Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Krzysztof Gawkowski, Minister Cyfryzacji (a jednocześnie Pełnomocnik Rządu ds. Cyberbezpieczeństwa), wydał komunikat w sprawie zwiększonej liczby ataków na przemysłowe systemy sterowania (ICS/OT) dostępne bezpośrednio z Internetu.
Odnotowano zdarzenia, w których atak miał realny wpływ na działanie fizycznych systemów, a jego konsekwencje były odczuwalne dla użytkowników końcowych dostarczanej usługi.
Jako główne motywy wymieniono działania aktywistyczne lub polityczne, mające na celu medialne wykorzystanie udanego wtargnięcia do infrastruktury firmy. Przykładem takiego ataku może być opisywany scenariusz na dostępny z Internetu panel sterownika Siemens S7-1200.

,,W wielu przypadkach urządzenia przemysłowe podłączone są do internetu przez routery sieci komórkowych, a adresy IP im przypisane, wskazują na operatorów sieci mobilnych, których karty SIM zostały użyte. W takiej sytuacji nie ma możliwości dotarcia do właściciela systemu, można jedynie przekazać informacje do operatora telekomunikacyjnego.’’ – czytamy w komunikacie.
Ministerstwo wydało również zalecenia dla Jednostek Samorządu Terytorialnego (JST) i innych podmiotów publicznych w zakresie wdrażania instalacji przemysłowych.
Dotyczą one między innymi:
pełną listę znajdziecie tutaj.
My dorzucilibyśmy jeszcze…
W styczniu br. CISA wraz z FBI także wydali swoje rekomendacje, konkretnie dotyczące rozwiązań Ivanti Cloud Services Applications.
~Natalia Idźkowska