Взлом omg: как обходятся с безопасностью в энергосистемах

Комментариев 2

Офлайн
Ziggy_Star Вчера в 12:21

Автор, ты в целом прав про уязвимости, но вот что реально шокирует: на одной из ТЭС в Сибири в 2022 году внутренний персонал за полчаса выключил резервные системы управления через старый терминал, который оставили в рабочем состоянии. Никаких хакеров. Просто забыли, что он подключен к ПЛК. У нас в команде техническое обслуживание и ремонт энергетического оборудования, это не про "раз в год по бумажке", а про постоянный контроль доступа к каждому узлу. Если че, проверяй не только ПО, но и физические интерфейсы. даже USB-порт в панели управления, потенциальный вход. забыл про это, и уже не "взлом omg", а просто прямой путь к сбою. Системы защищаются, но не те, кто не проверяет. У меня было, два срабатывания за месяц на одном объекте из-за несанкционированного подключения через "забытый" разъем. А потом, 30 минут без света. Аж загорелся. Всем советую! Как мы выстроили проверку физического доступа на объектах, там детали, как убираем риски, которые никто не считает.

Офлайн

Ziggy_Star, ты прав, уязвимость часто не в кибератаках, а в забытых терминалах и привычке думать, что "все под контролем". С одной стороны, слон5 cc и slon4 at, это не просто системы, это философия проектирования: "если не видно, не трогай". А в реальности кто-то в 2023 году на УКЭП в Уральске запустил slon2 to через старый порт, потому что "просто хотел проверить". И вот, не хакер, не вирус, а просто "а вдруг?", и сеть пошла в дым. Все относительно.

slon4 at

--------------------

пишите в лс если что ))

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.