Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 21

A

Anastasia in RUSCADASEC community: Кибербезопасность АСУ ТП
Вопрос более опытным коллегам: насколько вчерашняя аката на Азербайджанский энергетический сектор была геймченжером с технической стороны? Или как минимум геймченжером in a global threat landscape? Интересен сравнительный анализ или почитать мнения. Насколько популярны двухфазовые атаки на АТУ ТП? Есть ли что-то, что нужно теперь иметь ввиду компаниям (клиентам и вендорам)? Спасибо.
источник

A

Anastasia in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

ПА

Петухов Алексей in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Я не про это :)
Уточню)
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Специалисты Bitdefender сообщили о вредоносной кампании, направленной против предприятий нефтегазовой промышленности. Злоумышленники используют целенаправленный фишинг и отправляют жертвам электронные письма от имени логистических компаний и инженерных подрядчиков. Целью кампании является заражение целевых систем инфостилером Agent Tesla.    
Инфостилер Agent Tesla атакует нефтегазовую промышленность
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Петухов Алексей
Добрый день!

Дублирую информацию, так как вебинар уже завтра)
Ссылку можно запостить сюда?
источник

ПА

Петухов Алексей in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
Ссылку можно запостить сюда?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anastasia
Вопрос более опытным коллегам: насколько вчерашняя аката на Азербайджанский энергетический сектор была геймченжером с технической стороны? Или как минимум геймченжером in a global threat landscape? Интересен сравнительный анализ или почитать мнения. Насколько популярны двухфазовые атаки на АТУ ТП? Есть ли что-то, что нужно теперь иметь ввиду компаниям (клиентам и вендорам)? Спасибо.
Честно говоря, прочитал по диагонали. Но ничего специфичного, геймченжера для АСУ ТП в данном случае не увидел, кроме отрасли атакованных компаний (связи с SCADA systems тоже не увидел). Это не значит, что атакующие не целились в АСУ ТП, это значит, что аналогичных случаев проникновений в сети промышленных компаний полно. Вот все что вижу «The adversaries' targets are very specific and appear to be mostly Azerbaijan organizations in the public and private sectors, specifically ICS and SCADA systems in the energy industry»
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Может Alexey за своих в Talos дополнит
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Согласен
источник

CR

Chris Rob in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Я не про это :)
Владимир Привет! Кирилл на связи.
Речь об этой и подобных платформах.
источник

A

Anastasia in RUSCADASEC community: Кибербезопасность АСУ ТП
Я так же не увидела, что это что-то по-новому опасное. Спасибо за ответ, было интересно узнать мнение других.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Chris Rob
Владимир Привет! Кирилл на связи.
Речь об этой и подобных платформах.
Типа контроль целостности?
источник

CR

Chris Rob in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Типа контроль целостности?
Защита линукс-агентом.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
EDR для плк?
источник

CR

Chris Rob in RUSCADASEC community: Кибербезопасность АСУ ТП
Полноценный EDR в текущей версии KICS пока недоступен. Устройство на фото - это не ПЛК, насколько я знаю. Данная DCS состоит из ряда компонентов на различных ОС. Протестирована полная совместимость их работы совместно с KICS, что указано в "Завлении о совместимости".
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Chris Rob
Владимир Привет! Кирилл на связи.
Речь об этой и подобных платформах.
Прикольно. Интересно.
источник
2020 April 22

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Chris Rob
Защита линукс-агентом.
Правильно я понимаю, что сделали kics for linux? Какие фичи?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Правильно я понимаю, что сделали kics for linux? Какие фичи?
Да, тут можно посмотреть

https://help.kaspersky.com/KICS4Linux/1.0/ru-RU/192756.htm
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо. А где посмотреть подробности по заключению о совместимости?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Спасибо. А где посмотреть подробности по заключению о совместимости?
Чего с чем?
источник