☢️🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢️
1.02K subscribers
314 photos
21 videos
28 files
166 links
☢️🧑🏻‍💻 OT Sentinel | ICS/OT Security ☢️ Industrial Control Systems • SCADA • PLC • OT Networks Python for OT | Modbus • DNP3 • S7 • IEC‑61850 Threat Hunting • Network Forensics • Critical Infrastructure
Infrastructure Owner: @MrCriticalNode
Download Telegram
Media is too big
VIEW IN TELEGRAM
💻 نفوذ به سیستم کنترل سدهای ایران واقعیت بود یا دروغ؟

چند روز پیش یک فرد/گروه این رو ادعا کرده بود:
دسترسی کامل به کنترل پنل سیستم کنترل سدهای ایران SCADA. با ایجاد BACKDOOR که جمهوری‌اسلامی نمیتواند دسترسی را قطع کند و نیاز به پاک کردن کامل دیتابیس خواهد بود. مدت‌ها پیش اشاره کوچکی به این موضوع کرده بودیم اما هیچگاه آن را رسانه ای نکرده بودیم.


آرین در ویدیوی بالا این موضوع را بررسی کرده.

طرف با هوش‌مصنوعی یه پنل SCADA درست کرده، صفحات رو چیده و هک و نفوذ تمام و آماده PoC هست 😅

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1💯1
معماری نشان داده‌شده در این شکل، نمونه‌ای از شبکه‌بندی سیستم‌های کنترل صنعتی (ICS) بر پایه مدل مرجع پوردو است که برای تفکیک منطقی بین دنیای IT و OT طراحی شده. اینترنت از طریق یک فایروال به منطقه DMZ متصل می‌شود؛ ناحیه‌ای میانی که سرویس‌های قابل دسترس از بیرون را از هسته شبکه داخلی جدا نگه می‌دارد.

پایین‌تر، Enterprise Zone قرار دارد که شبکه IT سازمانی را نشان می‌دهد و شامل گروه سرورها (برای وظایفی مثل دامین کنترلر یا مدیریت داده تولید) و ایستگاه‌های کاری/کلاینت‌های اداری است که همگی از طریق یک سوییچ مرکزی به هم متصل‌اند.

نقطه کلیدی این معماری، فایروال صنعتی است که به‌عنوان مرز امنیتی مستقل بین Enterprise Zone و Industrial Zone عمل می‌کند و ترافیک بین دو دنیا را با قوانین سخت‌گیرانه فیلتر می‌کند تا از ورود تهدیدات به شبکه کنترل فرآیند جلوگیری شود؛ این دقیقاً همان مرز Level 3 / Level 3.5 در مدل پوردو است.

در پایین، Industrial Zone به دو بخش تقسیم می‌شود: Production Line که شامل HMIها (رابط اپراتور) و PLCها (کنترلرهای منطقی) برای اجرای مستقیم فرآیند تولید است،
1🔥31
☢️🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢️
معماری نشان داده‌شده در این شکل، نمونه‌ای از شبکه‌بندی سیستم‌های کنترل صنعتی (ICS) بر پایه مدل مرجع پوردو است که برای تفکیک منطقی بین دنیای IT و OT طراحی شده. اینترنت از طریق یک فایروال به منطقه DMZ متصل می‌شود؛ ناحیه‌ای میانی که سرویس‌های قابل دسترس از بیرون…
Level 3 – SiteOps که سرورهای مدیریت عملیات سایت و جمع‌آوری داده تاریخچه‌ای را در بر می‌گیرد.

