Цитата: iStalker от 23.09.2010 21:26:25
Тут я думаю весьма отчетливо становится понятно, что уязвимость современных виндовз-сетей к атакам профессионалов просто критически высока. А если предположить, что в атаке будут участвовать представители фирм-разработчиков, например Майкрософт, то это значит что такую атаку пресечь будет вообще невозможно.
Цитата: paulvm от 24.09.2010 00:06:40
Сорри за оффтоп, но сейчас улыбнулся сам, может вас тоже улыбнёт:
Путин, вообще якобы не пользуется инетом и у него нет мобильного...
Цитата: Mozgun от 23.09.2010 17:24:28
http://malaya-zemlya…84125.html
http://malaya-zemlya…86908.html
еще кое какие подробности о Stuxnet.
в частности нифига на самодельщину не тянет, работа команды профи с солидной поддержкой.
АУ на усмотрение.
Цитата: AndreyK от 23.09.2010 21:48:06Это если упорно не предполагать что вирус был заточен под очень конкретное оборудование, на которое спецификацию достать еще можно(хотябы промшпионажем у производителя) а вот прямо поучаствовать в внедрении саботажного ПО на стадии изготовления\монтажа уже нет...
Прочел улыбнуло. Особенно скриншоты экранов и заумные рассуждения о WinCC и реакторах. Мужикам блин надо на шнобелевку подавать, они же искуственный супер интелект придумали:
--------
Это надо же, понять где контроллер поставлен, чем управляет, разобраться в технологии, разобраться с КИП и управляющими механизмами, обойти автономные ПАЗ, блин это точно шнобелевка.
Хороша трава у писателя.
ЦитатаВ доказательство он приводит интересную деталь: вирус, по его словам, содержит систему синхронизациями между множеством копий в одной промышленной сети (как я понимаю, это как раз процедура, подключенная к Profibus). Такой подход имееет смысл в ситуации, где имеется большое количество одинаковых сложных устройств, каждое из которых управляется своим контроллером. Центрифуги для разделения изотопов вполне подходят по описание.это из ссылки.
ЦитатаС 21 по 24 сентября в ОАО «СХК» (входит в Топливную компанию «ТВЭЛ» Госкорпорации «Росатом») проходил визит представителей Ведомства по вопросам поставки и разработки военного имущества ФРГ и немецкого общества по безопасности ядерных реакторов и установок. В ходе визита германские специалисты посетили реакторный завод и завод разделения изотопов комбината. Как пояснил заместитель директора ОАО «СХК» по безопасности Евгений Корнев, делегация намерена ознакомиться с результатами работ по модернизации систем физической защиты реакторного завода и завода разделения изотопов, посмотреть, что уже реально сделано и насколько эффективно используются немецкие финансовые средства.то есть в Иране чипы Сименса на скорее всего наших центрифугах(а мы в мире лучшие по центрифугам, если Добряку верить, а я ему верю), и были аварии непонятные во время 0ное, а у нас немцы приехали проверять безопасность на завод по их производству. Вскоре после того как прояснилась картина с вирусом.
------
В настоящее время ОАО «СХК» входит в Топливную компанию «ТВЭЛ» (www.tvel.ru ), основной деятельностью которой является разработка, производство и реализация (включая экспорт) ядерного топлива, а также сопутствующей ядерной и неядерной продукции. Целью создания Топливной компании является выстраивание оптимальной структуры управления предприятиями ядерно-топливного цикла для повышения эффективности работы и конкурентоспособности на глобальном рынке. На первом этапе Топливная компания объединит предприятия по производству газовых центрифуг, разделительно-сублиматные заводы и заводы по фабрикации топлива.
Цитата: Midland от 24.09.2010 06:06:20
Судя по слухам - это не так (или было не так). В бытность ВВП президентом был слух что он потерял лаптоп, и ему быстренько купили систему на терминальном сервере с ситриксом - что намного надежней в смысле потерять секретные данные.
Цитата: Mozgun от 24.09.2010 11:01:35
...
Цитата: paulvm от 25.09.2010 01:27:47
ключевое слово в моём посте: якобы.
