Size: a a a

ЦАРКА PUBLIC CHAT

2021 February 10

A

Alexey in ЦАРКА PUBLIC CHAT
Ya4es
🚰☣️ Интересная история: злоумышленник чуть не отравил городок во Флориде, взломав местную систему водоснабжения. Гидрооксид натрия — это каустическая сода, мощная щелочь, которой прочищают канализационные трубы. В низких концентрациях ее добавляют в водопровод, чтобы не ржавели трубы. Далее текст из канала "Информация опасносте" (@alexmakus):

Апдейт по истории с удаленным входом на компьютер водоочистительной системы. Там был установлен компьютер с TeamViewer, для того чтобы сотрудники могли что-то там удаленно контролировать. Аккаунт с паролем, но, видимо, злоумышленник его подобрал и изменил количественное соотношение гидроокиси натрия в настройках интерфейса на такое, которое могло бы потенциально нанести существенный ущерб здоровью людей. Сотрудник компании, увидев это, тут же изменил настройки обратно на безопасные. Вот он, настоящий киберпанк.
показательно уже то, что рабочее место имеет полноценный доступ в инет
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Alexey
показательно уже то, что рабочее место имеет полноценный доступ в инет
Это точно. Но тут в скопе проблема, нет по видимому спец по ИБ или просто прошло мимо его, или просто халатность всех заинтересованных лиц.
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
Ya4es
🚰☣️ Интересная история: злоумышленник чуть не отравил городок во Флориде, взломав местную систему водоснабжения. Гидрооксид натрия — это каустическая сода, мощная щелочь, которой прочищают канализационные трубы. В низких концентрациях ее добавляют в водопровод, чтобы не ржавели трубы. Далее текст из канала "Информация опасносте" (@alexmakus):

Апдейт по истории с удаленным входом на компьютер водоочистительной системы. Там был установлен компьютер с TeamViewer, для того чтобы сотрудники могли что-то там удаленно контролировать. Аккаунт с паролем, но, видимо, злоумышленник его подобрал и изменил количественное соотношение гидроокиси натрия в настройках интерфейса на такое, которое могло бы потенциально нанести существенный ущерб здоровью людей. Сотрудник компании, увидев это, тут же изменил настройки обратно на безопасные. Вот он, настоящий киберпанк.
Тут обсуждался кейс с переводом крупной суммы со счета больницы в Алматы. Там тоже на компе бухгалтера был TeamViewer и удаленно подключились и перевели бабло, если память не изменят мне, лечь шла о 100 млн тг
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
В РК есть доступ однозначно к разным PLC в паблик,  причем с уязвимостью, я вот от этого просто в ахтунге.
источник

DK

Dulat Kussainov in ЦАРКА PUBLIC CHAT
Mr. Inquisitive
В РК есть доступ однозначно к разным PLC в паблик,  причем с уязвимостью, я вот от этого просто в ахтунге.
Это беда не только в РК, и согласен, зачастую мсб даже не имеет понятия о серьезности данной проблемы. А компании по техподдержке сами устанавливают удаленный доступ убеждая что так удобно для проведения сервиса и закрывая глаза либо умалчивая о требованиях по ИБ
источник

Y

Ya4es in ЦАРКА PUBLIC CHAT
Боже, это просто чудесная утренняя история: исследователь безопасности заметил в статье сотрудника PayPal упоминание нескольких внутренних пакетов, в т.ч. analytics-paypal. И для эксперимента разместил пакет с таким же названием в публичном репозитории. И что вы думаете, конечно же часть внутреннего софта от PayPal собралась с использованием его пакета, который "стучал на землю" ему в сервера.

Как следствие исследователь провернул совершенно аналогичную атаку на почти все крупные айти компании-гиганты. И если подумать, я знаю где у меня совершенно такие же проблемы, пойду чинить https://www.bleepingcomputer.com/news/security/researcher-hacks-microsoft-apple-more-in-novel-supply-chain-attack/
источник

EM

Eroni Maratovich in ЦАРКА PUBLIC CHAT
установил сервер
источник

EM

Eroni Maratovich in ЦАРКА PUBLIC CHAT
бро
источник

EM

Eroni Maratovich in ЦАРКА PUBLIC CHAT
что дальше
источник

EM

Eroni Maratovich in ЦАРКА PUBLIC CHAT
сорри
источник

EM

Eroni Maratovich in ЦАРКА PUBLIC CHAT
не туда
источник

EM

Eroni Maratovich in ЦАРКА PUBLIC CHAT
отправил
источник

sa

s a in ЦАРКА PUBLIC CHAT
Доброе старое видео радует глаз )))
источник

T

Tomas A. Anderson in ЦАРКА PUBLIC CHAT
s a
Доброе старое видео радует глаз )))
неправильная тех. поддержка)
источник

АГ

Айнс Ол Гоун... in ЦАРКА PUBLIC CHAT
Nfmka
Наверное нет, но мы готовим отдельный вообще киберполигон , но позже
Все хотел спросить, для ньюфагов в иб, будут какие то курсы с нуля?
источник

sa

s a in ЦАРКА PUBLIC CHAT
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
источник

AZ

Andrey Zolotnitskiy in ЦАРКА PUBLIC CHAT
Где смеяться???
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
Везде
источник

AZ

Andrey Zolotnitskiy in ЦАРКА PUBLIC CHAT
🙈
источник