Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 January 01

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо 2020 - полет нормальный. Привет 2021 - входим в зону легкой турбулентности. Всем безпасного и приятного полета!.
источник
2021 January 02

P

Piggi in RUSCADASEC community: Кибербезопасность АСУ ТП
В устройствах присутствует жестко встроенная учетная запись zyfwp с неизменяемым паролем. Удаленный злоумышленник, не прошедший проверку подлинности, может получить доступ к уязвимой системе через ssh или веб-интерфейс, используя жестко заданные учетные данные, и получить привилегии администратора. По шкале оценивания опасности CVSS уязвимость получила максимальные 10 баллов.

$ ssh zyfwp@192.168.1.252
Password: Pr*******Xp
Router> show users current
No: 1
Name: zyfwp
Type: admin
(...)
Router>



https://www.securitylab.ru/news/515201.php
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
По словам Zyxel, учетная запись не связана с какой-либо злонамеренной активностью, а использовалась только для доставки автоматических обновлений прошивки подключенных точек доступа через FTP.
источник

M

Maksim in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
По словам Zyxel, учетная запись не связана с какой-либо злонамеренной активностью, а использовалась только для доставки автоматических обновлений прошивки подключенных точек доступа через FTP.
А пароль был Zyxel123?
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Maksim
А пароль был Zyxel123?
PrOw!aN_fXp
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
К Кинетикам не подходит, видимо, именно Зухели
источник

P

Piggi in RUSCADASEC community: Кибербезопасность АСУ ТП
Keneetic уже несколько лет как не zyxel
источник

P

Piggi in RUSCADASEC community: Кибербезопасность АСУ ТП
Keneetic сейчас чисто российская компания
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да. И зухели, из тех что в Shodan ищутся, мало кто подвержен.
источник
2021 January 03

FB

Foo Bar in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2021 January 06

S

Shieldy in RUSCADASEC community: Кибербезопасность АСУ ТП
Это антиспам проверка!

@ABADDON_Kz, пожалуйста, отправьте цифры с картинки в этот чат в течение указанного времени (200 сек), иначе вы будете удалены из группы (с возможностью повторного подключения через 2 минуты). Спасибо!

***
It is an antispam test!

@ABADDON_Kz, please, send the characters displayed within the time amount specified (200 sec) to this group, otherwise you will be kicked (with a new attempt to join in 2 minutes). Thank you!
При поддержке Золота Бородача
источник
2021 January 07

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
👍
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
И там такие суровые асушники смеются )) и интеграторы-раздолбаи Тимон и Пумба. ))) Запомни, Симба, рано или поздно проект все равно сдадим.. - но как же мы будем после этого жить дальше? - не бойся, Симба, пойдём точно также оттягиваться на новом проекте! Правда, Тимон?)))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
И там такие суровые асушники смеются )) и интеграторы-раздолбаи Тимон и Пумба. ))) Запомни, Симба, рано или поздно проект все равно сдадим.. - но как же мы будем после этого жить дальше? - не бойся, Симба, пойдём точно также оттягиваться на новом проекте! Правда, Тимон?)))
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересная статистика по разработчикам устройств за 2019 г.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Т.е. в половине разрабатываемых сейчас индустриальных устройств есть шифрование и аутентификация, в трети - доверенная загрузка.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Точнее разрабатываемых в 2019-м )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Точнее разрабатываемых в 2019-м )
Есть разбивка по регионам?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Для этого слайда, к сожалению, нет
источник