Size: a a a

DC8044 🎄 Newf5G

2021 January 27

NT

Nataliia Tusina in DC8044 🎄 Newf5G
Фил, тазашо?
источник

M

MRL in DC8044 🎄 Newf5G
Nataliia Tusina
Фил, тазашо?
дай інші контакти, буду по дефолту при "еу" реквестах редіректіть на них)
источник

NT

Nataliia Tusina in DC8044 🎄 Newf5G
MRL
дай інші контакти, буду по дефолту при "еу" реквестах редіректіть на них)
Ахаххаха, та не, все ок)
источник

VM

Vladimir Manko in DC8044 🎄 Newf5G
Сашенька❤❤❤
хмм
а там було питання про хуавей
На первой же странице - используете ли вы в инфраструктуре оборудование хуавей. Возможно, что набор вопросов зависит от выбранного типа организации.
источник

П

Перелом жопы... in DC8044 🎄 Newf5G
Тут мне дед написал
источник

ZP

Zverenok Papyshev in DC8044 🎄 Newf5G
Ну так не колись
источник

С

Сашенька❤❤❤... in DC8044 🎄 Newf5G
Перелом жопы
Тут мне дед написал
і мені
источник

С

Сашенька❤❤❤... in DC8044 🎄 Newf5G
а тут все почистили
источник

С

Сашенька❤❤❤... in DC8044 🎄 Newf5G
Zverenok Papyshev
Ну так не колись
я не розкололася
источник

П

Перелом жопы... in DC8044 🎄 Newf5G
Zverenok Papyshev
Ну так не колись
А стебать можно?
источник

П

Перелом жопы... in DC8044 🎄 Newf5G
Написал с твинка, хороший парень, всех приглашает
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 🎄 Newf5G
И зачем так делать?
источник

С

Сашенька❤❤❤... in DC8044 🎄 Newf5G
Безсовісні
источник

Е

Евстигнеев in DC8044 🎄 Newf5G
Перелом жопы
Написал с твинка, хороший парень, всех приглашает
А потом никто не прийдет
источник

A

Alx14 in DC8044 🎄 Newf5G
Евстигнеев
А потом никто не прийдет
И челу депрессию организуете
источник

П

Перелом жопы... in DC8044 🎄 Newf5G
Сашенька❤❤❤
Безсовісні
Тобі стидно?
источник

И

Илья in DC8044 🎄 Newf5G
alacritty
источник

VM

Vladimir Manko in DC8044 🎄 Newf5G
Zverenok Papyshev
На коммент выше я таки напомню, что Медок вообще-то является жертвой атаки. А удачный последующий сапплай чейн - результат совокупности похека Медка и охуенного отношения к построению безопасной инфраструктуры на местах (я имею ввиду организации, пострадавшие от атаки). Если бы сервера Медка были вынесены в отдельную изолированную среду/микросегменация и вот это все, и так далее, то и последствий бы таких не было. По поводу Хуавей согласен, а вот по поводу Медка - это дискуссионный вопрос очень.
Медок клиент-серверное приложение. Если проникновение произошло в северную часть, которая обновляет клиенты на рабочих станциях посредством замены кода, изоляция не поможет (что и произошло). А если медок запускается с правами системы или администратора на доменном узле (а серверная часть на тот момент именно так и запускалась), то перехват пароля доменадмина/админа вообще не вопрос в случае такой компрометации. Ну и красавцы из медка конечно по славной традиции запихали всю инсталляцию клиентской части в %appdata% у пользователя, что сильно затруднило конфигурацию SRP. Может с AppLocker было бы легче, но он доступен только в Enterprise версии. А учитывая что было две атаки с периодичностью, при этом медок отрицал факт взлома и атак, в то время как уже было известно об этом - медок тут жертва безалаберности и пофигизма, а не атаки. Если бы это была госконтора с ограниченными ресурсами и отсутствием спецов и оверхэдом на них - я бы понял, но камерс с гослобби, неа, они не жертвы от слова совсем. Я конечно не спец по ИБ а всего лишь инфраструктурщик на которого это ИБ повесили, но я вижу это именно так.
источник

С

Сашенька❤❤❤... in DC8044 🎄 Newf5G
Перелом жопы
Тобі стидно?
Ні...
источник

П

Перелом жопы... in DC8044 🎄 Newf5G
І мені ні, а має бути
источник