Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 15

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
или ее не засекли
ну шифровальщик наверно бы заметили.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
ну шифровальщик наверно бы заметили.
Если он не был прикрытием...
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
ну шифровальщик наверно бы заметили.
Я участвовал в расследовании инцидента, где атаку шифровальщика не замечали в течении пяти месяцев.  🤣 Пока не пришли другие и не положили всю сеть окончательно
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
И еще одна кибератака на промышленного гиганта.

Австралийский металлургический концерн BlueScope официально заявил, что его ресурсы пострадали от кибератаки, которая изначально была направлена на один из заводов в США.

В результате инцидента на некоторых предприятиях концерна, в том числе в Австралии и США, были нарушены производственные(!) и  логистические процессы. В итоге часть производства была приостановлена, отправка же стали осуществляется в ручном режиме.

BlueScope имеет более 16 тыс. сотрудников, которые работают на предприятиях в Австралии, Северной Америке, Азии и Новой Зеландии. Доход концерна в 2016 году составил почти 6 млрд. долларов.

Это, в отличие от кейса с Elexon, наглядный пример того, что бывает когда наряду с брешами в информационной безопасности ответственные подразделения не могут качественно сегментировать сеть и защитить ее технологический сегмент.

Мы, конечно, те еще металлурги. Но подозреваем, что остановка производственного процесса в металлургии чревата миллионами (если не десятками миллионов) долларов потерь. Зато на инфосеке сэкономили.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
И еще одна кибератака на промышленного гиганта.

Австралийский металлургический концерн BlueScope официально заявил, что его ресурсы пострадали от кибератаки, которая изначально была направлена на один из заводов в США.

В результате инцидента на некоторых предприятиях концерна, в том числе в Австралии и США, были нарушены производственные(!) и  логистические процессы. В итоге часть производства была приостановлена, отправка же стали осуществляется в ручном режиме.

BlueScope имеет более 16 тыс. сотрудников, которые работают на предприятиях в Австралии, Северной Америке, Азии и Новой Зеландии. Доход концерна в 2016 году составил почти 6 млрд. долларов.

Это, в отличие от кейса с Elexon, наглядный пример того, что бывает когда наряду с брешами в информационной безопасности ответственные подразделения не могут качественно сегментировать сеть и защитить ее технологический сегмент.

Мы, конечно, те еще металлурги. Но подозреваем, что остановка производственного процесса в металлургии чревата миллионами (если не десятками миллионов) долларов потерь. Зато на инфосеке сэкономили.
Тут вспоминаются слова Марины Кротофил, из презы где она показывает что для производства и 100к$ это потери в рамках допустимых поэтому они не понимают что можно вложить меньши и уменьшить риск )
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Тут вспоминаются слова Марины Кротофил, из презы где она показывает что для производства и 100к$ это потери в рамках допустимых поэтому они не понимают что можно вложить меньши и уменьшить риск )
а риск уменьшится? эти металлурги гиганты совсем 0$ в кибербез вкладывали?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
а риск уменьшится? эти металлурги гиганты совсем 0$ в кибербез вкладывали?
я думаю риск всегда уменьшается когда вы закрываете какие то вектора атак. К примеру если отключите или заблокируете почтовики, то риск получить фишинговое письмо явно снизиться)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
а по поводу их вложений в кибербез надо осинтить , думаю и о них инфа есть в открытых источниках
источник

SS

Shah Sheikh in RUSCADASEC community: Кибербезопасность АСУ ТП
Anyone seen Turla malware hitting the OT environment?
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Счётная палата США / The Government Accountability Office (GAO) опубликовала отчет о состоянии кибербезопасности в химической отрасли: Actions Needed to Enhance DHS Oversight of Cybersecurity at High-Risk Chemical Facilities

https://www.gao.gov/products/GAO-20-453
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

T

Test in RUSCADASEC community: Кибербезопасность АСУ ТП
Shah Sheikh
Anyone seen Turla malware hitting the OT environment?
No. But Turla was focusing on satellites
источник
2020 May 16

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Записи RUSCADASEC Online Meetup Встреча №4 опубликованы на YouTube канале RUSCADASEC
https://www.youtube.com/channel/UCLGBGUsWM9zjPIQbSmfzG1w

Слайды на SpeakerDeck
https://speakerdeck.com/ruscadasec
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
GitHub репозитарий с хорошей коллекцией ресурсов для построения «домашней» лабы по кибербезопасности «Enterprise» уровня: Great List of Resources to Build an Enterprise Grade Home Lab. Полезно и для применения при создании лаборатории по кибербезопасности АСУ ТП

https://github.com/aboutsecurity/blueteam_homelabs
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись и слайды вэбинара SANS от авторов: Building an Enterprise Grade Home Lab

https://www.sans.org/webcasts/building-enterprise-grade-home-lab-113730/
источник

А

Артём in RUSCADASEC community: Кибербезопасность АСУ ТП
Добрый вечер всем. Есть ли в чате специалисты из Тюмени по контроллеру Mitsubishi?
источник

FS

Furkan Sayim in RUSCADASEC community: Кибербезопасность АСУ ТП
Hi
источник
2020 May 17

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Welcome Furkan
источник

ͣ

ͣ ᵐℴℴ ᵣ in RUSCADASEC community: Кибербезопасность АСУ ТП
Ебать
источник

T

The Join Captcha Bot in RUSCADASEC community: Кибербезопасность АСУ ТП
Captcha solved, user verified.
Welcome to the group ‎ͣ ᵐℴℴ ᵣ
источник