Size: a a a

2019 March 19

К

Кац in MaxPatrol SIEM
а у одних молодцев можно было по ярлыку с рабочего стола терминала попасть в управлялку элекснета с кредами в текстовом файлике по соседству
источник

К

Кац in MaxPatrol SIEM
Roman Sergeev
Раньше оно так разворачивалось. Миллениалам тяжело иначе
да ладно, совки не отстают... да и другие поколения тоже... короче - дятел - он дятел вне зависимости от возраста.
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Кац
а у одних молодцев можно было по ярлыку с рабочего стола терминала попасть в управлялку элекснета с кредами в текстовом файлике по соседству
Не, ну так-то можно много таких историй вспомнить. Я видел и торчащую наружу по RDP виндовую машину, с незатейливым именем "mail", при этом там-же была в домене учетка с именем "mail", паролем, догадайтесь каким, и правами доменного админа!
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Не, ну так-то можно много таких историй вспомнить. Я видел и торчащую наружу по RDP виндовую машину, с незатейливым именем "mail", при этом там-же была в домене учетка с именем "mail", паролем, догадайтесь каким, и правами доменного админа!
у неё всё-таки не доступ напрямую к баблу)))
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Кац
у неё всё-таки не доступ напрямую к баблу)))
У нее доступ на прямую к баблу был, это банк был. 😂 Его даж ломанули (если ломанули тут вообще применимо) и пытались увести бабло, но не смогли из-за глюка АБС.
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
У нее доступ на прямую к баблу был, это банк был. 😂 Его даж ломанули (если ломанули тут вообще применимо) и пытались увести бабло, но не смогли из-за глюка АБС.
ну к баблу нужен как минимум ещё один пароль. от админа арма или от юзера пс, ну или хотя бы той же абски
источник

К

Кац in MaxPatrol SIEM
хотя к абскам нередко подходит sys\oracle
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Там ребята где-то месяц располагались, удаленку себе наружу прокинули человеческую. Пытались тупо на машине операциониста, используя ее данные сделать левую платежку. И почти получилось. 😊
источник

К

Кац in MaxPatrol SIEM
дайте угадаю - там даже никого не уволили за это?
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Кац
дайте угадаю - там даже никого не уволили за это?
Нет, естественно. 😊
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Ну, прада, все рекомендации по итогам расследования они оперативно выполнили. Руководство перестало задавать дурацкие вопросы "почему так много на бозопасность просят".
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Нет, естественно. 😊
я просто одного такого выписал со статьёй "халатность"
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Не, тут все ровно прошло. Никто даже материально не пострадал, из ответственных.
источник

К

Кац in MaxPatrol SIEM
и склонен считать, что ряды надо чистить именно так. тогда и с осознаностью получше станет
источник

К

Кац in MaxPatrol SIEM
а то так и ходят эти дяди везде... расставляя одинаковые дырки
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Кац
и склонен считать, что ряды надо чистить именно так. тогда и с осознаностью получше станет
Да, но есть нюанс. Т.к. деньги не увели, они предпочли в ЦБ и прочие контролирующие органы не сообщать. А ежели увольнять по статье, то пришлось бы.
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Да, но есть нюанс. Т.к. деньги не увели, они предпочли в ЦБ и прочие контролирующие органы не сообщать. А ежели увольнять по статье, то пришлось бы.
ну мне повезло больше - деньги блокирнули уже дальше) то есть не увели, но ЦБ был в курсе)
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Кац
а то так и ходят эти дяди везде... расставляя одинаковые дырки
Они и ходят. Начальство, в особенности. Был ИТ/ИБ директор, облажася, написал "по собственному" - смотришь, через месяц уже в другой организации ИТ/ИБ директор. 😊
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Они и ходят. Начальство, в особенности. Был ИТ/ИБ директор, облажася, написал "по собственному" - смотришь, через месяц уже в другой организации ИТ/ИБ директор. 😊
о том и речь. и от этой практики нужно как-то отходить
источник

К

Кац in MaxPatrol SIEM
как говорил один мой коллега "в нашей области шарить не обязательно"
источник