Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 13

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Как связано это видео с докладом на DEF CON? Два независимых исследования
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Рейд из Dragos написал что Schneider делится такими файлами даже под nda не стал, а тут дизайн спецификация контроллера, ПО и сами исходники
Вот еще описание как добывали компоненты
https://www.nozominetworks.com/downloads/US/Nozomi-Networks-TRITON-The-First-SIS-Cyberattack.pdf
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Но фото таки не ихнее и как попало в презентации они не знают(типа третий презентатор делал, но заболел)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Но фото таки не ихнее и как попало в презентации они не знают(типа третий презентатор делал, но заболел)
Ну вот я и говорю, сделали из мухи слона
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
У нас клиент выбрасывал, лежал месяц под дождем 😀 контроллер с шасси (но то еще 9.0 серии был)
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Говорил отдайте нам в "музей": нет не положенно
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Хохма про tricon и trident: заменить батарейку в контроллере можно только на фабрике, а 15 летний цикл у некоторых уже прошел
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати а вот песональную сертификацию где лучше проходить, а то бизнесмодель у всех почти одинаковая: обязательные курсы за 3000-5000 и екзамен за 200-500 с сертификатом на 2 года (это же мало)
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Ответ от автора доклада. Все обвинения в нашу сторону были заранее спланированы и были полностью построены на неправдивых фактах. Да, Роберт Ли вроде бы привёл какие-то доказательства, что мы что-то украли, и фото и доклад. Только никто не проверял его аргументы на правдивость. Поэтому мой коспикер Миднайтблу ничего мутно не отвечал, а говорил по делу. Миднайтблу - один из самых продвинутых ембеддед реверсеров в мире. У меня 5 блэкхэтов своих. Мне тяжело представить, как бы мы проснулись в один день и решили у кого-нибудь скоммуниздить фото или доклад. Цель Драгос была ОТВЛЕЧЬ 1200 зрителей и десятки журналистов от нашего доклада, который все равно получил очень много крутых отзывов, включая государственные органы безопасности.
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Но фото таки не ихнее и как попало в презентации они не знают(типа третий презентатор делал, но заболел)
Мы все знаем как фото попало слайд. Никаких секретов нету. Фото мы не «своровали», как публично заявили Драгос, а было лично дано в пользование Ридом Вайтменом из Драгос моему начальному ко-спикеру (потому-то он помогал Риду с реверсингом и шэрил наши труды с ними. Слайд с фотографией достался нам «по наследству» от начального коспикера. Но на самом деле нам никакое фото не было нужно вообще, у нас не о том был доклад. Если бы знали, что фото было на слайде (оно было спрятано за другой диаграммой), то убрали бы.
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Я Марина :-)
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
MK Марина? Да в миднайтблу был анализ пейлоада намного раньше драгоса, но они все таки успели свой вебинар просунуть быстрее дефкона (понимаю что бумаги там слались намного раньше) ну ничего бизнес ес южуал
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Вау! Легенда в чате
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и что, что был вебинар? ДОКЛАДЫ РАЗНЫЕ. Они вообще совершено разные.
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо ☺️
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
С нами работали многие журналисты во время подготовки доклада именно потому, что материал был НОВЫЙ, мы дали много интервью, отправили им слайды, они все готовили выпустить статьи по нашему докладу. Цель Драгос была НЕ ДОПУСТИТЬ никаких статей о нашем доклада и отвлечь от него внимание общественности. Потому-то только одна компания должна говорить о Тритоне и подвинутых атаках. Больше никто не должен, низачто.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне как юзеру: там и там купили контроллер и красиво его разобрали (хотя никто дальше того что пейлоад сделал не двинулся). хотя еще студенты предрекали такой исход http://docplayer.net/65541558-Attack-induced-common-mode-failures-on-plcbased-safety-system-in-a-nuclear-power-plant.html
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Не совсем так. Мы контроллер не разбирали на запчасти, мы разбирали с миднайтом другие девайсы и основная часть доклада была как раз про как сделать damage payload. А вот с Ножоми на блэкхете мы как раз написали damage payload for Triconix
источник