Size: a a a

2020 May 13

Т

Тыква Помидор... in secinfosec
Роман Мылицын
усилиенная квалифицированная электронная подпись
Как же все сложно)
источник

q

qap in secinfosec
Microsoft Office Excel s_Schema Code Execution Vulnerability

https://talosintelligence.com/vulnerability_reports/TALOS-2020-1015
источник

q

qap in secinfosec
источник

a6

admin 666admin in secinfosec
интересно вот все ли ИВЛы в сеть объединены, кто может сталкивался?
https://i.imgur.com/CoiHE0Z.png
источник

q

qap in secinfosec
admin 666admin
интересно вот все ли ИВЛы в сеть объединены, кто может сталкивался?
https://i.imgur.com/CoiHE0Z.png
🙈
источник

q

qap in secinfosec
Оказывается даже диагностируют удаленно
источник

q

qap in secinfosec
источник

a6

admin 666admin in secinfosec
ага, все нашел (единая система мониторинга и обслуживания), чудесненько.
источник

👑

👑 dAGAZ ! in secinfosec
ненадо ничего выключать, пожалуйста
источник

s😸

ś̷͚͍á̴̛̑͜ś̷͚͍h̷̃͆... in secinfosec
Не надо трогать эти системы, там же живые люди могут быть.
источник

0

0six&9 in secinfosec
ś̷͚͍á̴̛̑͜ś̷͚͍h̷̃͆͋á̴̛̑͜ grẻ̸̗͍̈́̕ÿ̷̠́̉ 😸
Не надо трогать эти системы, там же живые люди могут быть.
+
источник

a6

admin 666admin in secinfosec
никто ничего не будет трогать, наоборот даже.
источник

AK

Anton Kirsanov 🐸 in secinfosec
admin 666admin
никто ничего не будет трогать, наоборот даже.
"вот вы когда нашли дырку тогда она у нас и появилась"
источник

Z

Zer🦠way in secinfosec
Anton Kirsanov 🐸
"вот вы когда нашли дырку тогда она у нас и появилась"
так и есть)
источник

Z

Zer🦠way in secinfosec
пойду тоже добро сделаю, в нкцки письмо напишу
источник

Z

Zer🦠way in secinfosec
рукожопые разработчики всю страну под монастырь подведут....
источник

a6

admin 666admin in secinfosec
Да ладно, я дьявол что-ли просто так такие штуки ломать, знакомый просто (один из) попросил поглядеть где могут быть косяки на внутреннем периметре в одной из ЦКБ, по-классике - оказалось что почти везде. Если нормально огородить оборудование от общей сети и усилить парольные политики с ограничением доступа к usb-портам оборудования то всё будет в порядке, потенциально можно убить человека отключив клапан подачи кислорода и покойно свалить - поэтому необходимо дополнительно ещё собирать логи всех операций с оборудования.
источник

Z

Zer🦠way in secinfosec
admin 666admin
Да ладно, я дьявол что-ли просто так такие штуки ломать, знакомый просто (один из) попросил поглядеть где могут быть косяки на внутреннем периметре в одной из ЦКБ, по-классике - оказалось что почти везде. Если нормально огородить оборудование от общей сети и усилить парольные политики с ограничением доступа к usb-портам оборудования то всё будет в порядке, потенциально можно убить человека отключив клапан подачи кислорода и покойно свалить - поэтому необходимо дополнительно ещё собирать логи всех операций с оборудования.
семь бед - сегментирование ответ
источник

Z

Zer🦠way in secinfosec
))
источник

a6

admin 666admin in secinfosec
Zer🦠way
семь бед - сегментирование ответ
а какие варианты, сами апараты не модифицировать, прошивки на ходу не поменяешь, хорошо вообще будет если кто-то на это отреагирует хотя бы отпиской. Вообще конечно за такие вещи сажать надо причем пачками.
источник