Size: a a a

ЦАРКА PUBLIC CHAT

2020 December 21

IS

Ivan Shano in ЦАРКА PUBLIC CHAT
bk
Вчера в открытый доступ была выложена база данных клиентов французского производителя аппаратных кошельков для криптовалют «Ledger» (ledger.comledger.com). 🔥

Данные датируются июнем 2020 года и в июле компания официально уже признавала эту утечку. Правда тогда они заявляли, что утекло только 9,5 тыс. полных данных клиентов и 1 млн. адресов эл. почты. 🙈

В двух доступных сейчас текстовых файлах содержатся:

🌵 1,075,382 адресов эл. почты подписчиков маркетинговых рассылок «Ledger».
🌵 272,853 записей с информацией о клиентах: имя/фамилия, адрес эл. почты, телефон, почтовый адрес.

«Ledger» также подтвердили данную информацию.

Интересно, что до вчерашнего дня в свободном доступе был только небольшой (1 тыс. строк) фрагмент этой базы с полными данными клиентов, а вся база целиком была выставлена на продажу несколькими продавцами. 💰💰💰
Бедный леджер, его уже года 3 мурыжат
источник

RS

Ruslan Soluyanov in ЦАРКА PUBLIC CHAT
Ivan Shano
Бедный леджер, его уже года 3 мурыжат
это свежая дыра этого года, до этого была чепуха
источник

e

echooff in ЦАРКА PUBLIC CHAT
Товарищи, на котактелекоме у всех Али не пашет?
источник

I

Ilya in ЦАРКА PUBLIC CHAT
echooff
Товарищи, на котактелекоме у всех Али не пашет?
вроде зашел
источник

a

aldoniq in ЦАРКА PUBLIC CHAT
echooff
Товарищи, на котактелекоме у всех Али не пашет?
Пхахаха
источник

I

Ilya in ЦАРКА PUBLIC CHAT
aldoniq
Пхахаха
мне тоже понравилось, как он назвал КТ)
источник

a

aldoniq in ЦАРКА PUBLIC CHAT
Теперь всегда так буду называть😂
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
источник

ГА

Госпожа Альбина Серг... in ЦАРКА PUBLIC CHAT
Black Cat лс родная
источник

e

echooff in ЦАРКА PUBLIC CHAT
aldoniq
Теперь всегда так буду называть😂
Я так же орал) когда услышал)
источник

AR

Andrew Rizhkov in ЦАРКА PUBLIC CHAT
Приветствую, коллеги
источник

AR

Andrew Rizhkov in ЦАРКА PUBLIC CHAT
У меня к вам крайне важный вопрос
источник

AR

Andrew Rizhkov in ЦАРКА PUBLIC CHAT
Я только-только начал работать по ИБ и не знаю, как поступить в ситуации.

Мы с коллегой только недавно начали работать вместе. В отличии от меня, у коллеги проснулся дух первооткрывательства: начал сразу сканировать порты нашей сети, например. Сейчас он занимается тем, что начал сканировать компьютеры с помощью Сканера-ВС. Начальник на больничном, соответственно, контролировать его никто не может. Помимо этого, он оставляет несчастный Сканер-ВС на ночь и на выходные. Я не знаю, сообщили ли об этом отдел, который занимается сетевой инфраструктурой, однако думаю, что нет.

Насколько правильно он поступает? Должен ли он предварительно получить разрешение от сетевиков на такие манипуляции и как это должно происходить? Какими должны быть мои действия?
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
А что у вас написано в должностных инструкциях?
источник

М

М in ЦАРКА PUBLIC CHAT
Andrew Rizhkov
Я только-только начал работать по ИБ и не знаю, как поступить в ситуации.

Мы с коллегой только недавно начали работать вместе. В отличии от меня, у коллеги проснулся дух первооткрывательства: начал сразу сканировать порты нашей сети, например. Сейчас он занимается тем, что начал сканировать компьютеры с помощью Сканера-ВС. Начальник на больничном, соответственно, контролировать его никто не может. Помимо этого, он оставляет несчастный Сканер-ВС на ночь и на выходные. Я не знаю, сообщили ли об этом отдел, который занимается сетевой инфраструктурой, однако думаю, что нет.

Насколько правильно он поступает? Должен ли он предварительно получить разрешение от сетевиков на такие манипуляции и как это должно происходить? Какими должны быть мои действия?
как минимум должен уведомить о планируемом сканировании
источник

М

М in ЦАРКА PUBLIC CHAT
и должен получить добро от начальника на проведение работ)
источник

AR

Andrew Rizhkov in ЦАРКА PUBLIC CHAT
Дед Толя
А что у вас написано в должностных инструкциях?
Кстати, это хороший вопрос. Не могу сейчас никак сказать, следует перечитать
источник

М

М in ЦАРКА PUBLIC CHAT
Дед Толя
А что у вас написано в должностных инструкциях?
да такое всегда можно подвести под какой нибудь общий пункт должностной )
источник

AR

Andrew Rizhkov in ЦАРКА PUBLIC CHAT
М
и должен получить добро от начальника на проведение работ)
Вроде бы добро получил, но только на словах. Но что-то мне подсказывает, что для таких действий нужно более серьезно действовать. Например, уведомлять сетевиков, отправлять им запрос, мол, "с такого по такое число будет проводится сканирование комьютеров, список прикладываю ниже, число и подпись".
источник

AR

Andrew Rizhkov in ЦАРКА PUBLIC CHAT
Просто мне прыткость моего коллеги очень сильно беспокоит. Он уже сканировал своим скриптом на Python компы - его уже успели заблокировать на время.
источник