CVE-2026-24060 (CRITICAL): WebCTRL Premium Server sends BACnet data in cleartext, risking interception & modification. No patch yet — segment OT networks & use VPNs for BACnet traffic. Monitor for sniffing, restrict access. Details: https://radar.offseq.com/threat/cve-2026-24060-cwe-319-in-automated-logic-webctrl--ad487a9d #OffSeq #ICS #Vuln #BACnet

Modbus ist unsterblich? 
Vorab allen ein gesundes und erfolgreiches 2026 🍀.
 
Totgeglaubte leben länger? Modbus dürfte wohl eines der ältesten Protokolle der Gebäudeautomation sein und hat wie viele Bus-Systeme auch den Sprung in die IP-Welt geschafft.
#Modbus #DataCenter #Rechenzentrum #Monitoring #MQTT #BACnet

https://www.linkedin.com/posts/smitscherlich_modbus-ist-unsterblich-vorab-allen-ein-activity-7412839982484221953-OR2l

Анатомия левиафана: как работают ЦОДы и в чём разница между Tier

Для рядового пользователя ЦОД — это место, где хранятся фотографии и обрабатываются запросы ИИ-помощников. Однако это сложнейший инженерный организм, функционирующий на стыке термодинамики, электротехники, гидравлики и цифровой логики. Под катом попробую за одну статью объяснить вам логику работы дата-центров и рассказать, что вообще означают магические Tier. Читать

https://habr.com/ru/companies/ruvds/articles/969050/

#ЦОД #датацентр #центр_обработки_данных #tier #топология_N #ИБП #ruvds_статьи #modbus #bacnet #bms

Анатомия левиафана: как работают ЦОДы и в чём разница между Tier

Для рядового пользователя ЦОД — это место, где хранятся фотографии и обрабатываются запросы ИИ-помощников. Однако это сложнейший инженерный организм, функционирующий на стыке термодинамики,...

Хабр

The Web of Things can work with multiple protocols via the bindings, such as #http , #mqtt , #bacnet or even old protocols like #modbus .

Some of these protocols split the information into different channels (headers, body, URI variables and other protocol parameters).
One question left is how to map the logical information into each of them.

If you are curious, join the WoT WG and take part in the discussion⬇️

https://www.w3.org/groups/wg/wot/instructions/

Instructions for joining the Web of Things Working Group

The World Wide Web Consortium (W3C) is an international community where Member organizations, a full-time staff, and the public work together to develop Web standards.

W3C
BACnet/IP I/O Controller

BL207 BACnet/IP I/O controller is used for data acquisition and controlling smart devices in buildings to manage energy use, HVAC, lighting, and detection. The BACnet I/O sytem is designed for building automation systems.

BLIIoT Industrial IoT Edge Gateway, Industrial IOT Gateway, Ethernet IO Modules
BACNet ICS Basics With Zeek

YouTube
Durch eine komplexe Vernetzung von Fensterkipp- und schließsystemen mit Zentralheizungen einerseits sowie CO2-Messgeräten andererseits könnte #BACnet- oder #IoT-Technologie zzt. nicht nur zur Energieeinsparung, sondern auch zur Optimierung des Raumklimas in Innenräumen beitragen.
Standard 135-2016, BACnet™ -- A Data Communication Protocol for Building Automation and Control Networks

Learn more about Standard 135-2016, BACnet™ -- A Data Communication Protocol for Building Automation and Control Networks at ashrae.org

@Fr1t2 also all packets are transported via UDP with 0 authentication.

seriously #BACnet is a hot mess

. @Fr1t2 found a #shmoocon video from 2013 discussing the vulnerable protocol with discussion of some python scripts to help pentest #BACnet, but alas no love with my searches. it appears this never went public.

certainly interesting at least that there is some interest in this attack vector. strange there is so little work being done here, publicly.