🏭 Как потенциально возможно нарушить работу автоматизированной системы управления предприятием, если все, что у вас есть, — айпишник сети и несколько имейлов сотрудников?
Про реальное производство ничего сказать не можем, но в компании Metal&Tech в виртуальном Государстве F на кибербитве Standoff 13 реализовать недопустимое событие удалось пятью способами.
Как именно — рассказал в своей статье в Positive Research один из атакующих. Читайте, чтобы узнать, чем рискуют HR-менеджеры, открывая резюме от незнакомцев, почему операторам АСУ ТП нужны пароли посложнее и можно ли проникнуть в SCADA-систему через командную строку.
Пригодится и «красным», и «синим» для пополнения базы знаний и прокачивания навыков.
👀 Ищите материал на сайте нашего медиа: https://vk.cc/cJzGRf
#PositiveResearch
