Ping Channel
16.4K subscribers
3.17K photos
605 videos
233 files
1.79K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
Dragos-FrostyGoop-ICS-Malware-Intel-Brief-0724_r2.pdf
1.4 MB
🔚خاموش کردن گرمایش اوکراین با بدافزار توسط برادران روسی!
شرکت امنیتی #Dragos که روی تحلیل حملات سایبری صنعتی متمرکز شده است گزارش فوق را منتشر کرده است. در این گزارش به شناسایی بدافزاری بنام #FrostyGoop اشاره شده که پروتکل #Modbus در سیستمهای کنترل صنعتی را هدف قرار می دهد.
برای اولین بار این بدافزار در ماه آوریل شناسایی شده. در آن زمان، شرکت Dragos تصور می کرد این بدافرار صرفا برای آزمایش ساخته شده است اما بعداً، مقامات #اوکراین اعلام کردند که شواهدی یافته اند که نشان می دهد این بدافزار به طور فعال در یک حمله سایبری به زیرساختهای شهر Lviv مورد استفاده قرار گرفته است و در ژانویه امسال به مدت 2 روز اختلال ایجاد کرده است.
در این حمله سایبری صنعتی، سیستم گرمایش بیش از 600 ساختمان برای تقریباً 48 ساعت قطع شد و مردم مجبور به تحمل دمای زیر صفر بودند.

😀هشدار: در ایران حداقل 400 دستگاه متصل بوسیله پروتکل Modbus TCP دیده می شود که احتمالا اکثرا فاقد لایه حفاظتی می باشند.
#امنیت_صنعتی #Industrial_Security

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😢7👍5
👾میزان استفاده از پروتکلهای صنعتی در شبکه های صنعتی
⬅️17 سال قبل که برای اولین بار دوره آموزشی #شبکه‌های_صنعتی را در شرکت #سیمان_دلیجان برگزار کردم تمرکز بیشتر روی دو پروتکل #Profibus و #Modbus به عنوان بازیگران اصلی پروتکلهای صنعتی بود. اما امروز سهم پروتکلهای Bus کمتر شده است و روز به روز پروتکلهای مبتنی بر Ethernet سهم بیشتری از بازار را به خود اختصاص می دهند. در بین پروتکلهای Bus، پروتکل Profibus همچنان غالب است.
⬅️شرکت #زیمنس در نسل جدید محصولات خود بر روی #ProfiNet متمرکز است.

🌟خبر خوب اینکه 12 شرکت و 4 سازمان در یک همکاری مشترک در سالهای اخیر پروتکل جدیدی بنام #Ethernet_APL را ابداع کرده اند که ویژگیهای بسیار جذابی برای صنعت دارد و آینده شبکه های صنعتی را از آن خود خواهد کرد. در پست بعدی این پروتکل را معرفی میکنیم.

✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍158
شبکه های اسکادا بیشتر قربانی معماری ناامن خودشان می شوند و نه نبوغ هکرها!
گزارش‌های اخیر CISA و ENISA نشان می‌دهد حملات به زیرساخت‌های انرژی (پست‌های برق و تلمتری) شدت گرفته است. اما نکته ترسناک ماجرا این نیست که هکرها قوی‌تر شده‌اند؛ بلکه آن‌ها دارند از «ضعف‌های ذاتی» سیستم‌های OT استفاده می‌کنند.
مشکل اصلی اینجاست که پروتکل‌های صنعتی مثل Modbus, DNP3, IEC-104 که به وفور در صنعت استفاده می شوند بر اساس «اعتماد کامل» طراحی شده‌اند و نه «بدبینی امنیتی».

۵ اقدام مهم که می تواند به امنیت شبکه اسکادا کمک کند:
1️⃣ مانیتورینگ ترافیک صنعتی را در شبکه اسکادا ایجاد کنید. خیلی مهم است که بدانید در شبکه صنعتی شما چه ترافیکی از کدام مبدأ به کدام مقصد و روی چه پروتکلی در جریان است. هرگونه تغییر ترافیک را به دقت بررسی کنید. در شبکه صنعتی، هرگونه تغییر ترافیک می تواند نشانه یک نفوذ باشد.
3️⃣تایید اصالت دستور (Command Verification): پروتکل‌های قدیمی ذاتاً نمی‌دانند دستور از کجا آمده. اگر امکان پیاده‌سازی Certificate روی PLCها و کنترلرهای قدیمی را ندارید، باید از فایروالهای صنعتی که قابلیت Ruleنویسی روی پروتکلهای صنعتی دارند استفاده کنید تا دستورات مشکوک را قبل از رسیدن به مقصد بلاک کنند. فایروال صنعتی سایبان که دارای مجوز افتا هم هست یکی از بهترین گزینه ها برای Ruleنویسی روی پروتکلهای صنعتی است.
3️⃣ تفکیک نقش‌ها (RBAC): دوران «یک User و Password روی کاغذ چسبیده به مانیتور» تمام شده. دسترسی مهندس، اپراتور و ادمین باید حتی در سطح HMI جدا شود.
4️⃣ پیاده سازی Zone بندی: قبل از بستن پورت‌ها بین Zoneها، ابتدا با مانیتورینگ شبکه با ابزارهای مناسب یک «نقشه جریان ترافیک» تهیه کنید. و سپس با بستن مسیر ترافیک غیرضروری بین Zoneها مقاوم سازی را انجام دهید.
5️⃣ برطرف کردن آسیب پذیریها را به عنوان یک رویه تعریف کنید. Patchها را در محیط آزمایشگاهی حتما اول تست کنید و در دوره Overhaul در محیط عملیاتی نصب کنید. حتما شرایط Rollback را پیش بینی کنید.

◀️ بخاطر بسپارید: اگر سیستم SCADA شما نمی‌تواند فرق «دستور اپراتور» را از «دستور هکر» تشخیص دهد، مشکل شما APT و هکرهای دولتی نیستند؛ مشکل از معماری شبکه صنعتی شماست!

🔤🔤🔤 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌

#SCADA #OTSecurity #ICS #CyberSecurity #Modbus
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75👌2