Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 June 02

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
​​В середине мая мы писали о взломе сети британской компании Elexon, которая управляет транзитом электроэнергии в Великобритании. Тогда пострадавшая сторона особо информацией не делилась, сообщив лишь, что технологический сегмент сети не пострадал и с электроснабжением подданных английской королевы все в порядке.

Вчера же стало известно, что ресурсы Elexon попали под атаку оператора ransomware Sodinokibi (оно же REvil). А после отказа заплатить выкуп, хакеры выложили в сеть часть украденных данных, в числе которых конфиденциальные сведения о распределении электроэнергии в Британии.

Осталось добавить, что неизбежно появятся упоминания про "длинную руку Кремля", которая теперь дотянулась до английской электроэнергетики. Тем более это хорошо зайдет сейчас, ведь неделей ранее Германия обвинила ГРУ в лице группы Energetic Bear в атаках на объекты немецкой критической инфраструктуры.

И часть правды здесь есть, ведь Sodinokibi делали (с большой долей вероятности) русскоязычные хакеры. Но напомним, что эта рансомварь работает по схеме RaaS (as a Service), поэтому за первоначальной атакой может стоять кто угодно.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
https://cybersec.org/countdown-to-0day-glava-1-rannee-preduprezhdenie/
интересное чтиво про стакснет )
источник

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
В этом месяце его обнаружению ровно 10 лет
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
В этом месяце его обнаружению ровно 10 лет
Спасибо стакснету, что дал нам работу😄
источник

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Спасибо стакснету, что дал нам работу😄
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
В этом месяце его обнаружению ровно 10 лет
юбилей ) отсюда и воспоминания очивидцев
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
Maybe TRITON? 🤔
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Как я написал в твитере:

"The assumption that the attacker needs the BPCS and SIS together to cause physical damage isn't correct, the SIS can cause physical damage to the plant all by itself"

Marina Krotofil писала об этом же в самом первом отчёте про Тритон

https://www.fireeye.com/blog/threat-research/2017/12/attackers-deploy-new-ics-attack-framework-triton.html
источник

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Как я написал в твитере:

"The assumption that the attacker needs the BPCS and SIS together to cause physical damage isn't correct, the SIS can cause physical damage to the plant all by itself"

Marina Krotofil писала об этом же в самом первом отчёте про Тритон

https://www.fireeye.com/blog/threat-research/2017/12/attackers-deploy-new-ics-attack-framework-triton.html
Maybe TRISIS? 🤔
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Some cybersecurity best practices and guidance for Internet of Things (IoT) device manufacturers are now available from NIST’s Cybersecurity for IoT Program:
- NISTIR 8259A, IoT Device Cybersecurity Capability Core Baseline, identifies a core baseline of IoT device cybersecurity capabilities for manufacturers — i.e. device capabilities generally needed to support common cybersecurity controls.
- NISTIR 8259, Foundational Cybersecurity Activities for IoT Device Manufacturers, provides specific recommended activities to help manufacturers address customer needs for IoT cybersecurity in their product development processes.
https://www.nist.gov/programs-projects/nist-cybersecurity-iot-program
источник

C

C4nn1b4L in RUSCADASEC community: Кибербезопасность АСУ ТП
Hi guys ... some recommendation on cyber intelligence solutions to support specifically ics/OT
источник

C

C4nn1b4L in RUSCADASEC community: Кибербезопасность АСУ ТП
????
источник

C

C4nn1b4L in RUSCADASEC community: Кибербезопасность АСУ ТП
Open and paid ones are welcome
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
C4nn1b4L
Hi guys ... some recommendation on cyber intelligence solutions to support specifically ics/OT
Please elaborate on what you mean
источник

C

C4nn1b4L in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Please elaborate on what you mean
Tools such as recorded future , silobreaker and others ... but any really good in your experience to recommend that is mostly oriented to industrial intelligence ... despite the intelligence you get from your own IR stuff
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
C4nn1b4L
Tools such as recorded future , silobreaker and others ... but any really good in your experience to recommend that is mostly oriented to industrial intelligence ... despite the intelligence you get from your own IR stuff
You are looking for an ICS TI provider?
источник

C

C4nn1b4L in RUSCADASEC community: Кибербезопасность АСУ ТП
Yes
источник