промышленная кибербезопасность

  1. Сергей Попов

    Статья Пентест КИИ по требованиям 187-ФЗ: от разведки OT-сегментов до kill chain

    На пентесте объекта КИИ второй категории значимости - теплоснабжающая организация, Siemens SIMATIC S7-300 на подстанциях - нашёл прямой маршрут из корпоративного VLAN до ПЛК через неуправляемый коммутатор. Nmap с NSE-скриптом s7-info вернул модель, серийный номер и версию прошивки контроллера за...
  2. Сергей Попов

    Статья Атаки на SCADA системы: разбор взломов водоочистных станций и detection-playbook для OT-сети

    В январе 2024 года хактивистская группа CARR (Cyber Army of Russia Reborn), которую Mandiant в апреле 2024 с moderate confidence связал с APT44/Sandworm, залезла в системы управления водоснабжением в Muleshoe, штат Техас - менее чем в 40 милях от авиабазы Cannon, где сидит командование...