Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 March 11

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
JeisonWi Garrison
И в США блэкауты по такой же причине происходили
В США из-за вирусов и реактор останавливали с последующим блэкаутом. В 2003-м
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail А.
На реддите решили, что это рендер :)
да так и есть, но может кому будет полезно)
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть инфа о причинах пожара на НПЗ Комсомольск на амуре?
источник

JG

JeisonWi Garrison in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
В США из-за вирусов и реактор останавливали с последующим блэкаутом. В 2003-м
Ну одно дело вирусы, а другое дело таргетированная атака. Вон WannaCry тоже сколько инфраструктуры и индустрии положил
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну а какая разница то? В обоих случаях на безопасность обычно забит болт.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Поэтому и происходит либо таргетированная атака, либо заражение.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
В январе International Organization for Standardization (ISO) выпустила новый стандарт по кибербезопасности машиностроения: Safety of machinery — Relationship with ISO 12100 — Part 4: Guidance to machinery manufacturers for consideration of related IT-security (cyber security) aspects
Стандарт призван связать Safety и Security в машиностроении. Как видно из названия новый стандарт дополняет стандарт ISO 12100: "Safety of machinery – General principles for design – Risk assessment and risk reduction."
https://www.iso.org/obp/ui/#iso:std:iso:tr:22100:-4:ed-1:v1:en
Жаль у нас ещё не скоро по этим стандартам жить начнут.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
JeisonWi Garrison
Ну одно дело вирусы, а другое дело таргетированная атака. Вон WannaCry тоже сколько инфраструктуры и индустрии положил
Если это можно сделать случайно, то боюсь предположить, что можно сделать целенаправленно
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Целенаправленно можно сделать что угодно, это лишь вопрос цены. Не только деньги, надо понимать, что в некоторых случаях возможен и ответный удар.
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Целенаправленно можно сделать что угодно, это лишь вопрос цены. Не только деньги, надо понимать, что в некоторых случаях возможен и ответный удар.
С рпг?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Это не наш метод)
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Вопрос в эффективности и необходимых результатах. Зачем ломать АЭС, если можно просто вывести из строя линии электропередачи, ведущие от нее. Как быстро их восстановят? Сколько АЭС может проработать без потребителей? Сколько стоят услуги команды по разработке и реализации целевой атаки и сколько стоят пару людей с динамитом?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
Вопрос в эффективности и необходимых результатах. Зачем ломать АЭС, если можно просто вывести из строя линии электропередачи, ведущие от нее. Как быстро их восстановят? Сколько АЭС может проработать без потребителей? Сколько стоят услуги команды по разработке и реализации целевой атаки и сколько стоят пару людей с динамитом?
Покупательская активность с взрывчаткой отслеживается достаточно серьезно. К тому же любая физическая чревата поимкой и раскруткой всей цепочки. В отличие от удаленной операции из виртуального пространства
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Покупательская активность с взрывчаткой отслеживается достаточно серьезно. К тому же любая физическая чревата поимкой и раскруткой всей цепочки. В отличие от удаленной операции из виртуального пространства
+++ .. ещё в случае кибератаки гораздо проще сокрыть следы.
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
у кого оборудование по gps время синхронизирует может цепануть
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
+++ .. ещё в случае кибератаки гораздо проще сокрыть следы.
А ещё и сам объект не страдает, можно потом выкупить, захватить.
источник

AL

Alexander L in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Покупательская активность с взрывчаткой отслеживается достаточно серьезно. К тому же любая физическая чревата поимкой и раскруткой всей цепочки. В отличие от удаленной операции из виртуального пространства
Вы уж простите, но с электропередачей вам взрывчатка не нужна.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А с чем нужна? 😏
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
у кого оборудование по gps время синхронизирует может цепануть
Это большинство подстанций последних лет. Правда, там gps/ГЛОНАСС
источник