3563

СДЭК попал под раздачу6

Как стало известно, уже третий день СДЭК лежит (не работают приложение и заморожены выдача/прием) посылок, включая пункты ПВЗ.

Сегодня тема немного прояснилась: поработала международная хакерская группа, пошифровав все данные, а заодно и бэкапы компании. Пишут про возвращение в строй через 5 дней, думаю, руками восстанавливают базу.

Это полный кабздец, товарищи.

Ладно сбой, ладно шифровальщик (никто не застрахован, как говорится), но отсутствие бэкапов (либо подключение с админ правами раздела, куда кладут бэкапы?). Это уже за гранью для такой компании.

Тем более, БД клиентов уже несколько лет гуляет по сети в свободном доступе.
Тем более, знающие люди (по слухам) также обладают учетками администраторов и могут извне подключаться к их серверам….
Как говорится, доигрались….

А какую сумму им предложили за расшифровку их же данных (если предложили вообще): думать страшно…

Upd: пруф https://www.vedomosti.ru/business/news/2024/05/28/1039942-sd...
И еще куча сми

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

4
Автор поста оценил этот комментарий

Девид Блейн, откуда ты знаешь мой пароль?

раскрыть ветку (1)
61
Автор поста оценил этот комментарий
Извините, Вы не можете использовать указанный пароль. Такой пароль уже использует пользователь Misha. Пожалуйста, придумайте другой пароль.
показать ответы
10
Автор поста оценил этот комментарий

а зашифровать?

раскрыть ветку (1)
60
Автор поста оценил этот комментарий
Ок, nimda54321
показать ответы
15
Автор поста оценил этот комментарий

слишком сложный пароль

раскрыть ветку (1)
94
Автор поста оценил этот комментарий
Пароль: пенис

К сожалению, ваш пароль слишком короткий
показать ответы
107
Автор поста оценил этот комментарий

думаю, ит-отдел сдэка сейчас жестоко куканят

раскрыть ветку (1)
71
Автор поста оценил этот комментарий
С одной стороны куканят, с другой требуют срочно все восстановить))
показать ответы
73
Автор поста оценил этот комментарий

Изнутри доступ дали скорее всего. Ну не бывает такого, чтобы не было кого-то изнутри. Пример Twitter'a же есть.

раскрыть ветку (1)
68
Автор поста оценил этот комментарий
Так и есть. Возможно и не один месяц паслись под проданным (или еще как-то добытым) паролем , и в день Х все обрушили
390
Место для рекламы
Автор поста оценил этот комментарий

Года 4 назад читал на хабре статью, как подключится к их славной базе на китайских серверах, все лагало безбожно, но нужные данные модно было выдернуть. Автор статьи скинул эту инфу в сдэк, но его игнорили и он выложил на хабр

Не удивлюсь, если с тех пор ничего не поменялось, просто какие то хакеры все таки приемлемый впн в Китае нашли, чтоб подключиться по человечески туда

раскрыть ветку (1)
44
Автор поста оценил этот комментарий
Да-да, и писали что с той поры мало что вообще поменялось
33
Автор поста оценил этот комментарий

У меня по всем заказам на озоне дата доставки переносится уже который раз.

Сначала думал вот продавец черт.. а потом все так начали делать по всем заказам.


совпадение??? озон возит через сдек?

раскрыть ветку (1)
14
Автор поста оценил этот комментарий
Насколько я знаю, часть заказов они возят через сдэк, год назад были такие новости
30
Автор поста оценил этот комментарий

да, бля, обычно сервисы постепенно восстанавливают.
Хотя бы для начала там ад, бд для пунктов выдачи и так далее.

Такое чувство, что сдэк все. бенефициар сейчас в аэропорту в гватемалу летит и все хD

раскрыть ветку (1)
25
Автор поста оценил этот комментарий
Да там ебанули все скорее всего, да так, что бэкапов не осталось. Тупо не из чего быстро восстановить
показать ответы
6
Автор поста оценил этот комментарий

Как это застрахует от того что у тебя админ на аутсорсе из "недружественной страны"?

раскрыть ветку (1)
10
Автор поста оценил этот комментарий
Хотя бы ленточки в датацентре РФ не пошифруют и худо бедно можно восстановить все
показать ответы
54
Автор поста оценил этот комментарий

50 начальников и 150 высокооплачиваемых консультантов ибут прыщавого задрота, который на четверть ставки iptables настраивал.

раскрыть ветку (1)
19
Автор поста оценил этот комментарий
Иллюстрация к комментарию
показать ответы
8
Автор поста оценил этот комментарий

Да, и Сдэком и Почтой.

Продавец сдает в Сдэк, а вы получаете в вашем ПВЗ. Визуально посылки никак не отличаются, так как Сдэк везет сначала на сортировочный центр Озона.