Цитата: paulvm от 25.09.2010 01:27:47
А желательно, чтобы носители гостайны никак не идинтефициовались в сети. Это касается не только сотрудников НИОКР, но и политиков, госслужащих...
Цитата: AndreyK от 25.09.2010 02:08:53У меня чуть не на глазах был случай когда на опытном электролизном производстве оставили без присмотра комп АСУП а в него залезли практиканты из любопытства и давай там нажимать на всякое в опциях. Притом залезли и запустили программу коррекции управления ваннами не напрямую а через локалку. От серьезного бума спас мастер участка который на свой страх и риск отрубил секцию питания на подстанции вовремя. Заметил что приборы показывают чертечто и ванны начинают идти в разнос и не понимая до конца природы явления не нашел ничего доступнее как отрубить все. Был большой тихий скандал и дрючка айтишников заводских. Хотя возможно что опасность и преувеличивали...да и производство опытное, там наверное автоматика не настолько совершенна..
Давайте различать угрозы.
Вот то что вирус может на правильно спроектированной системе устроить бум, не поверю. Не знаю как на АЭС, но точно знаю, как бы там не глюкнул контроллер, на КНС, ДНС и т.п. резервные системы и ПАЗ остановят и заглушат все, и "бум" не будет. Я это знаю точно по тем объектам что проектировало и запускало наше предприятие. Были бум по человеческому фактору и халатности, но отношения к автоматике они не имели. Тип контролера роли не играет, у любого оборудования есть граничные режимы, на которые можно настроить автономную системы противоаварийной защиты.
Зато вывести из строя всю систему управления и контроля предприятия, сделать ее неработоспособной вирусом скорее всего можно. Но это не бум, это останов, что тоже плохо, но уже не так смертельно. Здесь конечно основное комплекс мер по ИБ и защите от внешних атак. Но тут я с Вами согласен, полностью не защитится.
Конечно если какие то бараны будут проектировать особо опасный объект слушая сказки производителей о неубиваемости и 100% надежности их контроллеров, и наплюют на дублировании и ПАЗ, и другие подобные штучках, то возможно все. Ну это и без вируса возможно, типа как пьяный электрик перепутает фазу и ноль.
Цитата
Неизвестные злоумышленники, вероятно, взломали аккаунт президента Венесуэлы Уго Чавеса в сети микроблогов Twitter. Как сообщили представители министерства внутренних дел южноамериканской страны, по меньшей мере три сообщения в микроблоге были написаны не главой государства.
МИД Венесуэлы обратился в американский офис с просьбой расследовать ситуацию. Отметим, что микроблог венесуэльского лидера пользуется невероятной популярностью в стране. В Twitter у У.Чавеса более 800 тыс. последователей.
Стоит отметить, что хакерам удалось взломать микроблог главы государства непосредственно перед проведением парламентских выборов в Венесуэле.
Статья полностью: http://top.rbc.ru/so…2079.shtml
Цитата: Алёша Попович от 11.03.2017 15:45:52МОСКВА, 11 марта. /ТАСС/. Банк России готовится к возможному повышению активности киберпреступников в ближайшие 3 года. Об этом сообщил заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев на форуме Vestifinance в столице.
.....
Цитата: Luna от 27.06.2017 14:55:56Сегодня, 27 июня, накануне Дня Конституции, вся Украина оказалась под ударом неизвестных хакеров. Пользователи в панике и советуют друг другу просто отключить компьютеры от интернета.
...
Цитата: OlegNZH_ от 27.06.2017 15:37:17Ну вот ...Пока ездили в Краматорск - Девочки и пошалили .... походили по сайтам....и подхватили.
Цитата: Rom4eg от 27.06.2017 16:10:14Настоящий вирус "Петя" выглядит так:
Цитата: small__virus от 27.06.2017 15:36:12С украинского форума.
______________________
Лежит пол-Украины.
Народ отпускают по домам.
Айтишники матерят вовсю Медок
___
А Нова Пошта вже запрацювала.
Им видимо не страшен серый волк.
___
Не, офис лежит, народ разогнали по домам.
Осталось руководство и дежурные по отделам
___
Сейчас маякнули, что аэропорт Борисполь частично тож лежит
___
ТАСС, ПУМБ, Ощад точно попали под раздачу