Сисадмин оборонного предприятия получил условный срок за использование бесплатного ПО

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 4 5 [6] 7   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
dev3null
14.08.2023 - 18:14
0
Статус: Online


Ярила

Регистрация: 4.02.16
Сообщений: 2676
Цитата (61brg @ 14.08.2023 - 15:42)
Цитата (DiamonDemon @ 13.08.2023 - 21:43)
Если кому интересно, то вот лонгрид, но из первоисточника.
https://kirovsky--sam.sudrf.ru/modules.php?...doc=1&srv_num=1

Это очень полезный документ, который однозначно говорит о том, что так, как сделал это чел делать не надо, а именно работать на оборонном предприятии за 61072 в месяц (это поди еще до вычета НДФЛ), под подписками, ограничение на выезд и возможным уголовным сроком и при этом пытаться из гов-а конфетку сделать и за это присесть.

Внимательно читайте приговор и никогда н при каких условиях так не делайте.
Более того, скажу, что вся ИТ безопасноть должны была сидеть вместе с этим горемыкой, ибо они нет то, что вспышку, они все проеб..ли, что какой-то инженер электроник имеет доступ к серверам, коммуникационному оборудованию, делает что и когда хочет и никто его никогда не контролирует.
Даже суд установил, что проделал он все без использования служебного положения - так мимоходом.

И еще, суд совсем забил на выяснение мотива. Есин вот взял и решил что-то поделать. Сфигали? Он часами пропадает, какой-то херней занимается, руководству это пофиг. Неверю.

судя по всему там бардак, каким он образом вообще мог заходить на сетевое оборудование, кто ему разрешил ? там как раз чекпоинты или что то похожее на точках входа должно стоять и мониторить права доступа, причем это оборудование самих безопасников.
 
[^]
Maksimoff
14.08.2023 - 18:38
1
Статус: Offline


Ярила

Регистрация: 28.03.14
Сообщений: 7553
Вот и наступили те времена, когда если сделаешь что-то - плохо. Не сделаешь - тоже плохо.

Или у нас всегда так было?
 
[^]
nikolkas
14.08.2023 - 19:11
-1
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4684
Учишь, говоришь - не надо, блять, не делайте самодеятельность! Вот правила, вот законы, вот бляиъть списки. Нельзя!
Но блять алмины самые умные...
Кстати, он всех подставил. Сейчас к ним ФСТЭК 100% придет, пизда всем...

Размещено через приложение ЯПлакалъ
 
[^]
Ramazoid
14.08.2023 - 19:11
-2
Статус: Offline


Хохмач

Регистрация: 16.10.08
Сообщений: 797
какую он критическую информацию поставил под угрозу? сколько ардуинок используется в говноподелках роскосмоса?
 
[^]
ra3tst
14.08.2023 - 20:15
1
Статус: Offline


Ярила

Регистрация: 10.07.14
Сообщений: 1481
Цитата (DNAError @ 14.08.2023 - 15:34)
Цитата
админ Роскосмоса

Бугагашенька.
Поверивший в себя салага, который работал на каком-то предприятии, входящем в периметр РК, - в это я еще готов поверить.
Пацан - дурак, а начальник его - пидарас. Инструкции и регламенты, особенно в части ИБ, пишут не просто так. Выше уже упоминали, что любая установка чего-либо должна быть согласована службой ИБ. Естественно, после установки и работы этого ПО сработало оповещение на Лубянке, потом пошли разборки, а начальник тупо слил этого шлемазла, мол, вся установка была без его (начальника) ведома и инициирована админом самостоятельно. Как бы здесь измену Родине не прописали. Тяжесть определяется критичностью последствий доступа к информации. И те 2.5 млн, о которых вещал этот болезлый, это незаметный шептун для бюджета этого предприятия по статьям на ИТ.

С хрена ли оповещение, такие системы как правило локализованы и не имеют выхода в сети общего пользования. Скорее всего это было выявлено в ходе плановой либо не плановой прверки либо аттестации
 
[^]
vitrevers
14.08.2023 - 21:11
0
Статус: Offline


Ярила

Регистрация: 29.10.16
Сообщений: 5818
регламент для таких вещей должен был быть прописан начальником, если операция согласована, знач на начальника все шишки
 
[^]
RedMoon123
14.08.2023 - 21:14
1
Статус: Offline


Ваш хозяин

Регистрация: 6.08.10
Сообщений: 15891
Цитата (ra3tst @ 14.08.2023 - 20:15)
Цитата (DNAError @ 14.08.2023 - 15:34)
Цитата
админ Роскосмоса

Бугагашенька.
Поверивший в себя салага, который работал на каком-то предприятии, входящем в периметр РК, - в это я еще готов поверить.
Пацан - дурак, а начальник его - пидарас. Инструкции и регламенты, особенно в части ИБ, пишут не просто так. Выше уже упоминали, что любая установка чего-либо должна быть согласована службой ИБ. Естественно, после установки и работы этого ПО сработало оповещение на Лубянке, потом пошли разборки, а начальник тупо слил этого шлемазла, мол, вся установка была без его (начальника) ведома и инициирована админом самостоятельно. Как бы здесь измену Родине не прописали. Тяжесть определяется критичностью последствий доступа к информации. И те 2.5 млн, о которых вещал этот болезлый, это незаметный шептун для бюджета этого предприятия по статьям на ИТ.

С хрена ли оповещение, такие системы как правило локализованы и не имеют выхода в сети общего пользования. Скорее всего это было выявлено в ходе плановой либо не плановой прверки либо аттестации

не имеют да.
Или адресно по src и dst открывается конкретный доступ на конкретное. Предварительно согласовывается.

Когда начинал работать, не в гос-структурах, но в очень крупных финансовых институтах, был молодым, дурным житейски.
У меня был доступ на несколько промышленных серверов, которые сопровождали один из критических сервисов реального времени доступа.
Само собой все команды журналируются.
sudo cat /etc/shadow

на сл. день уже упало письмо ИБ:
такойто такойтович, прошу пояснить необходимость просмотра хеша файла паролей в операционной системе?

Само собой никакие OpenSource пакеты никуда без согласования не ставятся просто так от нехер делать.
 
[^]
idk
14.08.2023 - 21:19
0
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 10687
представляю какой там зоопарк на заводе.
 
[^]
idk
14.08.2023 - 21:22
2
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 10687
Цитата
Суд не учел эти доводы и основался на показаниях свидетелей, в том числе начальника обвиняемого, который дал ему задание найти замену системе Cisco Secure ACS. Суд также принял во внимание заключения экспертов, которые подтвердили наличие угрозы для безопасности информационных ресурсов предприятия.

да они там реально ебанутые.

"найди замену циске"
-щас, скачаю.
 
[^]
oduvan71
14.08.2023 - 22:13
1
Статус: Offline


Шутник

Регистрация: 8.08.14
Сообщений: 78
Цитата (palelle @ 13.08.2023 - 18:03)
Что-то не складывается. Сисадмин не может поставить самовольно систему и начать ее эксплуатацию. Тем более, что начальник поставил задачу найти замену этой системе. И раз уж она была найдена, то была проведена приемка работ заказчиком (начальником). Соответственно, ответственный за приемку принимает на себя все риски связанные с этой приемкой.

Но если сисадмин без формальной процедуры ввода в эксплуатацию сам взял и внедрил опенсорсную систему, то за сам этот факт предусмотрены некоторые санкции со стороны компании, где он работает. Скорее всего это и есть основа для привлечения.

Чаще всего free софт для домашнего не коммерческого использования .

