Size: a a a

2021 March 11

VS

Valeriy Shevchenko in WebPwnChat
Вот полная история. https://www.gofundme.com/f/responsible-rob
источник

VS

Valeriy Shevchenko in WebPwnChat
Мне кажется чувакам не понравилось то что он пытался добиться полного фикса, а не просто удаления репозитория из публичного доступа 💁🏻‍♂️
источник

A

Artem in WebPwnChat
Имхо опрометчиво в таких моментах скрывать имя компании, они бы заднюю скорей всего дали быстрее.

Там как обычно окажется, что сумасшедшие юристы подключились от скуки. Любимое корпоративное занятие в Америке.
источник

VS

Valeriy Shevchenko in WebPwnChat
Судя по его твитам и референсу на другую историю - это обычное поведение компании которая завязана с NHS
источник

VS

Valeriy Shevchenko in WebPwnChat
Он ссылается на схожесть истории с этой https://nhos-project.github.io/nhsbuntu/2018/01/17/the-final-straw/
источник

A

Artem in WebPwnChat
Их вообще не должны штрафовать за дырки?
источник

VS

Valeriy Shevchenko in WebPwnChat
Но в любом случае возникает много вопросом в том как делать правильно responsible disclosure
источник

VS

Valeriy Shevchenko in WebPwnChat
Artem
Их вообще не должны штрафовать за дырки?
Там предложили рассказать про эту историю регулятору чтоб ответочку компании организовать
источник

A

Artem in WebPwnChat
Valeriy Shevchenko
Судя по его твитам и референсу на другую историю - это обычное поведение компании которая завязана с NHS
Rob Dyke
Now: Lead Platform Engineer. Previously: Open Sorcery in NHSland @openeobs @nhos-project @open-health-hub
источник

A

Artem in WebPwnChat
Как-то совсем тупо тогда
источник

IS

Ilja Shaposhnikov in WebPwnChat
Valeriy Shevchenko
Там вроде написано что он проверил токены засвеченные
ну тогда отчасти логично тк мало ли к чему он мог получить доступ. Вдруг там логины/пароли всех админов. Так что вполне подходит под несанкционированный доступ
источник

IS

Ilja Shaposhnikov in WebPwnChat
В идеале не нужно было проверять учетки, а просто скинуть им.
источник

А

Алексей in WebPwnChat
Ilja Shaposhnikov
В идеале не нужно было проверять учетки, а просто скинуть им.
Начни свой день с невалида

Господи, спасибо за спам и n/a
источник

T

Toвapищ Maйop in WebPwnChat
Pingvin Valentin
Ну так в теории найдите несколько человеков котрых уже "убили", а потом нанимаете юриста и делаете коллективное заявление. На сколько я понимаю от такого отпинаться будет сильно сложнее.
Самое смешное, что у этих "убитых", почему-то, вообще нет никакого желания связываться с органами.
Предлагали.
источник

PV

Pingvin Valentin in WebPwnChat
Toвapищ Maйop
Самое смешное, что у этих "убитых", почему-то, вообще нет никакого желания связываться с органами.
Предлагали.
Не удивительно, я бы тоже не связывался с органами, оно обычно себе дороже.
Интегрируйте ИБ процессы в разарботку короче)
источник

T

Toвapищ Maйop in WebPwnChat
Pingvin Valentin
Не удивительно, я бы тоже не связывался с органами, оно обычно себе дороже.
Интегрируйте ИБ процессы в разарботку короче)
Ходят слухи, что за ИБ большое будущее, а плане внедрения в массы.
источник

T

Toвapищ Maйop in WebPwnChat
Погуглил тут цены на аудит. Ну норм так - под шесть тыщ зелёных. Надо демпинговать. Курсы проводить. Три месяца обучения - и ты дипломированный ИБ-шник. Нишу надо занимать. Хех.
источник

PV

Pingvin Valentin in WebPwnChat
Toвapищ Maйop
Погуглил тут цены на аудит. Ну норм так - под шесть тыщ зелёных. Надо демпинговать. Курсы проводить. Три месяца обучения - и ты дипломированный ИБ-шник. Нишу надо занимать. Хех.
Гиганты уже заняли же. Скил бокс и прочие.
источник

G

GGPanic in WebPwnChat
Toвapищ Maйop
Погуглил тут цены на аудит. Ну норм так - под шесть тыщ зелёных. Надо демпинговать. Курсы проводить. Три месяца обучения - и ты дипломированный ИБ-шник. Нишу надо занимать. Хех.
Профессиональный запускатель акунетиксов
источник

T

Toвapищ Maйop in WebPwnChat
Pingvin Valentin
Гиганты уже заняли же. Скил бокс и прочие.
Ну это как с IT-сферой было. Пока вордпрессы со студентами не появились.
источник