У ВБ тоже есть отправки сдэком. Они уже сделали рассылку, что не будут штрафовать за задержки сдачи)

раскрыть ветку (1)
9
Автор поста оценил этот комментарий
Иллюстрация к комментарию
36
Автор поста оценил этот комментарий

на ICMP всем отделом орут

раскрыть ветку (1)
17
Автор поста оценил этот комментарий
А бродкасты ходят незамеченные никем
показать ответы
8
Запретите запрещать!
Автор поста оценил этот комментарий

и пару троянчиков бонусом?))

раскрыть ветку (1)
16
Автор поста оценил этот комментарий
Та не, я не злобный, один файл в txt))
показать ответы
6
Автор поста оценил этот комментарий
"Не почти стратегический" наверное у Почты России, только там скорей всего ещё смешнее и вряд ли что-то сильно изменилось в плане безопасности на уровне районного почтамта (штук 70 отделений обслуживали) с 2013, когда я там работал почти год😃
раскрыть ветку (1)
8
Автор поста оценил этот комментарий
Да почта России тоже регулярно попадает на подобное, но простой локальный и в несколько часов
Делаем выводы

Один из пруфов https://www.kommersant.ru/doc/3306344?ysclid=lwq5b52ywm86438...
показать ответы
1
Автор поста оценил этот комментарий
а откуда у них база клиентов?)
раскрыть ветку (1)
15
Автор поста оценил этот комментарий
Из даркнета вестимо :))
показать ответы
32
Автор поста оценил этот комментарий
Думаешь, у конкурентов не подобное рас3.14здяйство царит?
раскрыть ветку (1)
25
Автор поста оценил этот комментарий
Делать бэкапы на изолированные носители (а лучше на ленточки): правило, написанное кровью
показать ответы
Автор поста оценил этот комментарий

Что такое "ленточки"?

раскрыть ветку (1)
7
Автор поста оценил этот комментарий
Бэкап на ленточно-магнитные носители , стримеры
15
Запретите запрещать!
Автор поста оценил этот комментарий

со слетевшей кодировкой)

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Это уж они восстановят думаю)))
200
Автор поста оценил этот комментарий

...и все заработало?

Иллюстрация к комментарию
раскрыть ветку (1)
14
Автор поста оценил этот комментарий
Разумеется нет)
показать ответы
4
Автор поста оценил этот комментарий

По слухам, они там использовали Veem, давно ушедший из России, и бэкапы делали с удручающей редкостью. Так что последний бэкап их спасёт мало.

раскрыть ветку (1)
10
Автор поста оценил этот комментарий
Видимо спасают по обрывкам. Если есть, что спасать…
Учитывая, с каким великим пофигизмом они реагировали (нет) на многократные утечки их бд, все закономерно
464
Запретите запрещать!
Автор поста оценил этот комментарий

Тем более, БД клиентов уже несколько лет гуляет по сети в свободном доступе.

с них и восстановят, все продумано!

раскрыть ветку (1)
12
Автор поста оценил этот комментарий
Готов если что бесплатно им ее отдать))
показать ответы
46
Автор поста оценил этот комментарий

Доэкомились на админах и безопасности. Сэкономили три копейки, какой-нибудь мудак из руководителей может даже премию получил. Теперь влетели на всю котлету. Хотя, абсолютно защищена от взлома извне лишь сеть, не имеющая выхода в интернет. Остальные - пока серьёзные люди не заинтересовались.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий
Заповедь по защите бд компании, по-моему, уже давно кровью начерчена на всех скрижалях мира
показать ответы
764
Автор поста оценил этот комментарий

Самое забавное, что, по слухам, похацкали их в день, когда все ИБшники были на фестивале IT-безопасности в Лужниках.

Непонятно, ИБшники что, и файерволлы с собой туда на фестиваль забрали, что ли?

раскрыть ветку (1)
9
Автор поста оценил этот комментарий
Б- безопасность ;(
13
Автор поста оценил этот комментарий
ответный пост

СДЭК — только начало: хакеры начали кибератаку на российские компании.

Пострадала IT-компания «Смарт офис», которая специализируется на серверах 1С. У клиентов массовые сбои в программах.

На данный момент удалось расшифровать лишь часть данных, о полном восстановление пока и речи не идёт.

Предполагают, что к атаке причастна та же группировка, которая положила СДЭК, о чём говорят дата взлома и тот же шифратор.