Размещено через приложение ЯПлакалъ
 
[^]
Michail007
14.08.2023 - 22:24
1
Статус: Offline


Ярила

Регистрация: 1.01.15
Сообщений: 1322
СБ куда смотрела? Без ее ведома ни одну программу поставить нельзя! Они ни причем? Или он действовал по указанию начальника в обход СБ?
ПС.
У меня на работе, если нужно поставить новый софт, пройдешь три круга ада, с нашей службой безопасности, если программа не проходит по сертификации СБ, то хрен кто тебе разрешит ее поставить! Если только в тестовом контуре для выяснения необходимости! А тут вообще подъем нового сервера без их ведома???? gigi.gif

Это сообщение отредактировал Michail007 - 14.08.2023 - 22:43
 
[^]
IronCabbage
14.08.2023 - 22:45
-1
Статус: Offline


Ярила

Регистрация: 12.12.21
Сообщений: 2320
Админ конечно тот ещё дибил что не поставил не сертифицированное ПО да ещё и в оборонке.
А вот Cisco - самая подлая компания из всех что поддержали санкции.
 
[^]
Michail007
14.08.2023 - 22:55
3
Статус: Offline


Ярила

Регистрация: 1.01.15
Сообщений: 1322
Цитата (IronCabbage @ 14.08.2023 - 22:45)
Админ конечно тот ещё дибил что не поставил не сертифицированное ПО да ещё и в оборонке.
А вот Cisco - самая подлая компания из всех что поддержали санкции.

Да тут не админ дибил, тут начальник давил походу, а потом в отказ пошел.
 
[^]
Michail007
14.08.2023 - 23:04
3
Статус: Offline


Ярила

Регистрация: 1.01.15
Сообщений: 1322
Еще немного поясню. Если наш начальник хочет хотелку, то пишет письмо!!! Не устно, не по телефону, а именно письмо со всеми участниками, админ, администратор, СБ в копии, и если что-то не устраивает кого-то, то тут же идет оповещение о том что не нравится и проект рубится на корню. ВСЁ дальше дороги нет! А там походу были устные договорённости, и он попал, приплыл.
 
[^]
Maddock
14.08.2023 - 23:10
0
Статус: Offline


Приколист

Регистрация: 23.10.22
Сообщений: 359
Цитата (alex1506 @ 13.08.2023 - 18:12)
Гражданин захотел поработать на российскую госструктуру. Зачем-то решил сделать хорошо. Надеюсь, теперь он урок усвоил. А заодно и остальные поумнеют. Ну и в Роскосмосе работать - это отдельный диагноз.

Кто-то же там работает...
Припоминаю, было сообщение, как из-за мамкиного программиста спутник разбили.
 
[^]
Michail007
14.08.2023 - 23:12
0
Статус: Offline


Ярила

Регистрация: 1.01.15
Сообщений: 1322
Цитата (RedMoon123 @ 14.08.2023 - 21:14)
Цитата (ra3tst @ 14.08.2023 - 20:15)
Цитата (DNAError @ 14.08.2023 - 15:34)
Цитата
админ Роскосмоса

Бугагашенька.
Поверивший в себя салага, который работал на каком-то предприятии, входящем в периметр РК, - в это я еще готов поверить.
Пацан - дурак, а начальник его - пидарас. Инструкции и регламенты, особенно в части ИБ, пишут не просто так. Выше уже упоминали, что любая установка чего-либо должна быть согласована службой ИБ. Естественно, после установки и работы этого ПО сработало оповещение на Лубянке, потом пошли разборки, а начальник тупо слил этого шлемазла, мол, вся установка была без его (начальника) ведома и инициирована админом самостоятельно. Как бы здесь измену Родине не прописали. Тяжесть определяется критичностью последствий доступа к информации. И те 2.5 млн, о которых вещал этот болезлый, это незаметный шептун для бюджета этого предприятия по статьям на ИТ.

С хрена ли оповещение, такие системы как правило локализованы и не имеют выхода в сети общего пользования. Скорее всего это было выявлено в ходе плановой либо не плановой прверки либо аттестации

не имеют да.
Или адресно по src и dst открывается конкретный доступ на конкретное. Предварительно согласовывается.

Когда начинал работать, не в гос-структурах, но в очень крупных финансовых институтах, был молодым, дурным житейски.
У меня был доступ на несколько промышленных серверов, которые сопровождали один из критических сервисов реального времени доступа.
Само собой все команды журналируются.
sudo cat /etc/shadow

на сл. день уже упало письмо ИБ:
такойто такойтович, прошу пояснить необходимость просмотра хеша файла паролей в операционной системе?

Само собой никакие OpenSource пакеты никуда без согласования не ставятся просто так от нехер делать.

Мда.. у меня немножко больше власти. Я имею доступ к карточным данным многих банков, номера карт и тд... плюс секретное слово, ну которое вы придумываете для обозначения себя. Так вот за 20 лет работы у меня не возникало желания этим воспользоваться.. хотя пин тоже знаю.... и 3 цифры на обратной стороне.... мда....
 
[^]
nikolkas
14.08.2023 - 23:19
0
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4684
Цитата (Michail007 @ 14.08.2023 - 23:12)
Мда.. у меня немножко больше власти. Я имею доступ к карточным данным многих банков, номера карт и тд... плюс секретное слово, ну которое вы придумываете для обозначения себя. Так вот за 20 лет работы у меня не возникало желания этим воспользоваться.. хотя пин тоже знаю.... и 3 цифры на обратной стороне.... мда....

Власть даааа.. она опьяняет
когда ты админ домена, базы данных и безопасности - это конченный абзац и искушение.
останавливает только совесть (да смешно), понимание, что ктебе придут к первому, ну и примеры из уголовных дел, см. пост, которые ты сам приводишь на инструктажах
 
[^]
Michail007
14.08.2023 - 23:25
3
Статус: Offline


Ярила

Регистрация: 1.01.15
Сообщений: 1322
Цитата (nikolkas @ 14.08.2023 - 23:19)
Цитата (Michail007 @ 14.08.2023 - 23:12)
Мда.. у меня немножко больше власти. Я имею доступ к карточным данным многих банков, номера карт и тд... плюс секретное слово, ну которое вы придумываете для обозначения себя. Так вот за 20 лет работы у меня не возникало желания этим воспользоваться.. хотя пин тоже знаю.... и 3 цифры на обратной стороне.... мда....

Власть даааа.. она опьяняет
когда ты админ домена, базы данных и безопасности - это конченный абзац и искушение.
останавливает только совесть (да смешно), понимание, что ктебе придут к первому, ну и примеры из уголовных дел, см. пост, которые ты сам приводишь на инструктажах

Не спорю, совесть есть. Сам помогал ловить операторов, которые пользовались доверчивостью сотрудников.... Но есть просто рабочая ответственность. Это моя работа, я ее делаю, и разглашать её нельзя! Я ж подписку давал..... Ну, как-то так. Я советский человек, с советским воспитанием, работал на почтовом ящике....
 
[^]
Neverid
15.08.2023 - 03:07
0
Статус: Offline


Хохмач

Регистрация: 26.04.19
Сообщений: 692
Винда циска и ойфон наше всё

Размещено через приложение ЯПлакалъ
 
[^]
Bibiman
15.08.2023 - 07:46
0
Статус: Offline


Ярила

Регистрация: 10.09.22
Сообщений: 2807
А CISCO видимо сертифицированный и прям за русский топит и санкции не вводили.....
Какое же конченное у нас всё....
 
[^]
Razi
15.08.2023 - 09:08
0
Статус: Offline


Ярила

Регистрация: 12.08.12
Сообщений: 1147
Цитата (61brg @ 14.08.2023 - 15:42)
Цитата (DiamonDemon @ 13.08.2023 - 21:43)
Если кому интересно, то вот лонгрид, но из первоисточника.
https://kirovsky--sam.sudrf.ru/modules.php?...doc=1&srv_num=1

Это очень полезный документ, который однозначно говорит о том, что так, как сделал это чел делать не надо, а именно работать на оборонном предприятии за 61072 в месяц (это поди еще до вычета НДФЛ), под подписками, ограничение на выезд и возможным уголовным сроком и при этом пытаться из гов-а конфетку сделать и за это присесть.