از منظر امنیتی، وجود دو لایه فایروال مجزا (در سطح DMZ و در مرز صنعتی) نمونه‌ای از اصل دفاع در عمق است که ریسک دسترسی مستقیم به تجهیزات کنترل فرآیند و اختلال فیزیکی در تولید را به‌شدت کاهش می‌ده
👍1
این دیاگرام یه نقشهٔ معماری سطح بالا برای تجمیع لاگ‌ها در محیط‌های ICS هست که محور اصلیش محدودیت خروج لاگ از شبکهٔ صنعتی به IT SOC هست. برخلاف رویکرد سنتی که همه رویدادها رو به سمت سازمانی می‌فرسته، اینجا تأکید بر راه‌اندازی یه SIEM مستقل (Islanded SIEM) داخل خود شبکهٔ ICS هست که فقط هشدارهای سطح بالا و بخش‌های حیاتی به IT SOC ارسال بشن تا هم پهنای باند ذخیره بشه و هم سطح حمله کاهش پیدا کنه. نکتهٔ کلیدی دیگه، جداسازی فیزیکی و منطقی بین تیم‌های IT و ICS هست؛ یعنی دو تیم می‌تونن هم‌جا باشن ولی سیستم‌های SIEM کاملاً جداگانه داشته باشن و هیچ اتصال مستقیمی از سمت IT SOC به ICS SIEM مجاز نباشه که این اصل «عدم بازگشت» (no callback) رو تأمین می‌کنه
1🔥2
☢️🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢️
این دیاگرام یه نقشهٔ معماری سطح بالا برای تجمیع لاگ‌ها در محیط‌های ICS هست که محور اصلیش محدودیت خروج لاگ از شبکهٔ صنعتی به IT SOC هست. برخلاف رویکرد سنتی که همه رویدادها رو به سمت سازمانی می‌فرسته، اینجا تأکید بر راه‌اندازی یه SIEM مستقل (Islanded SIEM) داخل…
. برای سایت‌های کوچک با پهنای باند ضعیف، ارسال مستقیم لاگ از طریق WAN مقاوم‌شده یا استفاده از SIEM جزیره‌ای پیشنهاد شده و برای سایت‌های بزرگ‌تر از سرورهای تجمیع‌کنندهٔ محلی استفاده بشه. مرزهای امنیتی در سطوح مختلف از کنترل‌کننده‌های محلی و سوپروایزری گرفته تا مرکز داده و WAN به‌وضوح تفکیک شدن و سیستم‌های ایمنی (Safety Systems) هم با Airgap از بقیه جدا شدن که اولویت بالای ایمنی فرایند رو در این مدل نشون میده.
گزارش اختصاصی و فنی عملیات «شبکه‌های خاموش» رو خوندم و براتون خلاصه کردم. این گزارش که توسط واحد تحلیل اطلاعات و امنیت سایبری تهیه شده، به بررسی یکی از گسترده‌ترین حملات سایبری علیه زیرساخت‌های حیاتی آمریکا در مارس ۲۰۲۶ می‌پردازه که توسط پنج نهاد امنیتی آمریکا از جمله اف‌بی‌آی و سی‌آی‌اس‌ای تأیید شده. توی این عملیات، گروه APT33 با استفاده از دو بردار نفوذ موازی یعنی دوربین‌های امنیتی دارای آسیب‌پذیری و PLCهای متصل به اینترنت، به بیش از ۱۰۰ سازمان از جمله استرایکر کورپوریشن و یک اپراتور بزرگ نفت و گاز در اوکلاهاما نفوذ کرده. مهاجمان با مهندسی معکوس کد استاکس‌نت، پروتکل‌های Modbus، IEC-104 و DNP3 رو هدف گرفتن و منطق پله‌ای PLCهای Rockwell، Siemens، Schneider و GE رو دستکاری کردن. بدافزار اختصاصی IOCONTROL هم توی سیستم‌های مدیریت سوخت Orpak/Gasboy شناسایی شده. نتایج عملیات شامل کاهش ولتاژ ۴۵ دقیقه‌ای در سه ایالت، تزریق داده‌های جعلی به بازار برق به ارزش ۲۰ میلیون دلار و غیرفعال‌سازی سیستم‌های ایمنی در ۷ تأسیسات پتروشیمی بوده. بیش از ۲۰۰,۰۰۰ دستگاه درگیر شدن و مهاجمان ۸ ماه بدون شناسایی توی شبکه حضور داشتن.
1🔥2👀1
هر گونه کپی‌برداری، بازنشر، اقتباس، ترجمه، یا استفاده از این گزارش به‌صورت کامل یا جزئی، بدون درج منبع اصلی و ذکر نام تهیه‌کننده و تاریخ تدوین (تیر ماه ۱۴۰۵)، مشمول پیگرد قانونی و مسئولیت مدنی خواهد بود.
👍1🔥1
شرکت Palantir یک اتاق فرمان (War Room) با قیمت چند میلیون دلاری به دولت‌ها می‌فروشه. حالا یه توسعه‌دهنده اومده تقریباً همون سیستم رو ساخته، روی GitHub منتشرش کرده و کاملاً رایگان در اختیار همه گذاشته.
اسم این پروژه World Monitor هست. این ابزار یه کره سه‌بعدی زنده از زمین نمایش می‌ده که اطلاعاتش رو از بیش از ۵۰۰ منبع خبری در ۱۵ دسته‌بندی مختلف دریافت می‌کنه و با کمک هوش مصنوعی، خبرها رو همون لحظه خلاصه می‌کنه؛ از جابه‌جایی‌های نظامی و بحران‌های اقتصادی گرفته تا حملات سایبری، مسیر کشتی‌ها و پروازها.
ویژگی‌های اصلی:

