Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 July 29

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Я про них и говорю. Наши мммм.. западные партнёры.. © они же года два назад делали громкое заявление, что по приказу могут свет нам всем отключить в пять секунд.. ))
они же так говорили не потому, что крутые хакеры, а потому, что основу их работы составляет агентура :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
И где здесь ИБ?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Справедливо, но упор был на то, что удаленный доступ получили к КИИ.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Справедливо, но упор был на то, что удаленный доступ получили к КИИ.
В любом случае, надо предпринимать посильные меры :)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Как попасть, если только 2404 порт снаружи? Это возможно только если в ОИК зеродей будет..
Эх, как все хорошо на словах, но как все не очень хорошо когда работаешь на месте в этих структурах ( Еще ни кто не отменял зеродей и другие атаки по распространению и на те же МСЭ. А если моделировать ситуацию что ПС не будут отдавать данные в ЦУС и РДУ как управлять системой. Я уже не говорю про ПАЗ которая по ВЛ работает, там тоже вектор хороший,  Про автономную работу РЗА тоже есть что обсудить, если подать на терминалы команды на зависание как они будут отрабатывать? в общем это все сложно, это уже не уровень шифровальщика. но как показала практика атаки шифровальщика останавливают производство а это убыток и время простоя.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Эх, как все хорошо на словах, но как все не очень хорошо когда работаешь на месте в этих структурах ( Еще ни кто не отменял зеродей и другие атаки по распространению и на те же МСЭ. А если моделировать ситуацию что ПС не будут отдавать данные в ЦУС и РДУ как управлять системой. Я уже не говорю про ПАЗ которая по ВЛ работает, там тоже вектор хороший,  Про автономную работу РЗА тоже есть что обсудить, если подать на терминалы команды на зависание как они будут отрабатывать? в общем это все сложно, это уже не уровень шифровальщика. но как показала практика атаки шифровальщика останавливают производство а это убыток и время простоя.
Если завесить терминалы, то за что деньги требовать? Это диверсия, а не зарабатывание денег
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
За то чтобы в это время не сжечь трансы( а они ой какие дорогие) и времени много займет восстановление. Вот много тут народу обсуждать такое не хочется, как говориться хорошие идеи всегда кто то реализует. Любое неудобство для заказчика можно монетизировать.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
За то чтобы в это время не сжечь трансы( а они ой какие дорогие) и времени много займет восстановление. Вот много тут народу обсуждать такое не хочется, как говориться хорошие идеи всегда кто то реализует. Любое неудобство для заказчика можно монетизировать.
Та ерунда это всё. Только ты такое заявишь, к тебе через 15 минут черз окно люди зайдут. Без разрешения.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Та ерунда это всё. Только ты такое заявишь, к тебе через 15 минут черз окно люди зайдут. Без разрешения.
+👍
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
И от страны нахождения зависеть не будет
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Если завесить терминалы, то за что деньги требовать? Это диверсия, а не зарабатывание денег
Проще биллинг зашифровать и бухгалтерию, это правда
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Всем привет. В списке отсутствует важнейший компонет любой реальной атаки Social Engineering.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
в каком списке? привет
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
в каком списке? привет
В списке Initial access)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ну а фишинг не СИ?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
хотя соглашусь, всегда можно что нить придумать для человека за пультом )
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
хотя соглашусь, всегда можно что нить придумать для человека за пультом )
Согласен. Spear fishing это самая скромная и нежная форма Social Engineering))).
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Walker
Согласен. Spear fishing это самая скромная и нежная форма Social Engineering))).
Да, ну и не нужно забывать про PRE-ATT&CK. Там тоже социальной инженерии хватает
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник