Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 26

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Папа с мамой если не объяснили в детстве, то я не возьмусь.
Да, потому что тут нечего объяснять. Вы что, гречки не успели купить?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, офтоп 😡
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Коллеги, офтоп 😡
Сорь, сейчас исправим!
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Помните Snake, он же Ekans? Looks like ребята новый сэмпл нашли:
https://insights.sei.cmu.edu/cert/2020/03/snake-ransomware-analysis-updates.html
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Если кто не в курсе, "The Snake ransomware gained attention due to its ability to terminate specific industrial control system (ICS) processes".
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Да, потому что тут нечего объяснять. Вы что, гречки не успели купить?
И сам факт атаки на больницы и ситуация с несчастьем, постигших стольких людей и даже опасения простого народа, скупающего гречку - это все не смешно и шутки над этим примерно как шутки о веревке в доме повешенного. Уяснили, коллега? Надеюсь в следущий раз вас тут забанят профилактически. Не меня, заметтье.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
@Anton_Shipulin Если вы согласны с предыдущим оратором, можете меня забанить. Все равно никто ничего тут не обсуждает почти никогда, еще и шутить нельзя.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Выяснять отношения можете в личке, обсуждать все что угодно тоже можно в личке. Это профессиональный канал. Делу время, потехе час. Прошу всех уважать аудиторию и не злоупотреблять эфиром. Возвращаемся к формату
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
И сам факт атаки на больницы и ситуация с несчастьем, постигших стольких людей и даже опасения простого народа, скупающего гречку - это все не смешно и шутки над этим примерно как шутки о веревке в доме повешенного. Уяснили, коллега? Надеюсь в следущий раз вас тут забанят профилактически. Не меня, заметтье.
Табу на шутки? Только шутки и помогают не сойти с ума в столь тяжёлое время. Тем более никаких границ данные шутки не переходили, т.к. проблема касается всех и по сути можете считать это самоиронией. А вот паникеров банить надо.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Табу на шутки? Только шутки и помогают не сойти с ума в столь тяжёлое время. Тем более никаких границ данные шутки не переходили, т.к. проблема касается всех и по сути можете считать это самоиронией. А вот паникеров банить надо.
Нет, написал же "делу время, потехе час". Табу на засорение профессионального эфира офтопом и безграничным нетематическим фаном. Пошутить без хамства, в меру и по теме всегда можно, ничего человеческое нам не чуждо
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Табу на шутки? Только шутки и помогают не сойти с ума в столь тяжёлое время. Тем более никаких границ данные шутки не переходили, т.к. проблема касается всех и по сути можете считать это самоиронией. А вот паникеров банить надо.
Задрали уже :) Раз в час то в телеге, то по ватсапу приходит то приказ о введении комендантского часа, то ещё какая-то дичь
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Задрали уже :) Раз в час то в телеге, то по ватсапу приходит то приказ о введении комендантского часа, то ещё какая-то дичь
Вот и не надо это всё тащить сюда. Кому надо, тот найдет нужный ему источник информации
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Табу на шутки? Только шутки и помогают не сойти с ума в столь тяжёлое время. Тем более никаких границ данные шутки не переходили, т.к. проблема касается всех и по сути можете считать это самоиронией. А вот паникеров банить надо.
Живых людей радикально не баним, все могут погорячиться. Но просим уважать окружающих. А бан нужно постараться заслужить рецидивом
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Следующая запись с CS3STHLM 2019 об учениях NATO Locked Shield 2019, о работе Red Team, которая кстати была заодно с Green Team и владели всей информацией об инфраструктуре: Sandra Bardón, The Red Team's view from the exercise

https://youtu.be/MVl1sABm_Ko
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
STACK-BASED BUFFER OVERFLOW CWE-121
A stack-based buffer overflow vulnerability caused by a lack of proper validation of the length of user-supplied data may allow remote code execution.

https://www.us-cert.gov/ics/advisories/icsa-20-086-01
источник
2020 March 27

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
National Cybersecurity Agency of France (ANSSI) опубликовало обновленную версию рекомендаций по безопасности систем контроля физического доступа и систем видеонаблюдения (на французском)

https://www.ssi.gouv.fr/guide/recommandations-sur-la-securisation-des-systemes-de-controle-dacces-physique-et-de-videoprotection/
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Обратите внимание что будет свободно доступный ICS NetWars Challege / CTF для тех кто хочет попрактиковаться. Thurs April 30 (1-9 pm ET)

…Additionally, we are collaborating to create a special edition of ICS NetWars that will also be freely available to registered attendees of the conference (register for the conference and an email will be sent out about NetWars closer to the event). It will be a technical CTF focused on cyber defense and network security skills; we've set up a microgrid (distributed energy resources) network and done an attack against it and some other various flags. There will be entry level (easily obtained by anyone) up to advanced level questions…
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Обратите внимание что будет свободно доступный ICS NetWars Challege / CTF для тех кто хочет попрактиковаться. Thurs April 30 (1-9 pm ET)

…Additionally, we are collaborating to create a special edition of ICS NetWars that will also be freely available to registered attendees of the conference (register for the conference and an email will be sent out about NetWars closer to the event). It will be a technical CTF focused on cyber defense and network security skills; we've set up a microgrid (distributed energy resources) network and done an attack against it and some other various flags. There will be entry level (easily obtained by anyone) up to advanced level questions…
Это самая интересная часть, правда как по мне, пока непонятно, бесплатный или нет, но я бы и заплатил
источник