Size: a a a

ЦАРКА PUBLIC CHAT

2020 August 29

УД

Уринбасаров Диас... in ЦАРКА PUBLIC CHAT
Bakhtiyar
Вот такое веселье началось, я думаю, повсеместно...
Как же понимаю, в прошлом году перед открытием универа так бегали
источник

V

Vitaliy in ЦАРКА PUBLIC CHAT
источник

КТ

Кайржан Турмагамбето... in ЦАРКА PUBLIC CHAT
На кгд убрали поиск налогоплательщиков?
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Флиппер в итоге почти 5 Лямов собрал. Парни просто красавчики
источник

N

Nurbol in ЦАРКА PUBLIC CHAT
Кайржан Турмагамбетов
На кгд убрали поиск налогоплательщиков?
Вроде да
источник

h

hlmhl in ЦАРКА PUBLIC CHAT
Pavel
Отключите нотисы на продакшене
Path disclosure
источник

P

Pavel in ЦАРКА PUBLIC CHAT
hlmhl
Path disclosure
да это понятное дело, но видимо всё равно, если оно почти на главной висит
источник

P

Pavel in ЦАРКА PUBLIC CHAT
и до сих пор висит, лол, я думал уже убрали давно
источник

s

slider in ЦАРКА PUBLIC CHAT
Хотел поделиться с вами веселым кейсом достойного к рассказу за кружкой пива на 2600 )

Как-то в конце марта я провёл небольшой эксперимент над своими сотрудниками и для этого было зарегистрировано доменное имя ~ nurbak.kz.
Эксперимент успешно завершился показав интересные результаты, а тем временем на домен начали приходить забавные письма поздравления "С Днем единства Народов Казахстана" от известного банка
А позже и ежемесячные отчёты с финансовой отчётностью)

Нельзя сказать что утекло что-то критичное, по сути эта информация публична, но все же хочется обратить внимание и предупредить сотрудников служб информационной безопасности.

Когда-то оператор мог допустить ошибку и неверно записать емайл тем самым подписав несуществующий почтовый ящик на ежемесячную рассылку.
Перепроверяйте все доменные имена, куда уходит почта, сделайте статистику по уникальным доменам и возможно вы будете удивлены
Необходимо провести с сотрудниками security awareness с целью минимизации последующих инцидентов.

Заранее зарегистрируйте возможные созвучные доменные имена. Все варианты вы явно не сможете забить, старайтесь пройтись по самым вероятным.
Мониторьте похожие доменные имена и будьте наготове судиться / абузить сразу после их регистрации.
Этот относительно недорогой шаг может помочь вашей организации спасти ваши финансы, а также предотвратить репутационные риски.
источник

s

slider in ЦАРКА PUBLIC CHAT
источник

R

RoboCat in ЦАРКА PUBLIC CHAT
slider
Хотел поделиться с вами веселым кейсом достойного к рассказу за кружкой пива на 2600 )

Как-то в конце марта я провёл небольшой эксперимент над своими сотрудниками и для этого было зарегистрировано доменное имя ~ nurbak.kz.
Эксперимент успешно завершился показав интересные результаты, а тем временем на домен начали приходить забавные письма поздравления "С Днем единства Народов Казахстана" от известного банка
А позже и ежемесячные отчёты с финансовой отчётностью)

Нельзя сказать что утекло что-то критичное, по сути эта информация публична, но все же хочется обратить внимание и предупредить сотрудников служб информационной безопасности.

Когда-то оператор мог допустить ошибку и неверно записать емайл тем самым подписав несуществующий почтовый ящик на ежемесячную рассылку.
Перепроверяйте все доменные имена, куда уходит почта, сделайте статистику по уникальным доменам и возможно вы будете удивлены
Необходимо провести с сотрудниками security awareness с целью минимизации последующих инцидентов.

Заранее зарегистрируйте возможные созвучные доменные имена. Все варианты вы явно не сможете забить, старайтесь пройтись по самым вероятным.
Мониторьте похожие доменные имена и будьте наготове судиться / абузить сразу после их регистрации.
Этот относительно недорогой шаг может помочь вашей организации спасти ваши финансы, а также предотвратить репутационные риски.
лол. наверное по этому и лучше придерживаться правила, все, что не разрешено запрещено
источник

s

slider in ЦАРКА PUBLIC CHAT
RoboCat
лол. наверное по этому и лучше придерживаться правила, все, что не разрешено запрещено
йеп)
источник

R

RoboCat in ЦАРКА PUBLIC CHAT
slider
йеп)
а с твоего домена в сбербанк отправлялись сообщения?
источник

s

slider in ЦАРКА PUBLIC CHAT
RoboCat
а с твоего домена в сбербанк отправлялись сообщения?
Нет, только раз поздравил их в ответ )
источник

R

RoboCat in ЦАРКА PUBLIC CHAT
slider
Нет, только раз поздравил их в ответ )
:)
источник

SV

Sergey Vlasov in ЦАРКА PUBLIC CHAT
slider
Хотел поделиться с вами веселым кейсом достойного к рассказу за кружкой пива на 2600 )

Как-то в конце марта я провёл небольшой эксперимент над своими сотрудниками и для этого было зарегистрировано доменное имя ~ nurbak.kz.
Эксперимент успешно завершился показав интересные результаты, а тем временем на домен начали приходить забавные письма поздравления "С Днем единства Народов Казахстана" от известного банка
А позже и ежемесячные отчёты с финансовой отчётностью)

Нельзя сказать что утекло что-то критичное, по сути эта информация публична, но все же хочется обратить внимание и предупредить сотрудников служб информационной безопасности.

Когда-то оператор мог допустить ошибку и неверно записать емайл тем самым подписав несуществующий почтовый ящик на ежемесячную рассылку.
Перепроверяйте все доменные имена, куда уходит почта, сделайте статистику по уникальным доменам и возможно вы будете удивлены
Необходимо провести с сотрудниками security awareness с целью минимизации последующих инцидентов.

Заранее зарегистрируйте возможные созвучные доменные имена. Все варианты вы явно не сможете забить, старайтесь пройтись по самым вероятным.
Мониторьте похожие доменные имена и будьте наготове судиться / абузить сразу после их регистрации.
Этот относительно недорогой шаг может помочь вашей организации спасти ваши финансы, а также предотвратить репутационные риски.
так просто? регаешь домен - получаешь письма от бухгалтеров?
источник

SV

Sergey Vlasov in ЦАРКА PUBLIC CHAT
а если много счетов открыть... 🤔
источник

s

slider in ЦАРКА PUBLIC CHAT
Sergey Vlasov
а если много счетов открыть... 🤔
Надо пробовать)
источник

АТ

Арман Токсимбаев... in ЦАРКА PUBLIC CHAT
Sergey Vlasov
так просто? регаешь домен - получаешь письма от бухгалтеров?
В сети на хабре вроде гуляла статья про ужасы на example.com или что-то вроде того
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Никому не надо?
источник