Не хакеры, а болтливые сотрудники - настоящая причина взлома «Аэрофлота»

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) 1 [2] 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
kashnia
29.07.2025 - 20:59
0
Статус: Offline


Приколист

Регистрация: 28.11.24
Сообщений: 223
Цитата (YourBunnyWro @ 29.07.2025 - 20:36)
да хуй с ними с аптеками и ерафлотом. винлаб до сих пор не работает, падает приложение

Да уж несколько дней работает, все в поряде

Размещено через приложение ЯПлакалъ
 
[^]
NextEmpirik
29.07.2025 - 21:01
4
Статус: Offline


Ярила

Регистрация: 1.10.18
Сообщений: 6423
Цитата (wolkow70 @ 29.07.2025 - 20:32)
эксперт комиссии по развитию информационного общества в Совете Федерации, разработчик сайта Кремля Артем Геллер

бла-бла-бла-бла.
Кто бы сомневался в экспертном мнении данного эксперта экспертной комиссии по экспертному развитию.
Впрочем, а где раньше был эксперт со своим мнением?
И почему допустил подобное?
 
[^]
salomon159
29.07.2025 - 21:03
6
Статус: Offline


Приколист

Регистрация: 7.12.24
Сообщений: 218
Опять Хохлов приплели. Кошка насрала в кровать. Это хохоль виноват

Размещено через приложение ЯПлакалъ
 
[^]
sochirand
29.07.2025 - 21:04
4
Статус: Offline


Балагур

Регистрация: 8.01.13
Сообщений: 831
Цитата (ZloiLamer @ 29.07.2025 - 20:41)
Так если не ошибаюсь Кевин Митник начинал взлом компании с копания в её мусоре. Самый главный бэкдор каждой защиты - ленивый пользователь записывающий пароль на бумажечке.

Бугагашечки. Лет 5 назад зажу на шабашку в бухгалтерию. У главбуха висит две бумажеки на мониторе приклеены. Одна - её вход на сервак 1С - то и хер с ним. А вторая - на тот же сервак под админом, "чтобы выгнать пользователей", когда "админ недоступен". У меня рукалицо была тогда
 
[^]
RA2FDR
29.07.2025 - 21:04
10
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 10957
Цитата (ZloiLamer @ 29.07.2025 - 19:41)
Так если не ошибаюсь Кевин Митник начинал взлом компании с копания в её мусоре. Самый главный бэкдор каждой защиты - ленивый пользователь записывающий пароль на бумажечке.

А тут как раз обратная сторона - чем сильнее зверствует ИБ, выдумывая сложности для пользователя со сложностью, минимальной длиной и частотой смены парола, тем больше пользователей записывают пароль на бумажке и оставляют на рабочем месте.
 
[^]
RA2FDR
29.07.2025 - 21:05
3
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 10957
Цитата (idk @ 29.07.2025 - 19:47)
Цитата
Про человеческий фактор автор прав.
Самое простое, эффективное и дешевое по факту средство.
Даже с внедрением и периодом охлажления.

это было актуально лет 10 назад.
что тот юзверь сделает, если для доступа используется СКЗИ, например?
и при нормальной парольной полиике никакой период охлажения не сработает.

Если этот юзверь из великих админов, который по должности имеет доступ с одного места сразу везде, а по уму его вообще близко подпускать нельзя, но он чей-то родственник...

Я сам лично знал одну историю с конкретными именами, когда именно такой админ-безопасник федерального уровня зарядил свой айфон в микроволновке.
Я бы тоже не поверил, если бы не доверенный источник с места событий. И самое страшное, что такое много где.

Это сообщение отредактировал RA2FDR - 29.07.2025 - 21:09
 
[^]
Патриккей
29.07.2025 - 21:06
0
Статус: Offline


Ярила

Регистрация: 12.07.13
Сообщений: 2931
Цитата (d1oks1n @ 29.07.2025 - 20:38)
Нашли таки стрелочников?

На крайний случай, Чубайс

Размещено через приложение ЯПлакалъ
 
[^]
EVGpro
29.07.2025 - 21:09
3
Статус: Offline


Я есть Грут

Регистрация: 28.10.13
Сообщений: 5830
Чтобы не нести потери в 50 лямов баксов, нужно достойно оплачивать специалистам их труд.
Потери у них, ебанутые. При всем желании если Топ-Менегеры пошуршат по сусекам, то компания окажется еще и в плюсе.
 
[^]
serg2773
29.07.2025 - 21:11
2
Статус: Offline


Ярила

Регистрация: 24.02.15
Сообщений: 4190
Нет никаких гарантий, что госуслуги так же не ломанут. А это уже не билетики в Тай.
 
[^]
RA2FDR
29.07.2025 - 21:11
4
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 10957
Цитата (EVGpro @ 29.07.2025 - 20:09)
Чтобы не нести потери в 50 лямов баксов, нужно достойно оплачивать специалистам их труд.
Потери у них, ебанутые. При всем желании если Топ-Менегеры пошуршат по сусекам, то компания окажется еще и в плюсе.

Этого мало. Надо еще, чтобы это были реальные специалисты, а не чей-то родственник на должности такого специалиста с соответствующей зарплатой. А для этого в руководстве должны быть специалисты, а не... ну вы поняли. Кумовство и некомпетентность dont.gif
 
[^]
idk
29.07.2025 - 21:26
3
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 10707
Цитата
Если этот юзверь из великих админов, который по должности имеет доступ с одного места сразу везде, а по уму его вообще близко подпускать нельзя, но он чей-то родственник...

ну тогда и хуй с ними. пусть там к хуям все прахом пойдет. вместе с ебучим родственником и всем остальным. они же с самого начала именно этого хотели, когда посадили ебаное дерево на должность, где нужен человек.
 
[^]
Pilli
29.07.2025 - 22:12
3
Статус: Offline


Весельчак

Регистрация: 2.05.14
Сообщений: 141
Ну вот. Методичку спустили. Сейчас, встречайте на всех новостных каналах!
 
[^]
Kuruewka
29.07.2025 - 23:33
2
Статус: Offline


Коплю UQ на "Сброс предупреждений" ^.^

Регистрация: 2.12.10
Сообщений: 5657
Во времена Кевина Митника ещё можно было переложить проблему на социальную инженерию, но в нынешнее время это выглядит глупо. А судя по гуляющей инфе, что внутрянка до сих пор на Win XP и зарплаты системника по безопасности на уровне продавца "Пятёрочки", вызывает удивление, что ещё раньше не взломали Аэрофлот.
 
[^]
KinohR
29.07.2025 - 23:42
3
Статус: Offline


Юморист

Регистрация: 4.02.14
Сообщений: 564
Чет долго обелители репутации властьимущих ехали. Конечно же виновны самые обычные работники… а все эти мега топ менеджеры, кураторы из фсб, регулярные аудиты так, рядом стояли. Так все и подумали. Как же это все тупо преподносится…
Ситуация в точь с журналисткой имени никто, которая рассказывала, что вотсап скоро заблокируют и поделом. Потому что он прослушивается спецслужбами запада и по нему звонят мошенники, хотя я о таком уже давным давно и не слышал. Обычно дозваниваются через наших операторов, суля по новостному фону. И моей родне. А то, что на такие звонки можно уведомления выключить не сказала, как и то, что в своей массе вотсап завален не секретными данными, а рецептами борща, квашеной капусты и дачной дребеденью.
И еще не сказала, почему у нас операторы связи ввели денежную услугу по спам звонкам или проще говоря мощенническим. Может они операторов связи оштрафуют, что они зная об источнике звонка до тебя его доводят, а не блокируют? У меня для таких только одно слово, пидарасы. Хотят только денег и больше нихуя их неебет.

Размещено через приложение ЯПлакалъ
 
[^]
awolfman
29.07.2025 - 23:47
0
Статус: Offline


Ярила

Регистрация: 1.01.14
Сообщений: 5430
Цитата (YourBunnyWro @ 29.07.2025 - 20:36)
да хуй с ними с аптеками и ерафлотом. винлаб до сих пор не работает, падает приложение

Работает, вчера винишко там покупал, но карты лояльности у них да, не работают.
 
[^]
Параноиккк
29.07.2025 - 23:49
1
Статус: Offline


Приколист

Регистрация: 27.04.21
Сообщений: 298
Цитата (ZloiLamer @ 29.07.2025 - 20:41)
Так если не ошибаюсь Кевин Митник начинал взлом компании с копания в её мусоре. Самый главный бэкдор каждой защиты - ленивый пользователь записывающий пароль на бумажечке.

Самый главный бэекдор - долбоёбы на рабочих местах.
Специалистам платить надо, и на работу брать не по фото симпатичный или нет (ебучие HR) и не блядей и детей проталкивать...

Хотя о чем я? Крик в пустоту. ИИ справится, спецов всех уволить. А с проблемой поможет астролог или еще какое нибудь колдунство.

Это сообщение отредактировал Параноиккк - 29.07.2025 - 23:51
 
[^]
Sillogizm
29.07.2025 - 23:53
1
Статус: Offline


Ярила

Регистрация: 16.07.24
Сообщений: 1435
ЛК на сайте так и не работает, значит какие-то базы точно лежат и если их за два дня не восстановили то нет никаких бэкапов или они потерты.

Не хакеры, а болтливые сотрудники - настоящая причина взлома «Аэрофлота»
 
[^]
awolfman
29.07.2025 - 23:55
0
Статус: Offline


Ярила

Регистрация: 1.01.14
Сообщений: 5430
Цитата (ZloiLamer @ 29.07.2025 - 20:41)
Самый главный бэкдор каждой защиты - ленивый пользователь записывающий пароль на бумажечке.

Пользователь?

Блеать, у нас в конторе почтовые клиенты при общении с серваком пароли в открытом виде передают, а этот пароль ещё и к учетке домена доступ даёт.

Тут взяли новых товарищей на работу, сисадмины на стол памятку с логином и паролем приклеили, ну чтобы не забыть.
 
[^]
Evill
30.07.2025 - 04:57
0
Статус: Offline


Ярила

Регистрация: 2.03.14
Сообщений: 1653
Цитата (YourBunnyWro @ 29.07.2025 - 20:36)
да хуй с ними с аптеками и ерафлотом. винлаб до сих пор не работает, падает приложение

У нас в Уссурийске работает, вчера брал сигареты и лимонад, проблем не было, может в европейской части РФ проблемы есть, 26 числа пару закрытых в Москве видел, пришлось в к,б идти

Размещено через приложение ЯПлакалъ
 
[^]
GS70
30.07.2025 - 05:00
0
Статус: Offline


жопа это не плохо

Регистрация: 2.05.18
Сообщений: 1727
Цитата (NextEmpirik @ 30.07.2025 - 01:01)
Цитата (wolkow70 @ 29.07.2025 - 20:32)
эксперт комиссии по развитию информационного общества в Совете Федерации, разработчик сайта Кремля Артем Геллер

бла-бла-бла-бла.
Кто бы сомневался в экспертном мнении данного эксперта экспертной комиссии по экспертному развитию.
Впрочем, а где раньше был эксперт со своим мнением?
И почему допустил подобное?

сайт кремля делал из статичных хтмл, чтобы наверняка не сломали
 
[^]
Peredvan
30.07.2025 - 05:45
2
Статус: Offline


dw = |Ψ|² dV

Регистрация: 13.06.22
Сообщений: 7607
Цитата
хакерская группа Silent Crow, они имеют украинскую юрисдикцию

Хакерская группа имеет юрисдикцию? Чегобля?! blink.gif

И по существу вопроса.
А что, все уже забыли, что всё, я повторю, ВСЁ "железо", в частности процессоры и накопители, имеют аппаратные "закладки"? Где, блядь, ваше импортозамещение там, где оно так нужно?
 
[^]
Lelik72RUS
30.07.2025 - 05:51
1
Статус: Offline


Ярила

Регистрация: 23.11.12
Сообщений: 1090
Цитата (sqlap78 @ 29.07.2025 - 22:39)
Такие случаи приближают нас к чебурнету

К хуенету, блядь.
Дело катится к тому, что нас будут пересаживать на отечественные ОСи.
Рассказать, что это? "Астра-Линукс" для ПК и "Аврора" для мобильных устройств.
Единственные операционные системы, имеющие сертификат ФСТЭК (федеральной службы по техническому и экспортному контролю).
Собственно, 3 вопроса:
1. Много ли в России софта, особенно узкоспециализированного, работающего под Линуксом?
2. Надёжность?
3. Удобство эксплуатации данных систем пользователями возрастом 35+?
Все три ответа будут иметь отрицательный оттенок.
 
[^]
FilkaSoft
30.07.2025 - 06:06
3
Статус: Offline


Хохмач

Регистрация: 20.08.18
Сообщений: 739
Цитата (Lelik72RUS @ 30.07.2025 - 05:51)
Дело катится к тому, что нас будут пересаживать на отечественные ОСи.
Рассказать, что это? "Астра-Линукс" для ПК и "Аврора" для мобильных устройств.

Расскажи еще, что этот асрал-линукс для обычного ПК чтоит 15тр, а с сертом 30тр
Этот помыв бабла и только, всё это импортозамещение - воровство бюджета!
А ... еще. там что бы этим асралам пользоваться еще и в год надо за подписку платить, иначе обновы и репы недоступны становятся.
 
[^]
sqlap78
30.07.2025 - 06:42
0
Статус: Offline


Хохмач

Регистрация: 20.07.19
Сообщений: 658
Цитата (Lelik72RUS @ 30.07.2025 - 05:51)
К хуенету, блядь.
Дело катится к тому, что нас будут пересаживать на отечественные ОСи.
Рассказать, что это? "Астра-Линукс" для ПК и "Аврора" для мобильных устройств.
Единственные операционные системы, имеющие сертификат ФСТЭК (федеральной службы по техническому и экспортному контролю).
Собственно, 3 вопроса:
1. Много ли в России софта, особенно узкоспециализированного, работающего под Линуксом?
2. Надёжность?
3. Удобство эксплуатации данных систем пользователями возрастом 35+?
Все три ответа будут иметь отрицательный оттенок.

Это сильно зависит от того какой специализированный софт вы используете. Большинству достаточно браузерных решений. Не нра астра поставь маджару

Размещено через приложение ЯПлакалъ
 
[^]
smashSR
30.07.2025 - 06:44
0
Статус: Offline


Ярила

Регистрация: 6.02.09
Сообщений: 18722
никакого взлома не было. мы проводили учебное зависание системы © Аэрофлот
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 6066
0 Пользователей:
Страницы: (3) 1 [2] 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх