Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 January 13

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Автор этой статьи действительно работает в Ростелекоме (автор у тебя стальные яйца). По осинтив 10 минут нашел практически все ) "Алексей" держись 👍
Входить по дефолтным паролям - это уже противозаконно, боюсь если пройдут цинично по закону. Автору прилетит, надо быть осторожнее 🙁
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
И вот это не объективный ответ

"...угрозы безопасности движения нет», — сказали в пресс-службе."
Кстати, был же слив бд работников ржд, сами работники ржд даже не в курсах были (не СБ) пока им не показали. И в нкцки информация тоже поступила. Были ли какие то орг выводы ? Неизвестно
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Входить по дефолтным паролям - это уже противозаконно, боюсь если пройдут цинично по закону. Автору прилетит, надо быть осторожнее 🙁
Ну да объект кии как минимум
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Входить по дефолтным паролям - это уже противозаконно, боюсь если пройдут цинично по закону. Автору прилетит, надо быть осторожнее 🙁
Если так, я бы на его месте встречку подал по этим же дефолтным паролям. Как проходили аудит, как происходило внедрение? На какую категори и т.д. Надеюсь, до такого не дойдет
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Понятно, что ему от этого легче не будет, но на вентилятор конфет накидает
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Понятно, что ему от этого легче не будет, но на вентилятор конфет накидает
Да им плевать, наверное, будет..
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Понятно, что ему от этого легче не будет, но на вентилятор конфет накидает
Его ещё с работы уволят, ага
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Его ещё с работы уволят, ага
Ростелек как и РЖД непредсказуемы :))
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Ростелек как и РЖД непредсказуемы :))
Ну точно не похвалят
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, почему? Если нормальные люди, то признают, что  в свободное время занимался. Какая им разница?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ростелек большой..
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Ростелек большой..
Новосибирск.
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Да, почему? Если нормальные люди, то признают, что  в свободное время занимался. Какая им разница?
Зачем им проблемный актив?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Ростелек большой..
А толку? Если там есть адекваты, то хорошо. Но я таких не встречал. Но и пересекался с единицами... Обычная госконтора с полным бардаком
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вообще автор и не прячется,  минут времени и тел и страница в ВК. Надеюсь автора не закроют
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Зачем им проблемный актив?
Актив не проблемный для нормального руководства.
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Актив не проблемный для нормального руководства.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Входить по дефолтным паролям - это уже противозаконно, боюсь если пройдут цинично по закону. Автору прилетит, надо быть осторожнее 🙁
С точки зрения этики. Автору нужно было зарепортить результаты в РЖД и Гов СЕРТ, и предупредить их о публикации в случае если проблемы не будут исправлены в определенный срок
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
С точки зрения этики. Автору нужно было зарепортить результаты в РЖД и Гов СЕРТ, и предупредить их о публикации в случае если проблемы не будут исправлены в определенный срок
Это не работает Антон )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Это не работает Антон )
Понимаю, но так он был бы более "белый и пушистый". Ему бы пошло на пользу
источник