Тим часом сайт, точнiше заглушка, запрацював
А, ну тогда все понятно со службой безопасности кс. Я когда работал в банке на три буквы, то у нас ремоут десктопы в большинстве случаев были под строгим запретом и наблюдением. Там где было разрешено - только с определенных IP из внутренней сети, которые сзі регулярно проверял на соответствие через AD.І внутрішній ресурс в адреі. Найпростіша і досить очевидна відповідь - бо ремоут десктопИнтересно, почему на скринах от "хакеров" украинский интерфейс хрома?
Та ьаи і бнз аербування черга за рузьким миромЇх ресурси дозволяють вербовку таких спеціалістів.але в них поплісник (-и) в КС є
Абсолютно впевнений, що в них теж так і ніякий RDP не працює в принципі, тільки в виняткових випадках і тільки всередині мережі. Але це міг бути інсайдер - раз, два - щось таки дуже серйозне зламали, тобто мали доступ всюди куди треба. Масштаб дуже великий, почувалися у внутрішній мережі КС, як вдомато у нас ремоут десктопы в большинстве случаев были под строгим запретом и наблюдением. Там где было разрешено - только с определенных IP из внутренней сети,
Це називається Disaster Recovery, такі процедури теж точно є. Із мого досвіду, нормально то протестувати все вкупі неможливо - треба так зламати, як зараз зламали.А питання по резервних копіях. Ну зрозуміло, що мережеві резервні копії вони могли потерти. А як що до географічно відокремленого сховища: віддалений сервер за графіком забирає архів та відключється?
Мои данные из КС попали в сеть лет восемь назад. Был момент, данные были вообще в открытом доступе (откуда я и узнал), типа, в ознакомительных целях. Ессно, это были не только мои данные, а вообще вся база КС контракт. Потом можно было за денежку доступ купить. Данные - прям вот иди и оформляй кредит, фото паспорта заполненные страницы, код.ПІБ, паспортні дані та адреси
Як мінімум, промовчати, або сказати, що йде перевірка. Інформація усе одно потрапить до ЗМІ.Maikels, яку що не протекла інформація а що він міг сказати?
и что делать в такой ситуации?Мои данные из КС попали в сеть лет восемь назад. Был момент, данные были вообще в открытом доступе (откуда я и узнал), типа, в ознакомительных целях. Ессно, это были не только мои данные, а вообще вся база КС контракт. Потом можно было за денежку доступ купить. Данные - прям вот иди и оформляй кредит, фото паспорта заполненные страницы, код.ПІБ, паспортні дані та адреси
Так что если могут фрагмент той базы показать, и сказать, что вот, видите, сломали.
1) У нас правова держава чим ми і відрізняємося від Московії у нас тортурами не мають вибивати визнання вини, бо як відомо під тортурами можна визнати будь що, просто залежить від ефективності цих тортур, А ще є така штука як Презумпція невинності , от якби ви були тим працівником Київстара якого вже підозрюють , а потім на прес хату я би послухав тоді ваш варіантВсех потенциальных крыс на полиграф и потом в пресс-хату!столько статей УК вчера задействовали, еще и мало окажется.
Отже як мінімум можна вважати що знищено ліси AD, через що стає неможливим залогінитись будь кому в компанії."Наші IT-спеціалісти не мали доступу до внутрішніх систем. Весь периметр, який захищається спеціальною директорією, де прописані усі права, повністю зруйнований. Тому нам потрібно було діяти на фізичному рівні, під’єднуючись, умовно, через патч-корди (комутаційні кабелі) до кожного елементу мережі для того, щоб зрозуміти рівень руйнування мережі на поточний час", – зазначив Комаров.
секьюріті в них завжди була параноїдальна, така як має бути.
Ага, да-да, конечноУ нас правова держава чим ми і відрізняємося від Московії у нас тортурами не мають вибивати визнання вини
Вже ж писав. Київстар ТБ пов`язане з плюсами, то ж інфраструктра (можливо лиш частина Київстарівської там) їхня.До речі, телебачення від Київстар вчора і сьогодні працювало, а от радіо - ні
У нас в контакт-центрі я робив так: VPN для входу в внутрішню мережу, після чого RDP на свою фізичну машину в офісі яка підключена до фізичної мережі з потрібним ІР, а звідти вже RDP на необхідний сервер в середині мережі який не допускав прямого RDP з умовно зовнішнього світу. Чи прокатить так в КС - хз, але маю підозри що щось схоже на таке могли зробитиАбсолютно впевнений, що в них теж так і ніякий RDP не працює в принципі
Сотні інсайдерів щось знають, сотні людей прямо зараз щось піднімають і обговорюють що сталося. Всі деталі ні, але картина буде +- зрозуміла скоро, думаю.правду ми не дізнаємось ніколи
Не впевнений. Інакше - зараз би так само сиділи без лайфа і водафона. Атака була складна, професійна, скоріш за все - з використанням інсайдера.якби така атака проводилася на той же Vodafone чи Life селаа результат був би такий самий
До речі з вчорашнього дня на сайті lifecell бачу іноді "перевірку на робота", де треба галочку поставити.Чи будуть зроблені висновки і чи будуть зроблені дії щоб Щоб це не повторилося
За економію на внутрішній інфраструктурі і її безпеці тільки такий бумеранг має бути. Інакше не доходить.Чтоб кааак вернулось все бумерангом за все его козни, да чтоб мало не показалось?
Ну уявіть який трафік попер, пробують відсіяти різних ботів хоча би.чи це вже захист ввели вони від ддосу ...