IoT, OT и ICS
Атаки срещу устройства и производствени системи, където приоритетът е наличност, а не конфиденциалност.
В индустриална среда последствието е физическо: спряна линия, повредено оборудване, риск за човек. Затова приоритетите се обръщат — наличността и целостта изпреварват конфиденциалността.
Практическата трудност е, че тези системи живеят десетилетия, често не могат да бъдат спрени за обновяване и говорят протоколи, проектирани без никаква автентикация.
15 атаки в това семейство
IoT Default-Credential Takeover
Prevzemane на router, camera, sensor или smart device чрез factory/default или common credentials.
IoT Botnet / Mirai-Style Compromise
Масова compromise на IoT devices, които се управляват като botnet, често за DDoS.
Router/Gateway Compromise
Prevzemane на edge router/home gateway/branch appliance.
IP Camera/NVR Compromise
Неоторизиран достъп до cameras или network video recorder.
IoT Firmware Compromise
Malicious или tampered firmware се install-ва на embedded device.
PLC Logic Manipulation
Неоторизирана промяна на logic/program в Programmable Logic Controller.
Engineering Project-File Compromise
Malicious modification на project/configuration files, използвани от engineering tools за PLC/HMI/SCADA.
HMI/SCADA Compromise
Prevzemane на Human-Machine Interface или SCADA server, който визуализира/управлява industrial process.
Sensor Spoofing
Подаване на фалшиви sensor values към controller/operator.
Safety Instrumented System (SIS) Compromise
Атака срещу независими safety controls, предназначени да спрат опасен industrial process.
Industrial Protocol Abuse
Злоупотреба с OT protocols, които исторически разчитат на network trust и може да нямат strong authentication/encryption.
OT Remote-Access Abuse
Prevzemane или неправомерна употреба на vendor VPN, remote desktop, remote support tool или jump host към industrial network.
OT/ICS Ransomware
Ransomware или extortion, което засяга industrial operations, engineering workstations, historians, HMI или supporting IT.
Industrial Denial-of-Service
DoS срещу PLC, gateway, HMI, wireless industrial link или protocol service.
Cyber-Physical Sabotage
Cyber actions се използват за физическо damage, unsafe state, production loss или environmental effect.