🔹امکان نمایش همزمان ۵۶ لایه (Map Layer) مختلف روی نقشه
🔹نمایش Stress Score برای ۳۱ کشور به‌صورت لحظه‌ای
🔹نمایش اطلاعات ۲۹ بورس، کالاهای اساسی (Commodities) و بازار Crypto در یک پنل
🔹استفاده از Ollama برای اجرای مدل‌های هوش مصنوعی به‌صورت Local، بدون نیاز به API Key
🔹اپلیکیشن Desktop برای Windows، macOS و Linux
گیتهاب
@silicon_brain | از هوش مصنوعی عقب نمانید
این نمای HMI مربوط به کنترل فرآیند ترانس‌استریفیکاسیون در یک واحد تولید بیودیزل با سیستم ABB است. در بالای صفحه نوار آلارم‌ها دیده می‌شود که وضعیت تجهیزات را با کدهایی مثل AL (آلارم)، MIN (حداقل سطح) نشان می‌دهد؛ رنگ قرمز یعنی خطای فعال، زرد هشدار سطح پایین و آبی وضعیت عادی، دقیقاً طبق اصول استاندارد مدیریت آلارم در صنایع فرآیندی.

روغن کانولا از مخزن ذخیره از طریق پمپ‌های GS20101 و GS20102 وارد راکتور اصلی می‌شود. همزمان متانول با نرخ جریان مشخص (بر حسب Pph، پوند بر ساعت) به راکتور تزریق می‌گردد تا واکنش تبدیل تری‌گلیسیرید به استر متیلیک (بیودیزل) و گلیسیرین انجام شود. راکتور یک همزن مکانیکی بالای مخزن دارد و دمای واقعی آن نسبت به ست‌پوینت (۸۰ درجه فارنهایت) پایش می‌شود تا کنترل‌کننده PID دما را در محدوده بهینه واکنش نگه دارد.

پایین‌تر، دو مخزن جداسازی قرار دارند که سطح گلیسیرین و سطح استر را به‌صورت درصدی نشان می‌دهند؛ این مرحله معادل جداسازی گرانشی است، جایی که گلیسیرین سنگین‌تر از فاز استر جدا می‌شود
1🔥3
☢️🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢️
این نمای HMI مربوط به کنترل فرآیند ترانس‌استریفیکاسیون در یک واحد تولید بیودیزل با سیستم ABB است. در بالای صفحه نوار آلارم‌ها دیده می‌شود که وضعیت تجهیزات را با کدهایی مثل AL (آلارم)، MIN (حداقل سطح) نشان می‌دهد؛ رنگ قرمز یعنی خطای فعال، زرد هشدار سطح پایین…
. حروف M و A روی شیرها به‌ترتیب حالت دستی و اتوماتیک عملکرد شیر را مشخص می‌کنند و به اپراتور امکان سوئیچ بین دو حالت را می‌دهند.

در انتها، مدار آب خنک‌کننده (CWF ورودی، CWR برگشت) برای کنترل دمای مخازن میانی از طریق مبدل حرارتی دیده می‌شود.

در مجموع این صفحه نمونه‌ای از کنترل فرآیند پیوسته در صنعت بیودیزل است که دما، جریان و سطح مواد به‌صورت هم‌زمان از طریق حلقه‌های کنترل بسته مدیریت می‌شوند تا بازده و کیفیت تولید در محدوده استاندارد بماند.
🔥2👍1
نمودار حلقه کنترل کلاسیک یک فرآیند صنعتی رو نشون میده که روش پنج نقطه حمله سایبری بالقوه مشخص شده. تو مسیر اصلی، Set Point وارد کنترل‌کننده میشه، کنترل‌کننده سیگنال کنترلی تولید می‌کنه که از طریق عنصر نهایی کنترل (مثل شیر یا اکچویتور) روی فرآیند اعمال میشه. دستگاه اندازه‌گیری هم خروجی فرآیند رو حس کرده و به کنترل‌کننده برمی‌گردونه تا حلقه بسته کنترل کامل بشه؛ Disturbances هم اغتشاشات خارجی هستن که می‌تونن فرآیند رو از حالت پایدار خارج کنن.

اولین نقطه حمله، تغییر Set Point هست؛ یعنی مهاجم مقدار مرجعی که کنترل‌کننده باید بهش برسه رو دستکاری می‌کنه تا فرآیند به یه نقطه کاری غلط یا خطرناک هدایت بشه. نقطه دوم دستکاری داده فرآینده، جایی که مهاجم سیگنال بین دستگاه اندازه‌گیری و کنترل‌کننده رو تغییر میده تا کنترل‌کننده بازخورد غلط از وضعیت واقعی دریافت کنه، دقیقاً همون تکنیکی که تو حمله Stuxnet علیه سانتریفیوژهای نطنز استفاده شد. نقطه سوم تغییر مستقیم مقدار فرآیند هست، یعنی مهاجم از مسیر کنترلی رد میشه و مستقیم رو خروجی فرآیند اثر می‌ذاره بدون اینکه سیستم کنترل بویی ببره. نقطه چهارم تغییر مقدار کنترلیه،
1🔥4👍1
☢️🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢️
نمودار حلقه کنترل کلاسیک یک فرآیند صنعتی رو نشون میده که روش پنج نقطه حمله سایبری بالقوه مشخص شده. تو مسیر اصلی، Set Point وارد کنترل‌کننده میشه، کنترل‌کننده سیگنال کنترلی تولید می‌کنه که از طریق عنصر نهایی کنترل (مثل شیر یا اکچویتور) روی فرآیند اعمال میشه.…
، جایی که سیگنال خروجی کنترل‌کننده قبل از رسیدن به عنصر نهایی دستکاری میشه تا فرمان اشتباه به شیر یا اکچویتور بره. و نقطه پنجم سرکوب آلارم‌هاست؛ بعد از ایجاد انحراف خطرناک، سیستم هشداردهی غیرفعال یا مخفی میشه تا اپراتور از مشکل بی‌خبر بمونه، و همین ترکیب حمله فیزیکی با مخفی‌کاری آلارم دقیقاً چیزیه که خطر واقعی حملات سایبری روی ICS رو از حملات معمولی IT جدا می‌کنه.

در نهایت، این نمودار نشون میده که مهاجم می‌تونه تو هر نقطه از این حلقه — از مرجع، بازخورد، فرآیند فیزیکی، سیگنال کنترلی تا هشداردهی — دخالت کنه، برای همین امنیت ICS باید همه این نقاط رو هم‌زمان پوشش بده، نه فقط فایروال و شبکه.
👀2👍1🔥1
ساختار داخلی یک سیستم مبتنی بر FPGA برای ارتباط شبکه‌ای بین دو گره (Node1 و Node2) را نشان می‌دهد. هر FPGA یک پشته کامل از لایه فیزیکی تا اپلیکیشن را در خود جای داده است.

پایین‌ترین لایه، لایه فیزیکی مطابق استاندارد ISO/IEC 802.3 است که مسیر ارتباطی مشترک بین دو گره را فراهم می‌کند. هر گره از طریق دو پورت PHY به این باس متصل می‌شود؛ ترتیب معکوس PHY1 و PHY2 در دو طرف نشان‌دهنده اتصال متقاطع برای برقراری ارتباط دوطرفه است.

