Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 November 15

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
При 100% патчинге
Даже от 0day?
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Который в стакснете было порядка 4-ых, если я не ошибаюсь
источник

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Который в стакснете было порядка 4-ых, если я не ошибаюсь
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Именно
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Причем тут зеродей и патчи?
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Патчите то что?
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в Kaspersky
Security Researcher / Вирусный аналитик (ICS CERT)

https://hh.ru/vacancy/37226611
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Есть и другая версия попадания стухнета
Теорий может много, но если судить по публикациям буржуев, то они об этом прямо написали.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Моментально - это сколько? В maersk сеть поожило за 7 минут. 50 тысяч компов
А хде там воздушный зазор? :) То, что быстро работает будет везде быстро работать, это факт.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Теорий может много, но если судить по публикациям буржуев, то они об этом прямо написали.
Дело не в теориях, исследования разных обнаруженных сэмплов s_t_u_x_n_e_t (обходим тригер 🙂) которые хранят путь распространения, показали несколько начальных иранских организаций, которые связаны с заводом в Натензе

https://securelist.ru/stuxnet-pervye-zhertvy/24277/
источник

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Дело не в теориях, исследования разных обнаруженных сэмплов s_t_u_x_n_e_t (обходим тригер 🙂) которые хранят путь распространения, показали несколько начальных иранских организаций, которые связаны с заводом в Натензе

https://securelist.ru/stuxnet-pervye-zhertvy/24277/
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Combot
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
Не удалось 🙂
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Не буду сейчас искать оригинал, мне влом
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Но как исследователи определили, что стухнет попал от подрядчика на объект? То, что так пытались сделать - это факт, но то, что это получилось свидетельств нет. А статьи свидетельствующие об обратном - есть :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Но как исследователи определили, что стухнет попал от подрядчика на объект? То, что так пытались сделать - это факт, но то, что это получилось свидетельств нет. А статьи свидетельствующие об обратном - есть :)
1. Исследования показали что был вектор заражения смежных организаций связанных с целью (никто не говорит что он был единственный) и я не смог сходу вспомнить/найти информацию что в сэмплах которые получила ВирусБлокАда непосредственно с завод упоминался путь распространения с этими организациями

2. Давно статья в газете стала самым приоритетным доказательством? 🙂
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
1. Исследования показали что был вектор заражения смежных организаций связанных с целью (никто не говорит что он был единственный) и я не смог сходу вспомнить/найти информацию что в сэмплах которые получила ВирусБлокАда непосредственно с завод упоминался путь распространения с этими организациями

2. Давно статья в газете стала самым приоритетным доказательством? 🙂
Так у вас вообще никаких нет :) Это и козе понятно, что люди пытались заразить через смежников. И в это газете логики не меньше чем в каких-то "исследованиях" без утвердительных выводов :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Так у вас вообще никаких нет :) Это и козе понятно, что люди пытались заразить через смежников. И в это газете логики не меньше чем в каких-то "исследованиях" без утвердительных выводов :)
А мы вообще о чём спорим? :)

Я не утверждаю что смежники были фактическим источником. У меня недосточно информации. Я говорю что такой вектор был запущен. Это факт, в этом можно убедиться посмотрев сэмплы.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
https://www.ee-isac.eu/ee-isac-plenary/

The upcoming EE-ISAC Plenary will be be covering topics on the European Energy sector with sessions including open discussion and information sharing on:

– Threat Intelligence Management
– Incident Response Analysis
– Review of the NIS Directive
– Network Code
источник