Получи случайную криптовалюту за регистрацию!

RUSCADASEC news: Кибербезопасность АСУ ТП

Логотип телеграм канала @ruscadasecnews — RUSCADASEC news: Кибербезопасность АСУ ТП R
Логотип телеграм канала @ruscadasecnews — RUSCADASEC news: Кибербезопасность АСУ ТП
Адрес канала: @ruscadasecnews
Категории: Технологии
Язык: Русский
Количество подписчиков: 1.92K
Описание канала:

An official channel of the industrial cybersecurity community @RUSCADASEC. Eng/Rus.
www.ruscadasec.com
Contact @Anton_Shipulin @YaYca
info@ruscadasec.com
Vuln: @ScadaXNews

Рейтинги и Отзывы

3.00

2 отзыва

Оценить канал ruscadasecnews и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

1

3 звезд

0

2 звезд

1

1 звезд

0


Последние сообщения 11

2022-02-01 17:50:37
Постаматы против Израиля

Пользователь из Израиля рассказал об атаке на постаматы E-POST: дверцы ящиков открываются сами по себе, а на экране написано: «You have been hacked. Down with Israel». Из СМИ про сюжет пока рассказало иранское информагентство.

Около года назад похожий сюжет произошёл и в России с постаматами PickPoint, только там атакующие обошлись без политических лозунгов.
300 viewsAnton Shipulin, 14:50
Открыть/Комментировать
2022-02-01 15:58:05 Новое видео:





00:00:00 - О чём выпуск?
00:01:25 - Как попал в ИБ?
00:04:20 - Почему промышленная кибербезопасность?
00:05:47 - Как попал в Kaspersky?
00:06:52 - Евгений Касперский - фанат промышленной кибербезопасности
00:07:02 - Трудоустройство в ИБ: конкурс на место
00:08:28 - Почему networking очень важен в ИБ
00:08:59 - Чем занимается Антон в Kaspersky
00:12:18 - Изучение языков в ИБ
00:12:49 - Что такое RUSCADASEC комьюнити?
00:15:24 - История создания комьюнити промышленного кибербеза
00:17:09 - RUSCADASEC не создавалось компанией Kaspersky
00:17:47 - Польза и обмен опытом RUSCADASEC
00:18:19 - Challenge coin
00:19:14 - Другие площадки по теме промышленного кибербеза
00:19:54 - Facebook теряет популярность
00:20:40 - Разница комьюники ICS: Запад и Россия
00:22:03 - Токсичность пользователей
00:23:29 - Объекты, относящиеся к промышленной кибербезопасности
00:24:16 - Для чего нужна промышленная кибербезопасность
00:25:42 - "Нельзя бездумно применять классические подходы к кибербезопасности"
00:26:57 - Что такое АСУ ТП, SCADA и ICS
00:28:23 - Кибератаки на промышленность РФ
00:28:54 - Энергетический сектор
00:29:21 - Нефтегазовая отрасль
00:29:23 - Металлургия
00:29:52 - Пример США
00:30:35 - Кто атакует обычно КИИ?
00:30:48 - Кибератаки киберкриминала
00:32:36 - Спекуляции на тему ransomware
00:32:54 - Служба Внешней Разведки в разных странах
00:34:04 - Типичные точки входа в КИИ
00:35:01 - Статистика Kaspersky CERT
00:35:53 - Подброс USB флешки
00:36:13 - Инструменты Github для тестирования на проникновение
00:37:44 - ICS Security tools Github
00:39:49 - Какие APT атакую Российскую промышленность?
00:40:49 - Ститистика НКЦКИ
00:41:31 - Особенности и паттеры кибератак на критическую инфраструктуру
00:44:34 - Червь Stuxnet
250 viewsAnton Shipulin, 12:58
Открыть/Комментировать
2022-02-01 15:25:39 Вакансия в Kaspersky
Cybersecurity Expert (Kaspersky Automotive Adaptive Platform)

https://careers.kaspersky.ru/vacancy/15965
668 viewsAnton Shipulin, edited  12:25
Открыть/Комментировать
2022-02-01 09:29:40 Атака на немецкие топливно-энергетические компании

По сообщению газеты Handelsblatt, жертвами киберпреступников стали две компании из немецкой группы Marquard & Bahls: Oiltanking и Mabanaft.

Oiltanking — логистическая компания, один из крупнейших в мире операторов резервуарных терминалов для топлива. Сообщается, что парализованы все её погрузочно-разгрузочные системы. Компания сообщила своим бизнес-партнёрам, что работает над решением проблемы.

