Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 May 11

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Оно обозначает ситуацию с рансомварью в целом. Это уже настолько потерявшая границы криминальная индустрия, что они не стесняются выпускать заявления. И их читают и публикуют в СМИ.
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Это не патриотизм, а банальный расчёт рисков. Криминал интернационален
источник

M

MRX in RUSCADASEC community: Кибербезопасность АСУ ТП
Согласен
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну как бы они наверное не очень хотят, чтобы их всех завалили. А мирно сообщают что это не они а их клиенты которые взяли сервис в аренду ) бизнес ни чего личного. Но ни кому не хочется нести ответственность за такое и чтобы на тебя устраивали охоту.
источник

D

DarkSide in RUSCADASEC community: Кибербезопасность АСУ ТП
Им нужен враг, и чтобы это врага сдерживать - нужны деньги. Не будет врага - не будет денег.
источник

D

DarkSide in RUSCADASEC community: Кибербезопасность АСУ ТП
Из фонда же забираются ГРЯЗНЫЕ деньги
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
враги нужны всем, это нормальное состояние человечества
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
без врагов невозможен научно-технический прогресс
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Это, извините, обычный бизнес. Только со знаком минус. И использует этот бизнес все стандартные методы, в том числе и поддержания репутации.
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Это не бизнес, это бандитизм. И расправляться нужно с этими людьми соответствующим образом.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
The CVSS v3.0 base score of 8.3 has been assigned. The CVSS vector string is (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L).
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Да. И это не нормальная ситуация
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
All variants of the following CODESYS V3 products in all versions prior V3.5.17.0 containing the CmpChannelServer, CmpChannelServerEmbedded, CmpRouter or CmpRouterEmbedded component are affected, regardless of the CPU type or operating system:
• CODESYS Control RTE V3 • CODESYS Control RTE V3 (for Beckhoff CX) • CODESYS Control Win V3 • CODESYS Control V3 Runtime System Toolkit • CODESYS V3 Embedded Target Visu Toolkit • CODESYS V3 Remote Target Visu Toolkit • CODESYS V3 Safety SIL2 • CODESYS Edge Gateway for Windows • CODESYS Gateway V3 • CODESYS HMI V3 • CODESYS OPC Server V3 • CODESYS PLCHandler SDK • CODESYS V3 Simulation Runtime (part of the CODESYS Development System)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
In addition, the following products based on the CODESYS Control V3 Runtime System Toolkit are affected in all versions prior to V4.1.0.0:
• CODESYS Control for BeagleBone SL • CODESYS Control for emPC-A/iMX6 SL • CODESYS Control for IOT2000 SL • CODESYS Control for Linux SL • CODESYS Control for Linux ARM SL • CODESYS Control for PLCnext SL • CODESYS Control for PFC100 SL • CODESYS Control for PFC200 SL • CODESYS Control for Raspberry Pi SL • CODESYS Control for WAGO Touch Panels 600 SL • CODESYS Edge Gateway for Linux
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
2.2 Management Summary
Attackers can send crafted communication packets to change the routers addressing scheme and may re-route, add, remove or change low level communication packages.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
насколько я понимаю это RCE .. с возможность персистентности
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
из чего это следует?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
из описания Attackers can send crafted communication packets to change the routers addressing scheme and may re-route, add, remove or change low level communication packages.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
но это предположение
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Это не выполнение кода, это взаимодействие на механизмы коммутации пакетов и сетевой стек.
Взаимодействие на систему, бесспорно, есть, по выполнением кода это не является.
источник