IoT, OT и ICS

Атаки срещу устройства и производствени системи, където приоритетът е наличност, а не конфиденциалност.

В индустриална среда последствието е физическо: спряна линия, повредено оборудване, риск за човек. Затова приоритетите се обръщат — наличността и целостта изпреварват конфиденциалността.

Практическата трудност е, че тези системи живеят десетилетия, често не могат да бъдат спрени за обновяване и говорят протоколи, проектирани без никаква автентикация.

15 атаки в това семейство

IoT Default-Credential Takeover

Prevzemane на router, camera, sensor или smart device чрез factory/default или common credentials.

IoT Botnet / Mirai-Style Compromise

Масова compromise на IoT devices, които се управляват като botnet, често за DDoS.

1 публикация в новините

Router/Gateway Compromise

Prevzemane на edge router/home gateway/branch appliance.

IP Camera/NVR Compromise

Неоторизиран достъп до cameras или network video recorder.

IoT Firmware Compromise

Malicious или tampered firmware се install-ва на embedded device.

PLC Logic Manipulation

Неоторизирана промяна на logic/program в Programmable Logic Controller.

Engineering Project-File Compromise

Malicious modification на project/configuration files, използвани от engineering tools за PLC/HMI/SCADA.

HMI/SCADA Compromise

Prevzemane на Human-Machine Interface или SCADA server, който визуализира/управлява industrial process.

Sensor Spoofing

Подаване на фалшиви sensor values към controller/operator.

Safety Instrumented System (SIS) Compromise

Атака срещу независими safety controls, предназначени да спрат опасен industrial process.

Industrial Protocol Abuse

Злоупотреба с OT protocols, които исторически разчитат на network trust и може да нямат strong authentication/encryption.

OT Remote-Access Abuse

Prevzemane или неправомерна употреба на vendor VPN, remote desktop, remote support tool или jump host към industrial network.

OT/ICS Ransomware

Ransomware или extortion, което засяга industrial operations, engineering workstations, historians, HMI или supporting IT.

Industrial Denial-of-Service

DoS срещу PLC, gateway, HMI, wireless industrial link или protocol service.

Cyber-Physical Sabotage

Cyber actions се използват за физическо damage, unsafe state, production loss или environmental effect.