Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 09

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, если кратко, в чем суть вектора?
источник

J

Javier in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
LEVERAGING LICENSE MANAGEMENT TO ATTACK ICS NETWORKS.

Не читал, но заголовок напоминает 🤔

Kaspersky ICS CERT: Серебряная пуля для атакующего. Исследование безопасности лицензионных токенов
https://ics-cert.kaspersky.ru/reports/2018/01/22/a-silver-bullet-for-the-attacker-a-study-into-the-security-of-hardware-license-tokens/
👏🏻
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Что программы для лицензий работают с правами системы и привелигии у них большие, а завязка с продуктами  автоматики прямая и найдя способ запускать из под них эксплойт можно с максимальным правами гулять по системе
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Если прям очень кратко😁
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
А Касперский ещё и в  ПО токенах  на лицензии нашел проблемы
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это же очевидно вроде было?
источник
2020 September 10

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
"В СМИ представлен широкий спектр теоретических и зачастую недостаточно подкрепленных практикой материалов о подходах к разработке и созданию систем защиты информации АСУ ТП. Авторы данной статьи решили восполнить этот недостаток, поделиться не только своим подходом к решению этой задачи, но и практическими кейсами эксплуатации специализированных систем защиты информации в АСУ ТП."

https://safe.cnews.ru/articles/2020-09-07_kakie_resheniya_zashchishchayut_promyshlennost
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
💥 «Россети» и «СО ЕЭС» провели опыт с искусственным коротким замыканием для испытания цифровой подстанции 500 кВ «Тобол»

Проверены характеристики оптических трансформаторов тока и напряжения. Обмен информацией с защитой на микропроцессорных терминалах проходил по цифровому протоколу МЭК 61850-9.2.

❗️ В ходе опыта обеспечена полная безопасность персонала и надёжность электроснабжения потребителей.

Оптические трансформаторы тока без магнитопровода обеспечили требуемую по условиям работы защит точность измерений.

Результаты оцениваются рабочей группой из специалистов «Россети ФСК ЕЭС», «СО ЕЭС», производителей оборудования.

💡 Применение такого оборудования входит в число ключевых направлений Программы цифровой трансформации «Россети ФСК ЕЭС», разработанной в рамках Концепции «Цифровая трансформация 2030» группы «Россети».

🏭 Подстанция 500 кВ «Тобол»  – первый в России энергообъект сверхвысокого класса напряжения с комплексом цифровых решений. Он позволил подключить к ЕНЭС «ЗапСибНефтехим» СИБУРа.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Когда замутим замыкания как итог ИБ-инцидента? Киберучения? Киберполигоны?))) @OT_Security
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Бедный СИБУР
источник

EG

Evgeny Gengrinovich in RUSCADASEC community: Кибербезопасность АСУ ТП
Они привыкли, эксперименты там ставят ещё со времён запуска в работу Тобольской ТЭЦ😁
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Когда замутим замыкания как итог ИБ-инцидента? Киберучения? Киберполигоны?))) @OT_Security
Приходите на SrandOFF да играйтесь. Трансы на 500 не обещаем, о терминалы подёргать эт всегда пожалуйста)))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Когда в ноябре, даты известны?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Приходите на SrandOFF да играйтесь. Трансы на 500 не обещаем, о терминалы подёргать эт всегда пожалуйста)))
Более того, может и свои терминалы отдать на растерзание?))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Конечно, всегда рады отдать чужое на растерзание)) шучу))
источник

AK

Andrey Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Когда замутим замыкания как итог ИБ-инцидента? Киберучения? Киберполигоны?))) @OT_Security
Леха, все в процессе! Настоящую подстанцию увы не обещаю, но проверить киберфизические последствия вполне)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Kuznetsov
Леха, все в процессе! Настоящую подстанцию увы не обещаю, но проверить киберфизические последствия вполне)
источник

AK

Andrey Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
На вашем растерзанном оборудовании))
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
новенькие подъехали:

Pepperl+Fuchs
Pilz Automation

#CodeMeter vuln
источник