Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS biztonsági incidensek III

2023. november 26. - icscybersec

2022 őszi Sandworm-támadás az ukrán villamosenergia-rendszer ellen Még a hónap elején publikálta a Mandiant azt a tanulmányát https://www.mandiant.com/resources/blog/sandworm-disrupts-power-ukraine-operational-technology ami a 2022 őszén történt, ukrán villamosenergia-rendszer elleni kibertámadás…

Tovább

Mike Assante halálának 5. évfordulójára

Július 5-én volt 5 éve, hogy az amerikai (de bátran mondhatjuk, hogy a globális - mindjárt meg is látjuk, miért) ICS biztonsági közösség elvesztette egyik legmeghatározóbb tagját - Mike Assante elvesztette utolsó csatáját a leukémiával... Halálának 5. évfordulójára Mike Smith egy meglehetősen hosszú…

Tovább

Új részleteket tár fel az Ukrenergo elleni 2016-os támadásról a Dragos most megjelent elemzése

Másfél hete jelent meg a Dragos új elemzése a 2016. decemberében az Ukrenergo elleni kibertámadásról. Ahogy korábban én is írtam a második, ukrán ICS rendszerek ellen elkövetett támadás végül mindössze alig egy órán át tartó üzemzavart okozott, azonban még így is több fogyasztót érintett, mint a…

Tovább

Kriptobányász rendszereket találtak egy ukrán atomerőműben

Különböző ukrán és orosz híroldalak forrásai szerint az ukrán biztonsági szolgálat nyomozói kriptobányászatra használt eszközöket találtak a Dél-ukrajnai Yuzhnoukrainsk atomerőműben. A cikkek szerint az erőmű kriptovalutát bányászó munkatársai külön erre a célra helyzetek üzembe számítógépeket és…

Tovább

Kibertámadás egy ukrán víztisztító alállomás ellen

Az Ukrán Biztonsági Szolgálat (SBU) a héten tett közzé adatokat arról, hogy VPNFilter malware-t felhasználva támadást intéztek Dnyepropetrovszk közelében található Auly-i víztisztító alállomás ellen. A hírek szerint a támadók hozzáfértek a folyamatirányító és az SIS…

Tovább

Fejlesztések az energiaszektor kiberbiztonságában

Kiberbiztonsági hivatalt állít fel a Department of Energy és komoly biztonsági beruházások az Ukrenergo-nál

Február közepén jelentette be az amerikai energiaügyi minisztérium (Department of Energy, DoE), hogy egy új hivatalt állít fel CESER nevén, aminek a feladata az amerikai energiaszektor kiberbiztonsági helyzetének javítása lesz. A tervek szerint az új hivatalt egy helyettes…

Tovább

Újabb részletek a december 17-i ukrán áramszünetről

Karácsony előtt írtam róla, hogy 2015 december után 2016-ban is volt egy komoly üzemzavar az ukrán villamosenergia-rendszer. Az S4x17 konferencián a napokban újabb információk láttak napvilágot, ezek alapján egy több bizonyíték van arra, hogy ismét kibertámadás okozta az üzemzavart, ezúttal a…

Tovább

Újabb áramkimaradás Ukrajnában

Ismét kibertámadás állhat a háttérben?

Az Ukrenergo weboldalán egy ideig olyan hír volt olvasható (jelenleg csak egy karbantartásról szóló oldal érhető el az Ukrenergo webszerverén), amely szerint december 17-én, szombaton 23:53-kor a Kijev mellett található északi (Petrivtsi) 330 kV-os alállomáon történt üzemzavar miatt mintegy egy órán…

Tovább

A Department of Homeland Security jelentése a karácsony előtti, ukrán villamosenergia-rendszert érintő kibertámadásról

A december 23-i, ukrán villamosenergia-rendszert érintő kibertámadás az elmúlt több, mint két hónapban majdnem annyira sokszor hivatkozott incidens lett, mint a Stuxnet volt 2010-ben - én is több alkalommal írtam az esetről, ahogy újabb és újabb részletek váltak publikussá. A…

Tovább

Újabb részletek derültek ki az ukrán áramszolgáltatók elleni kibertámadásról

A SANS ICS blogján a szervezet szakterület igazgatójának írása foglalja össze a legújabb fejleményeket a 2015. december 23-i, ukrán áramszolgáltatók elleni kibertámadással kapcsolatos vizsgálatról. A SANS vizsgálatát az érintett áramszolgáltatóktól kapott információk is segítik, ezek alapján egyre…

Tovább
süti beállítások módosítása