بلوک MAC/Channel روی لایه فیزیکی قرار دارد و مسئول قاب‌بندی داده، تشخیص خطا و کنترل دسترسی به رسانه انتقال است. بخش Network Control به‌عنوان واحد کنترلی مرکزی، هم به Application و هم به MAC/Channel متصل است و مسیر تبادل داده بین حافظه داخلی و شبکه را مدیریت می‌کند.

در مرکز هر FPGA، حافظه RAM به‌صورت جدولی از گره‌ها (Node 1 تا Node N) سازمان‌دهی شده که وضعیت یا داده هر گره را نگه می‌دارد. خط‌چین‌های بین این جداول در دو FPGA، هم‌زمان‌سازی و تبادل مستقیم داده بین Node1 و Node2 را نشان می‌دهد.
2🔥21
☢️🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢️
ساختار داخلی یک سیستم مبتنی بر FPGA برای ارتباط شبکه‌ای بین دو گره (Node1 و Node2) را نشان می‌دهد. هر FPGA یک پشته کامل از لایه فیزیکی تا اپلیکیشن را در خود جای داده است. پایین‌ترین لایه، لایه فیزیکی مطابق استاندارد ISO/IEC 802.3 است که مسیر ارتباطی مشترک…
در بالاترین سطح، بلوک Application منطق کاربردی سیستم را اجرا می‌کند و از طریق Network Control به داده‌های RAM دسترسی دارد.

در مجموع، این معماری یک پیاده‌سازی سخت‌افزاری پشته ارتباطی روی FPGA است که امکان همگام‌سازی داده بین چند گره در یک شبکه توزیع‌شده صنعتی یا real-time را فراهم می‌کند.
ICS410 2024 hide01.ir.pdf
33.2 MB
کتاب ICS410 مرجع اصلی امنیت شبکه های صنعتی.

این کتاب برای دو دسته نوشته شده: متخصصهای IT که شبکه بلدن ولی صنعت رو نمیشناسن، و مهندسین کنترلی که تجهیزات صنعتی بلدن ولی امنیت بلد نیستن. هدفش اینه که این دو گروه رو به یه زبان مشترک برسونه.

توی این کتاب یاد میگیری: معماری شبکه های صنعتی و مدل پرودو، پروتکل های Modbus و DNP3، بخش بندی شبکه با فایروال، سخت کردن ویندوز و لینوکس صنعتی، و یه شبیه سازی عملی از مدیریت یه حمله.

نکته اش اینه که فقط تئوری نیست، کلی کار عملی و آزمایشگاه داره. برای تازهکارهای مطلق سنگینه، بهتره یه آشنایی اولیه با شبکه داشته باشی.

اگه میخوای متخصص امنیت صنعتی بشی و از زیرساختهای حیاتی محافظت کنی، این کتاب همون چیزیه که نیاز داری.

رمز فایل : hide01.ir
🔥7💯1
یکی از اصول مهم در سیستم‌های اتوماسیون صنعتی، تفکیک وظایف بین SCADA و PLC است. برخلاف تصور رایج، SCADA مستقیماً تجهیزات فرآیندی را کنترل نمی‌کند؛ بلکه داده‌های اندازه‌گیری‌شده را جمع‌آوری، تحلیل و نمایش می‌دهد و مقادیر مرجع (Setpoint) را برای PLCها ارسال می‌کند. در این مثال، PLC اول با استفاده از اطلاعات فلومتر، سرعت پمپ را برای رسیدن به دبی موردنظر تنظیم می‌کند و PLC دوم نیز با دریافت داده‌های سنسور سطح، موقعیت شیر کنترلی را تغییر می‌دهد تا سطح مخزن ثابت بماند. این ساختار باعث می‌شود کنترل‌های زمان‌حساس به‌صورت محلی در PLC انجام شوند و SCADA بر مدیریت، ثبت داده‌ها، آلارم‌ها و نظارت بر کل فرآیند تمرکز داشته باشد؛ معماری‌ای که پایه بسیاری از سامانه‌های مدرن SCADA در صنایع نفت، گاز، نیروگاه، آب و فاضلاب و صنایع شیمیایی است.
2🔥4