комментарии (10)
4
Автор поста оценил этот комментарий
Я так понимаю, что платить они не будут. Не в последнюю очередь потому, что после предъявления визитки Яроша их за оплату свои же набутылят за финансирование всу.
раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Я думаю, если уши растут оттуда, им никто и не предложит оплату за ключ
1
Автор поста оценил этот комментарий
Так можно инкремент бэкап сделать , да еще со сжатием, зачем постоянно бэкапить одно и то же?
Давно не брал в руку шашку, админы-хабряне, поправьте меня, если я ошибаюсь
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Хотя: Ленты, ссд- это все нюансы. Есть прямо четко описанные стандарты и архитектуры бэкапов под любого слона, и сдэка и даже крупнее. Если не пионерить, а сделать по-умному все, и страдать не придется
показать ответы
2
Автор поста оценил этот комментарий

Почему СХД нельзя зашифровать, поясните нубу?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Все настраиваемое , и там более секурно, куча статей по этому поводу в тч на том же хабре . Но все зависит от админов конечно
3
Автор поста оценил этот комментарий
Поподробнее можно, у меня там счет :(
раскрыть ветку (1)
9
Автор поста оценил этот комментарий
Перед Новым годом, кажется, слили всех юзеров альфы с картами. В даркнете базу продают вовсю
130
Автор поста оценил этот комментарий

поработала проукраинская хакерская группа

...

знающие люди (по слухам) также обладают учетками администраторов и могут извне подключаться к их серверам

Источник Одна Бабка Сказала.

раскрыть ветку (1)
14
Автор поста оценил этот комментарий
И если сервис такого уровня лежит больше 3 суток, это явно не внутренние проблемы с каналом. 99.9% это взлом.
показать ответы
4
Автор поста оценил этот комментарий

С месяц назад тоже самое было с менее известным сервисом наланч. Сервис восстановили где-то за неделю, причем судя по всему практически с нуля.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Вспомните rutube пару лет назад )
19
Автор поста оценил этот комментарий

эм, позвольте поинтересоваться, если ебнули всё. То получается у СДЕКа теперь нет НИКАКОЙ информации о посылках и теперь никакую посылку не выдать, если нет бумажки на которой написано "выдать Иванову И.И.", так что ли? этож сотни мильярдов посылок, как это разгрести и раздать людям

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Это пока только недоказанные мысли, говорили лишь про рабочий бэкап полугодовой давности.
А так возможно физически все посылки приходится перетряхивать (сканировать шк там и тп)
4
Лыцаръ свежива!
Автор поста оценил этот комментарий

Ну хз, заказывал акум - вчера получил в ПВЗ. Везли сдэком.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Вероятно, вам очень повезло, если они вчера официально сообщили о приостановке выдачи/приема посылок
Иллюстрация к комментарию
показать ответы
13
Автор поста оценил этот комментарий
пока жареный петух не клюнет - мужик не перекрестится. Кровь кровью, а экономия во многих сферах не позволяет много что соблюдать, это без учёта пофигизма даже и отсутствия контроля)
раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Беда тут одна: отсутствие каких-либо стандартов на ИБ, учитывая почти стратегический статус компании
показать ответы
15
Автор поста оценил этот комментарий
Нужно просто купить последний живой бэкап?
раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Обычно жертве предлагается за пару-другую биткоинов купить ключ, которым можно восстановить вообще все зашифрованное
На деле может быть:
1. Цена на порядок выше стоимости БД и трудорезервов хотя бы для номинального восстановления работы
2. Мошенники, которые тупо вымотают деньги, без какого-либо хранения ключей (по сути , необратимое шифрование)
3. Политика (просто остановить работу из принципа).
показать ответы
67
DELETED
Автор поста оценил этот комментарий

В СДЭК похоже крот есть и не один.

СК должно заниматься этим.

раскрыть ветку (1)
18
Автор поста оценил этот комментарий
Если их сотрудники пишут в твитторы, и поощряют это, да, наверное, вы правы
Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Представьте что база сдека выглядит ХОТЯ-БЫ так. А может и 100 раз крупнее.

Иллюстрация к комментарию
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Так кто же спорит: никто не мешает для бэкапов арендовать огромную стойку с дисками и балансированной нагрузкой
Сейчас не 2000 год, и все доступно:)
0
Автор поста оценил этот комментарий

У меня так зам директора воткнул свою флэшку с вирями в админский комп без спросу ,тоже всё пошифровало , антивирь даже не пикнул.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
А он и не пикнет: любая сборка кода поверх и все антивирусы идут лесом :-(
Автор поста оценил этот комментарий

Что такое "ленточки"?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Старый, но весьма проверенный метод
1
Автор поста оценил этот комментарий

Но это не точно )

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Не точно. Таких случаев уже было много во многих компаниях, жизнь ничему не учит
30
Автор поста оценил этот комментарий

да, бля, обычно сервисы постепенно восстанавливают.
Хотя бы для начала там ад, бд для пунктов выдачи и так далее.

Такое чувство, что сдэк все. бенефициар сейчас в аэропорту в гватемалу летит и все хD

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Точнее бэкапы пишут тоже пошифровали
показать ответы
15
Автор поста оценил этот комментарий

снесли пост. оперативно, блин.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Слишком жирная правда там была :)
33
Автор поста оценил этот комментарий

У меня по всем заказам на озоне дата доставки переносится уже который раз.

Сначала думал вот продавец черт.. а потом все так начали делать по всем заказам.


совпадение??? озон возит через сдек?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
На сайте сдека в кэше новость даже есть (но она не грузится))
Автор поста оценил этот комментарий

Я уже говорил, это очень странно, что на площадке которая вроде заякорилась в РФ вовсю лютуют чубатые боты...

раскрыть ветку (1)
7
Автор поста оценил этот комментарий
Как выяснилось после 2022 года, таких площадок у нас много…
показать ответы
39
Автор поста оценил этот комментарий

ну если паблики, то тогда правда

раскрыть ветку (1)
5
Автор поста оценил этот комментарий
А как вы сами объясните простой в 3 суток?
показать ответы
15
Автор поста оценил этот комментарий

Ооо, зайдите на наш либеральный ресурс vc.ru и почитайте комменты под этой новостью, там бьют в фанфары и веселятся как могут. На серьёзных щах обсуждают, что им это за то, что стиралки тащили с Украины. Я вообще не понимаю, как такой ресурс ещё не прикрыли у нас.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Да даже если это сделали внезапно наши хакеры, радости мало с любой стороны :-(
показать ответы
17
Автор поста оценил этот комментарий

А где тут поощрение?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Нижний твит от сотрудника сдэка и все подсознательно посчитали его поощрением (мол , ничего личного- очередная атака по гражданским)
показать ответы
0
Автор поста оценил этот комментарий

Регулярно встречаются новости про баги, с помощью которых можно поднять привилегии в системе. Это всё 0-day уязвимости. Так что при целевой атаке можно положить даже сотового оператора (привет Мегафону), что уж говорить про какой-то там СДЭК.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
0day 0daю рознь, так чтобы пробивало насквозь прямо известные сервисы до админа - давно не было слышно. Да и в этом случае делают как минимум двойной периметр и еще и vpn -доступ с 2фа к главной инфраструктуре. Грамотную сеть даже с удаленным 0day хер положить
7
Автор поста оценил этот комментарий

А год там конкретный указан?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Специально не указали
1
Автор поста оценил этот комментарий

Там все на аутсорсе, в несколько слоев.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Порой даже на аутсорсе все отлично сделано, не подкопаться
Но это видимо не про сдэк
6
Автор поста оценил этот комментарий

Где вы в этой стране, видели эти грамотно выстроенные ДЦ у комерсов? Меньше затрат - больше прибыли! Вот их девиз. Если это не крупные ресурсные предприятия и корпорации, или крупные IT, то это всегда гавно на соплях.


До сих пор вспоминаю, как работая в сети магазинов, в центральном офисе полез на крышу, и увидел на чердаке, старый, скрежущий системник... Который непонятно как работал в пыли и гавне. Который местные с предыхарием называли "Сервер!!!", и зимой таскали на чердак, а летом в офис под кондиционер. )))

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Здесь все же думаю, какой-то процент серверов либо в уже аттестованных дц, либо на коллокейшне там же (тупо дешевле), так что лишиться всего за час: это действительно почти маловероятно :)
показать ответы
8
Автор поста оценил этот комментарий

Пишут про возвращение в строй через 5 дней, думаю, руками восстанавливают базу.


Вас послушать, так БД на пару терабайт за пол часа восстановить можно? Может проду действительно пизда, полная, но полностью восстановиться из бэкапа тоже дело не простое, и не быстрое.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Нет, скорее были какие-то обрывочные бэкапы и структуры давнишние, на их основе пытаются запуститься :)
Скорее всего так
показать ответы
Автор поста оценил этот комментарий

И чë? Сайт положили. Офигеть трагедия. Укров уже приплели. Поднимут через пару дней

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Так они сами и взяли ответственность. До сегодняшнего утра мотив и стороны атаки не разглашали
показать ответы
0
Автор поста оценил этот комментарий

Qwerty

Qwerty же

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
qazwsxedc тож можно )
2
Автор поста оценил этот комментарий

если не удался как специалист - напиши книгу, если писать не умеешь, то иди преподавать)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
(Ц) Джейсон Стетхем
Автор поста оценил этот комментарий

Написать можно что угодно. Но если это будет обходится в $1М в год - надо взять калькулятор, аналитиков, прикинуть... и возможно послать фантазеров нахрен.

Сдек на рынке не меньше 15 лет, это их первая потеря данных.
Кто-то тут написал что потери ₽15М в день.
за неделю они починятся, это примерно $1М.
Репутационные потери? Пикабушники их и до этого с говном мешали.
Потери клиентов? А кто у нас конкурент? А их и нет...


Итого - сэкономили 15 лямов, потеряли 1.
+ пиар. Топы могут пройти в кассу за премией.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Да, вы тут правы: все любят экономить. Но все ж блин прекрасно понимают, что за дырявый забор, где крутится какая-никакая бигдата, найдутся молодцы, готовые туда пролезть и этой бигдатой поживиться. Или как у нас получилось: просто грохнуть все во имя собственной выгоды (дальнейшее вымогалово), либо простой мести (версия украинских соседей). Но!
Даже на худо-бедном аутсорсе обязательно предложат вполне рабочие схемы если не по полной защите, то хотя бы по сохранности данных в случае такого пиздеца. Схемы, обкатанные временем. И они даже с калькулятором в руках будут вполне норм по расходам)
Так что тут либо совсем еврейская экономия, либо банально кривые руки
0
Автор поста оценил этот комментарий

я посмотрел по логам

в нерабочее уже время по мск, нумерация заказов сдека увеличивается примерно на 10 штук в секунду. И оформление посылочек - это верхушка айсберга, в котором эти посылочки ездят по стране в мешках, которые в контейнерах, которые в фурах...

Им ленточка 24-часовой давности не поможет подняться быстро нифига. А 4-дневной - вовсе не нужна, ибо 90% уже в статусе доставлены будут.

Или вы ежечасовые снапшоты предлагаете писать? Так они устаревать будут еще до того, как запишутся.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Так можно инкремент бэкап сделать , да еще со сжатием, зачем постоянно бэкапить одно и то же?
Давно не брал в руку шашку, админы-хабряне, поправьте меня, если я ошибаюсь
показать ответы
6
сделал эту фигню
Автор поста оценил этот комментарий

Интересно, что они работали по безопасности с Bi.zone, по крайне мере на сайте "Би.зоны" так значится. Порождает много вопросов

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Возможно когда-то что-то настроили, указали баннер и забыли )
0
Веб студия
Автор поста оценил этот комментарий

Вы в курсе, что просто так постучаться в закрытый сервер нельзя? Нужен человек внутри и там работает социальная инженерия, а не сказка про "поработали кул хацкеры". Биткоины на 4 миллиарда баксов тоже никто прямым взломом системы не пиздил. Меньше смотрите фильмов, где взлом пароля это ввод шести звёздочек)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Тут уже писали, что целое руководство было, как беспрепятственно попасть совершенно извне в их сеть
Дыру похоже так и не залатали
А способов внедрить шифровальщик таким админам видимо масса….
Скорее всего зашли очень давно и долго ждали момента
показать ответы
0
Автор поста оценил этот комментарий

физически отключить, наверное. Еще вариант - бекапить на болванки)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Тупо настроить бэкап с невозможностью перезаписи/удаления уже существующих файлов
Но даже это не смогли
показать ответы
1
Автор поста оценил этот комментарий

На аудиокассеты записывают

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Но там есть защита от перезаписи уже существующего плюс холодные бэкапы
Автор поста оценил этот комментарий

На блокчейне например. У них столько ПВЗ, что можно поднять нормальную нерушимую сетку.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Это нужно искать кучу мест под децентрализацию. Никто не будет морочиться )
показать ответы
5
Автор поста оценил этот комментарий

Сарказм же, разве нет?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
В реальности конечно сарказм, но не оценили многие )
показать ответы
4
Автор поста оценил этот комментарий

Сначала головы по отсекают, потом других наберут и за них возьмутся, но это не точно...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Настало время все снести под 0 и сделать безопасно (но это не факт)
показать ответы
1
Автор поста оценил этот комментарий

Так, чисто из интереса, а как так дать доступ на запись в бэкапы, чтобы все бэкапилось, но при этом доступ на запись не давать?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Write - yes
Overwrite - no
Delete - no
показать ответы
1
Автор поста оценил этот комментарий
Сбой в работе СДЭК был вызван хакерской атакой, сообщил глава комитета Госдумы по информполитике Александр Хинштейн.

Роскомнадзор не получал уведомления об утечке персональных данных от логистического оператора СДЭК.

Оу, вот уже и официальные родные лица подтянулись!
0
Автор поста оценил этот комментарий

Кстати, интересно, как можно переоформить посылку в СДЭК на другое лицо?

