Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 February 11

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Интервью зам.генерального директора ОАО «РЖД», в том числе по следам известной пубикации на Хабре:

В январе этого года пользователь под псевдонимом @LMonoceros на одном из популярных сайтов опубликовал пост о взломе сети передачи данных компании и получении доступа к ресурсам двух дирекций, в том числе к камерам видеонаблюдения на вокзальных комплексах. @LMonoceros на одном из популярных сайтов опубликовал пост о взломе сети передачи данных компании и получении доступа к ресурсам двух дирекций, в том числе к камерам видеонаблюдения на вокзальных комплексах.

В ходе расследования факт неправомерного доступа был подтверждён. Автор нашумевшей статьи воспользовался уязвимостью в настройке маршрутизатора, обеспечивающего сопряжение сети Интернет и не введённого в эксплуатацию сегмента обособленной информационной системы. факт неправомерного доступа был подтверждён. Автор нашумевшей статьи воспользовался уязвимостью в настройке маршрутизатора, обеспечивающего сопряжение сети Интернет и не введённого в эксплуатацию сегмента обособленной информационной системы.

Описав подробный сценарий действий и предположительные угрозы, он привлёк к сети РЖД внимание широкой аудитории хакеров как в России, так и из других стран. Таким образом, он спровоцировал массовые атаки на информационную систему огромной компании, от деятельности которой зависит безопасность миллионов пассажиров. С сожалением должен отметить, что массовое распространение непроверенной информации через СМИ только ухудшило ситуацию. он спровоцировал массовые атаки на информационную систему огромной компании, от деятельности которой зависит безопасность миллионов пассажиров. С сожалением должен отметить, что массовое распространение непроверенной информации через СМИ только ухудшило ситуацию.

Факт наличия выхода этой сети в Интернет – тема внутреннего расследования, которое сейчас ведётся в компании. Не исключена намеренно оставленная уязвимость. С этим будет разбираться служба безопасности РЖД. А органы правопорядка, в свою очередь, дадут правовую оценку действиям автора этой публикации.

Как уже говорилось в официальных заявлениях компании, произошедший инцидент не был связан с организацией перевозочного процесса, угрозы безопасности движения поездов не было, а личные данные клиентов холдинга не пострадали.
органы правопорядка, в свою очередь, дадут правовую оценку действиям автора этой публикации.

Как уже говорилось в официальных заявлениях компании, произошедший инцидент не был связан с организацией перевозочного процесса, угрозы безопасности движения поездов не было, а личные данные клиентов холдинга не пострадали.

https://gudok.ru/newspaper/?ID=1552569
"Каждый узел сети сканируется ежемесячно, а серверный сегмент – не реже одного раза в неделю. Для этого используется система контроля защищённости с применением программных и аппаратных решений, основанных на отечественных продуктах." - раз в месяц запускают какой-то сканер уязвимостей и на этом все .. реального мониторинга походу нет ..
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
Замнут.
Это же госкомпания-монополист. Кому надо туда лезть?
Добавить публичности и уже не замнут
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Добавить публичности и уже не замнут
Не надо выносить сор из избы, особенно когда вас в неё не приглашали. В любом случае, методы воздействия должны носить исключительно  законный характер.
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
1. Делать то, что нравится
2. Ни за что не отвечать
3. Получать много денег (чтобы хватало на все и еще оставалось)
4. (опционально) Чтобы вешались фанаты и фанатки на шею
5. (опционально) Чтобы было признание рынка ИБ

😊
Это вы с себя рисовали?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
"Каждый узел сети сканируется ежемесячно, а серверный сегмент – не реже одного раза в неделю. Для этого используется система контроля защищённости с применением программных и аппаратных решений, основанных на отечественных продуктах." - раз в месяц запускают какой-то сканер уязвимостей и на этом все .. реального мониторинга походу нет ..
Известно какой 😊
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
Это вы с себя рисовали?
Ну 1-й пункт точно с себя
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Что меня удивляет, так это то  что ни один депутат не решил попиариться на этой истории .. достаточно телегу в прокуратуру с требованием провести проверку по опубликованным фактам возможного нарушения ряда фз
Гос госа не обидит
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Гос госа не обидит
😂👍
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто фраза понравилась, безотносительно данной темы.
источник
2021 February 12

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Cybersecurity and Infrastructure Security Agency (CISA) опубликовала на GitHub свои модули-парсеры промышленных протоколов для Zeek network security monitoring framework: Industrial Control Systems Network Protocol Parsers (ICSNPP)

Industrial Control Systems protocol parsers plugins for the Zeek network security monitoring framework. Currently we have four fully developed protocol parsers and two extension scripts but we plan on adding more in the future:
- BACnet
- BSAP over IP
- BSAP Serial->Ethernet
- Ethernet/IP and CIP
- DNP3
- Modbus

https://github.com/cisagov/ICSNPP
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Cybersecurity and Infrastructure Security Agency (CISA) опубликовала на GitHub свои модули-парсеры промышленных протоколов для Zeek network security monitoring framework: Industrial Control Systems Network Protocol Parsers (ICSNPP)

Industrial Control Systems protocol parsers plugins for the Zeek network security monitoring framework. Currently we have four fully developed protocol parsers and two extension scripts but we plan on adding more in the future:
- BACnet
- BSAP over IP
- BSAP Serial->Ethernet
- Ethernet/IP and CIP
- DNP3
- Modbus

https://github.com/cisagov/ICSNPP
@alukatsk вопрос для ФСТЭК на уральском форуме по промышленной кибербезопасности на следующей неделе:

Когда мы увидим GitHub репозиторий ФСТЭК?
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
@alukatsk вопрос для ФСТЭК на уральском форуме по промышленной кибербезопасности на следующей неделе:

Когда мы увидим GitHub репозиторий ФСТЭК?
А что в github-е ФСТЭК-а вообще ожидается увидеть?
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
форк ghidr-ы?)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
А что в github-е ФСТЭК-а вообще ожидается увидеть?
Инструменты облегчающие жизнь специалистам по информационной безопасности. @alukatsk неоднократно писал предложения в блоге
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Инструменты облегчающие жизнь специалистам по информационной безопасности. @alukatsk неоднократно писал предложения в блоге
А такие инструменты у ФСТЭК-а в наличии вообще есть?
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
А такие инструменты у ФСТЭК-а в наличии вообще есть?
БДУ 😃
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Нууууууууууууууу, смайлик в конце крайне уместен в данном случае)
Интересно было бы увидеть аналог exploit-db, но в контексте ICS, но сомневаюсь, что этим вообще кто либо будет заниматься
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Нууууууууууууууу, смайлик в конце крайне уместен в данном случае)
Интересно было бы увидеть аналог exploit-db, но в контексте ICS, но сомневаюсь, что этим вообще кто либо будет заниматься
Может к чему то и придут, фстэк же уже решил сделать отечественный форк линукса
Так что чем черт не шутит
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Нууууууууууууууу, смайлик в конце крайне уместен в данном случае)
Интересно было бы увидеть аналог exploit-db, но в контексте ICS, но сомневаюсь, что этим вообще кто либо будет заниматься
эээ, exploit-db от регулятора? Это вообще зачем?
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
эээ, exploit-db от регулятора? Это вообще зачем?
Я разве говорил про регулятора?
источник