372

СДЭК

Почитал тут в последнее время разное про ситуацию в СДЭКе. Понял, что стоит некоторые вещи объяснить.

За вкусными организациями наблюдают месяцами. Или годами. Изнутри. Потому что нужно добраться и до холодных бэкапов тоже. Потому что информация о текущей деятельность организации может стоить дороже, чем разовый выкуп или кратковременное прекращение ее деятельности. Потому что она становится точкой доступа к ее контрагентам. Потому что софт и железо импортные. Потому что с айтишниками сейчас как со всеми тут везде. Даже хуже.

Чуть подробнее по пунктам.

Во многих случаях бэкапы вас не спасут. Между бэкапом, который проходит валидацию системой резервного копирования и бэкапом, который вы сможете развернуть - принципиальная разница. На второе не проверяет почти никто. И очень зря. Потому что второе из первого делается легким движением руки. И, в лучшем случае, если вам повезет, восстановление из такого бэкапа займет у вас больше недели. Т.е. ровно столько времени, сколько потребуется саппорту крупнейшего разработчика систем резервного копирования, чтобы понять, что их поимели. Все это время вы будете лежать.

Далеко не всегда выгодно ломать. Очень часто выгоднее смотреть. Помните сказку про военный завод во время войны? Очень сомневаюсь, что что-то поменялось. Т.е. за ними внимательно наблюдают уже больше восьми месяцев. А реально, я думаю, дольше. Да и правильно. Сейчас намного выгоднее знать, что именно они делают, к каким сроками и в каких объемах. Чем разово их сломать. Это не считая переписки с разными интересными организациями.

Доверия к контрагенту, с которым вы давно и хорошо общаетесь, несравнимо больше, чем к письму или сообщению от не пойми кого. Вы ответите ему на вопросы, на которые никогда не ответите постороннему человеку. И спокойно откроете присланный пдф. Созданный специально под вас. Мы тоже тихонько за ними посматриваем одним глазом. Поэтому знаем, какие там у них были эпические срачи в начале СВО. Когда горящие негодованием громадяне бросились ломать все, до чего могли дотянуться. В результате чего несколько раз сорвали операции, которые тихо и аккуратно готовили против нас очень долго.

Воевать с натой, максимально плотно сидя на их софте и железе... непросто. Не раз и не два уже находились "ошибки", позволяющие десятилетиями удаленно и абсолютно незаметно управлять тем, что тут у нас стоит. Считать, что это были последние "ошибки", как мне кажется, не стоит. Т.е. никто, включая меня, не может в такой ситуации сказать, что защищен от подобного. Я прекрасно понимаю, что меня могут вынести в любой момент. Если не уже. Если вы до сегодняшнего дня не знали того, что написано в абзаце про бэкапы, то вас тем более.

В айтишку в последние годы вкатилось большое количество людей мало что в ней понимающих да и не сильно желающих что-то понимать. Судя по некоторым скринам, выложенным атакующими, этого сдэковского айтишника я бы постарался не взять в хелпдеск. Не говоря уже о реально айти. Но сейчас, за очень редкими исключениями, такое повсеместно везде. И даже сильно хуже.

HH

HH

"Работа с программным обеспечением СЗИ от НСД, СКЗИ, DLP-систем, антивирус, Формирование УКЭП, деловая переписка, консультация сотрудников в части информационной безопасности, организация доступа на удаленные ресурсы ФНС."

И он может оказаться вашим контрагентом. У которого к вам будут вопросы и необходимые для ознакомления документы.

Лига Сисадминов

2.8K пост19.2K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
20
Автор поста оценил этот комментарий

Человека, который на полном серьёзе, затирает намеками, что "натовское" железо (собранное и изготовленное на 70-90% в КНДР) имеет специальные "ошибки", для тайного использования ВРАГАМИ (они с нами в одной комнате сейчас?), я б отправил нахуй на РенТВ.

раскрыть ветку (8)
5
Автор поста оценил этот комментарий

в КНР*

1
Автор поста оценил этот комментарий

https://xakep.ru/2011/12/26/58104/ не совсем рентв, но чтиво занимательное) Лично я на 99% уверен, что в прошивках различного железа имеются закладки на случай часа Ч. Было бы крайне странно, если бы их не было.

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

То, что в прошивках всякого железа, имеются закладки, что бы собирать персональную инфу и анализируя, находить индивидуальные точки воздействия на мотивацию, что бы было удобно ссать а уши и непринужденно заставлять потреблять по максимуму, это не секрет. И то, что в случае чего, это все становиться достоянием силовых структур, которые в дальнейшем могут вычислить человека, по поведению в браузере, запросах и даже по манере скролить, читать текст и работать мышкой, то же. То, что это финансируется, разрабатывается, реализуется, то же не секрет... За это платят бабки, и не только иностранные корпорации, но и отечественные, скупая инфу и используя её.


В конце концов, механизм покупки именно этой шоколадки на кассе, в магазине, закидывания именно этого ненужного в принципе, говна в корзину, в интернет-магазине, и например голосования на выборах, психологических одинаков. И всяческие схемы маркетинга, и психологии продаж, которые финансируются, и исследования которых разрабатывают институты за овердофига бабок, потом прекрасно используются в сверах формирования общественного мнения в массах. Люди адаптируются к пиздежу, и то, что работало вчера, уже не будет работать сегодня. По этому нужны каждый раз новые схемы как впарить пылесос или депутата массам, внушить толпе что очередной баг это фича, а очередной проёб властей, это уникальная победа.


Но в то, что твой ноутбук, по команде из ужасной НАТО, внезапно, во время игры в Героев, вдруг превратиться в оружие, и начнёт нападать онлайн, на систему управления ядерным оружием РФ... Ну бред же! Бред!

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Конечно, бред. Просто превратится в тыкву, он же кирпич)

0
Автор поста оценил этот комментарий
Да у меня чай крепче твоей экспертизы! Закладки уже с 2008 делают не на уровне прошивки, а на уровне отдельных компонентов железа. У Intel это Management Engine, AMD свои делает. А разные АБВГДейки не в случае чего находят, а загодя планируют и встраивают.
0
Enemy of the State
Автор поста оценил этот комментарий

Достаточно читать патч-ноуты.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Ага, и там напишут: Ни хао, лаоваи! В данном патче мы добавили заебачую фичу, которая превратит ваш сервер в тыкву, как только нам прикажет председатель Си! 习主席万岁!

раскрыть ветку (1)
0
Enemy of the State
Автор поста оценил этот комментарий

Нет. Но там регулярно пишут "была вот такая страшная дыра, пофиксили". Некоторые застал. Т.е. посмотрел вживую до того, как пофиксили.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества