«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (10) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Атскокотстенки
28.07.2025 - 17:27
-1
Статус: Offline


Ярила

Регистрация: 27.01.11
Сообщений: 7112
Цитата (Dgunus @ 28.07.2025 - 17:18)
давно уже всем говорю, не ебите голову с придуманными паролями. Они почти все есть в общедоступном файлике для брута. Пароли надо генерить сейчас.
Берёшь оффлайн кипер паролей и генеришь себе то, что брутом будешь перебирать семь вечностей. Ну и 2фа никто не отменял.

Можно фразу на русском в английской раскладке и добавлять между словами пробелы и спецсимволы, ну и чередовать заглавные и прописные буквы

Размещено через приложение ЯПлакалъ
 
[^]
IgorAk
28.07.2025 - 17:27
2
Статус: Offline


Ярила

Регистрация: 22.06.12
Сообщений: 2314
Сто пудово уборщица виновата. У нее был пароль, чтоб в тетрис погонять.
 
[^]
явлад
28.07.2025 - 17:29
0
Статус: Offline


Шутник

Регистрация: 7.05.21
Сообщений: 35
Аэрофлоту надобно нанять людей которые стряпали госуслуги

Размещено через приложение ЯПлакалъ
 
[^]
ShuraleNo
28.07.2025 - 17:29
0
Статус: Offline


Шутник

Регистрация: 21.04.20
Сообщений: 63
Цитата (evilsun @ 28.07.2025 - 16:58)
В трех очень крупных компаниях, где я работал последние годы - у гендиректора хоть и был доступ во все системы, но только на чтение и не на всю информацию. Он только мог смотреть отчеты по сути, ну и при желании некоторую первичку. Однако ничего менять он не мог (ну, почти). И уж тем более на более низком уровне (сервера, СУБД, отдельные сервисы) - у него никаких прав вообще не было. Компрометация пароля, конечно, тоже была бы большим злом (все-таки в отчетах ком. тайна), но именно на уровне инфраструктуры такая утечка ущерба бы не нанесла никакого.

А гендиру по сути больше и не надо, контроллит инфу и финпотоки, и ладно (я так думаю dont.gif) Для раздачи люлей подчинённым достаточно

Это сообщение отредактировал ShuraleNo - 28.07.2025 - 17:33
 
[^]
ShuraleNo
28.07.2025 - 17:32
0
Статус: Offline


Шутник

Регистрация: 21.04.20
Сообщений: 63
Потому как в АФЛ не хотели трогать то, что "и так работает", витрину держали изо всех сил

Это сообщение отредактировал ShuraleNo - 28.07.2025 - 17:32
 
[^]
Andrey2564
28.07.2025 - 17:36
13
Статус: Offline


Ярила

Регистрация: 11.01.19
Сообщений: 4912
— Не понимаю, как они смогли взломать пароль у меня на ноуте?
— А что у тебя за пароль был?
— Год канонизации святого Доминика папой Григорием IХ.
— А это какой год?
— 1234.

«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003
 
[^]
Buzzkill
28.07.2025 - 17:40
1
Статус: Online


Токсичный Душнила

Регистрация: 29.12.13
Сообщений: 5626
Цитата (Ubix @ 28.07.2025 - 16:43)
«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003

Во, ща их на импортозамещенку в виде астралинукса переведут
Не хотели соблюдать безопасность на виндях - пусть страдают на звездах lol.gif
 
[^]
Buzzkill
28.07.2025 - 17:42
4
Статус: Online


Токсичный Душнила

Регистрация: 29.12.13
Сообщений: 5626
Цитата (Andrey2564 @ 28.07.2025 - 17:36)
— Не понимаю, как они смогли взломать пароль у меня на ноуте?
— А что у тебя за пароль был?
— Год канонизации святого Доминика папой Григорием IХ.
— А это какой год?
— 1234.

Огонь конечно))) Я про картинку))
 
[^]
litalva
28.07.2025 - 17:43
3
Статус: Offline


Ярила

Регистрация: 1.08.14
Сообщений: 7581
Ищите в ИТ собственной компании. Там обиженка какая-то сидела скорее всего
 
[^]
DaoDao
28.07.2025 - 17:45
14
Статус: Online


Ярила

Регистрация: 7.07.12
Сообщений: 5281
какая чушь написана... пароли листочек десктоп...

писали те, кто вообще не понимает в ИТ технологиях ничего...

какие пароли к базам - все виртуально, двухфакторная аутенитификация по РИНу или токену на телефон приходящему. Доступа с локальных машин нет никуда..., сейчас уже это просто тонкий клиент с клавиатурой.

И на самом деле, это все шито белыми нитками для оправдания введения Чебурнета и полного закрытия интернета...

Это сообщение отредактировал DaoDao - 28.07.2025 - 17:46
 
[^]
Alien999
28.07.2025 - 17:48
2
Статус: Offline


Ярила

Регистрация: 13.12.13
Сообщений: 5383
Цитата (ELEA @ 28.07.2025 - 16:46)
Печально, что в каждой 4й конторе так. Их спасает только то, что нахер никому не нужны.... :/

Истинно.
У меня было.
На заре появления шифровальщиков.
Прогер 1с работал по удалёнке через терминал, а в том терминале заходил в терминал сервера 1с с учёткой админа. Ну и оставил всё включённое на ночь.
Пароли были легчайшие, в ярлыках терминалов пароли сохранённые. Ночью злоумышленник залез и зашифровал все базы 1с.
Прикол в том, что в папке с зашифрованными базами он оставил текстовый файл с названием типа «хотите вернуть данные, следуйте этой инструкции». Открываю файл, а он тоже зашифрован))). Так и не узнали куда деньги переводить.
Отделались лёгким испугом - все базы регулярно бекапились (и в конце рабочего дня тоже) и никакой инфы не потеряли.

Размещено через приложение ЯПлакалъ
 
[^]
Razi
28.07.2025 - 17:49
4
Статус: Offline


Ярила

Регистрация: 12.08.12
Сообщений: 1149
Факт использования гендиром одного пароля с 2022 ни о чем не говорит. Если он просто как пользователь, то и пох.
Пароль на рабочем столе от чего? Как им пользоваться ведь надо залогиниться на саму станцию?
Вот использование снятых с поддержки ОС - залёт. Остальное всё притянуто за уши.
 
[^]
UFO32
28.07.2025 - 17:51
6
Статус: Offline


Приколист

Регистрация: 25.05.25
Сообщений: 322
Цитата (fructum @ 28.07.2025 - 16:48)
Система информационной безопасности может посыпаться из-за пароля, только если система ИБ напрочь отсутствует.

Не удивлюсь если сисадминам там платили 30 тыс. gigi.gif Это в духе таких компаний.
 
[^]
den75
28.07.2025 - 17:54
1
Статус: Offline


Весельчак

Регистрация: 13.05.16
Сообщений: 140
Лажа какая-то , ни с каким суперпаролем такого не натворить. Даже в самых простых конторах с критической инфраструктурой стоят межсетевые экраны, через которые с улицы хрен пролезешь. А вот если смогли взломать коммутаторы и грохнули всю маршрутизацию - то да, это жопа.
 
[^]
Babuin1980
28.07.2025 - 17:54
6
Статус: Offline


Весельчак

Регистрация: 6.10.22
Сообщений: 172
Ага, XP, сборка Zver, с предустановленными прогами и обновленной крутой Косынкой.

Размещено через приложение ЯПлакалъ
 
[^]
k155
28.07.2025 - 17:56
2
Статус: Offline


Ярила

Регистрация: 27.09.16
Сообщений: 4246
думал админ думал, как назвать кошку

...и в итоге назвал Fh42ndj!@#<М>?kiD&8*nZ
 
[^]
Alfed96
28.07.2025 - 18:07
0
Статус: Online


Ярила

Регистрация: 22.04.22
Сообщений: 1488
Серёгу на кол. Вещи поделить...

Размещено через приложение ЯПлакалъ
 
[^]
BigRobot
28.07.2025 - 18:07
0
Статус: Offline


Хохмач

Регистрация: 9.12.20
Сообщений: 716
Днище

Размещено через приложение ЯПлакалъ
 
[^]
UFO32
28.07.2025 - 18:07
3
Статус: Offline


Приколист

Регистрация: 25.05.25
Сообщений: 322
Цитата (DaoDao @ 28.07.2025 - 17:45)
какая чушь написана... пароли листочек десктоп...

писали те, кто вообще не понимает в ИТ технологиях ничего...

какие пароли к базам - все виртуально, двухфакторная аутенитификация по РИНу или токену на телефон приходящему. Доступа с локальных машин нет никуда..., сейчас уже это просто тонкий клиент с клавиатурой.

И на самом деле, это все шито белыми нитками для оправдания введения Чебурнета и полного закрытия интернета...

Ты даже не представляешь какая жопа в таких компаниях. Там всё под лозунгом лишь бы дешевле. Остальное на премии менеджерам за экономию, и спиздить.
 
[^]
krolik1985
28.07.2025 - 18:09
0
Статус: Offline


Ярила

Регистрация: 18.08.14
Сообщений: 4267
Детский сад какой-то

Это сообщение отредактировал krolik1985 - 28.07.2025 - 18:09
 
[^]
iliilliilili
28.07.2025 - 18:10
1
Статус: Offline


Шутник

Регистрация: 9.07.24
Сообщений: 86
На одном из скринов виден Q35 чипсет, это 775й сокет 2007г.в., китайцы Xeon E5 v4 (2016г) по цене металлолома сливают, а у нас 775й юзают.
 
[^]
iliilliilili
28.07.2025 - 18:12
0
Статус: Offline


Шутник

Регистрация: 9.07.24
Сообщений: 86
Цитата (Buzzkill @ 28.07.2025 - 17:40)
Цитата (Ubix @ 28.07.2025 - 16:43)
«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003

Во, ща их на импортозамещенку в виде астралинукса переведут
Не хотели соблюдать безопасность на виндях - пусть страдают на звездах lol.gif

775 foreva

«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003
 
[^]
sebperero
28.07.2025 - 18:17
4
Статус: Offline


Шутник

Регистрация: 23.02.22
Сообщений: 14
Не верю. Если что-то и случилось, то 99% это был собственный проёб, а чтобы не выглядеть обосравшимися, решили свалить на таинственных хацкеров. Кстати, почему бялорусы? Батька же обидеться может )) Почему не укродрг, не пиндосы? Ерунда какая-то сказочная.

Я не поверю, что в такой здоровой конторе админили школяры, которые не слышали про пароли и бекапы. Ну вот напрочь не верю. Даже я на своем маленьком сайтике постоянно делаю бекапы в 2 места, чтобы в случае чего не остаться у разбитого корыта. А тут год делали подкоп и все-все-все уничтожили безвозвратно? Не верю.
 
[^]
Мамедыч
28.07.2025 - 18:18
0
Статус: Online


Юморист

Регистрация: 28.05.22
Сообщений: 553
Цитата (ViTaRga @ 28.07.2025 - 17:19)
Слить инфу и нанести ущерб в виде отказа работы компании.

Ну ок, а выгода а чем?

Размещено через приложение ЯПлакалъ
 
[^]
yellowmew
28.07.2025 - 18:21
2
Статус: Offline


Весельчак

Регистрация: 21.05.09
Сообщений: 183
мда, не понимают люди ))
я не ИТ-безопасник, и не хакер. Но усилиями наших безопасников кое что запомнил. И еще - я не знаю инфраструктуру Аэрофлота, могу только предполагать

1. самый лёгкий способ проникнуть внутрь сети - социнжиниринг. Уязвимость некоего публичного сервиса - скорее всего маловероятна, поскольку за последние годы внешние сервисы аэрофлота сильно обновлялись
Но как хакеры пробрались внутрь сети аэрофлота - неизвестно, и вряд ли нам это раскроют
2. проникнув внутрь - никакой хакер, кроме, разве что, начинающего, не будет сразу что-то делать. Он медленно, чтобы не привлекать внимания, и методично исследует контур. Так, судя по новостям, и были найдены уязвимые сервера, через которые был получен доступ к домену, через которые была далее собрана информация и получен доступ к пользовательским сеансам. Возможно, так как упоминается что пароли были в текстовиках на рабочих столах пользователей, именно так были получен доступы в БД (они зачастую не завязаны на логины в домене)
3. бэкапы - злоумышленники присутствовали в системе длительное время, возможно, данные в бэкапах тоже повреждены. Насколько эти бэкапы работоспособны, консистентны и восстановимы - узнаем в течение нескольких следующих недель.

Судя по следующим новостям, у Аэрофлота есть какой-то запасной план, поскольку отменили не все рейсы, сегодня что-то около 200 рейсов регистрируются в "ручном режиме" и запланированы к вылету, а отменены что-то около 50
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
29 Пользователей читают эту тему (1 Гостей и 1 Скрытых Пользователей) Просмотры темы: 34609
27 Пользователей: chechenanet, provayder89, Seraphimka, olegkleopin, ahgdg, OlegBsk, Leksey14, wolcharatt, ситроеновод, stevyatnik, ZedBronegad, Pohmelniy, Uzhos, nymHuk, CzR25, step48, grigmich, Camelot999, APMATyPЛФ, Zony, Makrus, Alexloz, montolivo, SamePerson, valyok, Медбрат, Buzzkill
Страницы: (10) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх