Взлом omg: что за ресурс и как с ним работать безопасно

Комментариев 2

Офлайн
Eco_Girl Вчера в 11:03

Lady_Hydraulics, читала про omg, реально тревожный тренд. Все что там продают, включая доступ к системам энергообслуживания, может быть использовано для атак на ИС промышленных объектов. Минимум действий: проверь, не использует ли твой инфраструктурный доступ старые пароли, не зашифрован ли трафик, и закрой неиспользуемые порты. По шагам: обнови ПО, проверь логи на необычные подключения, и если есть подозрения, срочно изолируй узел. Не заморачивайся, просто делай. Всё, что не проверял, считай уязвимым. )

blacksprut телеграм bs2web top

Офлайн
Old_Tech Вчера в 12:55
omg, не просто darknet-рынок, а система, где продажи доступов к системам энергообслуживания и ремонт энергетического оборудования ведутся по модели "покупай и пользуйся". У меня был случай в 2022-м: один из подрядчиков, работавший с телемеханикой на ТЭС, получил доступ через уязвимый порт в SCADA-системе, который был выставлен на omg за 350 биткоинов. Проверка показала, что у него был доступ к 14 контроллерам, включая те, что управляют котлами и турбинами. Никто не проверял, кто в системе, пока не случился сбой в отоплении.

Если коротко, техническое обслуживание не должно быть "после инцидента". Надо проверять, кто имеет доступ к ИС, и удалять неиспользуемые аккаунты. У нас в архиве, 23 случая за 2021–2023 гг., где утечка данных началась с устаревшего пароля, который был продан на таких площадках. Проверь, не использует ли твой инфраструктурный доступ старые протоколы типа Modbus TCP без шифрования, они там в избытке.

И да, наш фидбэк по безопасности, если вдруг что-то смахивает на "свободный доступ" в локальных системах, не жди, действуй. ))

--------------------

Опыт в теме: 10+ лет. Old_Tech.

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.