Эксперт оценил сроки восстановления систем "Аэрофлота" после кибератаки

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (8) « Первая ... 6 7 [8]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
ZeppKlemm
30.07.2025 - 08:18
0
Статус: Offline


Весельчак

Регистрация: 4.11.16
Сообщений: 187
Цитата (gbhfvblf @ 28.07.2025 - 15:41)
Неужто у Аэрофлота нет бэкапов и резервных серверов? Не могли же обронить всё вместе с резервами...
Или это "импортозамещение" теперь так аукается - продавали китайские комплектующие с наклейками втридорога, вот и приходилось экономить?

Бэкапы наверняка были, но если хацкеры там год сидели - наверняка добрались и до основных бэкап-серверов, и до удаленно расположенных дублирующих (а их не могло не быть - ФСТЭК-и же требуют от владельцев подобных систем как минимум резервирование в 2 различных хранилища, причем второе должно быть расположено в другом помещении, даже, желательно, в другом здании). Кроме того, периодически самая важная инфа должна сливаться-бэкапится на съемные носители (у нас вон админ кажную пьятницу со стопкой дисков USB бегает по регламенту). Уж не знаю, как там было в Аэрофлоте - но такое требование есть.
И, наверняка, какие то требования выполнялись - все же это и ЗОКИИ и ИСПДн - могут быть и многомиллионные штрафы и уголовка.

Вопрос ведь даже не столько в собственно наличии бэкапов - сколько в их валидности. Нет гарантии того, что из них вообще что то можно восстановить, а уж в полном объеме и полностью корректно - это вообще фантастика.
Грамотная организация резервного копирования и восстановления данных - это очень затратная часть ИТ.

P.S. причем, там же нужны будут не только данные из БД, там же еще масса инфы должна резервироваться: доменной, настроек ПО, собственно ПО (в т.ч. целыми образами дисков серверов и рабочих станций). Обычно все это в регламенте РК и ВИ прописывают, планы на случай ЧС рисуют (требования нормативки же, регуляторы каждый квартал и год достают), учения проводят с имитацией реала с большей или меньшей степенью приближения к возможным ситуациям... Все это очень геморно, ресурсоемко-затратно.

Вспомнился тут коллектив "Научно-технический РЭП" ©: "...Когда-нибудь ты станешь немощен и слаб — Делай бэкап, давай делай бэкап, На случай, если укусит радиоактивный краб — Делай бэкап, ведь ты же сделал бэкап?..."

Это сообщение отредактировал ZeppKlemm - 30.07.2025 - 08:42
 
[^]
Spamerdealer
30.07.2025 - 08:56
0
Статус: Offline


Ярила

Регистрация: 25.12.23
Сообщений: 1790
Цитата (Klientt @ 28.07.2025 - 15:34)
Я не понял, всё это время самолёты Аэрофлота не смогут летать? Новые билеты не будут продавать? Пропали уже купленные? Или где?

Что там на самом деле поломали, можно коротэнько, но ёмко?©

Если коротенько, то слушай:

Почему уверен? Потому, что сам тружусь на жд - стратегическая отрасль, между прочим. Столкнулись уже.
Все АСУ, логистика, сервисы и прочее, возможно СЦ - 95% импортное, и в условиях войны и санкций, ни уничтоженное оборудовагие, ни написанное и взломанное врагами ПО, восстановлению не подлежит. Своего оборудования нет, ПО тоже (пик отечественного по МАХ - говно, даже не маскирующееся) - ждем-с!

Посему, на будущее, увидишь тело, с пеной у рта доказывающее, что свое не нужно - если что, купим (причем от иголки в доме до станкостроительной отрасли в масштабах страны), можешь смело бить по роже, не взирая на регалии и чины - перед тобой тупое говно!

Подправлю трошки: еще и людей, могущих все это воссоздать, не осталось! Все старые, по заветам тимона, ушли в бизнессс, а молодых нет - спасибо вове и ко.
Дебилы, блядь.

Это сообщение отредактировал Spamerdealer - 30.07.2025 - 09:01
 
[^]
un4me
30.07.2025 - 13:43
0
Статус: Offline


Приколист

Регистрация: 11.11.08
Сообщений: 352
Пришли журналисты, как всегда долго домогались до спеца или эксперта, выжали из него ответ написали большими буквами... Описания инцидента нет, как нет и понимания методик и используемых подходов к ИБ, но судя по скринам с 2016 без сервиспаков, они были своеобразными.
Основная проблема в том, что серваки в бекапах скомпрометированы тоже(если верить заявлениям про год) поэтому там поднятие новой административной БД, возможно из той же LDAP грядки и возможно в этот раз даже без M$. А далее доставать сервера по сервисам, изолировать, проверять и подключать заново к инфраструктуре.
Плюс надо переархитектить безопаснось, чтоб не вышло как всегда....
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 21027
0 Пользователей:
Страницы: (8) « Первая ... 6 7 [8]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх