Сисадмин оборонного предприятия получил условный срок за использование бесплатного ПО

Страницы: 1 2  ... 7  ОТВЕТИТЬ НОВАЯ ТЕМА
OnlineSolo 13 авг 2023 в 17:55
Приколист  •  На сайте 3 года
Сообщений: 253
129
Как админ Роскосмоса поставил под угрозу безопасность оборонного предприятия своими действиями?
В информационной безопасности на предприятии, подключил свой рабочий компьютер к интернету и скачал из открытых источников программное обеспечение FreeRADIUS, которое он установил на сервере системы контроля доступа Cisco Secure ACS. Эта система была использована для организации безопасного доступа к информационным ресурсам предприятия, в том числе к объектам критической информационной инфраструктуры (КИИ).

Следствие считает, что таким образом обвиняемый нарушил правила работы с информационными ресурсами, поставив под угрозу безопасность центра обработки данных оборонного предприятия. По версии ФСБ, он мог дать возможность злоумышленникам получить доступ к конфиденциальной информации или провести атаку на сервер.

Обвиняемый не признает свою вину и утверждает, что он действовал в интересах работодателя, так как система Cisco Secure ACS была устаревшей и дорогостоящей в обслуживании. Он заявляет, что он сэкономил предприятию почти 2,5 миллиона рублей за лицензию и поддержку программного обеспечения. Он также уверяет, что он предпринял все необходимые меры безопасности при подключении к интернету и использовании бесплатного ПО.

Суд не учел эти доводы и основался на показаниях свидетелей, в том числе начальника обвиняемого, который дал ему задание найти замену системе Cisco Secure ACS. Суд также принял во внимание заключения экспертов, которые подтвердили наличие угрозы для безопасности информационных ресурсов предприятия.


Виа https://www.securitylab.ru/news/540852.php

Сисадмин оборонного предприятия получил условный срок за использование бесплатного ПО

Размещено через приложение ЯПлакалъ
Yap 07.05.2026 - 22:44
Продам слона  •  На сайте 21 год
Все комментарии:
Boliwar 13 авг 2023 в 17:56
Ярила  •  На сайте 12 лет
204
А тот кто циску вместо континента поставил сколько получил?
Входящий 13 авг 2023 в 17:57
Ярила  •  На сайте 4 года
12
и пиздец карьере всей.

Размещено через приложение ЯПлакалъ
religious 13 авг 2023 в 17:58
Хохмач  •  На сайте 8 лет
9
Всё зависит от условий, прописанных в договоре между админом и предприятием.

Размещено через приложение ЯПлакалъ
VVR1977 13 авг 2023 в 17:58
Юморист  •  На сайте 2 года
149
Там уже 150 дохулиардов было выделено на распил а он влез
Steuermann88 13 авг 2023 в 17:58
Ярила  •  На сайте 12 лет
9
Цитата (Boliwar @ 13.08.2023 - 19:56)
А тот кто циску вместо континента поставил сколько получил?

Скорее кто на православный сертифицированный конь денег не дал. А получил он весьма неплохо , как раз в расмере "коня". А таких шлюзов и прочей хераборы на предприятии ставить не один и два. Железку зажопил, разницу в карман.

Это сообщение отредактировал Steuermann88 - 13 авг 2023 в 18:00
Евдундосий 13 авг 2023 в 17:59
Ярила  •  На сайте 3 года
2
как это по нашему ...по Русски
riv1329 13 авг 2023 в 17:59
Ярила  •  На сайте 10 лет
162
А циска с санкциями и закладками - значит не угроза, да?! Предатели!

Напомню, не двано циско ввела против России санкции и разблокировала доступ на своих WiFi-точках, сняв всю защиту. Софт который управляет этими точками доступа через облачную платформу cisco, они предусмотрительно отключили, чтобы ничего нельзя было починить.

Вчера Cisco/Meraki взяли под свой контроль мои личные устройства Meraki, удалили их из моей учетной записи, перенастроили точки доступа (теперь они транслируют открытый SSID, например, «12345-Sanctions», чтобы каждый мог присоединиться и получить доступ к моей домашней сети) и потребовал их назад без какого-либо уведомления или возврата денег», – написал в LinkedIN Виктор Платов – инженер-консультант по беспроводным решениям Cisco.

https://www.ixbt.com/news/2022/11/02/cisco-...ki-dostupa.html

По моему мнению, в такой ситуации посадить админа - это и есть преступный умысел! Я просто вне себя от этой новости.

