уязвимости scada систем

  1. Сергей Попов

    Статья Атаки на критическую инфраструктуру в 2026: техники компрометации OT/ICS на уровне протоколов

    В 2026 году водоочистные сооружения в нескольких городах Польши предположительно были скомпрометированы на OT-уровне - с нарушением водоснабжения (независимая верификация инцидента отсутствует). Чуть раньше - координированная атака на распределённую энергетическую инфраструктуру Польши...
  2. Сергей Попов

    Статья Пентест АСУ ТП: kill chain от корпоративной сети до регистров контроллера

    На объекте нефтехимии в 2024 году задача звучала конкретно: проверить, доберётся ли атакующий из корпоративной сети до ПЛК, управляющих ректификационной колонной. Через 14 часов я читал holding-регистры контроллера через Modbus TCP - без единого алерта со стороны мониторинга. Путь пролёг через...
  3. Сергей Попов

    Статья Пентест SCADA систем: от Modbus-разведки до контроля ПЛК в production-среде

    На assessment'е одного промышленного объекта с контроллерами Siemens S7-300 я запустил Nmap без --max-rate - обычный SYN-скан, который в корпоративной сети отработал бы за минуту и ни один IDS не моргнул бы. Контроллер перестал отвечать на запросы HMI через 40 секунд. Оператор увидел пустой...