«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (9) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Ubix
28.07.2025 - 16:43
Статус: Offline


Ярила

Регистрация: 24.04.14
Сообщений: 17343
116
Заявили хакеры.

Хакерская атака стала возможной потому, что некоторые сотрудникине соблюдали правила цифровой безопасности.

По словам взломщиков, на данный момент:
▪️Базы данных, информационные системы, системы безопасности и другие составляющие корпоративной сети стерты;
▪️Скачана вся почта и прослушка сотрудников, которую обещают в скором времени слить в сеть;
▪️Массив баз данных всех историй перелетов выгружен, а большая часть данных для Аэрофлота утеряна навсегда.

Судя по скриншоту хакеров, у кого-то из сотрудников пароль был записан в текстовом документе и сохранен на рабочем столе.

via

Размещено через приложение ЯПлакалъ

«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
maslokrad
28.07.2025 - 16:45
47
Статус: Offline


Ярила

Регистрация: 13.07.11
Сообщений: 4613
пруф говно.
сейчас каждый второй школьник в телеге будет говорить что это он хакер и именно он взломал. и выдумывать басни про пароли "123456"


п.с.
в самом факте взлома не сомневаюсь.

Это сообщение отредактировал maslokrad - 28.07.2025 - 16:47
 
[^]
poiloff
28.07.2025 - 16:45
20
Статус: Offline


Наглый,но стеснительный,

Регистрация: 14.02.15
Сообщений: 1541
Пойду на Госуслугах пароль поменяю.
 
[^]
mrzorg
28.07.2025 - 16:45
1
Статус: Online


Ярила

Регистрация: 3.03.10
Сообщений: 50630
Я заставляю юзверей менять раз в пол-года, а начальство вообще хочет перейти на раз в квартал. Ну и 2FA везде, где только можно.

И мы нихуя не Аэрофлот по размерам даже близко.
 
[^]
ELEA
28.07.2025 - 16:46
61
Статус: Offline


Ярила

Регистрация: 29.01.15
Сообщений: 5853
Печально, что в каждой 4й конторе так. Их спасает только то, что нахер никому не нужны.... :/
 
[^]
yellowmew
28.07.2025 - 16:48
23
Статус: Offline


Весельчак

Регистрация: 21.05.09
Сообщений: 183
Ну главу Аэрофлота зря приплели
он вряд ли сам пользуется компом и имеет доступ к важным сервисам - он начальник, не исполнитель
вот WinXP и 2003 - это да, куча уязвимостей известных, если и держать приходится - то только в полностью закрытом контуре
А так - парольная политика, видимо, отсутствует, и безопасники по рукам не бьют за пароли на рабочем столе..
 
[^]
fructum
28.07.2025 - 16:48
44
Статус: Offline


Балагур

Регистрация: 7.06.24
Сообщений: 970
Система информационной безопасности может просыпаться из-за пароля, только если система ИБ напрочь отсутствует.

Размещено через приложение ЯПлакалъ
 
[^]
Solarman
28.07.2025 - 16:49
-1
Статус: Online


Балагур

Регистрация: 21.04.24
Сообщений: 992
"Кибердур"

Размещено через приложение ЯПлакалъ
 
[^]
Dgunus
28.07.2025 - 16:49
4
Статус: Offline


Ярила

Регистрация: 19.02.17
Сообщений: 1657
Ага. Кто-то тут писал про отсутствие Касперского на компах ))) Вот всё это не важно, а Касперский бы был и ничего у хакеров не получилось бы.

Это сообщение отредактировал Dgunus - 28.07.2025 - 16:50
 
[^]
Бабубыч
28.07.2025 - 16:50
7
Статус: Online


Ярила

Регистрация: 3.11.20
Сообщений: 3935
Аэровафлот во всей красе

Размещено через приложение ЯПлакалъ
 
[^]
GreatKukuruz
28.07.2025 - 16:50
6
Статус: Online


Балагур

Регистрация: 25.03.15
Сообщений: 820
А сам пароль был 12345?

Размещено через приложение ЯПлакалъ
 
[^]
Besox
28.07.2025 - 16:51
8
Статус: Offline


Завсегдатай

Регистрация: 7.02.19
Сообщений: 744
Цитата (GreatKukuruz @ 28.07.2025 - 16:50)
А сам пароль был 12345?

1111

Размещено через приложение ЯПлакалъ
 
[^]
crv1972
28.07.2025 - 16:51
11
Статус: Offline


Ярила

Регистрация: 30.06.17
Сообщений: 2050
Цитата (GreatKukuruz @ 28.07.2025 - 16:50)
А сам пароль был 12345?

ты чо
password же
 
[^]
yellowmew
28.07.2025 - 16:51
7
Статус: Offline


Весельчак

Регистрация: 21.05.09
Сообщений: 183
Цитата (Dgunus @ 28.07.2025 - 16:49)
Ага. Кто-то тут писал про отсутствие Касперского на компах ))) Вот всё это не важно, а Касперский бы был и ничего у хакеров не получилось бы.

антивирус не защищает от наличия админского пароля
 
[^]
woy
28.07.2025 - 16:52
18
Статус: Offline


Ярила

Регистрация: 15.06.11
Сообщений: 2676
Цитата (mrzorg @ 28.07.2025 - 15:45)
Я заставляю юзверей менять раз в пол-года, а начальство вообще хочет перейти на раз в квартал. Ну и 2FA везде, где только можно.

И мы нихуя не Аэрофлот по размерам даже близко.

вот обьясни мене мзорг, у аэрофлота сколько там самолётов? 170? а серверов хакнули 7000? вот зачем им на каждый самолёт по 40 серверов? kosyak.gif
 
[^]
AgipTM
28.07.2025 - 16:52
10
Статус: Offline


Бездушный циничный атеист

Регистрация: 5.06.17
Сообщений: 1381
ну зато теперь будет повод все с нуля сделать :) аэрофлот вообще не жалко :)
остальные перевозчики судорожно побежали менять пароли :)
 
[^]
anakhoret
28.07.2025 - 16:53
1
Статус: Online


Ярила

Регистрация: 11.01.15
Сообщений: 1254
На Феликсы надо переходить
 
[^]
СЯН
28.07.2025 - 16:53
52
Статус: Online


Ярила

Регистрация: 8.10.15
Сообщений: 1741
Цитата (poiloff @ 28.07.2025 - 16:45)
Пойду на Госуслугах пароль поменяю.

поздно сергей александрович gigi.gif
 
[^]
Мамедыч
28.07.2025 - 16:54
102
Статус: Offline


Юморист

Регистрация: 28.05.22
Сообщений: 552
А цель какая у хакеров? Ну взломали, ну скачали? В чем выгода? Показать что могут? Мне вот пох. Показать что в аэрофлоте дыра в ит? Ну мне как обыаателю тоже пох. Ибо везде такой бардак куда не ткни. Вот если бы они автоваз взломали и он не мог выпускать корыта полгода год, вот это я понимаю. А тут…

Размещено через приложение ЯПлакалъ
 
[^]
minuch
28.07.2025 - 16:54
0
Статус: Online


Статус, хуятус,

Регистрация: 12.09.14
Сообщений: 713
Летать как-то могут, админить нет:)

Размещено через приложение ЯПлакалъ
 
[^]
GreatKukuruz
28.07.2025 - 16:54
1
Статус: Online


Балагур

Регистрация: 25.03.15
Сообщений: 820
Цитата (AgipTM @ 28.07.2025 - 16:52)
ну зато теперь будет повод все с нуля сделать :) аэрофлот вообще не жалко :)
остальные перевозчики судорожно побежали менять пароли :)

И задирать цены

Размещено через приложение ЯПлакалъ
 
[^]
Мамедыч
28.07.2025 - 16:56
16
Статус: Offline


Юморист

Регистрация: 28.05.22
Сообщений: 552
Цитата (mrzorg @ 28.07.2025 - 16:45)
Я заставляю юзверей менять раз в пол-года, а начальство вообще хочет перейти на раз в квартал. Ну и 2FA везде, где только можно.

И мы нихуя не Аэрофлот по размерам даже близко.

Так стоп! Ты сказал что в ТерОборону ушел?

Размещено через приложение ЯПлакалъ
 
[^]
Domini51
28.07.2025 - 16:57
7
Статус: Offline


Шутник

Регистрация: 21.05.20
Сообщений: 40
"Хакерская атака стала возможной потому, что некоторые сотрудникине соблюдали правила цифровой безопасности".
Ubix, проверьте сообщение. Мне кажется, что в фразе соблюдали пропущена приставка "не".
 
[^]
Exidina
28.07.2025 - 16:57
38
Статус: Offline


Приколист

Регистрация: 16.08.17
Сообщений: 227
Вопрос. На кой хер главе права доменного админа? Какого болта от Братской ГЭС не было разделения прав для разных групп - DBA не должны иметь админских доступов никуда кроме своих конкретных серверов и баз на них, администраторы резервного копирования - соответственно могут иметь доступ только до своих сегментов, по остальным сервисам то же самое. Повышение прав - это вообще отдельная песня, каждый конкретный эпизод должен фиксироваться и иметь строго определенный период действия, строго определенный список операций, допустимых для повышаемой в правах УЗ. Про допуск к логину с ограниченного числа рабочих станций и подсетей речь вообще не ведется - это дефолтное поведение с примерно 1999 года.
По-хорошему обязательно должен быть внедрен поведенческий анализ - ну то есть если в течение месяца до вчера Уасся пользовался каким-нибудь keepass, mstsc и, например, mobaxterm, а сегодня пересел на powershell и putty - что-то, наверное, не то и пора ИБшнику брать паяльник и спрашивать у Уасси (с уже заблоченной и кикнутой УЗ), что с ним такое произошло.

Ну, по крайней мере, я так делал, пока убер-админом и ИБшником в одном флаконе пахал.
 
[^]
GreatKukuruz
28.07.2025 - 16:58
21
Статус: Online


Балагур

Регистрация: 25.03.15
Сообщений: 820
Цитата (Мамедыч @ 28.07.2025 - 16:56)
Так стоп! Ты сказал что в ТерОборону ушел?

Так вернулся пароль поменять

Размещено через приложение ЯПлакалъ
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
17 Пользователей читают эту тему (1 Гостей и 1 Скрытых Пользователей) Просмотры темы: 25238
15 Пользователей: Дэмн, ВладИваныч, Dmitry7355, SureRingdove, anthony77, Audiophile, FRWL, DMV2014, Barmalej13, Oberest, Mirosh68, aoa, Размахайчик, Sanguitarius, Karpusha
Страницы: (9) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх