Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 November 23

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Как так? Основание алфавита в степени, равной колву позиций. Что-то под 11 млн.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Точно, я с цифрами перепутал
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Попробовал. Реально из-под непривилег. учетки меняет права на файл, ранее недоступный, при этом файл херится по содержимому. Юзеру дает фулл. Как смд получили с правами систем - не ясно. То ли модифицированный ехе, то ли... пропущен ряд шагов. Запуск без ключей к описанному эффекту не приводит.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Но сам факт на лицо. Тулзы дело наживное.
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2021 November 24

FB

Foo Bar in RUSCADASEC community: Кибербезопасность АСУ ТП
Is this a real company ?

http://kommunservice-kr.ru
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
I could not open it, it says dns not resolved
источник

FB

Foo Bar in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

FB

Foo Bar in RUSCADASEC community: Кибербезопасность АСУ ТП
Miss typed it
источник

T

Test in RUSCADASEC community: Кибербезопасность АСУ ТП
why do you ask?
источник

MM

Maxim Muchkaev in RUSCADASEC community: Кибербезопасность АСУ ТП
According to whois domain name registered by company (not a person) 10 years ago. Web-site hosted on outdated no-code solution uCoz and this is a reason why you can see a lot of advertising there. Yes, seems this is real company but web-site used only to publish fiscal reports, nothing more.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Also virustotal says there is malware according to Fortinet checking method
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Бот поставил в тупик полчатика по ИБ :)
источник

JD

J D in RUSCADASEC community: Кибербезопасность АСУ ТП
Это тот самый сплой, о котором речь в статье?
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
Там же всё написано.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

FB

Foo Bar in RUSCADASEC community: Кибербезопасность АСУ ТП
Thanks for the respons.
A  company lookup tool(orbis) marked that the the domain kommunservis-kr.ru used the website that my customer has.
So:
Domain: kommunservice-kr.ru
Website: my customer url

I vote for a bug in orbis…
источник

С

Светлана in RUSCADASEC community: Кибербезопасность АСУ ТП
В пятницу 26 ноября, приглашаем всех желающих присоединиться к докладу «Показатели управляющих электросигналов как источник данных для обнаружения аномалий в работе АСУ ТП» на базе решений Siga OT Solutions - системы мониторинга и оповещения, работающей на основе машинного обучения, которая получает входную информацию на 0-уровне модели предприятия Purdue, не полагаясь на данные, полученные от вторичных источников как PLC и HMI станции. Докладчик: Павел Пимакин, эксперт по кибербезопасности компании Fortis.

Регистрация тут: https://www.all-over-ip.ru/2021/cybersecurity
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
чего? с 0 уровня? это вы что все провода с управляющих элементов  мониторите?
источник