Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 January 13

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Понимаю, но так он был бы более "белый и пушистый". Ему бы пошло на пользу
Согласен полностью. Поэтому и говорю что у него стальные яйца ) парня найти не проблема. главное чтобы от обиды РЖД не поступило как последний ....
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
как думаете, это атака или исследование или что?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
как думаете, это атака или исследование или что?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
как думаете, это атака или исследование или что?
Зависит от точки зрения. Для автора - исследование. Для РЖД - несанкционированный доступ
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
ну если так формально смотреть атака получается? доступ несанкционировал никто
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Не моё, утащил с другого чатика
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Мое мнение, автор хорошо знает как устроена сетка в таких компаниях. Нашел проксю с доступ внутрь и решил посмотреть. Т.к. он там наследил и оставил следы (ВПН прокинул, логи не чистил) то было бы глупо отрицать факт проникновения. И правильно сделал что в паблик бросил, огласка это хорошая защита (вот если бы за пару дней предупредил бы РЖД то вообще не придерутся). А дальше он просто по интересу поковырял малек и набросал статью. Бывает что заднию включать поздно так как уже наследил (
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну шум поднялся может и не посодят
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Это сейчас начнется, если журналисты узнают его личность то будут еще и хайп на этом
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
ну если так формально смотреть атака получается? доступ несанкционировал никто
Не хочу произносить это слово :) Автор с одной стороны не прав, но с другой стороны показал убогость систем безопасности серьезных систем. По-другому они никогда не начнут шевелиться...
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
ну РЖД он не очень-то помог.. если он только это хотел сделать
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Зато Родина должна сказать ему спасибо👍
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
ну РЖД он не очень-то помог.. если он только это хотел сделать
Это философский вопрос. Как иногда говорят американцы:

“Sometimes things have to get worse before they get better"
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Да нужно пару дней посмотреть
источник

EP

Egor Podmokov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Не хочу произносить это слово :) Автор с одной стороны не прав, но с другой стороны показал убогость систем безопасности серьезных систем. По-другому они никогда не начнут шевелиться...
обычно такие люди идут в аудиты и пентест, а не пишут статьи на хабрах
есть желание доказывать небезопасность - там всегда велком
имхо не предупреждая ржд и не попытавшись разобраться выкладыать в паблик совсем не комильфо
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor Podmokov
обычно такие люди идут в аудиты и пентест, а не пишут статьи на хабрах
есть желание доказывать небезопасность - там всегда велком
имхо не предупреждая ржд и не попытавшись разобраться выкладыать в паблик совсем не комильфо
Я полностью согласен. Но это если всё и везде по закону. У нас же получается, что простые смертные работают по закону, а крупные конторы через тендеры.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor Podmokov
обычно такие люди идут в аудиты и пентест, а не пишут статьи на хабрах
есть желание доказывать небезопасность - там всегда велком
имхо не предупреждая ржд и не попытавшись разобраться выкладыать в паблик совсем не комильфо
Такая точка зрения тоже имеет право быть, да.
источник

EP

Egor Podmokov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Я полностью согласен. Но это если всё и везде по закону. У нас же получается, что простые смертные работают по закону, а крупные конторы через тендеры.
всегда можно хотя бы попробовать повернуть как «хэхэй, я знаю что у вас есть дыра в одной из точек входа в сеть, дайте возможность проаудировать, вот мои бумажки, вот пруфы дыры»
и, наверняка, можно сделать красиво, подцепить с шодана, ценсиса, без нарушения закона
источник