Analizy i przeglądy dotyczące cyberbezpieczeństwa środowisk OT.
CERT Polska opisuje drogę do OT przez prywatny APN: temat infrastruktury pośredniczącej między IT i OT wiecznie żywy. W przeglądzie także o podatnościach umożliwiających przejście od kompromitacji systemu nadrzędnego do oddziaływania na urządzenia końcowe.
Pod koniec lipca kilka amerykańskich przedsiębiorstw wodociągowych padło ofiarą ataków na sterowniki Allen-Bradley MicroLogix dostępne bezpośrednio z Internetu. Atakujący zmieniali konfigurację PLC i ingerowali w logikę sterowania, a w części obiektów doszło do zakłócenia procesu technologicznego.
CERT Polska opisał ścieżkę, którą napastnicy przeszli od przejętego VPN i infrastruktury dostawcy, przez router komórkowy i prywatny APN, aż do sieci OT elektrociepłowni i sterowników PLC.