Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 March 07

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
убийца - садовник. сюжет не зацепил)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
С одно стороны не плохо, риск ориентированность и переориентация с индикаторов на тактики. С другой, опять подсветили русский след, а происхождение остальных фремворков и малвари  замолчали. Но это понятно--гос контора всё-таки.
источник
2019 March 08

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Новая большая обзорная статья об инциденте Triton от качественного американского журналиста Blake Sobszak, E&E News. Много интересных деталей

1. Ну вот впервые опубликовано имя пострадавшей компании (если это вообще имеет значение), это "Petro Rabigh" - совместная компания Saudi Aramco и японской компании Sumitomo Chemical

2. Еще раз подчеркивается важность проведения кибер расследования при каждой промышленной аварии, чтобы не упустить такие случаи. Цитата:

"In June 2017, on a Saturday during the Islamic holy month of Ramadan, Schneider Electric product specialists were called in to assess an apparently malfunctioning Triconex unit. The safety device had tripped part of Petro Rabigh offline, but it wasn't clear why. Everything seemed to be working normally.
...

Schneider Electric specialists responded quickly to Petro Rabigh's request to investigate. They ran tests on-site and pulled the glitchy shutdown controller back to the lab for more analysis.

They found nothing terribly unusual in June. The plant restarted, and things stayed quiet until August — on the surface"

3. Fireeye в рамках своего отчёта где они указывают что части Triton могли быть разработаны сотрудниками российского ЦНИИХМ, описывают конкретного специалиста, но не называют его имя, который может быть среди нас. Цитата:

"One of the CNIIHM researchers contributed to Russia's version of Hacker magazine and made regular appearances on the international cybersecurity conference circuit"
https://www.eenews.net/stories/1060123327
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Компания Rockwell Automation выпустила обновление, устраняющее опасную уязвимость в программном обеспечении RSLinx Classic, позволяющую вызвать отказ в обслуживании устройства и потенциально выполнить код на атакуемом устройстве. Степень опасности уязвимости оценена в 10 из 10 возможных баллов по шкале CVSS v3.    
В решении Rockwell Automation RSLinx Classic исправлена опасная уязвимость
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Новая большая обзорная статья об инциденте Triton от качественного американского журналиста Blake Sobszak, E&E News. Много интересных деталей

1. Ну вот впервые опубликовано имя пострадавшей компании (если это вообще имеет значение), это "Petro Rabigh" - совместная компания Saudi Aramco и японской компании Sumitomo Chemical

2. Еще раз подчеркивается важность проведения кибер расследования при каждой промышленной аварии, чтобы не упустить такие случаи. Цитата:

"In June 2017, on a Saturday during the Islamic holy month of Ramadan, Schneider Electric product specialists were called in to assess an apparently malfunctioning Triconex unit. The safety device had tripped part of Petro Rabigh offline, but it wasn't clear why. Everything seemed to be working normally.
...

Schneider Electric specialists responded quickly to Petro Rabigh's request to investigate. They ran tests on-site and pulled the glitchy shutdown controller back to the lab for more analysis.

They found nothing terribly unusual in June. The plant restarted, and things stayed quiet until August — on the surface"

3. Fireeye в рамках своего отчёта где они указывают что части Triton могли быть разработаны сотрудниками российского ЦНИИХМ, описывают конкретного специалиста, но не называют его имя, который может быть среди нас. Цитата:

"One of the CNIIHM researchers contributed to Russia's version of Hacker magazine and made regular appearances on the international cybersecurity conference circuit"
https://www.eenews.net/stories/1060123327
Я тоже когда-то писал для Хакера и участвовал в международных конференциях 😊 Все, меня раскрыли 😊
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Я тоже когда-то писал для Хакера и участвовал в международных конференциях 😊 Все, меня раскрыли 😊
Вы Алексей, не работник ЦНИИХМ, так что нестыковочка 🙂 Или работник? 😳
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати вдруг кто не знает (я до отчета Fireeye не знал). ЦНИИХМ находится в ведомственном подчинении ФСТЭК
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вы Алексей, не работник ЦНИИХМ, так что нестыковочка 🙂 Или работник? 😳
Фууух, пронесло
источник

3

3d20 in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Все уже судорожно читают )
Что интересно, 138 приказом унифицировали состав мер защиты 31 и 239, теперь в 239 вносят изменения, а 31 что? Конечно там в основном по формулировкам, но всеже...
источник

NY

Nurbek Yakupov in RUSCADASEC community: Кибербезопасность АСУ ТП
Шутка оценена 😂
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну аспирантура в этом цниихм суровая - прям военные специальности. Но что-то профиль у них явно не ИБшный
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
3d20
Что интересно, 138 приказом унифицировали состав мер защиты 31 и 239, теперь в 239 вносят изменения, а 31 что? Конечно там в основном по формулировкам, но всеже...
Попозже опять унифицируют
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в Kaspersky Lab
Penetration Testing Specialist

Обязанности:
...
Ведение и пополнение базы современных угроз/атак для операционных систем и для решений в областях: телеком-оборудование, IoT-устройства, промышленные контроллеры и SCADA-системы, автомобильные ECU и т.п.;
https://m.hh.ru/vacancy/30472352
источник
2019 March 09

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да это же второй кейс в истории
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Хотя есть сомнения в правдивости заявлений
источник

Р

Руслан in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Хотя есть сомнения в правдивости заявлений
Хороший способ навести тень на плетень. Там наверное разруха полная, люди за еду работают...
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Я был там 5 лет назад как раз во время похорон Чавеса
источник