Это сообщение отредактировал riv1329 - 13 авг 2023 в 18:07
Conststar 13 авг 2023 в 18:00
Ярила  •  На сайте 4 года
32
Цитата (OnlineSolo @ 13.08.2023 - 17:55)
Он заявляет, что он сэкономил предприятию почти 2,5 миллиона рублей за лицензию и поддержку программного обеспечения

И тем самым украл деньги у уважаемого человека, того самого, кто это ПО предприятию продал бы
palelle 13 авг 2023 в 18:03
Ярила  •  На сайте 8 лет
73
Что-то не складывается. Сисадмин не может поставить самовольно систему и начать ее эксплуатацию. Тем более, что начальник поставил задачу найти замену этой системе. И раз уж она была найдена, то была проведена приемка работ заказчиком (начальником). Соответственно, ответственный за приемку принимает на себя все риски связанные с этой приемкой.

Но если сисадмин без формальной процедуры ввода в эксплуатацию сам взял и внедрил опенсорсную систему, то за сам этот факт предусмотрены некоторые санкции со стороны компании, где он работает. Скорее всего это и есть основа для привлечения.
Robin241 13 авг 2023 в 18:03
Балагур  •  На сайте 8 лет
72
Суды лепят приговоры по заключениям экспертов ФСБ только в путь. Про правосудие уже все забыли.
Steuermann88 13 авг 2023 в 18:04
Ярила  •  На сайте 12 лет
10
Только вот все эти криптошлюзы и прочее и прочее и прочее у местных барыг, стоят как три стоунгейта или циски в персчёте на одну штуку, где большаяя часть стоимости -сама бумашка, что ставь не бойся, это теперь отечественное.
enshteyn 13 авг 2023 в 18:04
Юморист  •  На сайте 3 года
13
бля.. чубайсов сьепнул.. "поставил под угрозу безопасность обороны страны.. а тут какоето чучело.. срок..? пля.

Это сообщение отредактировал enshteyn - 13 авг 2023 в 18:06
Рипыч 13 авг 2023 в 18:06
Ярила  •  На сайте 12 лет
12
Идиёты... циски ставились в то время, когда о КИИ еще никто слышать не слышал.
А до 2025 года их надо на что-то заменить.
riv1329 13 авг 2023 в 18:08
Ярила  •  На сайте 10 лет
23
Цитата (Входящий @ 13.08.2023 - 17:57)
и пиздец карьере всей.

Может и жизни. Лучше бы он не связывался с государственными конторами, тем более оборонкой. Зарплата была поди тыс 40, как я думаю.
parson 13 авг 2023 в 18:09
Ярила  •  На сайте 8 лет
6
Арифмометр Феликс и папочки с тесемками наиболее надежно. Президент должен инициировать возврат к этим инструментам, которыми сам пользуется.

Это сообщение отредактировал parson - 13 авг 2023 в 18:09
Maxpen13 13 авг 2023 в 18:09
Ярила  •  На сайте 12 лет
67
Интересно..
Если на таких новостях, завтра все сисадмины дружно уволятся с оборонных предприятий - кто там будет поддерживать эту критическую информационную инфраструктуру?
Судьи или специалисты ФСБ?
Большей диверсии со стороны судей и ФСБ - придумать сложно..
sev78 13 авг 2023 в 18:12
Шутник  •  На сайте 14 лет
30
Господа,

ключевые слова в посте: суд не принял показания начальника обвиняемого, а также экспертов. А это значит только одно - типичные дуболомы (бывшие товарищи майоры на заслуженной пенсии) из СБ отработали по ИТ-шнику, причем крайним выставили именно его, а не его руководителя, который дал ему задание найти замену, но, судя по всему, не давал задание на запуск замены в эксплуатацию.

Не удивительно, в гос. секторе, а тем паче на объектах КИИ, своя атмосфера. Инициатива наказуема. Все можно делать только после согласования проектов изменений ИБ-шниками, а не потому, что "эксперты" в интернетах ваших так сказали )))

Это сообщение отредактировал sev78 - 13 авг 2023 в 18:15
alex1506 13 авг 2023 в 18:12
Ярила  •  На сайте 9 лет
19
Гражданин захотел поработать на российскую госструктуру. Зачем-то решил сделать хорошо. Надеюсь, теперь он урок усвоил. А заодно и остальные поумнеют. Ну и в Роскосмосе работать - это отдельный диагноз.

Размещено через приложение ЯПлакалъ
mrzorg 13 авг 2023 в 18:13
Ярила  •  На сайте 16 лет
17
Цитата (Maxpen13 @ 13.08.2023 - 17:09)
Интересно..
Если на таких новостях, завтра все сисадмины дружно уволятся с оборонных предприятий - кто там будет поддерживать эту критическую информационную инфраструктуру?
Судьи или специалисты ФСБ?
Большей диверсии со стороны судей и ФСБ - придумать сложно..

Завезут талантливых сисадминов из Средней Азии. Чё, в первый раз, штоль? gigi.gif
rainstuff 13 авг 2023 в 18:13
Ярила  •  На сайте 15 лет
16
Вот так всегда- сначала говорят «Сделай что-нибудь», а потом делают крайним

Размещено через приложение ЯПлакалъ
alex1506 13 авг 2023 в 18:14
Ярила  •  На сайте 9 лет
7
Цитата (Maxpen13 @ 13.08.2023 - 18:09)
Интересно..
Если на таких новостях, завтра все сисадмины дружно уволятся с оборонных предприятий - кто там будет поддерживать эту критическую информационную инфраструктуру?
Судьи или специалисты ФСБ?
Большей диверсии со стороны судей и ФСБ - придумать сложно..

Там нет толковых сисадминов, они давно уволились. Равно как и толковые прогеры, и схемотехники, и остальные. Плавали - знаем.

Размещено через приложение ЯПлакалъ
Moskal368 13 авг 2023 в 18:14
Шутник  •  На сайте 2 года
18
Сисадмин покусился на святое. На бизнес который приносит деньги генералам ФСБ. За что и пострадал. gigi.gif

Смешно, если бы не было так грустно. Все это импортозамещение в масштабах всей страны это абсолютно то же, что сделал этот сисадмин. Своего ничего нет. Крики нам своего ничего не нужно. Мы все, что нам нужно купим у буржуев. Теперь больно бьют. shum_lol.gif по стране в целом. Принося хорошие деньги в карманы присосавшихся к бюджету импортозамещателей.

Это сообщение отредактировал Moskal368 - 13 авг 2023 в 18:20
Einherjer 13 авг 2023 в 18:15
Приколист  •  На сайте 8 лет
0
Какая там КИИ у них, скидочные промо-коды и купоны АлиЭкспресс? Кроме видосов с корпоративов.
JohnDow 13 авг 2023 в 18:15
просто хороший человек  •  На сайте 13 лет
0
Цитата (OnlineSolo @ 13.08.2023 - 19:55)
Как админ Роскосмоса поставил под угрозу безопасность оборонного предприятия своими действиями?
В информационной безопасности на предприятии, подключил свой рабочий компьютер к интернету и скачал из открытых источников программное обеспечение FreeRADIUS, которое он установил на сервере системы контроля доступа Cisco Secure ACS. Эта система была использована для организации безопасного доступа к информационным ресурсам предприятия, в том числе к объектам критической информационной инфраструктуры (КИИ).

Следствие считает, что таким образом обвиняемый нарушил правила работы с информационными ресурсами, поставив под угрозу безопасность центра обработки данных оборонного предприятия. По версии ФСБ, он мог дать возможность злоумышленникам получить доступ к конфиденциальной информации или провести атаку на сервер.

Обвиняемый не признает свою вину и утверждает, что он действовал в интересах работодателя, так как система Cisco Secure ACS была устаревшей и дорогостоящей в обслуживании. Он заявляет, что он сэкономил предприятию почти 2,5 миллиона рублей за лицензию и поддержку программного обеспечения. Он также уверяет, что он предпринял все необходимые меры безопасности при подключении к интернету и использовании бесплатного ПО.

Суд не учел эти доводы и основался на показаниях свидетелей, в том числе начальника обвиняемого, который дал ему задание найти замену системе Cisco Secure ACS. Суд также принял во внимание заключения экспертов, которые подтвердили наличие угрозы для безопасности информационных ресурсов предприятия.


Виа https://www.securitylab.ru/news/540852.php

скудмотрящий в инет...ню ню
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 32 736
0 Пользователей:
Страницы: 1 2  ... 7  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх