Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 06

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Конечно с misconfigured сервисами там задеплоят майнеры и Crysis. Технологические процессы могут быть интересны разве что state-sponsored ребятам, а их ханипотом едва ли приманишь
А разве на ханепоте висит вывеска?
источник

ПА

Петухов Алексей in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
но самое интересное что компания уже второй раз подвергается такому вектору атаки, сначала не петя положил в РФ много филиалов у них а теперь тот же вектор и за границей
Скупой платит дважды
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А разве на ханепоте висит вывеска?
Для APT - да
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Для APT - да
Ну не знаю. В этот раз ребята сделали все натурально. Но масштаб невелик
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ну не знаю. В этот раз ребята сделали все натурально. Но масштаб невелик
Это ключевой момент. Учитывая то, что ICS - тема очень нишевая, подобный ресерч стоит, да вообще нифига не стоит
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Правдоподобие начинается с регистрации компании :)
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Правдоподобие начинается с регистрации компании :)
!!!
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Петухов Алексей
Скупой платит дважды
Иногда компании выгоднее нести небольшие финансовые потери, чем перестраивать уязвимые технологические процессы.
источник

ПА

Петухов Алексей in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
Иногда компании выгоднее нести небольшие финансовые потери, чем перестраивать уязвимые технологические процессы.
А никто не говорит про перестроение.
Там просто принцип выбора сзи - цена.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
Иногда компании выгоднее нести небольшие финансовые потери, чем перестраивать уязвимые технологические процессы.
Все верно. Но такие уж они небольшие учитывая репутацию и прочие косвенные издержки
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Все верно. Но такие уж они небольшие учитывая репутацию и прочие косвенные издержки
Это считать надо, ибо сильно зависит от страны и конкретного объекта
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Это считать надо, ибо сильно зависит от страны и конкретного объекта
Ну вот сейчас Евраз и посчитает. Norsk Hydro посчитал
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Считать? Да если они не могут задетектить Emotet в сети вкупе со стандартными пост-эксплуатационными фреймворками, там не до счета должно быть
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
У нас как всегда всё в кучу - атака на ИТ и атака на технологическую сеть. Если они выпустят отчет в котором будет это разделение - честь им и хвала
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
У нас как всегда всё в кучу - атака на ИТ и атака на технологическую сеть. Если они выпустят отчет в котором будет это разделение - честь им и хвала
👍
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
У нас как всегда всё в кучу - атака на ИТ и атака на технологическую сеть. Если они выпустят отчет в котором будет это разделение - честь им и хвала
А должно быть - атака на технологическую сеть через ИТ)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
А должно быть - атака на технологическую сеть через ИТ)
Атак вообще не должно быть, ибо это преступление, но конкретно такое развитие было бы интересно посмотреть со стороны, да. :)
источник

ПА

Петухов Алексей in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
А должно быть - атака на технологическую сеть через ИТ)
А почему вы уверены что корпоративная и технологическая сеть разделены???
Это далеко не у всех🙊
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Атак вообще не должно быть, ибо это преступление, но конкретно такое развитие было бы интересно посмотреть со стороны, да. :)
Так Sandworm
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Читали Энди Гринберга?
источник