Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 May 04

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
И это ни какой ни СОВ, а только Serial TAP девайс
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Может быть. Там два видео . 1 serial tap technology 2. Симбионт
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
В любом случае на основании этих видео нельзя сказать , что они на Луну высадились в аспектах КБ
источник

C

C4nn1b4L in RUSCADASEC community: Кибербезопасность АСУ ТП
Folks despite sans (too expensive for me) any good ICS OT training to recommend ? Thanks
источник

CM

Clear Mind in RUSCADASEC community: Кибербезопасность АСУ ТП
https://www.udemy.com/course/ics-scada-cyber-security/ not by SANS, but not so expensive for basic ICS training...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
интересный текст ) .. особенно доставило: "новые самплы, выявленные в "дикой природе", направлены на директора Рубина" и типа сделаны Китайской хакерской группой. Кто же в in-the-wild вываливает самплы от направленной атаки?
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Подавляющее большинство
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Часто те, кто первыми сталкиваются с самплами, не могут понять, что это - самплы целевой атаки. 😞
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
false flag это, имхо )
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
В атрибуции - всё имхо 😊
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Тем более, если сампл с false flags, то это - точно что-то серьезное. Да, может быть немного не с той части Света, на которую указывает...
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно откуда они узнали об атаке на Рубин)
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
В целом
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
наверное отсюда
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Наверное.  Я наверное туплю, но не понимаю как исследователи ASSAF DAHAN и DANIEL FRANK из Cybereason получили доступ к фишинговому письму адресованному НПО Рубин?
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Всего скорее его кто-то загрузил на VT
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Они просто анализировали загруженные письма и вложения на одном из сайтов что то типа вирустотал, отсеивали их там по встречающимся тактикам и вредоносам похожим и потом уже все кейсы руками просматривали и разбирали. Вот кто то и загрузил письмо для проверки на вредонос
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
+++
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Думаю, все еще проще - малварь - relations - email)
источник