Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 16

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тонко.. как канарейка у шахтеров
источник

Аи

Анна из InfoWatch... in RUSCADASEC community: Кибербезопасность АСУ ТП
Исследование: более 4 000 устройств АСУ ТП уязвимы для удаленных атак

InfoWatch ARMA провели исследование доступных из сети Интернет АСУ ТП и обнаружили 4 245 таких устройств, уязвимых для удаленных атак. Из них 2000 – это открытое коммутационное оборудование АСУ ТП, на 500 не настроена авторизация, а более 700 имеют критические уязвимости.

Выявленные уязвимости систем позволяют сделать вывод, что с высокой вероятностью в ходе подготовленной кибератаки они станут источником проникновения и получения контроля над промышленной сетью.

Оборудование найденных производителей часто используется в КИИ. InfoWatch ARMA сотрудничает с Национальным координационным центром по компьютерным инцидентам (НКЦИ), что позволило оповестить все субъекты КИИ о результатах и устранить актуальные на момент исследования уязвимости.  

Подробности исследования, рекомендации по обеспечению кибербезопасности АСУ ТП, а также Инструкцию для самостоятельной проверки можно найти по ссылке https://clck.ru/Xaetp
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно. Насколько такая деятельность законна. Даже при условии сотрудничества с НКЦКИ.
Один гражданин уже под следствием за сканирование.
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Данные из шодана, напрямую никто не сканировал, как я понял
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
На это бы ушло наверное порядка месяца)
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
А если автоматизировано ?
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
А есть где копия постановления о возбуждении дела/ привлечения в качестве обвиняемого? Не понятны основания
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Типа парсить данные и подставлять в nmap ?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть даже материалы дела ;-(
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
А вы думали это вручную делать? Конечно автоматизировано. Запустите нмап в вашей подсетке /24 и посмотрите, сколько времени это займет
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну вообще да
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
А это лишь скан 0-255 по последнему октету
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ой да ладно, какой месяц неска, маскан ) за неделю управились
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
nmap давно никто не использует. Есть средства сканирования портов намного быстрее. Например, zmap
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну если скан тупенький по портам - да)
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
А если скан нормальный, Аля NSE скрипты из nmap-a, то неделькой тут не управишься
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
не смотрел еще , там что то интересное под капотом? стоит почитать?
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Неска долго брутить думаю
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть, но толку от них немного и я не только про порты говорю
источник