А то такими темпами я уеду в командировку раньше, чем мне придёт пара моих посылок, надо будет кого-то из родственников просить получить.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Доверенность, либо если есть близкие родственники рядом, с подтверждающими документами выдадут
Либо сдек ид когда заработает
показать ответы
70
Это синий бейдж
Автор поста оценил этот комментарий

Нет смысла платить за дешифровщик, проще скачать "бекап" из открытого доступа :)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Проблема , что открытая бд содержит немного данных о пользователях , основная информация именно о посылках
показать ответы
1
Автор поста оценил этот комментарий

на эти 2% они и живут.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
А потом начинается: ой, а кто это сдеееелал??
0
Автор поста оценил этот комментарий

Касперский на линукс не ставится.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Endpoint Security для Linux у них вроде есть
Автор поста оценил этот комментарий

Вообще загадка кто ими пользуется и зачем...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Внезапно, иногда другие маркетплейсы включая авиту шлют через сдэк
показать ответы
0
Автор поста оценил этот комментарий

бекапы дорого, ИБ дорого, компетентные сотрудники дорого, бабки лучше потратить на премии випам.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Вот это «дорого» для компании с миллиардной выручкой как-то поражает
показать ответы
0
Автор поста оценил этот комментарий

Можно - гуглите в гугле каким признакам должны удовлетворять резервные копии. Раньше находилось дофига букварей и почти во всех было разжевано.


А послезавтра оказывается, что СБ очень необходимо знать состояние базы год назад между 13 и 14 часами. И вы такой "а я думал это не понадобится, я всё удалил".


Не бывает данных, которые нужны сегодня и точно не понадобятся завтра.

Даже данные об уже доставленных и врученных отправлениях представляют из себя ценность.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Вот именно поэтому сначала архитекторы планируют структуру компании, а потом уже и it и сб подключаются. С потолка брать рандомные решения - такое себе
0
Автор поста оценил этот комментарий

Я правильно понял, что вы сейчас мне предлагаете бесконечно хранить ежечасные резервные копии, потому что кто-то вам сказал, что "настоящие" резервные копии никогда не должны удаляться? Я очень сильно сомневаюсь в том, что в природе вообще существуют нестираемые резервные копии.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Для таких случаев и существует инкремент бэкап, позволяющий без 100500 дисков вернуться в любую точку и дату
показать ответы
0
Автор поста оценил этот комментарий

а кто будет под суперпользователем флаги файлам проставлять?) скрипт бэкапа?))

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Все решения по бэкапу (особенно, если они коробочные), это умеют и практикуют) вопрос цены. Главное, что подобные режимы реализуемы на любых платформах
0
Автор поста оценил этот комментарий

а, виндузятник) в Linux либо есть права на запись, либо нет) а там уже хоть удаляй, хоть перезаписывай)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Chattr/lsattr вас видимо в детстве обошли?:)
показать ответы
1
Автор поста оценил этот комментарий
Так можно инкремент бэкап сделать , да еще со сжатием, зачем постоянно бэкапить одно и то же?
Давно не брал в руку шашку, админы-хабряне, поправьте меня, если я ошибаюсь
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Достаточно даже ту же handy recovery слить, настроить инкремент без права перезаписи , и даже в этом нативном случае все было бы ок
показать ответы
1
Автор поста оценил этот комментарий
Write - yes
Overwrite - no
Delete - no
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ну и разумеется каждый раз на новый бэкап новое название файла
1
Автор поста оценил этот комментарий

Так, чисто из интереса, а как так дать доступ на запись в бэкапы, чтобы все бэкапилось, но при этом доступ на запись не давать?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
И никакой шифровальщик файлы не перетрет уже
1
Автор поста оценил этот комментарий

Сегодня после обеда пошли рассылки и восстанавливают базу отправок через клиентов, чтобы начать выдавать оплаченные посылки.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Значит в целом попадос на всю бд
6
сделал эту фигню
Автор поста оценил этот комментарий

Интересно, что они работали по безопасности с Bi.zone, по крайне мере на сайте "Би.зоны" так значится. Порождает много вопросов

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Видимо, плохо защитил…
Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий

судя по всему с нуля и восстанавливают. Ну, месячный бэкап может есть

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Писали про полгода..
2
Автор поста оценил этот комментарий

чето сложно))

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Все это давно придумано за нас: достаточно пару галочек поставить)
показать ответы
0
Автор поста оценил этот комментарий
Вряд ли у них всего 1 инстанс, наверняка куча разных БД под сервисы, а выгрузка эта может быть выгрузкой пары таблиц или вообще одной, не видел ее
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Там почты, телефоны, имена и еще немного метаданных. Но объем неплохой
0
Автор поста оценил этот комментарий

Вот такая же херня, сижу жду месяц то что мог уже давно купить 😏

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Яндекс маркет наше все )))
показать ответы
1
Автор поста оценил этот комментарий

На аудиокассеты записывают

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Практически да)
1
Привет Дядя
Автор поста оценил этот комментарий

