«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003

Страницы: 1 2 3 4  ... 12  ОТВЕТИТЬ НОВАЯ ТЕМА
Атскокотстенки 28 июл. 2025 г. в 17:27
Ярила  •  На сайте 15 лет
0
Цитата (Dgunus @ 28.07.2025 - 17:18)
давно уже всем говорю, не ебите голову с придуманными паролями. Они почти все есть в общедоступном файлике для брута. Пароли надо генерить сейчас.
Берёшь оффлайн кипер паролей и генеришь себе то, что брутом будешь перебирать семь вечностей. Ну и 2фа никто не отменял.

Можно фразу на русском в английской раскладке и добавлять между словами пробелы и спецсимволы, ну и чередовать заглавные и прописные буквы

Размещено через приложение ЯПлакалъ
IgorAk 28 июл. 2025 г. в 17:27
Ярила  •  На сайте 13 лет
1
Сто пудово уборщица виновата. У нее был пароль, чтоб в тетрис погонять.
явлад 28 июл. 2025 г. в 17:29
Весельчак  •  На сайте 4 года
0
Аэрофлоту надобно нанять людей которые стряпали госуслуги

Размещено через приложение ЯПлакалъ
ShuraleNo 28 июл. 2025 г. в 17:29
Пряник  •  На сайте 5 лет
0
Цитата (evilsun @ 28.07.2025 - 16:58)
В трех очень крупных компаниях, где я работал последние годы - у гендиректора хоть и был доступ во все системы, но только на чтение и не на всю информацию. Он только мог смотреть отчеты по сути, ну и при желании некоторую первичку. Однако ничего менять он не мог (ну, почти). И уж тем более на более низком уровне (сервера, СУБД, отдельные сервисы) - у него никаких прав вообще не было. Компрометация пароля, конечно, тоже была бы большим злом (все-таки в отчетах ком. тайна), но именно на уровне инфраструктуры такая утечка ущерба бы не нанесла никакого.

А гендиру по сути больше и не надо, контроллит инфу и финпотоки, и ладно (я так думаю dont.gif) Для раздачи люлей подчинённым достаточно

Это сообщение отредактировал ShuraleNo - 28 июл. 2025 г. в 17:33
ShuraleNo 28 июл. 2025 г. в 17:32
Пряник  •  На сайте 5 лет
0
Потому как в АФЛ не хотели трогать то, что "и так работает", витрину держали изо всех сил

Это сообщение отредактировал ShuraleNo - 28 июл. 2025 г. в 17:32
Andrey2564 28 июл. 2025 г. в 17:36
Ярила  •  На сайте 7 лет
15
— Не понимаю, как они смогли взломать пароль у меня на ноуте?
— А что у тебя за пароль был?
— Год канонизации святого Доминика папой Григорием IХ.
— А это какой год?
— 1234.

«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003
Buzzkill 28 июл. 2025 г. в 17:40
Токсичный Душнила  •  На сайте 12 лет
2
Цитата (Ubix @ 28.07.2025 - 16:43)
«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003

Во, ща их на импортозамещенку в виде астралинукса переведут
Не хотели соблюдать безопасность на виндях - пусть страдают на звездах lol.gif
Buzzkill 28 июл. 2025 г. в 17:42
Токсичный Душнила  •  На сайте 12 лет
4
Цитата (Andrey2564 @ 28.07.2025 - 17:36)
— Не понимаю, как они смогли взломать пароль у меня на ноуте?
— А что у тебя за пароль был?
— Год канонизации святого Доминика папой Григорием IХ.
— А это какой год?
— 1234.

Огонь конечно))) Я про картинку))
litalva 28 июл. 2025 г. в 17:43
Ярила  •  На сайте 11 лет
2
Ищите в ИТ собственной компании. Там обиженка какая-то сидела скорее всего
DaoDao 28 июл. 2025 г. в 17:45
Ярила  •  На сайте 13 лет
15
какая чушь написана... пароли листочек десктоп...

писали те, кто вообще не понимает в ИТ технологиях ничего...

какие пароли к базам - все виртуально, двухфакторная аутенитификация по РИНу или токену на телефон приходящему. Доступа с локальных машин нет никуда..., сейчас уже это просто тонкий клиент с клавиатурой.

И на самом деле, это все шито белыми нитками для оправдания введения Чебурнета и полного закрытия интернета...

Это сообщение отредактировал DaoDao - 28 июл. 2025 г. в 17:46
Alien999 28 июл. 2025 г. в 17:48
Ярила  •  На сайте 12 лет
2
Цитата (ELEA @ 28.07.2025 - 16:46)
Печально, что в каждой 4й конторе так. Их спасает только то, что нахер никому не нужны.... :/

Истинно.
У меня было.
На заре появления шифровальщиков.
Прогер 1с работал по удалёнке через терминал, а в том терминале заходил в терминал сервера 1с с учёткой админа. Ну и оставил всё включённое на ночь.
Пароли были легчайшие, в ярлыках терминалов пароли сохранённые. Ночью злоумышленник залез и зашифровал все базы 1с.
Прикол в том, что в папке с зашифрованными базами он оставил текстовый файл с названием типа «хотите вернуть данные, следуйте этой инструкции». Открываю файл, а он тоже зашифрован))). Так и не узнали куда деньги переводить.
Отделались лёгким испугом - все базы регулярно бекапились (и в конце рабочего дня тоже) и никакой инфы не потеряли.

Размещено через приложение ЯПлакалъ
Razi 28 июл. 2025 г. в 17:49
Ярила  •  На сайте 13 лет
4
Факт использования гендиром одного пароля с 2022 ни о чем не говорит. Если он просто как пользователь, то и пох.
Пароль на рабочем столе от чего? Как им пользоваться ведь надо залогиниться на саму станцию?
Вот использование снятых с поддержки ОС - залёт. Остальное всё притянуто за уши.
UFO32 28 июл. 2025 г. в 17:51
Ярила  •  На сайте 10 месяцев
6
Цитата (fructum @ 28.07.2025 - 16:48)
Система информационной безопасности может посыпаться из-за пароля, только если система ИБ напрочь отсутствует.

Не удивлюсь если сисадминам там платили 30 тыс. gigi.gif Это в духе таких компаний.
den75 28 июл. 2025 г. в 17:54
Весельчак  •  На сайте 9 лет
1
Лажа какая-то , ни с каким суперпаролем такого не натворить. Даже в самых простых конторах с критической инфраструктурой стоят межсетевые экраны, через которые с улицы хрен пролезешь. А вот если смогли взломать коммутаторы и грохнули всю маршрутизацию - то да, это жопа.
Babuin1980 28 июл. 2025 г. в 17:54
Весельчак  •  На сайте 3 года
7
Ага, XP, сборка Zver, с предустановленными прогами и обновленной крутой Косынкой.

Размещено через приложение ЯПлакалъ
k155 28 июл. 2025 г. в 17:56
Ярила  •  На сайте 9 лет
2
думал админ думал, как назвать кошку

...и в итоге назвал Fh42ndj!@#<М>?kiD&8*nZ
Alfed96 28 июл. 2025 г. в 18:07
Ярила  •  На сайте 3 года
0
Серёгу на кол. Вещи поделить...

Размещено через приложение ЯПлакалъ
BigRobot 28 июл. 2025 г. в 18:07
Хохмач  •  На сайте 5 лет
0
Днище

Размещено через приложение ЯПлакалъ
UFO32 28 июл. 2025 г. в 18:07
Ярила  •  На сайте 10 месяцев
3
Цитата (DaoDao @ 28.07.2025 - 17:45)
какая чушь написана... пароли листочек десктоп...

писали те, кто вообще не понимает в ИТ технологиях ничего...

какие пароли к базам - все виртуально, двухфакторная аутенитификация по РИНу или токену на телефон приходящему. Доступа с локальных машин нет никуда..., сейчас уже это просто тонкий клиент с клавиатурой.

И на самом деле, это все шито белыми нитками для оправдания введения Чебурнета и полного закрытия интернета...

Ты даже не представляешь какая жопа в таких компаниях. Там всё под лозунгом лишь бы дешевле. Остальное на премии менеджерам за экономию, и спиздить.
krolik1985 28 июл. 2025 г. в 18:09
Ярила  •  На сайте 11 лет
0
Детский сад какой-то

Это сообщение отредактировал krolik1985 - 28 июл. 2025 г. в 18:09
iliilliilili 28 июл. 2025 г. в 18:10
Весельчак  •  На сайте 1 год
2
На одном из скринов виден Q35 чипсет, это 775й сокет 2007г.в., китайцы Xeon E5 v4 (2016г) по цене металлолома сливают, а у нас 775й юзают.
iliilliilili 28 июл. 2025 г. в 18:12
Весельчак  •  На сайте 1 год
1
Цитата (Buzzkill @ 28.07.2025 - 17:40)
Цитата (Ubix @ 28.07.2025 - 16:43)
«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003

Во, ща их на импортозамещенку в виде астралинукса переведут
Не хотели соблюдать безопасность на виндях - пусть страдают на звездах lol.gif

775 foreva

«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003
sebperero 28 июл. 2025 г. в 18:17
Весельчак  •  На сайте 4 года
4
Не верю. Если что-то и случилось, то 99% это был собственный проёб, а чтобы не выглядеть обосравшимися, решили свалить на таинственных хацкеров. Кстати, почему бялорусы? Батька же обидеться может )) Почему не укродрг, не пиндосы? Ерунда какая-то сказочная.

Я не поверю, что в такой здоровой конторе админили школяры, которые не слышали про пароли и бекапы. Ну вот напрочь не верю. Даже я на своем маленьком сайтике постоянно делаю бекапы в 2 места, чтобы в случае чего не остаться у разбитого корыта. А тут год делали подкоп и все-все-все уничтожили безвозвратно? Не верю.
Мамедыч 28 июл. 2025 г. в 18:18
Хохмач  •  На сайте 3 года
0
Цитата (ViTaRga @ 28.07.2025 - 17:19)
Слить инфу и нанести ущерб в виде отказа работы компании.

Ну ок, а выгода а чем?

Размещено через приложение ЯПлакалъ
yellowmew 28 июл. 2025 г. в 18:21
Приколист  •  На сайте 16 лет
2
мда, не понимают люди ))
я не ИТ-безопасник, и не хакер. Но усилиями наших безопасников кое что запомнил. И еще - я не знаю инфраструктуру Аэрофлота, могу только предполагать

1. самый лёгкий способ проникнуть внутрь сети - социнжиниринг. Уязвимость некоего публичного сервиса - скорее всего маловероятна, поскольку за последние годы внешние сервисы аэрофлота сильно обновлялись
Но как хакеры пробрались внутрь сети аэрофлота - неизвестно, и вряд ли нам это раскроют
2. проникнув внутрь - никакой хакер, кроме, разве что, начинающего, не будет сразу что-то делать. Он медленно, чтобы не привлекать внимания, и методично исследует контур. Так, судя по новостям, и были найдены уязвимые сервера, через которые был получен доступ к домену, через которые была далее собрана информация и получен доступ к пользовательским сеансам. Возможно, так как упоминается что пароли были в текстовиках на рабочих столах пользователей, именно так были получен доступы в БД (они зачастую не завязаны на логины в домене)
3. бэкапы - злоумышленники присутствовали в системе длительное время, возможно, данные в бэкапах тоже повреждены. Насколько эти бэкапы работоспособны, консистентны и восстановимы - узнаем в течение нескольких следующих недель.

Судя по следующим новостям, у Аэрофлота есть какой-то запасной план, поскольку отменили не все рейсы, сегодня что-то около 200 рейсов регистрируются в "ручном режиме" и запланированы к вылету, а отменены что-то около 50
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 44 172
0 Пользователей:
Страницы: 1 2 3 4  ... 12  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх