Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 August 12

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Зафиксировать тяжело, может и были но никто не знает.
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Скучно тут, набросить надо
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

Г@

Генри @rusecmedia in RUSCADASEC community: Кибербезопасность АСУ ТП
Наша служба инсайдеров узнала, что РПЦ может выйти на рынок кибербезопасности АСУ ТП. «Сейчас программное обеспечение для защиты делает каждый бездарь, за примерами ходить далеко не нужно. Церковь тоже не стоит на месте, ей нужно развиваться совместно с текущими реалиями», — говорит отец Михаил, старший инженер безопасности систем управления технологическим процессом.
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
/me смотрит на календарь. Написано "12 августа", не 1 апреля вроде... 🤔
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
/me смотрит на календарь. Написано "12 августа", не 1 апреля вроде... 🤔
Шутошный ИБ канал, не переживайте )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Генри @rusecmedia
Наша служба инсайдеров узнала, что РПЦ может выйти на рынок кибербезопасности АСУ ТП. «Сейчас программное обеспечение для защиты делает каждый бездарь, за примерами ходить далеко не нужно. Церковь тоже не стоит на месте, ей нужно развиваться совместно с текущими реалиями», — говорит отец Михаил, старший инженер безопасности систем управления технологическим процессом.
👍
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

JG

JeisonWi Garrison in RUSCADASEC community: Кибербезопасность АСУ ТП
Swipe to destroy
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А мы всё-таки выпустили свою версию происходивших событий https://www.anti-malware.ru/analytics/Threats_Analysis/PHDay-researchers-play-as-cybercrooks
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в Лаборатории Касперского
Младший аналитик по информационной безопасности ICS / IoT [в Kaspersky ICS CERT]

https://hh.ru/vacancy/32985496
источник
2019 August 13

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
26-30 августа, в Singapore University of Technology and Design (SUTD) в третий раз пройдут соревнования CISS: Critical Infrastructure Security Showdown 2019, где Red Teams и Blue Teams, будут соответственно атаковать и детектировать атаки на реалистичный стенд завода по очистке воды / Secure Water Treatment (SWaT)

Заявленные Read Teams:
- ABZB LLC (USA)
- CTF[.]SG (Singapore)
- Politecnico di Milano (Italy)
- Nara Institute of Science and Technology (Japan)
- NATO CCDCOE (Estonia)
- NSHC (Singapore)
- Researchers from iTrust

https://itrust.sutd.edu.sg/ciss-2019/
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Взломан один из самых защищенных в мире промышленных контроллеров - CNews
http://safe.cnews.ru/news/top/2019-08-13_vzloman_odin_iz_samyh_zashchishchennyh_v_mire_promyshlennyh
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ссылка на исходные материалы исследования выше
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
«Абсолютно защищённых систем не бывает, это факт; другое дело, что промышленные контроллеры, особенно используемые на объектах критической инфраструктуры, взломать должно быть предельно сложно, - считает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. - И хотя понятно, что среднестатистическому киберзлоумышленнику едва ли будет по силам произвести обратную инженерию подобного оборудования, атаковать промышленные контроллеры тоже будут, скорее всего, нерядовые «хакеры». А потому их защиту необходимо совершенствовать постоянно».
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Анастасия Мельникова, вы в нашей группе?
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Удивляться конечно есть чему, но, так как по серии S7-400 ели удалось пробить SL-1, то больше чем SL-1 (SL-C) и не получится устоять,  в скором будущем, пока не одному PLC по всем 7 фундаментальным требованиям.
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
«Абсолютно защищённых систем не бывает, это факт; другое дело, что промышленные контроллеры, особенно используемые на объектах критической инфраструктуры, взломать должно быть предельно сложно, - считает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. - И хотя понятно, что среднестатистическому киберзлоумышленнику едва ли будет по силам произвести обратную инженерию подобного оборудования, атаковать промышленные контроллеры тоже будут, скорее всего, нерядовые «хакеры». А потому их защиту необходимо совершенствовать постоянно».
Всё они могут. А если не смогут подождут exploit публичный.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Zahar
Удивляться конечно есть чему, но, так как по серии S7-400 ели удалось пробить SL-1, то больше чем SL-1 (SL-C) и не получится устоять,  в скором будущем, пока не одному PLC по всем 7 фундаментальным требованиям.
да нет, на бумаге и на словах (они же говорили что security by default) оно конечно непробиваемо
PLC access control
• Using passwords
• Mitigates the program download attacks
Not used by customers in practice
источник