Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 February 09

P

Piggi in RUSCADASEC community: Кибербезопасность АСУ ТП
была тут ссылка уже 3 дня назад
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну судя по всему там был удаленный доступ на HMI для подрядчиков (чтобы удаленно выполнять какие либо работы), но походу его просто сбрутили (RDP скорее) и кто то маленько решил по шалить. Но больше всего понравилось, что«Злоумышленник вышел из системы, и оператор завода немедленно снизил уровень до соответствующей величины, равной сотне», - добавил Гуалтьери. Соответственно оператор смог изменить уровень тока после того как злоумышленник вышел. Если бы хотели сделать плохо то после изменения уровня систему бы сломали (чтобы контроль управления был невозможен) и тогда тока остановка и в ручном режиме.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Ну судя по всему там был удаленный доступ на HMI для подрядчиков (чтобы удаленно выполнять какие либо работы), но походу его просто сбрутили (RDP скорее) и кто то маленько решил по шалить. Но больше всего понравилось, что«Злоумышленник вышел из системы, и оператор завода немедленно снизил уровень до соответствующей величины, равной сотне», - добавил Гуалтьери. Соответственно оператор смог изменить уровень тока после того как злоумышленник вышел. Если бы хотели сделать плохо то после изменения уровня систему бы сломали (чтобы контроль управления был невозможен) и тогда тока остановка и в ручном режиме.
Teamviewer
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Teamviewer
вот тогда странно зачем ждать пока злоумышленник выйдет из системы? когда можно прям там ему сессию грохнуть
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Осталось проверить был ли этот водоканал идентичен тому , который атаковали полгода назад в Израиле :)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Осталось проверить был ли этот водоканал идентичен тому , который атаковали полгода назад в Израиле :)
ой, да я  вас таки умоляю ) таких водоканалов в инете торчит куча (морды панелек с дефолтами). Соглашусь наверное с версией раздолбайства  ибо если хотели бы провести атаку то сделали бы так что пришлось останавливать всю водоочистку и убирать щелочь. Но может если они больше деталей расскажут то кто нить и выпустит анализ и сравнение  с Израилем.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Прямо сейчас на Форуме "Технологии безопасности 2021" началась конференция "Защита информации в АСУ ТП. Безопасность критической информационной инфраструктуры".
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Прямо сейчас на Форуме "Технологии безопасности 2021" началась конференция "Защита информации в АСУ ТП. Безопасность критической информационной инфраструктуры".
Есть трансляция?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Есть трансляция?
да, но ссылка персонализирована )
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
да, но ссылка персонализирована )
А как её получить?
Я вроде бы зарегистрирован, но ссылочки нет
источник

AK

Andrey Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ссылка не пришла пока.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
щас сделаем
источник

N

Nobushi in RUSCADASEC community: Кибербезопасность АСУ ТП
приходила письмом со слвами "Как участнику наших прошлых мероприятий"
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
Piggi
Неизвестный хакер получил несанкционированный доступ к компьютерной системе водоочистной станции в городе Олдсмар (Флорида, США) и изменил уровни химических веществ до опасных параметров.



https://www.securitylab.ru/news/516337.php
прям лаба моя)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
https://events.webinar.ru/17406275/8030939
пробуйте надеюсь организаторы не забанят
источник

AK

Andrey Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ФСТЭК уже отчитался с докладом сейчас вопросы отвечает
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
судя по вопросам, КИИ интересуются только образовательные учреждения...
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
в основном про переквалификацию и 235 приказ по требованиям к персоналу  объектов КИИ
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Работает, спасибо! 👍
источник