Внимательно читайте приговор и никогда н при каких условиях так не делайте.
Более того, скажу, что вся ИТ безопасноть должны была сидеть вместе с этим горемыкой, ибо они нет то, что вспышку, они все проеб..ли, что какой-то инженер электроник имеет доступ к серверам, коммуникационному оборудованию, делает что и когда хочет и никто его никогда не контролирует.
Даже суд установил, что проделал он все без использования служебного положения - так мимоходом.

И еще, суд совсем забил на выяснение мотива. Есин вот взял и решил что-то поделать. Сфигали? Он часами пропадает, какой-то херней занимается, руководству это пофиг. Неверю.

Не вижу никакой корреляции. За такой идиотизм он бы и в любом комерческом по заднице бы получил. Еще могли бы и убытки навесить. В данном случае он вообще легко отделался.

Это сообщение отредактировал Razi - 15.08.2023 - 09:08
 
[^]
Razi
15.08.2023 - 09:09
0
Статус: Offline


Ярила

Регистрация: 12.08.12
Сообщений: 1147
Цитата (Bibiman @ 15.08.2023 - 07:46)
А CISCO видимо сертифицированный и прям за русский топит и санкции не вводили.....
Какое же конченное у нас всё....

Т.е. человек, делающий обход средств защиты периметра сети, молодец?

Это сообщение отредактировал Razi - 15.08.2023 - 09:10
 
[^]
Zero17
15.08.2023 - 09:27
0
Статус: Offline


Ярила

Регистрация: 6.03.12
Сообщений: 4483
Цитата (palelle @ 13.08.2023 - 19:03)
Что-то не складывается. Сисадмин не может поставить самовольно систему и начать ее эксплуатацию. Тем более, что начальник поставил задачу найти замену этой системе. И раз уж она была найдена, то была проведена приемка работ заказчиком (начальником). Соответственно, ответственный за приемку принимает на себя все риски связанные с этой приемкой.

Но если сисадмин без формальной процедуры ввода в эксплуатацию сам взял и внедрил опенсорсную систему, то за сам этот факт предусмотрены некоторые санкции со стороны компании, где он работает. Скорее всего это и есть основа для привлечения.

скорее было так:
- сиська протухла, да начальство жмет отчетами по импортозамещению, давай, ищи что-нибудь на замену, только аналоги!
АИБ (а по совместительству и админ всего остального+эникей) нашел замену фряшную, для проверки накатил на оборудование, а должен был сделать, что-то вроде песочницы и уже там все показать/протестировать... Похоже была поставлена задача "быстробля!"™ а ресурсов не дадено, когда при проверке, выяснилось, что сертификат безопасности подмочен, стали искать кто виноват - ну кАААнешна не начальник ИТ... rulez.gif

Админ пойдет в пятёрочку работать... dont.gif
 
[^]
Одессит2023
15.08.2023 - 09:29
1
Статус: Offline


Приколист

Регистрация: 22.07.23
Сообщений: 310
Цитата (Maxpen13 @ 13.08.2023 - 18:09)
Интересно..
Если на таких новостях, завтра все сисадмины дружно уволятся с оборонных предприятий - кто там будет поддерживать эту критическую информационную инфраструктуру?
Судьи  или специалисты ФСБ?
Большей диверсии со стороны судей и ФСБ - придумать сложно..

щас, "судьи и специалисты ФСБ" скорее найдут способ вернуть этих сисадминов назад да еще заставить работать за тарелку супа

Это сообщение отредактировал Одессит2023 - 15.08.2023 - 09:29
 
[^]
BMDW
15.08.2023 - 09:30
-1
Статус: Offline


Балагур

Регистрация: 9.08.23
Сообщений: 813
Условный??? Недорабатывают товарищи, недорабатывают!
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 32402
0 Пользователей:
Страницы: (7) « Первая ... 4 5 [6] 7  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх