Komentarze (4)

No kto by pomyślał! Jak tak czytam o kolejnych atakach na Polsce ze strony Rosji, to zastanawiam się jak pusto w głowie trzeba mieć, żeby dalej uważać, ze Rosja to nie nasz wróg...

Z drugiej strony, okazało się, że przynajmniej część tego ataku była "na własne życzenie".

Bo jak to inaczej określić, jeśli firma energetyczna ma wystawione bezpośrednio do Internetu jakieś interfejsy zarządzające do sterowników?

Wiadomo, że w OT kwestie bezpieczeństwa są oczywiście znane, ale z małym priorytetem. Dziury są albo nie łatane, łatane po wielu miesiącach od ich odkrycia, albo czasami niemożliwe do załatania, bo producent nie przewidział takiej możliwości. Więc trzeba o zabezpieczenia dbać samemu, skoro producenta to nie interesuje.


Sam zgłosiłem do jednego, dużego producenta automatyki, że ich urządzenia są bardzo wrażliwe na pewien rodzaj pakietu i jednym komputerem, używając poleceń systemowych, bez żadnych skryptów położyłem likaset sterowników (przez przypadek :)). I co? Nawet "pocałuj nas w d⁎⁎ę" nie odpisali, a podatność jest do dzisiaj - minęło już kilka lat od zgłoszenia.

Zaloguj się aby komentować