Size: a a a

2021 February 11

Z

Zer🦠way in secinfosec
🍉
Надо же деньги списывать куда-то)
Щас купят кучу сзи
источник

S

Slava in secinfosec
Te Erevia
Гы, учитывая какой там мордор внутри - расследование продлится веками
Расследование веками, а ответят сразу же, патамушта "данные не пострадали, эта неврити"
источник

TE

Te Erevia in secinfosec
🍉
Надо же деньги списывать куда-то)
Вспоминается шутка: ломанули банк и на следующий день топ менеджмент банка говорит что сперто было 500 млн. Через день в газетах пишут «хакерская группировка сообщила нам что украдено было 50 млн, а 450 млн спиздил менеджмент банка»
источник

T

TopNotchIdiot in secinfosec
2 2
"В ходе расследования факт неправомерного доступа был подтверждён. Автор нашумевшей статьи воспользовался уязвимостью в настройке маршрутизатора, обеспечивающего сопряжение сети Интернет и не введённого в эксплуатацию сегмента обособленной информационной системы." там трэш какую уязвимость, там морды были открыты. Они вообще читал пост как он туда попал?
))  а он шарит в этом вообще, зачем им читать, это российские чиновники
источник

🍉

🍉 in secinfosec
Te Erevia
Вспоминается шутка: ломанули банк и на следующий день топ менеджмент банка говорит что сперто было 500 млн. Через день в газетах пишут «хакерская группировка сообщила нам что украдено было 50 млн, а 450 млн спиздил менеджмент банка»
Как то был похожий прикол с приватбанком, только вот не в таких масштабах )
источник

TE

Te Erevia in secinfosec
Slava
Расследование веками, а ответят сразу же, патамушта "данные не пострадали, эта неврити"
Я разок пообщался с ИБ РЖД, теперь мое отношение к людям из аналогичных организаций выглядит как «счастья, удачи, надеюсь не встретимся больше никогда»
источник

22

2 2 in secinfosec
"Да, конечно. Сейчас мы разрабатываем механизм привлечения внешних пользователей к аудиту уязвимостей сети на взаимовыгодной основе: будем внедрять специальную линию call-центра, которая поможет маршрутизировать звонки о разных «находках» на внешнем периметре корпоративной сети профильным специалистам в РЖД. Варианты взаимовыгодного сотрудничества тоже обсуждаем."
ББ по Русски😁
источник

t

the29a in secinfosec
"Отправляйте заявки Почтой России".
источник

🍉

🍉 in secinfosec
Te Erevia
Я разок пообщался с ИБ РЖД, теперь мое отношение к людям из аналогичных организаций выглядит как «счастья, удачи, надеюсь не встретимся больше никогда»
Не смахивало на эникейщиков ?)
источник

TE

Te Erevia in secinfosec
🍉
Не смахивало на эникейщиков ?)
Смахивало на зелибобистых манагеров которые мало чего кроме умных слов знают, а уж про делать тут вообще речи не идёт
источник

Y

Yuriy Virtual [R14] in secinfosec
Te Erevia
Смахивало на зелибобистых манагеров которые мало чего кроме умных слов знают, а уж про делать тут вообще речи не идёт
Методологи же))))
источник

TE

Te Erevia in secinfosec
Yuriy Virtual [R14]
Методологи же))))
Ага, поголовно
источник

Y

Yuriy Virtual [R14] in secinfosec
Мягко стелят, но жестко спать))))
источник

Y

Yuriy Virtual [R14] in secinfosec
Ну в больших конторах так всегда, провели совещание/селектор назначили ответственных, поставили контрольные сроки, передали технарям, те покрутили хировыебанные документы, написанные юридическим языком, покрутили у виска, отчитались в сроки и сделали по своему, либо вообще не сделали а просто отписались
источник

Y

Yuriy Virtual [R14] in secinfosec
Все
источник

O

Oleg in secinfosec
Slava
Вот и не стыдно ему?
Его автор статьи говном полил обильно, так, что ему ничего не стыдно. :) В этом интервью интересно только то, что вопрос появления несанкционированного стыка с интернетом исследуется. А сколько их ещё таких — несанкционированных стыков.
источник

Y

Yuriy Virtual [R14] in secinfosec
Oleg
Его автор статьи говном полил обильно, так, что ему ничего не стыдно. :) В этом интервью интересно только то, что вопрос появления несанкционированного стыка с интернетом исследуется. А сколько их ещё таких — несанкционированных стыков.
Посчитай количество всяких оутсерсов = количество стыков +/- вселенная
источник

O

Oleg in secinfosec
2 2
"В ходе расследования факт неправомерного доступа был подтверждён. Автор нашумевшей статьи воспользовался уязвимостью в настройке маршрутизатора, обеспечивающего сопряжение сети Интернет и не введённого в эксплуатацию сегмента обособленной информационной системы." там трэш какую уязвимость, там морды были открыты. Они вообще читал пост как он туда попал?
там стоял микротик, через который местные рждшники по договору с провайдером ходили в интернеты мимо рждшной сети. :) А посколько им было лень трахаться с роутами, настроили проксю.
источник

O

Oleg in secinfosec
Хостнейм роутера честно был gw-rzhd — это в исходной статье на хабре видно.
источник

O

Oleg in secinfosec
Yuriy Virtual [R14]
Посчитай количество всяких оутсерсов = количество стыков +/- вселенная
Спасибо. Немного в курсе :)
источник