«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003

Страницы: 1 ...  5 6 7  ... 12  ОТВЕТИТЬ НОВАЯ ТЕМА
kiokumizu 28 июл. 2025 г. в 20:37
Наблюдатель  •  На сайте 7 лет
1
Цитата (mrzorg @ 28.07.2025 - 16:45)
Я заставляю юзверей менять раз в пол-года, а начальство вообще хочет перейти на раз в квартал. Ну и 2FA везде, где только можно.

И мы нихуя не Аэрофлот по размерам даже близко.

У нас в Active Directory и в LDAP пароль меняется каждые 90 дней. В базах данных - тоже, сейчас меняю в функции верификации пароля длину пароля в базах с 8 на 12 символов. Для админов баз данных отдельный профиль, для пользователей - отдельный, для аппликативных аккаунтов - отдельный. Плюс внедряют PIM, на сервера,что Linux что Windows, заходим с PIM аккаунтом. В SQL server аутентификация для пользователей только Windows authentication. Защищаемся как можем.

Размещено через приложение ЯПлакалъ
fezman777 28 июл. 2025 г. в 20:37
Grammar Nazi  •  На сайте 15 лет
1
Цитата (crv1972 @ 28.07.2025 - 16:51)
Цитата (GreatKukuruz @ 28.07.2025 - 16:50)
А сам пароль был 12345?

ты чо
password же

Der Parol
anclevalico 28 июл. 2025 г. в 20:37
Ярила  •  На сайте 5 лет
-2
Про ХР, явный бред, чтобы просто поглумиться. А то, что цифровая безопасность в стране, в жопе, спасибо Пыпе и Шаадаеву. Ну, не Касперскую же назначать?
Crowner 28 июл. 2025 г. в 20:38
Путешественник  •  На сайте 17 лет
2
Цитата (mrzorg @ 28.07.2025 - 16:45)
Я заставляю юзверей менять раз в пол-года, а начальство вообще хочет перейти на раз в квартал. Ну и 2FA везде, где только можно.

И мы нихуя не Аэрофлот по размерам даже близко.

Заставляешь? У нас каждые 40 дней пароль меняется. Просто не зайдешь в комп, если пароль не поменяешь. Политиками настроено.
Freddy70 28 июл. 2025 г. в 20:38
Ярила  •  На сайте 8 лет
1
Поверие "Работает - не трогай!" Не проканало :)
Кстати, надо проверить куда денежки тратились на обновление парка компов и обновление ПО. Вин ХР - прекращена поддержка мелкомягкими в 2009 году. Т.е. уже с 2010 года компания должна была перейти на новую операционку.
Крыссска 28 июл. 2025 г. в 20:39
Ярила  •  На сайте 6 лет
1
Цитата
Обрушили критическую инфраструктуру.
А теперь представь, какой долбоебизм в энергетике?
Где такие же ребята могут пару аэс на встречу друг-другу включить

Не смогут. Аэс имеет иное управление.
А если аэс выдаст больше мощности, то она перераспределиться по областям энергоснабжающей зоны или вообще в другие регионы напрявят.
На энергообъектах всегда есть ручное управление. И персонал умеет его применить в случае ЧП.
Вот ни разу этих аэрофлотов не жаль. Меньше бабки бы воровали, может и было б все ровно. А сейчас и за жопу могут взять

Размещено через приложение ЯПлакалъ
SuperSlonic 28 июл. 2025 г. в 20:40
Весельчак  •  На сайте 8 месяцев
4
Цитата (Мамедыч @ 28.07.2025 - 18:18)
Цитата (ViTaRga @ 28.07.2025 - 17:19)
Слить инфу и нанести ущерб в виде отказа работы компании.

Ну ок, а выгода а чем?

Персональные данные наверняка можно продать, раз уж тебя так интересует выгода в монетах.
Jenosis 28 июл. 2025 г. в 20:41
Приколист  •  На сайте 1 год
0
Цитата (Exidina @ 28.07.2025 - 16:57)
Вопрос. На кой хер главе права доменного админа? Какого болта от Братской ГЭС не было разделения прав для разных групп - DBA не должны иметь админских доступов никуда кроме своих конкретных серверов и баз на них, администраторы резервного копирования - соответственно могут иметь доступ только до своих сегментов, по остальным сервисам то же самое. Повышение прав - это вообще отдельная песня, каждый конкретный эпизод должен фиксироваться и иметь строго определенный период действия, строго определенный список операций, допустимых для повышаемой в правах УЗ. Про допуск к логину с ограниченного числа рабочих станций и подсетей речь вообще не ведется - это дефолтное поведение с примерно 1999 года.
По-хорошему обязательно должен быть внедрен поведенческий анализ - ну то есть если в течение месяца до вчера Уасся пользовался каким-нибудь keepass, mstsc и, например, mobaxterm, а сегодня пересел на powershell и putty - что-то, наверное, не то и пора ИБшнику брать паяльник и спрашивать у Уасси (с уже заблоченной и кикнутой УЗ), что с ним такое произошло.

Ну, по крайней мере, я так делал, пока убер-админом и ИБшником в одном флаконе пахал.

Уважуха тебе и плюсик. Вообще нихрена не понял, хотя прочитал дважды.
TEEN 28 июл. 2025 г. в 20:41
пламенный привет икспердам!  •  На сайте 12 лет
1
судя по скриншоту - это вообще СБшный комп камер слежения. Как он и нахуя связан с доменом компании и вообще локалкой интрасети - да ну, бред какой-то.
idk 28 июл. 2025 г. в 20:41
Ярила  •  На сайте 13 лет
3
Цитата
Какие аукционы? какое купил? какие не спешат?
Сверху приходит приказ - перейти на новое ПО, оно-же и спускается сверху.
А то, что нет грамотных, кто сможет установить и наладить - это совсем другой разговор...

не. это немного не так работает. сталкивался и на примере ПО, в том числе.
никто ПО сверху не спускает, у нас не социализм, чтоб дистрибутивы раздавать нахаляву.
приходит в какую-нить бюджетную богадельню бумажка из управления.
выделить в бюджете на 2025 год столько то денег на закупку скрепного ПО.
если изначально в бюджете это не планировалось, деньги придется искать в ущерб себе из других статей, а хули делать, в управлении сказали надо.
богадельня берет под козырек. закупает. отчитывается.
ну и в зависимости от совокупности софта либо действительно что-то ставит, либо просто откладывает до лучших времен, которые никогда не настанут.
ну а насчет грамотности, у нас средняя ставка админа во всяких подобных с позволения сказать учреждениях, 40-45 т.р.
откуда за такую зп там возьмутся те, кто смогут?
yellowmew 28 июл. 2025 г. в 20:43
Приколист  •  На сайте 16 лет
0
Цитата (Faceomotable @ 28.07.2025 - 18:35)
Это им карма за воду по 500 и бутер 600 и платная курилка. Пусть хлебают

казалось бы при чем тут владелец наземной точки (аэропорта) и перевозчик...
две разные сущности
причем перевозчик тоже неслабо страдает от жадности владельца аэропорта (и это сказывается на стоимости билетов)
Alfer 28 июл. 2025 г. в 20:43
Ярила  •  На сайте 19 лет
0
Цитата (yellowmew @ 28.07.2025 - 16:48)
Ну главу Аэрофлота зря приплели
он вряд ли сам пользуется компом и имеет доступ к важным сервисам - он начальник, не исполнитель….

У него есть с кого брать пример…. ))))
Foxtrot47 28 июл. 2025 г. в 20:44
Ярила  •  На сайте 13 лет
0
Цитата (mrzorg @ 28.07.2025 - 16:45)
Я заставляю юзверей менять раз в пол-года, а начальство вообще хочет перейти на раз в квартал. Ну и 2FA везде, где только можно.

И мы нихуя не Аэрофлот по размерам даже близко.

У нас тоже заставляли менять. А вот нахрен? Пароль можно на следующий день взломать как поменял... Так то каждый день менять надо...

Размещено через приложение ЯПлакалъ
poiloff 28 июл. 2025 г. в 20:45
Наглый,но стеснительный,  •  На сайте 11 лет
0
Цитата (klik2003 @ 28.07.2025 - 17:14)
Цитата (СЯН @ 28.07.2025 - 17:53)
Цитата (poiloff @ 28.07.2025 - 16:45)
Пойду на Госуслугах пароль поменяю.

поздно сергей александрович gigi.gif

на какой пароль поменял? qwerty надеюсь

7350 1505
shaman4k 28 июл. 2025 г. в 20:45
Балагур  •  На сайте 11 лет
0
Цитата (mrzorg @ 28.07.2025 - 16:45)
Я заставляю юзверей менять раз в пол-года, а начальство вообще хочет перейти на раз в квартал. Ну и 2FA везде, где только можно.

И мы нихуя не Аэрофлот по размерам даже близко.

Я вот лузер полный, но у меня вопрос: Ты реально считаешь что пароль, полгода, квартал, взламывать будут? gigi.gif
Alkras 28 июл. 2025 г. в 20:47
Ярила  •  На сайте 10 лет
1
Цитата
думал админ думал, как назвать кошку

...и в итоге назвал Fh42ndj!@#?kiD&8*nZ

Админы называют кошку Zuhel.
Сидят на кухне 2 админа, пиво пьют.
Кошка выходит из комнаты, один другого спрашивает - твоя?
Моя - отвечает.
Как зовут?
Зухель!
А что так?
А смотри- Зухель, коннект, кошке говорит.
Кошка - Пшшии.

Размещено через приложение ЯПлакалъ
TRAFF 28 июл. 2025 г. в 20:47
Ярила  •  На сайте 13 лет
0
Пользуясь случаем, продам мили, недорого... Когда починят )

Размещено через приложение ЯПлакалъ
qubuco 28 июл. 2025 г. в 20:49
Балагур  •  На сайте 3 года
0
Цитата (Foxtrot47 @ 28.07.2025 - 20:44)
Цитата (mrzorg @ 28.07.2025 - 16:45)
Я заставляю юзверей менять раз в пол-года, а начальство вообще хочет перейти на раз в квартал. Ну и 2FA везде, где только можно.

И мы нихуя не Аэрофлот по размерам даже близко.

У нас тоже заставляли менять. А вот нахрен? Пароль можно на следующий день взломать как поменял... Так то каждый день менять надо...

меняют потому что может быть как тут - под этим паролем будут год ходить, изучать инфраструктуру и потихоньку закрепляться в соседних системах.
взломать пароль от удаленного сервера почти не реально - настолько плохого софта уже не пишут. пароли ломают когда получили доступ к хэшам каким-то волшебным образом, а в подавляющем большинстве случаев - крадут у пользователя через социнженерию.
FloatP 28 июл. 2025 г. в 20:53
Ярила  •  На сайте 14 лет
0
Цитата (Buzzkill @ 28.07.2025 - 17:42)
Цитата (Andrey2564 @ 28.07.2025 - 17:36)
— Не понимаю, как они смогли взломать пароль у меня на ноуте?
— А что у тебя за пароль был?
— Год канонизации святого Доминика папой Григорием IХ.
— А это какой год?
— 1234.

Огонь конечно))) Я про картинку))

и запомнить легко biggrin.gif
cyprien 28 июл. 2025 г. в 20:53
Ярила  •  На сайте 11 лет
5
Цитата (idk @ 28.07.2025 - 09:22)
Цитата
Я думаю, что уволили какого-нить админа, он обозлился и слил доступы в даркнет. А то, что они год что-то там ломали- мне кажется, туфта.

в любой нормальной организации после увольнения админа меняются все пароли на критические ресурсы, если учетка неперсонифицированная.
это блин азы.
если контора этого не делает, они долбоебы и сами себе враги.

любой нормальный админ себе бэкдор оставит
merzawchik 28 июл. 2025 г. в 20:54
Ярила  •  На сайте 1 год
2
Что-то про цифровой рубль подумал

Размещено через приложение ЯПлакалъ
Македо123 28 июл. 2025 г. в 20:55
Ярила  •  На сайте 10 месяцев
2
Новости Россия 1, "хохлы взломали Аэрофлот" 66 вылетов отменены.

Размещено через приложение ЯПлакалъ
Fly13 28 июл. 2025 г. в 20:56
Ярила  •  На сайте 13 лет
0
Как-то пустоват стол на рабочем компе
Telepuzik45 28 июл. 2025 г. в 21:00
Ярила  •  На сайте 3 года
0
Цитата (СЯН @ 28.07.2025 - 16:53)
поздно сергей александрович

Десяток кредитов уже оформили?

Размещено через приложение ЯПлакалъ
flightb 28 июл. 2025 г. в 21:01
Ярила  •  На сайте 12 лет
0
Минусую нахер.. На заборе х.. Написано но забор от этого им не стал... В ИТ много лет.. В Эмиратах оператор лег было дело,, крысы в серверной кабеля перегрызли... А тут хохлы, хакеры.. XP,, 2003 год

Размещено через приложение ЯПлакалъ
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 44 174
0 Пользователей:
Страницы: 1 ...  5 6 7  ... 12  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх