Такого NATа нам не NATо
Я долго думал куда отнести эту историю. Вроде как по прошествии небольшого периода времени она юмористическая, а вроде и достаточно грустная. Но, пожалуй, начну по порядку. Наша компания (дабы не делать рекламы) является дистрибуцией определенного программного обеспечения. Помимо продажи, мы еще занимаемся и его технической поддержкой. Кроме того у нас есть и еще масса видов деятельности, ну да ладно.
Субботним утром, когда я никого не трогая выполз из под теплого одеяла, у меня раздался звонок на телефон. Смотрю, номер не известный, ну…. Куда деваться, вдруг у людей мнова надо нажать на кнопку RESET. Снимаю трубку и состоится следующий диалог:
- Алло, здравствуйте, это Сергей.
- Да.
- Меня тоже зовут Сергей.
- Ничего страшного, много с кем бывает.
- Да я хотел уточнить, Вы находитесь там-то там-то…
- Ну да.
И тут голос собеседника меняется на агрессивный и
- У тебя есть максимум пол часа. Беги из дома, а лучше из города
Я, стараясь не смотря ни на что, сохранять спокойствие и рассудительность говорю.
- Я конечно извиняюсь, но мне и дома не плохо, зачем мне куда-то бежать?
- Мы тебе сказали, сейчас мы вычислим твой адрес и тебе ппц.
Бросают трубку. Я немного прифигевший, так как услышать такое в субботнее утро как-то не очень приятно, гляжу на мобильник. Номер определился, думаю странный какой-то звонящий. Беру и перезваниваю ему. Спрашиваю.
- Товарищ, я конечно понимаю, что у Вас там что-то случилось, а я то тут причем?
- Ты все прекрасно знаешь, не прикидывайся. Будешь знать, как заниматься такой фигней (весь мат и не цензуру я выкидываю)
- Не, я то не против огрести за что-то, если я действительно накосячил, но как-то обидно огребать не зная за что.
- Ты вымогатель, ты зачем заблокировал наш сервер? Или разблокируй его сейчас или тебе ппц.
- А я извиняюсь, какой сервер-то? Я кроме как в своем офисе, на этой неделе ни к одному серверу не прикасался?
- Ты все знаешь.
Снова бросают трубку. Чтобы не переписывать весь долгий диалог, перезвоны, выяснения, я прокину эти 2 часа нервотрепки и перейду к сути.
- Мы у вас купили Ваш программный продукт, сделали проброс порта 3389 и после этого через несколько часов всю нашу информацию заархивировали и удалили с компьютера без возможности восстановления.
- Так теперь понятно становится. А с чего Вы взяли что это я?
- А кто? А кто еще знал, что поставил Ваш продукт?
- Ну для начала, мне не достаточно знать, что вы его установили, мен надо знать Ваш внешний IP логин, пароль…..
- А чего их знать. Логин был администраор, пароль 123. Вы его подобрали….
Вот тут я совсем выпал в осадок и буквально на следующий день решил записать видеоролик про то, как не надо использовать внешний доступ. Ссылка на ролик будет в самом конце.
Дело закончилось тем. что они выяснили все-таки кто их взломал и выплатили ему за пароль 2000р. Только вот извинений от них я так и не услышал.
Уважаемые пользователи и кул админы, ссылка на это видео для Вас. И не надо винить в своих проблемах кого-то. https://youtu.be/xUzvUfAZq8g
Информационная безопасность IT
1.5K постов25.6K подписчиков
Правила сообщества
Обязательно к прочтению для авторов:
1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".
Обязательно к прочтению для всех:
Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.
Запрещены политические holy wars.
По решению модератора или администратора сообщества пользователь будет забанен за:
1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.
2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.
3. За обвинение в киберпреступной деятельности.
4. За нарушение прочих Правил Пикабу.