Впервые за год решил через СДЭК (вынуждено) заказать на Авито. Пока перенесли доставку на 31 мая, хотя полностью оплачено. Посмотрим

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Скорее всего, все что не дошло до конечной сортировки у них сейчас безбожно повисло
Что уже пришло в пвз- народ может получить с горем пополам
1
Автор поста оценил этот комментарий
Доверенность, либо если есть близкие родственники рядом, с подтверждающими документами выдадут
Либо сдек ид когда заработает
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
В данной ситуации с любой бумажкой думаю выдадут , не в их интересах зажать
50
Автор поста оценил этот комментарий

Да ебаные экономщики просто... ровно такие же , как ебаные ягодки , которые за хулиард рублей склад построили , без пожарки....

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Да тут даже история с яндексом никого не научила )
7
Автор поста оценил этот комментарий

Вот еще гавнито бы вскрыли.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Периодически в закрытом сегменте пишут объявы о продаже их базы
7
Автор поста оценил этот комментарий

Вот еще гавнито бы вскрыли.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Вскрывали и не раз:))
Автор поста оценил этот комментарий

Ответственность за то, что кто-то посылочку с Али не получил вовремя?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Я про хакеров, которые про это в сеть Х написали… а в целом да
показать ответы
1
Автор поста оценил этот комментарий

ебучий сдек на сдек.шоппинг , заказ на 8к полтора месяца выкупить не мог, сейчас вторую неделю деньги не возвращает.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
У меня товарищ попал на посылку в данное время, причем товар ему прямо вчера уже нужен был…
2
Автор поста оценил этот комментарий

Почему СХД нельзя зашифровать, поясните нубу?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
3
Автор поста оценил этот комментарий
Так они до этого писали, что пвз начнут работу 27го и потом удалили посты. Так что...
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Тут уже сми подхватили, сложно будет удалить имхо
0
Автор поста оценил этот комментарий
В новостях пишут, что обещают открыться не позднее 29 мая. Верим ?)
показать ответы
7
Автор поста оценил этот комментарий

И часто величина конторы и количество прибыли, даёт гарантию, что она не экономит ради этой прибыли, на зарплатах, специалистах, железе и программном обеспечении?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
У нас в стране к сожалению нет.
5
Автор поста оценил этот комментарий

норм сравнивать говноконтору и огромную компанию с огромной прибылью

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Уверен, что прибыль у них сравнима с почтой России (если не учитывать субсидии от государства)
Автор поста оценил этот комментарий
Пока вот так, сегодня по идее у них день Х
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий

Скорее он следующий по списку

раскрыть ветку (1)
Автор поста оценил этот комментарий
Тогда уже сдэк поднимут. Норм :-)
1
Автор поста оценил этот комментарий

Какое отношение имеет открытый менеджером файл к базе данных предприятия? Или у вас все продаваны имеют права администратора домена?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Я вот не удивлюсь, что могли вирусняк открыть под админскими правами, где в ad и прод и бэкапы
показать ответы
2
Автор поста оценил этот комментарий
Была такая компания iml доставочно курьерская - погибли ровно по той же причине - две недели простоя и все клиенты сдристнули. Просили если не ошибаюсь 20 битков. Кое как запустились но уже клиенты все сбежали. Тоже тогда не понимал как можно не делать бекап каждый день в какое нибудь надежное место.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Там бэкапы вроде делались, но совершенно бездарным способом
0
Автор поста оценил этот комментарий

Реально думаете что вручную?))) Сейчас заплатят выкуп и отдадут им все файлы

раскрыть ветку (1)
Автор поста оценил этот комментарий
Денег у них вроде как никто не просил
А если попросят и оплатят- ситуация двоякая, попахивает финансированием
показать ответы
1
Автор поста оценил этот комментарий
Тут уже писали, что целое руководство было, как беспрепятственно попасть совершенно извне в их сеть
Дыру похоже так и не залатали
А способов внедрить шифровальщик таким админам видимо масса….
Скорее всего зашли очень давно и долго ждали момента
раскрыть ветку (1)
Автор поста оценил этот комментарий
1
Автор поста оценил этот комментарий

У нас в банке так поймали шифровальщика, но затронуло только виндовых юзеров, их данные откатили на сутки мб. До баз оракла и всяких сервисов ничего не докатилось.

