Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 16

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
да ладно, после эпидемии ванакрая, я не особо верю как инцеденты до него помогли защить обычные КИС.
это как раз история про «кто подготовился, тот молодец», сейчас к шифровальщикам стало готовиться большее число компаний, начали делать бекапы и т.п.
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Когда Али Абаси за 1,5 года до Тритона представил шел код инжекшн на контроллер и мы потом показали, что с этой можно сделать на процесс, нам что сказали? Играйтесь детки, такого никогда не случится, от этого не нужно защищаться и не создавайте хайп. И вообще, всех злоумышленников мы найдем а компьютерах, во время проникновения. 1,5 года спустя - Тритон. И все, кто в него не верил, стали на нем пиариться.
да ситуация фиговая, снова, «кто не успел, тот опоздал», тех и взломали
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
какая мотивация для частых атак на ics?
не понял про мотивацию. если у потенциальных атакующих, то сейчас её нет, какая будет - не знаю, узнаем постфактум
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
я помню, как на форумах стебали какого чувака, которые предположил применения етрнал в малвари, ему говорили что де бесполезный вектор работать не будет, защищаться не надо, и через несколько месяцев понесло... тоже самое с ICS. Как, правильно, Марина пример привела, "играйтесь детки"... будем, видимо, потом проблемы постфактум закрывать...т
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Peter Destructive
не понял про мотивацию. если у потенциальных атакующих, то сейчас её нет, какая будет - не знаю, узнаем постфактум
вроде понял. если говорить про атакующих в других областях (не ICS), то им и так не мещает заниматься этим ценой человеческих жизней и преследованием, ибо материальные блага для них это перевешивают
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
я помню, как на форумах стебали какого чувака, которые предположил применения етрнал в малвари, ему говорили что де бесполезный вектор работать не будет, защищаться не надо, и через несколько месяцев понесло... тоже самое с ICS. Как, правильно, Марина пример привела, "играйтесь детки"... будем, видимо, потом проблемы постфактум закрывать...т
всё верно, так было в других областях, так будет и здесь
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
вопрос как? атака на зокии если инициирована гос. группировкой, это фактически  обьявление войны... ответ может быть уже не в плоскости "кибер"
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
вопрос как? атака на зокии если инициирована гос. группировкой, это фактически  обьявление войны... ответ может быть уже не в плоскости "кибер"
гос апт это одно, независимые - другое, их больше, и что с ними делать никому не понятно
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
а главное, что их подобные вопросы не интересуют. будут интересовать, как обычно постфактум :D
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Peter Destructive
гос апт это одно, независимые - другое, их больше, и что с ними делать никому не понятно
сложное мероприятие с сомнительным результатом, но поводом чтобы найти и обезвредить...
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
сложное мероприятие с сомнительным результатом, но поводом чтобы найти и обезвредить...
могут атаковать и не обязательно кии, а какой-нибудь мысокомбинать, чтобы трясти деньги потом пугая банкротством
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
вопрос как? атака на зокии если инициирована гос. группировкой, это фактически  обьявление войны... ответ может быть уже не в плоскости "кибер"
ога сча групировка рассказала, откуда она... имена напишет реальные прямо на скада консолях...
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Айтишный мир уже давно ушел от иллюзии, что в нас не проникнут. Ресурсы сосредотачиваются на детектировании, и самое главное - реагировании и восстановлении работоспособности. В ICS, мы отказываемся перешагнуть этот важный шаг эволюции, и хотим непременно прожить эту  фазу, когда "периметр нас спасет"
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
MK вам достанется самый лакомый кусочек, ездить по всем телеконалам и повторять фразу «я же говорила», хотя не думаю, что вас это обрадует
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Айтишный мир уже давно ушел от иллюзии, что в нас не проникнут. Ресурсы сосредотачиваются на детектировании, и самое главное - реагировании и восстановлении работоспособности. В ICS, мы отказываемся перешагнуть этот важный шаг эволюции, и хотим непременно прожить эту  фазу, когда "периметр нас спасет"
нет, в it нормальные soc - это редкость, да и даже у хорошего soc, продолжается возня с бизнесом
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Айтишный мир уже давно ушел от иллюзии, что в нас не проникнут. Ресурсы сосредотачиваются на детектировании, и самое главное - реагировании и восстановлении работоспособности. В ICS, мы отказываемся перешагнуть этот важный шаг эволюции, и хотим непременно прожить эту  фазу, когда "периметр нас спасет"
Если что, я не говорил про "только периметр"
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне как раз НИЧЕГО не достанется. Когда начнет регулярно случаться, то те, к о сейчас громче всех кричит "Файервол", будет потом точно также громче всех кричать про новые атаки. Людей как я, на экране не берут и не слушают
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Мне как раз НИЧЕГО не достанется. Когда начнет регулярно случаться, то те, к о сейчас громче всех кричит "Файервол", будет потом точно также громче всех кричать про новые атаки. Людей как я, на экране не берут и не слушают
кого там только не слушают
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Мне как раз НИЧЕГО не достанется. Когда начнет регулярно случаться, то те, к о сейчас громче всех кричит "Файервол", будет потом точно также громче всех кричать про новые атаки. Людей как я, на экране не берут и не слушают
надо успеть оседлать волну :)
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужно Инстаграм завести и попу получать, может так получится завоевать аудиторию. Статьи и доклады не помогают.
источник