Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 November 16

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А ты сам смотрел что там происходит? Есть впечатления
?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Два кейса-да. Публичная. Презентация продукта тоже) интересуешься?)))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
А ты сам смотрел что там происходит? Есть впечатления
?
Ну я только на сайте смотрю, там детелей немного. Трансляции про это не видел. если было то во сколько?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Там их периодически проводят, в выложенных втдео должны быть
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Два кейса-да. Публичная. Презентация продукта тоже) интересуешься?)))
Деталями инцидентов  интересуюсь, презентацией продукта - безумно, спать не могу :)
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
MK , any comments?
Уже у них не работаю 😃
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Уже у них не работаю 😃
Редко же ты к нам заглядываешь :)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Уже у них не работаю 😃
Ещё одна звёздочка на фюзеляж твоего истребителя)😄
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ну я только на сайте смотрю, там детелей немного. Трансляции про это не видел. если было то во сколько?
Видеоттрансляции не скажу, но в ленте новостей вся информация об атаках актуальная. Ну и атаки детектируются же не только ISIMом, но средствами команд защитников. И репорты об их жетектах тоже на платформе доступны
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
С начала The Standoff команды атакующих реализовали уже 18 уникальных киберрисков, среди них 2 новых, выявленных самими атакующими. Это составляет уже 34% от всех заданий, предусмотренных в программе соревнования. Всего было принято 30 отчетов об успешно реализованных рисках.

Уже все компании кроме Big Bro Group столкнулись с кибератаками. Самые страшные последствия имели место в компаниях Nuft и 25 Hours. На нефтехимическом заводе Nuft произошла авария и утечка ядовитых веществ, а в парке развлечений 25 Hours упал аттракцион "Колесо обозрения". Помимо этого, при атаке на банк нападающие смогли украсть деньги со счетов горожан.

Защитники выявляют все больше следов атак внутри своей инфраструктуры. Сейчас наиболее распространенные среди них - это сообщения о запуске подозрительных файлов и сборе информации об инфраструктуре. Всего жюри приняло 163 отчета о выявленных инцидентах. Больше всего отчетов прислали к текущему моменту защитники офисов  Heavy Ship Logistics, 25 Hours и Big Bro Group.

На сегодня принято уже 347 отчетов о найденных уязвимостях в системах компаний. В основном это SQL-инъекции и уязвимости, позволяющие выполнить произвольный код на сервере. Активнее всего уязвимости ищут все так же в системах компаний Nuft и Big Bro Group, но за прошедшие сутки выросло количество отчетов об уязвимостях в системах банка.
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Уже у них не работаю 😃
Навеяло😄
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Видеоттрансляции не скажу, но в ленте новостей вся информация об атаках актуальная. Ну и атаки детектируются же не только ISIMом, но средствами команд защитников. И репорты об их жетектах тоже на платформе доступны
Интересно, чем еще следят защитники?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Видеоттрансляции не скажу, но в ленте новостей вся информация об атаках актуальная. Ну и атаки детектируются же не только ISIMом, но средствами команд защитников. И репорты об их жетектах тоже на платформе доступны
Новости в канале @TheStandoffNews?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Та можно туда смотреть
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Интересно, чем еще следят защитники?
Информзащита например успешно защищала и мониторида электростанцию  только средствами Microsoft
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
На втором этапе оставили толькотмониторинг, и атакующие вроде добились успеха.
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ещё одна звёздочка на фюзеляж твоего истребителя)😄
Распутная женщина я 💃 Уже точно можно про меня кино снимать 💁🏼😃
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Навеяло😄
Ахаха, это на самом деле смешно 😃 . По-честному, я хочу переключиться больше на IoT and clouds. В чистом ОТ для меня не осталось ничего не изведанного. НИЧЕГО. Вот в АВВ ещё проверила свои силы на большим проектах, где нужно было самостоятельно бид написать, выиграть, распределить бюджет и задачи, исполнить, деливерить и получить звёздочку в лобик и кучу комплиментов. Справилась, все получилось, сделала крутые проекты. Бенефисный концерт прошел удачно. Пора расширять горизонты.
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
А что с Дровосеком? Где его вообще впервые обнаружили? Снова "под кустом" нашли или есть информация?
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
С начала The Standoff команды атакующих реализовали уже 18 уникальных киберрисков, среди них 2 новых, выявленных самими атакующими. Это составляет уже 34% от всех заданий, предусмотренных в программе соревнования. Всего было принято 30 отчетов об успешно реализованных рисках.

Уже все компании кроме Big Bro Group столкнулись с кибератаками. Самые страшные последствия имели место в компаниях Nuft и 25 Hours. На нефтехимическом заводе Nuft произошла авария и утечка ядовитых веществ, а в парке развлечений 25 Hours упал аттракцион "Колесо обозрения". Помимо этого, при атаке на банк нападающие смогли украсть деньги со счетов горожан.

Защитники выявляют все больше следов атак внутри своей инфраструктуры. Сейчас наиболее распространенные среди них - это сообщения о запуске подозрительных файлов и сборе информации об инфраструктуре. Всего жюри приняло 163 отчета о выявленных инцидентах. Больше всего отчетов прислали к текущему моменту защитники офисов  Heavy Ship Logistics, 25 Hours и Big Bro Group.

На сегодня принято уже 347 отчетов о найденных уязвимостях в системах компаний. В основном это SQL-инъекции и уязвимости, позволяющие выполнить произвольный код на сервере. Активнее всего уязвимости ищут все так же в системах компаний Nuft и Big Bro Group, но за прошедшие сутки выросло количество отчетов об уязвимостях в системах банка.
Апокалипс в чистом виде.
источник