Mabanaft — сырьевой трейдер, занимающийся продажами разных видов топлива. Её системы также пострадали, но подробности не приводятся.

Непонятно пока и то, о какой атаке речь.
326 viewsAnton Shipulin, 06:29
Открыть/Комментировать
2022-01-26 17:12:53 Апдейты по атаке на БелЖД

Польский канал Белсат побеседовал с Юлианой Шеметовец, пресс-секретарём Кибер-Партизан, об атаке на Белорусскую железную дорогу. Несколько любопытных моментов из беседы:

— никто с территории Беларуси (в том числе работники БелЖД) не помогал в атаке;
— основной задачей было затруднить продвижение по ж/д российской военной техники, но пока группировке неизвестно, удалось ли это. Рядовые пассажиры тоже пострадали, но это не было целью;
— по словам пресс-секретаря, системы БелЖД всё ещё не починены. Но белорусские власти не называют происходящее кибератакой, как и в случае других акций Кибер-Партизан.
— в конце говорится о контактах группировки с другими белорусскими оппозиционными силами.

Поскольку белорусская сторона не даёт официальных комментариев, для СМИ и исследователей основным источником информации по этому резонансному сюжету остаются Кибер-Партизаны, то есть атакующая сторона. Что по многим причинам проблематично. Судите сами: телеканал, финансируемый МИД Польши, даёт платформу группе, которая берёт на себя ответственность за кибератаку на критическую инфраструктуру Беларуси, осуществленную, вроде бы, из-за границы. Пахнет геополитикой!

Сама БелЖД сегодня сообщила о частичном восстановлении работы: «Оформление электронных проездных документов на поезда с нумерованными местами и работа справочных web-ресурсов Белорусской железной дороги восстановлены в полном объеме. Работы по восстановлению возможности приобретения электронных проездных документов на поезда с ненумерованными местами продолжаются. О их завершении будет объявлено дополнительно».
224 viewsAnton Shipulin, 14:12
Открыть/Комментировать
2022-01-26 07:46:04 CISA опубликовало инфографику, чтобы подчеркнуть важность сегментации сети.

Преимущества сегментации между ИТ и ОТ сетями:
• Сегментированные зоны изолируют и защищают ценные активы и данные.
• Вредоносный трафик легче обнаружить, предотвратить и сдержать.
• Злоумышленники должны преодолеть несколько межсетевых экранов и других рубежей для доступа к среде OT.
247 viewsAlexey Komarov, 04:46
Открыть/Комментировать
2022-01-25 00:05:36 https://hh.ru/vacancy/51627920
436 viewsAnton Shipulin, 21:05
Открыть/Комментировать
2022-01-24 23:49:06
Партизанский привет!

Киберкампания "Пекло" продолжается.
#метеосводка №4 – кибератака на компьютерную сеть БелЖД

БелЖД по команде террориста Лукашенко в эти дни пропускает оккупационные войска на нашу землю. В рамках киберкампании "Пекло" мы зашифровали основную часть серверов, баз данных и рабочих станций БелЖД с целью замедлить и нарушить работу дороги. Бекапы уничтожены.

Кибератаке подверглись десятки баз данных, в том числе АС-След, АС-УСОГДП, SAP, AC-Пред, pass.rw.by, управа, ИРЦ и др.
Автоматика и системы безопасности осознанно НЕ были затронуты кибератакой во избежание аварийных ситуаций.

Прикрепляем скрины из домен контроллера, и сервера бекапов на десятки терабайт в процессе уничтожения.

У нас ключи шифрования, и мы готовы при определенных условиях вернуть системы БелЖД в штатный режим.
Наши условия:
Освобождение 50 политзаключенных, наиболее нуждающихся в оказании медицинской помощи.
Остановка группировки войск РФ на территории РБ.

#супраціў
177 viewsAnton Shipulin, 20:49
Открыть/Комментировать
2022-01-24 22:57:17 Operational Technology Cyber Attack Database (OTCAD)

OTCAD is a database of cyber attacks on OT/ICS mapped to MITRE's ATT&CK for ICS (v8). The database is easily extendable and adjustable through the use of both new and existing tools. Its main goal is to quickly get statistical, historical, and categorized data that can also be publicly confirmed. Using OTCAD should be effortless through the usage of ATT&CK for ICS' widely used terminology and existing tools.

https://github.com/SecuraBV/OTCAD
199 viewsAnton Shipulin, 19:57
Открыть/Комментировать
2022-01-24 21:18:03 https://hh.ru/vacancy/49442714
471 viewsAnton Shipulin, 18:18
Открыть/Комментировать