ot безопасность

  1. Сергей Попов

    Статья Пентест промышленных роботов ICS: эксплуатация CVE-2026-8153 в Universal Robots PolyScope

    В мае 2026 года CISA и Universal Robots одновременно выкатили advisory по CVE-2026-8153 - OS command injection в Dashboard Server интерфейсе PolyScope 5 с CVSS 9.8 (Critical). Для эксплуатации нужен TCP-доступ к порту 29999 и ноль учётных данных: контроллер берёт пользовательский ввод и передаёт...
  2. Сергей Попов

    Статья Уязвимости умных зданий и ICS безопасность: три UDP-пакета до root на EnOcean SmartServer

    Claroty Team82 выложила разбор двух CVE в EnOcean SmartServer IoT - шлюзе, через который крутятся HVAC, освещение, СКУД и электроснабжение в бизнес-центрах, дата-центрах и на промышленных площадках. Три UDP-пакета - и ты root на контроллере, который управляет кондиционерами в серверной...
  3. Сергей Попов

    Статья Оценка киберрисков критической инфраструктуры: методология и фреймворки для OT/ICS

    На risk assessment подстанции 110 кВ мы нашли historian-сервер, маршрутизируемый напрямую в корпоративную сеть. VLAN существовали, ACL между Level 3 и Level 4 по Purdue - ни одного. CVSS единственной известной уязвимости на этом сервере показывал 6.5, Medium. В IT-контексте - обоснованный...
  4. Сергей Попов

    Статья IEC 62443 и NIST SP 800-82: OT безопасность на практике — security program и оценка зрелости

    На gap-анализе химического предприятия в прошлом году мы нашли контроллер SIS (Safety Instrumented System) Triconex, подключённый к корпоративной сети через неуправляемый коммутатор. Без межсетевого экрана, без VLAN, без записи трафика в SIEM. В asset inventory этого соединения не существовало...