Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 June 22

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Ради выхода в кэш можно любое будущее нарисовать)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Ради выхода в кэш можно любое будущее нарисовать)
Ну чтобы продать компанию в Microsoft, надо постараться
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
В феврале производители туалетной бумаги имели реальные шансы  купить мелкософт с потрохами. 🤣
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ну чтобы продать компанию в Microsoft, надо постараться
Это факт)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
В феврале производители туалетной бумаги имели реальные шансы  купить мелкософт с потрохами. 🤣
Но купили яхты виллы бизнес джеты ))) все как всегда ))
источник
2020 June 23

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
На прошлой неделе была опубликована информация о 19 уязвимостях в Treck TCP/IP Stack (CVSS v3 10.0) под общим названием «Ripple20», которым подвержены миллионов устройств, включая принтеры, маршрутизаторы, различные решения для «умного» дома, электросетевое, медицинское и промышленное оборудование, ¬транспортные системы, оборудование для мобильной и спутниковой связи, дата-центры и многое, многое другое

На текущий момент следующие медицинские вендоры и вендоры промышленной автоматизации опубликовали свои уведомления (ссылки в уведомлении US DHS CISA):
- B.Braun
- Baxter
- Caterpillar
- Green Hills Software
- Rockwell
- Schneider Electric

https://www.us-cert.gov/ics/advisories/icsa-20-168-01
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
ждем август
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
@mmrupp а этот статус где-то обновляется?
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
_jsof-tech.com/ripple20/ - содержит актуальный статус,  обновлялся сегодня
источник

CR

Chris Rob in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
В продолжение темы “Are Power transformers Hackable” Sinclair Koelemij в новой статье, рассмотрел возможность манипуляций с трансформатором для достижения физических разрушений – эффекта эксперимента Aurora для подключённого генератора, а также манипуляции с системой мониторинга. Автор пришел к выводу, что значительного физического ущерба достичь невозможно

«So based on these technical arguments I don’t think the transformer can be manipulated in a way that causes an Aurora effect. Too many barriers are preventing this scenario. Nor do I think that tampering the sensors would actively enable an attacker to cause damage in a way where the attacker determines the moment of the attack. The various build-in (and independent) safety mechanism would also isolate the transformer before physical damage occurs»

https://otcybersecurity.blog/2020/06/20/power-transformers-and-aurora/
Надеюсь Российский киберполигон когда-нибудь позволит исследователям в подобных статьях рассматривать более актуальные кейсы чем аврора для АТ =))
источник

S

Sander in RUSCADASEC community: Кибербезопасность АСУ ТП
всем привет. Кто нибудь работал с PLC Siemens ?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Sander
всем привет. Кто нибудь работал с PLC Siemens ?
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Новый эпизод в плэйлисте подкастов @BEERISAC: CPS/ICS Security Podcast Playlist: "68: Triton" из подкаста Darknet Diaries

bit.ly/beerisac
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Sander
всем привет. Кто нибудь работал с PLC Siemens ?
Какой вопрос?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
я вот не понимаю вот этой радости. "хорошо что не гугл, а то выбросят через 3 года на кладбище" а эти ну может еще 5-8 лет протянут
с коммерческой точки зрения для владельца я понимаю...
но компании с пионеров стают частью корпораций которые никто не любит (да и Cisco также)
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
я вот не понимаю вот этой радости. "хорошо что не гугл, а то выбросят через 3 года на кладбище" а эти ну может еще 5-8 лет протянут
с коммерческой точки зрения для владельца я понимаю...
но компании с пионеров стают частью корпораций которые никто не любит (да и Cisco также)
Инвесторы хотят денег, им скорее всего пофиг до технологий. Когда читаешь аналитику Дэйла, он всегда прочит большим игрокам exit
источник
2020 June 24

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, приходилось ли вам сталкиваться с HMI на основе Flash в течение последних нескольких лет во время своей работы?

#статистика
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
HMI - это железка в шкафу или скада в том числе (только на АРМ) ?
источник