2446

Ответ на пост «Как я обхитрил немецкого хакера»

Был случай два года назад. Шифранули сервер прямо у меня на глазах. Я только устроился. Отработал неделю. Бывшего админа след простыл. И во время бекапа сервер перезагрузился и я увидел заветное сообщение на черном экране.
Гласило оно о том, что диски зашифрованы и для связи указан емейл на домене tutanota.
Благо в первый рабочий день я сделал первый бекап этого сервера и он у меня был. Диски я снял и они были зашифрованы наглушняк. Даже фс не определялась.
Ради интереса я вышел на связь с этими пида... скрипткидисами. Цена 2500$. Спросил про скидки)
Сказали, что мол скидок нет, так как было проделано много работы.
В итоге: прошерстил контору. Нашел уязвимый комп. На нем оказался RDP до того сервака. Видимо бухгалтер запустила файл из письма и никому не сказала об этом. Комп отрубил от сети и снес операционку. Сервак переделал заново и восстановил все из бекапа. Пидара... кулхацкерам написал письмо и пожелал им анальных утех с березовыми полешками.

283

Ответ SeptemberOne в «Как я обхитрил немецкого хакера»

О, тоже есть такая история, только там последствия еще хуже.

Дано: дочка Роснефти, неплохая такая компания с миллиардными оборотами. Но, как всегда, какие-то левые антивири, дыры в безопасности, отсутствие бэкапов и все такое.

В один прекрасный(нет) момент приходит многим известный вирус "Петя" и шифрует кучу инфы на компах и серверах. Естественно, безвозвратно - бэкапы были только местами. Ну ок - поплакали, покакали и погнали дальше. Казалось, что каких-то серьезных проблем удалось избежать - да, похерилась часть данных, но нефть качается, бабки идут, ничего не сломалась.

Проходит 3 года. Дочка Роснефти решает запустить в строительство один своих больших проектов. Здесь нужно сделать небольшую ремарку в части проектирования и строительства именно у этой компании: между проектными работами(в числе которых - разработка ПО) и строительными работами могло пройти значительное время, 3-5 лет, а то и больше. Поэтому "эффективные" менеджеры придумали брать гарантийные письма с подрядчиков, которые работают с ними эпизодически. Дескать так и так, обязуемся доработать ПО после начала строительства объекта бесплатно и независимо от сроков.

Вернемся к нашим баранам. Начали стройку, выкинули тендер на поставку оборудование и ПНР. ПО для оборудования - типо уже написано, бери и ставь, ага) ПО на объект писал какой-то подрядчик, который работал с этой дочкой всего пару-тройку раз. ПО, по сути, не рабочее - куча косяков и недоработок, часть устройств вообще отсутствует, часть прописана неправильно, тех.схемы отрисованы кое-как. Ну ок, пишут подрядчику:

- Переделывайте!

- Идите лесом, мы вам ничего не должны! - молвит подрядчик.

Но у нас ведь есть гарантийное письмо, думают "эффективные" менедежеры. Лезут в архив ииииииии.... Его нет. Начинают разбираться и оказывается, что бумажка была среди тех, кто постралал во время затопления архива. Ну, бывает, просрали бумажный экземпляр, но ведь есть электронный! Да еще и переписка в почте, которая тоже может служить доказательством! Лезут проверять все это дело иииии..... Правильно, все похерено Петей, бэкапов нет) По какому-то неведомому стечению обстоятльств, ПК всех пользователей, с которыми велась данная переписка, были зашифрованы Петей, равно как и почтовый сервер.

Вот так вот компания попала на пару-тройку миллионов за доработку ПО на ровном месте из-за обычного разгильдяйства.

Показать полностью
6078

Ответ на пост «Как я обхитрил немецкого хакера»

Серия Бизнес. Торговля. Работа. Карьера.

История была лет 8 назад.

У фирмы взломали сервак и всё зашифровали. Запросили X долларов в рублях на киви-кошелек. Выяснилось, что бэкапы не делались много месяцев. Пришлось заплатить. По общению хакеры вели себя крайне нагло, с матами. Возможно люди, которые ломают и которые беседуют - это разные люди. Заплатили. Спустя пару дней они дали дешифратор. Могли не дать (деньги-то получены). Расшифровали не всё. Часть файлов и баз данных были безвозвратно утрачены. То есть они приняли изначальную форму .doc, .dat и пр., но не функционировали.

У другой фирмы спустя какое-то время также сломали сервер и зашифровали. Посмотрели обороты в 1С. Запросили примерно в 10 раз больше. У этой фирмы бэкапы были на вчера. Бухгалтеры и менеджеры руками по бумажкам заколотили все операции за вчера-сегодня. Директор фирмы матами послал хакеров.

15090

Как я обхитрил немецкого хакера

Однажды я делал стартап. В один день открываю емейл и вижу письмо со скриншотом кода нашего проекта. Натурально скачали наш репозиторий и показывают его нам.

Вот гандоны! — подумал я, но ответное письмо все же начал со слов "Hello, my friend”

Оказалось, это не какой-то школьник, а серьезный спец. Кристиан его звали. Немец такой, в костюмчике. Судя по профилю в LinkedIn — консультирует по кибербезопасности.

Он обнаружил уязвимость, скачал репозиторий и теперь предлагал нам за вознаграждение рассказать где дырень.

Вот меркантильный! — подумал я, но вежливо спросил "Сколько стоят ваши услуги?"

— За жалкие 1000 долл, я вам подробно расскажу где вы накосячили, а еще дам подробный гайд как избегать этих проблем в будущем — ответил немецкий хакер.

Спасибо, что еще персональное наставничество не предложил с доступом в закрытый чат.

Я ему ответил, что дорого, готов на 500 согласиться. Он предложил "let's meet in the middle". То бишь 800 долл. Я охуел от немецкой математики и взял паузу на подумать.

Думать в одиночку было тяжело, поэтому я спросил у своего друга — чо делать?

Он предложил: — а давай поблагодарим его и просто дадим ему 100 долл. Мол, спасибо, что подсказал, дальше будем искать сами. Возможно, он сам захочет рассказать где уязвимость.

Я очень доверял другу, поэтому быстро согласился потестить эту гипотезу за его деньги. Но он убедительно сказал: Сережа, лучше, если это будут деньги компании. Ладно, попробуем.

Я пишу немцу, чувак, готовы дать тебе 100 долл.

Тут уже Кристиан подохуел от таких корейских переговоров. Он говорит:

Пару писем назад ты предлагал 500 долл, что произошло?

Я ему говорю:

Я прикинул, что это весь наш бюджет на маркетинг на 5 месяцев. Включая работу маркетолога. Поэтому готов дать только 100 долларов и наш маркетолог работает бесплатно.

Кристиан, уточнил:

Т.е. ты хочешь мне заслать 100 долларов без каких-либо гарантий?! А сам он, наверное, подумал — хороший бизнес, можно масштабировать.

Да, — отвечаю ему. Это такое большое человеческое спасибо от нашего маркетолога.

В итоге я заслал ему 100 долларов на PayPal и... он пропал.

— Охуенно сработало, — поблагодарил я друга.

Через день Кристиан прислал письмо, где показал нам уязвимость.

— Охуенно сработало, — поблагодарил я друга во второй раз.

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества