Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 October 04

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Меня коллеги из Group-IB на мое замечание, что у нас шифровальщиков в стране почти нет, уверяли, что это не так и у них много данных об атаках на российские предприятия. Но данными не делились по понятным причинам. Хотя я по-прежнему считаю, что Россию они в массе своей обходят стороной
источник

О

Олег Шакиров... in RUSCADASEC community: Кибербезопасность АСУ ТП
Был вот такой странный доклад https://rdc.grfc.ru/2021/07/kiberataki_na_kii/
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
А у Solar и PT что-то в последних отчётах про вымогатели в промышленности есть? Статистику Kaspersky ICS CERT я знаю, хочу еще российской статистики на эту тему.

@Vit_msk @OT_Security @ironbang
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Был отчет Информзащиты про атаки Winnti  на российскую промышленность
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот это меня удивляет, что не делятся даже обобщенной статистикой, что-то тут нечисто 🤨
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Они как раз выпустили пресс-релиз по теме, но там вроде статистика была общемировая, без деления по странам. Я поэтому и зацепился за него
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
вообще, общаясь с коллегами из энергетики, слышны истории про "вот эту заразу поймали, никто не просек, пока не просек комп переустановили" ))) но официально все хорошо
источник

AK

Andrey Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Уточню у коллег
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
"Согласно данным Group-IB, количество атак на российскую критическую инфраструктуру в первом полугодии 2021 года по сравнению с 2020 годом выросло более, чем в 2 раза (по сравнению с 2019 годом – в три раза), а количество атак шифровальщиков выросло более чем на 150% по сравнению с 2019 годом. Среднее время простоя атакованной компании — 18 суток"
Примерно как то так по словам экспертов )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
А это уже интересно! Интересно "количество атак шифровальщиков выросло более чем на 150% по сравнению с 2019 годом" тоже относится к "российской критической инфраструктуры?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
из контекста вроде, да. Но все относительно, так как нет подробностей и это все взгляд эксперта а не какого то центра по фиксации атак.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон, у них же есть закрытые отчеты, которые простой публике не доступны, как и у других вендоров. Так откуда взяться открытости и подсчету о кол-вах атак (
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати, есть другая статистика "Объем продаваемых на даркнет-форумах доступов к корпоративным сетям компаний" от нее можно уже отталкиваться более правда подобна , но увы она не всем доступна и ее не все мониторят.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
А как они эти атаки детектировали? Коммерческого SOC-а именно по КИИ у них вроде бы нет, а с НКЦКИ договора тоже нема...
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Или фишинговое письмо == атака?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Думаю, «коллеги из Group-IB» в ближайшие годы будут следовать принципу своих коллег из криминального мира - «не работать по RU»🙂
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Понимаю, на закрытую не претендую. Ищу то что возможно пропустил публичного. Но отсутствие такой публичной статистики удивляет на фоне размера этой проблемы зарубежом. Хотя возможные причины этой аномалии понятны. Возможно дело в источниках этих атак на зарубежные компании.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне кажется всё проще - там это можно монетизировать, у нас - получить по голове
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужно учитывать большую латентность подобных преступлений в России.
источник