Как хакер построила бизнес за счет банков, и корпораций

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (8) « Первая ... 3 4 [5] 6 7 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
СироИсии
12.12.2014 - 00:14
0
Статус: Offline


Desolator M.D.

Регистрация: 1.09.14
Сообщений: 4928
Цитата
странно что мотивация этих людей изначально направлена на преступления, всё таки компьютерные штучки так и продолжают оставаться игрушками - видимо, кибер реальность так реальностью до конца и не станет

Когда карточку ломанут - оценят.
 
[^]
Narkozzz
12.12.2014 - 00:14
0
Статус: Offline


Гойдофоб

Регистрация: 8.06.10
Сообщений: 26896
DiscA
Цитата
И кто сказал, что она ВСЕ отладит!??

Повторный аудит обычно проводится другой компанией и вообще регулярный аудит безопасности разными подрядчиками - хороший тон заботящейся о своей безопасности компании. Аудит у нормальной конторы стоит от 500тыр до нескольких лям в зависимости от объёма работ.
 
[^]
maratj
12.12.2014 - 00:16
0
Статус: Offline


Ярила

Регистрация: 27.01.09
Сообщений: 1485
Цитата (King1982 @ 11.12.2014 - 23:27)
Цитата (Narkozzz @ 11.12.2014 - 23:24)
King1982
Что тебе даст письмецо юзеру за грамотным натом и без прав администратора на патченной системе? Ну почитаешь ты его почту, может даже полазаешь по компу. А доменадмина ты из этого как рожать будешь? Только внутрянка, только арпспуфинг, только хардкор.

Да не собираюсь я его рожать. И она не родит) даром что алисой зовут). Зато ясно будет куда копать. Новая инфа появится. Про например сексуальные предпочтение гендира). А это уже пиздец всей системе.

ты похоже плохо знаешь нынешний бизнес.

никого это не интересует.

даже если голой жопой будешь светит в порнухе.

да, это слова владельца компании

сексуальные предпочтения, не раскроют стратегические или инновационные решения, которые скрывают от конкурентов.


а если директор дурак, то какая разница с кем он спит.
 
[^]
Maxpen13
12.12.2014 - 00:38
2
Статус: Offline


Ярила

Регистрация: 31.05.13
Сообщений: 1734
По схеме - я правильно понял, что если сотрудники конторы неизвестны, и/или им под страхом расстрела/увольнения запрещены соцсети даже в личных целях (как мне например), бух принимает и отправляет доки по мылу в запароленных архивах, причем не совпадение пароля с исходным, либо отсутствие в результате распаковки (в карантине) контрольного файла "секретки" (каждый раз разного) - автоматически уничтожает полученный файл без разговоров), USB в конторе не представлен вовсе и с корнями выдернут из всех машин (включая сервера), в паблике контора представлена связкой двух TNG, "асашкой", и контрольно файл2баном, с IP адресом меняющимся каждые 2 часа из пула в 128 адресов, каждый из которых из разных сетей (и префиксов) - то вот эту самую исходную информацию компания Алисы может искать вечность и есть большая вероятность что можно спать спокойно?

Как хакер построила бизнес за счет банков
 
[^]
micronix
12.12.2014 - 00:40
0
Статус: Offline


Шутник

Регистрация: 24.08.13
Сообщений: 0
Опять вспомнился сюжет.

Как хакер построила бизнес за счет банков
 
[^]
4rester
12.12.2014 - 00:42
2
Статус: Offline


Ярила

Регистрация: 22.06.11
Сообщений: 1032
Далеко ходить не буду, два года назад работал в системном интеграторе - компании по сути не очень крупной, но благодаря прыткости манагеров и руководству, порой выходили на крупные заказы.

Ну так у директора компании для всех новых клиентов есть одна правдивая и в тоже время интересная история, как положили внутреннюю срм систему в одном из крупнейших банков страны, просто для того что бы доказать что система не надежна и подлежит модернизации...

В свою очередь всю работу по выявлению дыр в системе занимались инженеры уровня бог, которых в свободной жизни выносить не возможно!!!!!!!! Это просто повернутые люди, в танковом бронепоезде, которые способны в один момент решить сложнейшие задачи тех уровня и в то же время не способные найти общий язык в коллективе и на пальцах объяснить суть происходящего!

Но в то же время, находятся камушки подходящие для огранки которые способны своим умом заработать много денег по своим правилам.


Снимаю шляпу. Никита Михалков ©
 
[^]
vah1
12.12.2014 - 00:44
1
Статус: Offline


Гость

Регистрация: 15.11.14
Сообщений: 0
фантастика в кино, на ЯП-е и в литературе, от силы можно только пароль лоха с логином подсмотреть куда-нить, типа на одноклассниках через руткиты
подключаться к компу могут только голливудские какеры, кот.умеют метро и светофорами управлять
ЗЫ подключись удаленно r-admin-ом к президенту и управляй - кули там, винда та же, провайдер есть, и ip по любому имеется
 
[^]
Narkozzz
12.12.2014 - 00:46
1
Статус: Offline


Гойдофоб

Регистрация: 8.06.10
Сообщений: 26896
Maxpen13
Секьюрпорт включен? Локальные админы заблокированы? Админы сети работают под учетками простых пользователей? К компам юзеров подходят с правами не выше локального админа?
 
[^]
kadiko
12.12.2014 - 00:50
3
Статус: Offline


пляшем

Регистрация: 23.11.11
Сообщений: 4887
ну все, перепись хакеров на япе)))

по мне, если у нее в клиентах адоб, и то что я пользую его в пиратской версии, да еще и обновляюсь с офф сайта говорит о многом.

Да, я понимаю, что тут речь идет о защите сетей по большей степени. Но все же. Главный бич - пиратство. Вот где нужны программисты. А подсунуть в сеть любого предприятия прогу (червя или гидру или еще чего) не такая уж и сильная проблема. С учетом того, что 90% бухгалтеров открывают пиьма от не известных адресатов. Я даже не говорю об известных. А уж если в конторе пользуют файлообменниками, то там прям экзешники пересылай спокойно. (кстати сейчас как минимум 2 почтавика автоматом загружают на файлообменник файлы) а один файлообменник вообще прикрутил веселую функцию, качаешь экзешник, а он качает файл. О какой защите сетей вообще речь может быть?
 
[^]
sukan
12.12.2014 - 01:01
0
Статус: Offline


Шутник

Регистрация: 7.06.08
Сообщений: 0
Цитата (TooGooD @ 11.12.2014 - 15:15)
Ну так, по сути, у стоящих компаний есть нехуевый штат IT-спецов которые, не только разрабатывают "стены", но и несут прямую ответственность за слом "стены". И раскрою секрет, обычно банки дружат с IT-шниками. И нанимают штат общий. Уж очень дорогое удовольствие. Проект тестят спецы Касперского и Доктора в России, международные банки тестят спецы Comodo и McAfee. Только Тсссссс.....

ниче никто никуда не несет ... как ты себе представляш клерка васю отвечающего за слив базы банка ? wub.gif
так же и спецы, штатные Ит это одно, а пентестеры это сооовсем другое ... задачи разные бюджеты тоже ...
 
[^]
sukan
12.12.2014 - 01:04
0
Статус: Offline


Шутник

Регистрация: 7.06.08
Сообщений: 0
Цитата (kadiko @ 12.12.2014 - 00:50)
ну все, перепись хакеров на япе)))

по мне, если у нее в клиентах адоб, и то что я пользую его в пиратской версии, да еще и обновляюсь с офф сайта говорит о многом.

Да, я понимаю, что тут речь идет о защите сетей по большей степени. Но все же. Главный бич - пиратство. Вот где нужны программисты. А подсунуть в сеть любого предприятия прогу (червя или гидру или еще чего) не такая уж и сильная проблема. С учетом того, что 90% бухгалтеров открывают пиьма от не известных адресатов. Я даже не говорю об известных. А уж если в конторе пользуют файлообменниками, то там прям экзешники пересылай спокойно. (кстати сейчас как минимум 2 почтавика автоматом загружают на файлообменник файлы) а один файлообменник вообще прикрутил веселую функцию, качаешь экзешник, а он качает файл. О какой защите сетей вообще речь может быть?

адобу на тебя насрать ... было бы не насрать ты бы об этом уже усзнал ...
ущерб наносимый тобой вообще незаметен на фоне слива адобовской базы со всеми шлюхами и блекджеком ...
ты неповериш но слово безопасность и интернет не совместимы ... принципиально.
 
[^]
Maxpen13
12.12.2014 - 01:04
0
Статус: Offline


Ярила

Регистрация: 31.05.13
Сообщений: 1734
Цитата (Narkozzz @ 12.12.2014 - 00:46)
Maxpen13
Секьюрпорт включен? Локальные админы заблокированы? Админы сети работают под учетками простых пользователей? К компам юзеров подходят с правами не выше локального админа?

Мы говорим о вторжении извне.
Про помощь вторжению "изнутри" - отдельная песня)))
Была мысль - загнать всех на терминалку, изолировав локальные машины и все что на них от рабочей среды и "все что в ней", но чет админам идея не понравилась(((.
 
[^]
Narkozzz
12.12.2014 - 01:08
1
Статус: Offline


Гойдофоб

Регистрация: 8.06.10
Сообщений: 26896
Maxpen13
Вторжение извне малоэффективно. Извне обычно рыбачат наобум, через баннеры и массовую рассылку. Берут числом - из тысячи пара лохов найдется. Но целевая атака извне - это дорого, геморно и ненадежно. Захватить контроль над сетью маловероятно, а вот спалиться и повысить уровень бдительности сотрудников - запросто.
 
[^]
sukan
12.12.2014 - 01:18
3
Статус: Offline


Шутник

Регистрация: 7.06.08
Сообщений: 0
Цитата (Maxpen13 @ 12.12.2014 - 00:38)
По схеме - я правильно понял, что если сотрудники конторы неизвестны, и/или им под страхом расстрела/увольнения запрещены соцсети даже в личных целях (как мне например), бух принимает и отправляет доки по мылу в запароленных архивах, причем не совпадение пароля с исходным, либо отсутствие в результате распаковки (в карантине) контрольного файла "секретки" (каждый раз разного) - автоматически уничтожает полученный файл без разговоров), USB в конторе не представлен вовсе и с корнями выдернут из всех машин (включая сервера), в паблике контора представлена связкой двух TNG, "асашкой", и контрольно файл2баном, с IP адресом меняющимся каждые 2 часа из пула в 128 адресов, каждый из которых из разных сетей (и префиксов) - то вот эту самую исходную информацию компания Алисы может искать вечность и есть большая вероятность что можно спать спокойно?

про социальную инженерию почитай ...

ага а на машинах весит амбарный замок ... 99% это человеческое распиздяйство и в первую очередь как раз бухов и прочих_мнимых_ ВИП персон ... пароли написанные на мониторах, смарт карты валяющиеся где угодно ...

компании где открыт доступ прямиком в инет можно вообще не рассматривать это хуета ... про вконтактики и речь можно не заводить ....

а с появлением смартфонов истаграмушки и прочей поебене, мне кажется у хакеров просто доебеней информации может собраться на отдельных представителей.

там же написано что она проверядла банки итп - это значит процессинговые центры ипрочее... банки это поему пожалуй единственное место где не клали полностью на безопасность ... да и PCI DSS неплохо помогает.
 
[^]
maxel
12.12.2014 - 01:36
1
Статус: Offline


Ярила

Регистрация: 24.07.12
Сообщений: 17781
Надо же, какие ноги у этого пентестера! А я вот сколько не нанимал, даже рожи ни разу не видел. Может зря? ;)
 
[^]
ramkinolog
12.12.2014 - 02:02
0
Статус: Offline


плюсомёт

Регистрация: 4.09.11
Сообщений: 332
Пойду выкину на хуй компьютер...

Или инет просто отключить достаточно будет?
 
[^]
helio999
12.12.2014 - 02:08
0
Статус: Offline


Балагур

Регистрация: 5.12.13
Сообщений: 929
Цитата (СироИсии @ 12.12.2014 - 00:14)
Цитата
странно что мотивация этих людей изначально направлена на преступления, всё таки компьютерные штучки так и продолжают оставаться игрушками - видимо, кибер реальность так реальностью до конца и не станет

Когда карточку ломанут - оценят.

Так я про то и говорю, что ни наказания, ни реальный срок дела не меняет..
 
[^]
vodka00121
12.12.2014 - 02:22
5
Статус: Offline


Юморист

Регистрация: 28.07.14
Сообщений: 415
Цитата
международные банки тестят спецы Comodo и McAfee


в McAfee работают упоротые сотрудники, умеющие высерать только scareware и кучу бесполезного говнокода
единственные, кто у них работает нормально - это пиар и сэйл менеджеры
 
[^]
Danka777
12.12.2014 - 02:51
0
Статус: Offline


Весельчак

Регистрация: 5.12.13
Сообщений: 155

Горжусь! Вот это женщина-россиянка!
 
[^]
Котяра117
12.12.2014 - 03:06
0
Статус: Offline


Починятель примусов

Регистрация: 1.07.13
Сообщений: 3039
Ей бы над внешностью поработать, больно уж мужской тип лица, а фигура класс.
Как и мозги, впрочем.
 
[^]
Groov3
12.12.2014 - 03:49
1
Статус: Offline


Ярила

Регистрация: 20.10.14
Сообщений: 1651
Цитата (kadiko @ 12.12.2014 - 00:50)
ну все, перепись хакеров на япе)))

по мне, если у нее в клиентах адоб, и то что я пользую его в пиратской версии, да еще и обновляюсь с офф сайта говорит о многом.

Да, я понимаю, что тут речь идет о защите сетей по большей степени. Но все же. Главный бич - пиратство. Вот где нужны программисты. А подсунуть в сеть любого предприятия прогу (червя или гидру или еще чего) не такая уж и сильная проблема. С учетом того, что 90% бухгалтеров открывают пиьма от не известных адресатов. Я даже не говорю об известных. А уж если в конторе пользуют файлообменниками, то там прям экзешники пересылай спокойно. (кстати сейчас как минимум 2 почтавика автоматом загружают на файлообменник файлы) а один файлообменник вообще прикрутил веселую функцию, качаешь экзешник, а он качает файл. О какой защите сетей вообще речь может быть?

"качаешь экзешник а он качает файл", меня это в ступор вгоняет, заставляет чувствовать себя студенткой из дома благородных девиц в дембельском вагоне O.o. Я на такое не подписывался!

Это сообщение отредактировал Groov3 - 12.12.2014 - 03:49
 
[^]
DDferz
12.12.2014 - 03:54
0
Статус: Offline


Шутник

Регистрация: 31.10.14
Сообщений: 0
мужик
 
[^]
dmitryND
12.12.2014 - 04:37
0
Статус: Offline


Бывалый ватник

Регистрация: 4.06.12
Сообщений: 4638
бля...Вот оно,значение слова "недоебит"...
 
[^]
WeisserRegen
12.12.2014 - 05:19
5
Статус: Offline


Приколист

Регистрация: 21.07.10
Сообщений: 376
На вопрос о возможности проверки на полиграфе она пожимает плечами: «Хакеры знают, как его обойти. «Детектор лжи» мне часто заменяет женская интуиция». ©
Ндя. Вопросы об адекватности статьи сразу пропадают. Хакер обошел детектор лжи... *facepalm* Взял... и обошел.
 
[^]
combatunit
12.12.2014 - 06:11
3
Статус: Offline


The Drot

Регистрация: 7.09.12
Сообщений: 7985
Была одна контора, помешанная на безопасности. Внутренняя сеть без выхода на ружу, строго разграниченная по отделам. Доступ к усб портам пресечён где конструкцией столов, где эпоксидкой. Доступ по карточкам в отделы, даже уборщиц несколько с разными уровнями доступа. Одной ИТ безопасностью два отдела занимаются.
И наняли боссы стороннюю контору для проверки безопасности.
Пришли на встречу два паренька и практически с порога заявили, что не видят смысла тратить своё время на аудит. Боссы заулыбались: "Разведка показала, что мы неприступны?"
Один из ребят пожал плечами: "Даже нее успели приступить". Достал из рюкзака черновик годового финансового отчёта, найденный в мусорке у одной кафешки рядом. После этого ребята раскланялись, попросили сделать вывод и убыли.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 65941
0 Пользователей:
Страницы: (8) « Первая ... 3 4 [5] 6 7 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх