Size: a a a

2020 May 28

МР

Макс Руднев... in CODE BLOG / C#
наверн это как-то связано. отсталые сотрудники лепят на мониторы пароли, устанавливают на рабочие места программульки с интернетов, не снимая галочек
источник

МР

Макс Руднев... in CODE BLOG / C#
а ИБ пытается пресечь это все, отрубая компы от инета
источник

МР

Макс Руднев... in CODE BLOG / C#
вот у меня на прошлой работе все было закрыто, флешечку не подключишь, на яндекс диск не перекинешь, перекидывать инфу коллегам ток через корпоративную почту можно было, но при особой надобности я отсоединял utp-кабель, и в режиме live-cd запускал на компе ubuntu
источник

МР

Макс Руднев... in CODE BLOG / C#
все что надо копировалось на флешку, и перекидывалось на другой комп
источник

МР

Макс Руднев... in CODE BLOG / C#
а как-то раз в прокуратуру оптоволокно вели, так там прям на мониторах пароли, на клавиатурах пароли, под клавиатурами пароли
источник

МР

Макс Руднев... in CODE BLOG / C#
бери - не хочу
источник

МР

Макс Руднев... in CODE BLOG / C#
При этом в той же прокуратуре все в техническом плане супер пупер засекречено, и L2VPN , и криптошлюз отдельный
источник

4

4g in CODE BLOG / C#
Egene Avdeev
А как работает комп без сети? Что на нем тогда происходит)
На нем формируется например пакет на передачу в ЦБ данные приносят в него на флешке
источник

4

4g in CODE BLOG / C#
Egene Avdeev
Как думаешь, почему такие "меры безопасности" были? По причине отсталости системы и руководителей, или наоборот они настолько прошареные, что омериканские хацкеры взломают наш ЦБ
Я мог порт отключить на коммутаторе или вывести этот компуктер в отдельный изолированный VLAN со своим набором правил.
Мне кажется большей частью осталось.
А по поводу взломать это повеселил - ЦБ это филиал ФРС США. Зачем им взламывать самих себя
источник

EA

Egene Avdeev in CODE BLOG / C#
4g
Я мог порт отключить на коммутаторе или вывести этот компуктер в отдельный изолированный VLAN со своим набором правил.
Мне кажется большей частью осталось.
А по поводу взломать это повеселил - ЦБ это филиал ФРС США. Зачем им взламывать самих себя
Политика же
источник

SB

Sergey Benzenko in CODE BLOG / C#
Безопасность банков определяется криворукостью и идиотизмом пользователей. Причём не только работников, клеящих пароли на монитор, но и айтишников, нанятых иногда по знакомству с директором по принципу "мальчик постоянно за компом, чего-то да соображает". Поэтому и приходится отрубать всю сеть, кроме одной-двух машин от внешнего мира.
источник

4

4g in CODE BLOG / C#
Sergey Benzenko
Безопасность банков определяется криворукостью и идиотизмом пользователей. Причём не только работников, клеящих пароли на монитор, но и айтишников, нанятых иногда по знакомству с директором по принципу "мальчик постоянно за компом, чего-то да соображает". Поэтому и приходится отрубать всю сеть, кроме одной-двух машин от внешнего мира.
Это да, но мы даже были готовы провести пентест без проблем чтобы доказать, но им аудиту из ЦБ на это наплевать.
Просто вопросы изолирования в сети это ж такие базовые вещи которые легко достигаются.
К тому же у нас везде были управляемые коммутаторы, т.е. я мог даже в реальном времени смотреть что происходит с конкретным портом, помимо того что не выходя из кабинета тупо его отключить, помимо того что на порты были навешаны куча политик, и при любом из нарушений блокировалась передача данных.

Просто расчет ЦБ на то что вдруг где-то криворукие админы. Они есть, но не в нашем случае.

А увести денег можно и без админов вовсе. Речь не про мой конкретный банк, а вообще в целом, где-то сложнее, где-то легче.
источник

SB

Sergey Benzenko in CODE BLOG / C#
4g
Это да, но мы даже были готовы провести пентест без проблем чтобы доказать, но им аудиту из ЦБ на это наплевать.
Просто вопросы изолирования в сети это ж такие базовые вещи которые легко достигаются.
К тому же у нас везде были управляемые коммутаторы, т.е. я мог даже в реальном времени смотреть что происходит с конкретным портом, помимо того что не выходя из кабинета тупо его отключить, помимо того что на порты были навешаны куча политик, и при любом из нарушений блокировалась передача данных.

Просто расчет ЦБ на то что вдруг где-то криворукие админы. Они есть, но не в нашем случае.

А увести денег можно и без админов вовсе. Речь не про мой конкретный банк, а вообще в целом, где-то сложнее, где-то легче.
Это уже синдром вахтёра на всех уровнях)))

Жена рассказывала, у клиентов увели 3 мульта через клиент-банк, тупо запустив на комп бухгалтера виряк, который менял реквизиты в платёжках, отправляемых в банк. Потому что эти платёжки в клиент-банке отправляются тупо незашифрованным текстовым файлом. Виряк менял банк и номер счёта, бух это не глядя подписывала и отправляла деньги хз куда.
источник

4

4g in CODE BLOG / C#
Sergey Benzenko
Это уже синдром вахтёра на всех уровнях)))

Жена рассказывала, у клиентов увели 3 мульта через клиент-банк, тупо запустив на комп бухгалтера виряк, который менял реквизиты в платёжках, отправляемых в банк. Потому что эти платёжки в клиент-банке отправляются тупо незашифрованным текстовым файлом. Виряк менял банк и номер счёта, бух это не глядя подписывала и отправляла деньги хз куда.
😱😱
Класс!!!
Красавчики 😂😂
источник

VK

Vladislav Kremenevsk... in CODE BLOG / C#
Может, подскажите где прочитать про это хорошую статью
источник

VK

Vladislav Kremenevsk... in CODE BLOG / C#
Или в двух словах
источник

VK

Vladislav Kremenevsk... in CODE BLOG / C#
8
источник

SB

Sergey Benzenko in CODE BLOG / C#
Vladislav Kremenevskiy
Может, подскажите где прочитать про это хорошую статью
Рихтер
источник

VK

Vladislav Kremenevsk... in CODE BLOG / C#
О, окей, хочу полностью прочитать его
источник

4

4g in CODE BLOG / C#
Sergey Benzenko
Это уже синдром вахтёра на всех уровнях)))

Жена рассказывала, у клиентов увели 3 мульта через клиент-банк, тупо запустив на комп бухгалтера виряк, который менял реквизиты в платёжках, отправляемых в банк. Потому что эти платёжки в клиент-банке отправляются тупо незашифрованным текстовым файлом. Виряк менял банк и номер счёта, бух это не глядя подписывала и отправляла деньги хз куда.
А была ещё довольно забавная ситуация но не с ЦБ а с аудитом из головного банка (сложные семейный отношения).

Они там нааудировали и прислали бумажку устранить.

Я начал смотреть - а они мне в претензию скатали что у вас на 80% компуктерах не обновляется windows.
Начал смотреть что это за обновления - 50% отозваны microsoftом, 30% установлена замена более свежая и ещё по мелочи, но самое классное - где-то на 2-3 машинах они не нашли обновления для компонент, которые не установлены на данных компьютерах.
🤦🏻‍♂🤦🏻‍♂🤦🏻‍♂
Я им тогда такое гневное письмо в ответ написал, что в конце хотелось добавить - обновите багаж знаний по системе обновлений Microsoft WSUS и составу актуальных обновлений.
источник