылаясь на security personnel in Evraz?
Лучше пока не нужно. Чтобы не поднимать волну.
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошо ))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
В общем, как всегда. Ситуацию спасло бы решение 20летней давности на никсе с иптаблесом. Или 3-4 десятка строк ип ацл в замшелом л3 свиче 10летней несвежести.
Ещё надо бы разобраться, а то пока мало информации, чтобы так говорить
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Хватает. Из презы про сегментацию и инфы, что там, где это реализовано - все ок и где не ок - надо внедрить как бы очевидно становится. Схемы с т.з. телекома не сложные, сложности при этом есть, но они в другой плоскости (и на другой стадии, а именно выбора, как кубики соединять и на чем сердце успокоится). Когда дизайн выбран, сделать это можно на чем угодно. В вырожденном варианте, крайне бюджетном, это вообще говно и палки. Дмз - это всего лишь политка управления трафиком. Из любого влана в локалке ее можно организовать при наличии функционала фильтрации. Да, красиво, когда выделенные устройства безопасности и все такое, но супротив обсуждаемой угрозы помогло бы, уверен, и то, что я описал выше. Л3 свич с простой пакетной фильтрацией.
источник
2020 March 07

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Обзор протоколов синхронизации времени в промышленной сети: NTP, SNTP и PTP, включая их возможности по безопасности, от испанского INCIBE-CERT

https://www.incibe-cert.es/en/blog/ntp-sntp-and-ptp-what-time-synchronization-do-i-need
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Новый обзор Open Source инструментов эмуляции атак от исследователей Ben-Gurion University of the Negev:

- APT Simulator,
- Red Team Automation,
- Uber’s Metta,
- Caldera,
- Atomic red team,
- Infection Monkey,
- PowerSploit,
- DumpsterFire,
- Metasploit,
- BT3 and
- Invoke-Adversary

https://arxiv.org/abs/2003.01518
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник