2446

Ответ на пост «Как я обхитрил немецкого хакера»

Был случай два года назад. Шифранули сервер прямо у меня на глазах. Я только устроился. Отработал неделю. Бывшего админа след простыл. И во время бекапа сервер перезагрузился и я увидел заветное сообщение на черном экране.
Гласило оно о том, что диски зашифрованы и для связи указан емейл на домене tutanota.
Благо в первый рабочий день я сделал первый бекап этого сервера и он у меня был. Диски я снял и они были зашифрованы наглушняк. Даже фс не определялась.
Ради интереса я вышел на связь с этими пида... скрипткидисами. Цена 2500$. Спросил про скидки)
Сказали, что мол скидок нет, так как было проделано много работы.
В итоге: прошерстил контору. Нашел уязвимый комп. На нем оказался RDP до того сервака. Видимо бухгалтер запустила файл из письма и никому не сказала об этом. Комп отрубил от сети и снес операционку. Сервак переделал заново и восстановил все из бекапа. Пидара... кулхацкерам написал письмо и пожелал им анальных утех с березовыми полешками.

284

Ответ SeptemberOne в «Как я обхитрил немецкого хакера»

О, тоже есть такая история, только там последствия еще хуже.

Дано: дочка Роснефти, неплохая такая компания с миллиардными оборотами. Но, как всегда, какие-то левые антивири, дыры в безопасности, отсутствие бэкапов и все такое.

В один прекрасный(нет) момент приходит многим известный вирус "Петя" и шифрует кучу инфы на компах и серверах. Естественно, безвозвратно - бэкапы были только местами. Ну ок - поплакали, покакали и погнали дальше. Казалось, что каких-то серьезных проблем удалось избежать - да, похерилась часть данных, но нефть качается, бабки идут, ничего не сломалась.

Проходит 3 года. Дочка Роснефти решает запустить в строительство один своих больших проектов. Здесь нужно сделать небольшую ремарку в части проектирования и строительства именно у этой компании: между проектными работами(в числе которых - разработка ПО) и строительными работами могло пройти значительное время, 3-5 лет, а то и больше. Поэтому "эффективные" менеджеры придумали брать гарантийные письма с подрядчиков, которые работают с ними эпизодически. Дескать так и так, обязуемся доработать ПО после начала строительства объекта бесплатно и независимо от сроков.

Вернемся к нашим баранам. Начали стройку, выкинули тендер на поставку оборудование и ПНР. ПО для оборудования - типо уже написано, бери и ставь, ага) ПО на объект писал какой-то подрядчик, который работал с этой дочкой всего пару-тройку раз. ПО, по сути, не рабочее - куча косяков и недоработок, часть устройств вообще отсутствует, часть прописана неправильно, тех.схемы отрисованы кое-как. Ну ок, пишут подрядчику:

- Переделывайте!

- Идите лесом, мы вам ничего не должны! - молвит подрядчик.

Но у нас ведь есть гарантийное письмо, думают "эффективные" менедежеры. Лезут в архив ииииииии.... Его нет. Начинают разбираться и оказывается, что бумажка была среди тех, кто постралал во время затопления архива. Ну, бывает, просрали бумажный экземпляр, но ведь есть электронный! Да еще и переписка в почте, которая тоже может служить доказательством! Лезут проверять все это дело иииии..... Правильно, все похерено Петей, бэкапов нет) По какому-то неведомому стечению обстоятльств, ПК всех пользователей, с которыми велась данная переписка, были зашифрованы Петей, равно как и почтовый сервер.

Вот так вот компания попала на пару-тройку миллионов за доработку ПО на ровном месте из-за обычного разгильдяйства.

Показать полностью
6077

Ответ на пост «Как я обхитрил немецкого хакера»

История была лет 8 назад.

У фирмы взломали сервак и всё зашифровали. Запросили X долларов в рублях на киви-кошелек. Выяснилось, что бэкапы не делались много месяцев. Пришлось заплатить. По общению хакеры вели себя крайне нагло, с матами. Возможно люди, которые ломают и которые беседуют - это разные люди. Заплатили. Спустя пару дней они дали дешифратор. Могли не дать (деньги-то получены). Расшифровали не всё. Часть файлов и баз данных были безвозвратно утрачены. То есть они приняли изначальную форму .doc, .dat и пр., но не функционировали.

У другой фирмы спустя какое-то время также сломали сервер и зашифровали. Посмотрели обороты в 1С. Запросили примерно в 10 раз больше. У этой фирмы бэкапы были на вчера. Бухгалтеры и менеджеры руками по бумажкам заколотили все операции за вчера-сегодня. Директор фирмы матами послал хакеров.

15085

Как я обхитрил немецкого хакера

Однажды я делал стартап. В один день открываю емейл и вижу письмо со скриншотом кода нашего проекта. Натурально скачали наш репозиторий и показывают его нам.

Вот гандоны! — подумал я, но ответное письмо все же начал со слов "Hello, my friend”

Оказалось, это не какой-то школьник, а серьезный спец. Кристиан его звали. Немец такой, в костюмчике. Судя по профилю в LinkedIn — консультирует по кибербезопасности.

Он обнаружил уязвимость, скачал репозиторий и теперь предлагал нам за вознаграждение рассказать где дырень.

Вот меркантильный! — подумал я, но вежливо спросил "Сколько стоят ваши услуги?"

— За жалкие 1000 долл, я вам подробно расскажу где вы накосячили, а еще дам подробный гайд как избегать этих проблем в будущем — ответил немецкий хакер.

Спасибо, что еще персональное наставничество не предложил с доступом в закрытый чат.

Я ему ответил, что дорого, готов на 500 согласиться. Он предложил "let's meet in the middle". То бишь 800 долл. Я охуел от немецкой математики и взял паузу на подумать.

Думать в одиночку было тяжело, поэтому я спросил у своего друга — чо делать?

Он предложил: — а давай поблагодарим его и просто дадим ему 100 долл. Мол, спасибо, что подсказал, дальше будем искать сами. Возможно, он сам захочет рассказать где уязвимость.

Я очень доверял другу, поэтому быстро согласился потестить эту гипотезу за его деньги. Но он убедительно сказал: Сережа, лучше, если это будут деньги компании. Ладно, попробуем.

Я пишу немцу, чувак, готовы дать тебе 100 долл.

Тут уже Кристиан подохуел от таких корейских переговоров. Он говорит:

Пару писем назад ты предлагал 500 долл, что произошло?

Я ему говорю:

Я прикинул, что это весь наш бюджет на маркетинг на 5 месяцев. Включая работу маркетолога. Поэтому готов дать только 100 долларов и наш маркетолог работает бесплатно.

Кристиан, уточнил:

Т.е. ты хочешь мне заслать 100 долларов без каких-либо гарантий?! А сам он, наверное, подумал — хороший бизнес, можно масштабировать.

Да, — отвечаю ему. Это такое большое человеческое спасибо от нашего маркетолога.

В итоге я заслал ему 100 долларов на PayPal и... он пропал.

— Охуенно сработало, — поблагодарил я друга.

Через день Кристиан прислал письмо, где показал нам уязвимость.

— Охуенно сработало, — поблагодарил я друга во второй раз.

Показать полностью
Отличная работа, все прочитано!