Но ничего бы не спасло, если бы злоумышленник был внутри и знал доступы ко всему.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Очень часто шифровальщик шифрует бэкапы (все), которые по-горячему подключены к системе с полными правами доступа)
5
Главгойда
Автор поста оценил этот комментарий

В подмосковье интернет-провайдера "риалком" бахнули. Пол-дня лежал и еще клиентам письма на почту разослали, которое начиналось словами:

"Если Вы читаете это письмо, то скорее всего весь наш персонал был арестован Федеральной Службой Безопасности РФ, за нашу позицию — демократическая и миролюбивая Россия!" Ну и дальше в подобном ключе. Фантазии у хохлов, короче, немного

раскрыть ветку (1)
Автор поста оценил этот комментарий
Так и банки взламывали (к счастью, только сайты), где писали мол, у банка цб лицензию вчера отозвали
5
Автор поста оценил этот комментарий
Озон чёт тоже переносит доставку....
раскрыть ветку (1)
Автор поста оценил этот комментарий
Все, кто оформлял заказы через сдэк сейчас посыплются
3
Автор поста оценил этот комментарий

ну да, конечно, кляти хохлы... а то что как раз сейчас происходит не совсем чистая смена собственника вообще никак на ситуацию не повлияло...

раскрыть ветку (1)
Автор поста оценил этот комментарий
Да много звездочек сошлось, что греха таить
1
Автор поста оценил этот комментарий

Сайт хостится на nic.ru, не "внутри" сдэка. Можно сделать некоторые выводы.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Там скорее всего легкий фронтэнд, сама база должна быть внутри
И сейчас сам сайт грузится, но без нагрузки
0
Автор поста оценил этот комментарий
Откуда инфа про всего лишь 1Тб? Какая СУБД используется не в курсе? 1Тб для больмень норм СУБД это сущие копейки и восстанавливается очень быстро
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я про выгрузку бд, что гуляет в торе до сих пор
показать ответы
Автор поста оценил этот комментарий

И чë? Сайт положили. Офигеть трагедия. Укров уже приплели. Поднимут через пару дней

раскрыть ветку (1)
Автор поста оценил этот комментарий
Сайт восстановить не проблема как раз. Но у них бд тока по юзерам под терабайт, а метаданные о посылках смело умножаем на 100
показать ответы
7
Автор поста оценил этот комментарий

Больше похоже на печальную иронию, в контексте

раскрыть ветку (1)
Автор поста оценил этот комментарий
У нас разъяренный народ, которым посылки не выдают, не умеет в иронии ))
показать ответы
24
Автор поста оценил этот комментарий

И естественно виноваты украинские хакеры? Просто проёб сисадминов и человеческая тупость не рассматривается?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Я тоже за правду
Но….если это не внешний взлом…
я правда не понимаю, как внутри можно за квант времени уничтожить всю внутреннюю инфру, чтобы лечь на 3 дня…
показать ответы
0
Автор поста оценил этот комментарий

По слухам из того же источника, который про проукраинских Head Mare, никакого выкупа не потребовали

раскрыть ветку (1)
Автор поста оценил этот комментарий
Тогда все еще плачевнее))
показать ответы
130
Автор поста оценил этот комментарий

поработала проукраинская хакерская группа

...

знающие люди (по слухам) также обладают учетками администраторов и могут извне подключаться к их серверам

Источник Одна Бабка Сказала.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Сам Сдэк взлом не подтвердил, но уже час как все паблики об этом трубят.
показать ответы
0
Автор поста оценил этот комментарий

Вот нормальный пост Head Mare взломали CDEK

раскрыть ветку (1)
Автор поста оценил этот комментарий
Подобный был уже: на скринах обнаружили переданные и удалили. Поглядим :)
показать ответы
6
Enemy of the State
Автор поста оценил этот комментарий

Легко. И не три дня, а неделю. Проходили.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Поясните, как это возможно было?
У сдэк и сервера вряд ли все в одной точке собраны, конечно злой админ может везде написать rm -rf /, но вероятность внешнего взлома все равно выше
показать ответы
221
Автор поста оценил этот комментарий

Да-да, верим в украинских хацкеров, а не в то, что бардак в насквозь дырявой шаражке, сливающей данные направо-налево

раскрыть ветку (1)
Автор поста оценил этот комментарий
Альфа-банк ведь успешно слили :-(
показать ответы
10
Автор поста оценил этот комментарий

У них уже было такое и дольше не из-за хакеров.
@DmDm84, добавь ссылку хоть на одну нормальную новость, иначе неформат для сообщества.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Апдейтнул, ага
показать ответы
19
Автор поста оценил этот комментарий

Уборщица мыла сервера тряпкрй и случайно резетнула систему, полетели накопители. А уволенный накануне админ, уходя отключил бекапы на резерв, в отместку. И вуаля. Это ж Россия! Но виноваты ЗОГ, рептилойды, урофашисиы и Мировое Правительство.

раскрыть ветку (1)
Автор поста оценил этот комментарий
При грамотно выстроенных ДЦ: вероятность прилёта инопланетян выше гораздо такого сценария
показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества