Сисадмин оборонного предприятия получил условный срок за использование бесплатного ПО

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
OnlineSolo
13.08.2023 - 17:55
Статус: Offline


Приколист

Регистрация: 14.09.22
Сообщений: 253
129
Как админ Роскосмоса поставил под угрозу безопасность оборонного предприятия своими действиями?
В информационной безопасности на предприятии, подключил свой рабочий компьютер к интернету и скачал из открытых источников программное обеспечение FreeRADIUS, которое он установил на сервере системы контроля доступа Cisco Secure ACS. Эта система была использована для организации безопасного доступа к информационным ресурсам предприятия, в том числе к объектам критической информационной инфраструктуры (КИИ).

Следствие считает, что таким образом обвиняемый нарушил правила работы с информационными ресурсами, поставив под угрозу безопасность центра обработки данных оборонного предприятия. По версии ФСБ, он мог дать возможность злоумышленникам получить доступ к конфиденциальной информации или провести атаку на сервер.

Обвиняемый не признает свою вину и утверждает, что он действовал в интересах работодателя, так как система Cisco Secure ACS была устаревшей и дорогостоящей в обслуживании. Он заявляет, что он сэкономил предприятию почти 2,5 миллиона рублей за лицензию и поддержку программного обеспечения. Он также уверяет, что он предпринял все необходимые меры безопасности при подключении к интернету и использовании бесплатного ПО.

Суд не учел эти доводы и основался на показаниях свидетелей, в том числе начальника обвиняемого, который дал ему задание найти замену системе Cisco Secure ACS. Суд также принял во внимание заключения экспертов, которые подтвердили наличие угрозы для безопасности информационных ресурсов предприятия.


Виа https://www.securitylab.ru/news/540852.php

Размещено через приложение ЯПлакалъ

Сисадмин оборонного предприятия получил условный срок за использование бесплатного ПО
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Boliwar
13.08.2023 - 17:56
204
Статус: Online


Ярила

Регистрация: 16.10.13
Сообщений: 4959
А тот кто циску вместо континента поставил сколько получил?
 
[^]
Входящий
13.08.2023 - 17:57
12
Статус: Offline


Ярила

Регистрация: 2.07.21
Сообщений: 1525
и пиздец карьере всей.

Размещено через приложение ЯПлакалъ
 
[^]
religious
13.08.2023 - 17:58
9
Статус: Offline


Хохмач

Регистрация: 26.01.18
Сообщений: 698
Всё зависит от условий, прописанных в договоре между админом и предприятием.

Размещено через приложение ЯПлакалъ
 
[^]
VVR1977
13.08.2023 - 17:58
149
Статус: Offline


Юморист

Регистрация: 22.06.23
Сообщений: 503
Там уже 150 дохулиардов было выделено на распил а он влез
 
[^]
Steuermann88
13.08.2023 - 17:58
9
Статус: Offline


Ярила

Регистрация: 15.07.13
Сообщений: 1456
Цитата (Boliwar @ 13.08.2023 - 19:56)
А тот кто циску вместо континента поставил сколько получил?

Скорее кто на православный сертифицированный конь денег не дал. А получил он весьма неплохо , как раз в расмере "коня". А таких шлюзов и прочей хераборы на предприятии ставить не один и два. Железку зажопил, разницу в карман.

Это сообщение отредактировал Steuermann88 - 13.08.2023 - 18:00
 
[^]
Евдундосий
13.08.2023 - 17:59
2
Статус: Offline


Ярила

Регистрация: 10.01.23
Сообщений: 2940
как это по нашему ...по Русски
 
[^]
riv1329
13.08.2023 - 17:59
162
Статус: Offline


Ярила

Регистрация: 20.04.16
Сообщений: 2497
А циска с санкциями и закладками - значит не угроза, да?! Предатели!

Напомню, не двано циско ввела против России санкции и разблокировала доступ на своих WiFi-точках, сняв всю защиту. Софт который управляет этими точками доступа через облачную платформу cisco, они предусмотрительно отключили, чтобы ничего нельзя было починить.

Вчера Cisco/Meraki взяли под свой контроль мои личные устройства Meraki, удалили их из моей учетной записи, перенастроили точки доступа (теперь они транслируют открытый SSID, например, «12345-Sanctions», чтобы каждый мог присоединиться и получить доступ к моей домашней сети) и потребовал их назад без какого-либо уведомления или возврата денег», – написал в LinkedIN Виктор Платов – инженер-консультант по беспроводным решениям Cisco.

https://www.ixbt.com/news/2022/11/02/cisco-...ki-dostupa.html

По моему мнению, в такой ситуации посадить админа - это и есть преступный умысел! Я просто вне себя от этой новости.

Это сообщение отредактировал riv1329 - 13.08.2023 - 18:07
 
[^]
Conststar
13.08.2023 - 18:00
32
Статус: Offline


Ярила

Регистрация: 27.10.21
Сообщений: 1107
Цитата (OnlineSolo @ 13.08.2023 - 17:55)
Он заявляет, что он сэкономил предприятию почти 2,5 миллиона рублей за лицензию и поддержку программного обеспечения

И тем самым украл деньги у уважаемого человека, того самого, кто это ПО предприятию продал бы
 
[^]
palelle
13.08.2023 - 18:03
73
Статус: Offline


Ярила

Регистрация: 10.12.17
Сообщений: 1460
Что-то не складывается. Сисадмин не может поставить самовольно систему и начать ее эксплуатацию. Тем более, что начальник поставил задачу найти замену этой системе. И раз уж она была найдена, то была проведена приемка работ заказчиком (начальником). Соответственно, ответственный за приемку принимает на себя все риски связанные с этой приемкой.

Но если сисадмин без формальной процедуры ввода в эксплуатацию сам взял и внедрил опенсорсную систему, то за сам этот факт предусмотрены некоторые санкции со стороны компании, где он работает. Скорее всего это и есть основа для привлечения.
 
[^]
Robin241
13.08.2023 - 18:03
72
Статус: Offline


Балагур

Регистрация: 14.04.18
Сообщений: 929
Суды лепят приговоры по заключениям экспертов ФСБ только в путь. Про правосудие уже все забыли.
 
[^]
Steuermann88
13.08.2023 - 18:04
10
Статус: Offline


Ярила

Регистрация: 15.07.13
Сообщений: 1456
Только вот все эти криптошлюзы и прочее и прочее и прочее у местных барыг, стоят как три стоунгейта или циски в персчёте на одну штуку, где большаяя часть стоимости -сама бумашка, что ставь не бойся, это теперь отечественное.
 
[^]
enshteyn
13.08.2023 - 18:04
13
Статус: Online


Приколист

Регистрация: 29.08.22
Сообщений: 303
бля.. чубайсов сьепнул.. "поставил под угрозу безопасность обороны страны.. а тут какоето чучело.. срок..? пля.

Это сообщение отредактировал enshteyn - 13.08.2023 - 18:06
 
[^]
Рипыч
13.08.2023 - 18:06
12
Статус: Offline


Ярила

Регистрация: 11.11.13
Сообщений: 3905
Идиёты... циски ставились в то время, когда о КИИ еще никто слышать не слышал.
А до 2025 года их надо на что-то заменить.
 
[^]
riv1329
13.08.2023 - 18:08
23
Статус: Offline


Ярила

Регистрация: 20.04.16
Сообщений: 2497
Цитата (Входящий @ 13.08.2023 - 17:57)
и пиздец карьере всей.

Может и жизни. Лучше бы он не связывался с государственными конторами, тем более оборонкой. Зарплата была поди тыс 40, как я думаю.
 
[^]
parson
13.08.2023 - 18:09
6
Статус: Offline


Ярила

Регистрация: 23.05.17
Сообщений: 4830
Арифмометр Феликс и папочки с тесемками наиболее надежно. Президент должен инициировать возврат к этим инструментам, которыми сам пользуется.

Это сообщение отредактировал parson - 13.08.2023 - 18:09
 
[^]
Maxpen13
13.08.2023 - 18:09
67
Статус: Offline


Ярила

Регистрация: 31.05.13
Сообщений: 1726
Интересно..
Если на таких новостях, завтра все сисадмины дружно уволятся с оборонных предприятий - кто там будет поддерживать эту критическую информационную инфраструктуру?
Судьи или специалисты ФСБ?
Большей диверсии со стороны судей и ФСБ - придумать сложно..
 
[^]
sev78
13.08.2023 - 18:12
30
Статус: Offline


Шутник

Регистрация: 4.06.11
Сообщений: 36
Господа,

ключевые слова в посте: суд не принял показания начальника обвиняемого, а также экспертов. А это значит только одно - типичные дуболомы (бывшие товарищи майоры на заслуженной пенсии) из СБ отработали по ИТ-шнику, причем крайним выставили именно его, а не его руководителя, который дал ему задание найти замену, но, судя по всему, не давал задание на запуск замены в эксплуатацию.

Не удивительно, в гос. секторе, а тем паче на объектах КИИ, своя атмосфера. Инициатива наказуема. Все можно делать только после согласования проектов изменений ИБ-шниками, а не потому, что "эксперты" в интернетах ваших так сказали )))

Это сообщение отредактировал sev78 - 13.08.2023 - 18:15
 
[^]
alex1506
13.08.2023 - 18:12
19
Статус: Offline


Ярила

Регистрация: 3.08.16
Сообщений: 8452
Гражданин захотел поработать на российскую госструктуру. Зачем-то решил сделать хорошо. Надеюсь, теперь он урок усвоил. А заодно и остальные поумнеют. Ну и в Роскосмосе работать - это отдельный диагноз.

Размещено через приложение ЯПлакалъ
 
[^]
mrzorg
13.08.2023 - 18:13
17
Статус: Offline


Ярила

Регистрация: 3.03.10
Сообщений: 50449
Цитата (Maxpen13 @ 13.08.2023 - 17:09)
Интересно..
Если на таких новостях, завтра все сисадмины дружно уволятся с оборонных предприятий - кто там будет поддерживать эту критическую информационную инфраструктуру?
Судьи или специалисты ФСБ?
Большей диверсии со стороны судей и ФСБ - придумать сложно..

Завезут талантливых сисадминов из Средней Азии. Чё, в первый раз, штоль? gigi.gif
 
[^]
rainstuff
13.08.2023 - 18:13
16
Статус: Offline


Ярила

Регистрация: 31.05.10
Сообщений: 1187
Вот так всегда- сначала говорят «Сделай что-нибудь», а потом делают крайним

Размещено через приложение ЯПлакалъ
 
[^]
alex1506
13.08.2023 - 18:14
7
Статус: Offline


Ярила

Регистрация: 3.08.16
Сообщений: 8452
Цитата (Maxpen13 @ 13.08.2023 - 18:09)
Интересно..
Если на таких новостях, завтра все сисадмины дружно уволятся с оборонных предприятий - кто там будет поддерживать эту критическую информационную инфраструктуру?
Судьи или специалисты ФСБ?
Большей диверсии со стороны судей и ФСБ - придумать сложно..

Там нет толковых сисадминов, они давно уволились. Равно как и толковые прогеры, и схемотехники, и остальные. Плавали - знаем.

Размещено через приложение ЯПлакалъ
 
[^]
Moskal368
13.08.2023 - 18:14
18
Статус: Offline


Шутник

Регистрация: 31.07.23
Сообщений: 4
Сисадмин покусился на святое. На бизнес который приносит деньги генералам ФСБ. За что и пострадал. gigi.gif

Смешно, если бы не было так грустно. Все это импортозамещение в масштабах всей страны это абсолютно то же, что сделал этот сисадмин. Своего ничего нет. Крики нам своего ничего не нужно. Мы все, что нам нужно купим у буржуев. Теперь больно бьют. shum_lol.gif по стране в целом. Принося хорошие деньги в карманы присосавшихся к бюджету импортозамещателей.

Это сообщение отредактировал Moskal368 - 13.08.2023 - 18:20
 
[^]
Einherjer
13.08.2023 - 18:15
0
Статус: Offline


Приколист

Регистрация: 7.01.18
Сообщений: 238
Какая там КИИ у них, скидочные промо-коды и купоны АлиЭкспресс? Кроме видосов с корпоративов.
 
[^]
JohnDow
13.08.2023 - 18:15
0
Статус: Offline


просто хороший человек

Регистрация: 1.10.12
Сообщений: 24172
Цитата (OnlineSolo @ 13.08.2023 - 19:55)
Как админ Роскосмоса поставил под угрозу безопасность оборонного предприятия своими действиями?
В информационной безопасности на предприятии, подключил свой рабочий компьютер к интернету и скачал из открытых источников программное обеспечение FreeRADIUS, которое он установил на сервере системы контроля доступа Cisco Secure ACS. Эта система была использована для организации безопасного доступа к информационным ресурсам предприятия, в том числе к объектам критической информационной инфраструктуры (КИИ).

Следствие считает, что таким образом обвиняемый нарушил правила работы с информационными ресурсами, поставив под угрозу безопасность центра обработки данных оборонного предприятия. По версии ФСБ, он мог дать возможность злоумышленникам получить доступ к конфиденциальной информации или провести атаку на сервер.

Обвиняемый не признает свою вину и утверждает, что он действовал в интересах работодателя, так как система Cisco Secure ACS была устаревшей и дорогостоящей в обслуживании. Он заявляет, что он сэкономил предприятию почти 2,5 миллиона рублей за лицензию и поддержку программного обеспечения. Он также уверяет, что он предпринял все необходимые меры безопасности при подключении к интернету и использовании бесплатного ПО.

Суд не учел эти доводы и основался на показаниях свидетелей, в том числе начальника обвиняемого, который дал ему задание найти замену системе Cisco Secure ACS. Суд также принял во внимание заключения экспертов, которые подтвердили наличие угрозы для безопасности информационных ресурсов предприятия.


Виа https://www.securitylab.ru/news/540852.php

скудмотрящий в инет...ню ню
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 32398
0 Пользователей:
Страницы: (7) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх