Size: a a a

2021 April 16

YB

Yarique Belgorodsky in pro.cxx.holywars
Который потом растворяешь
источник

YB

Yarique Belgorodsky in pro.cxx.holywars
Чем больше доход - тем сложнее
источник

/

/dev/desider in pro.cxx.holywars
Единственный человек, который меня понял
источник

YB

Yarique Belgorodsky in pro.cxx.holywars
Ну в Мск ещё и 10 нет
источник

YB

Yarique Belgorodsky in pro.cxx.holywars
Не все проснулись
источник

/

/dev/desider in pro.cxx.holywars
Т.е. я могу что-то просрать и меня внезапно могут заставить плотить нологи?
источник

V

Vladislav in pro.cxx.holywars
Про базу.

Она настоящая. В ней нашли себя все, кто искал.

Что в этой базе?
Имейлы и даты отправки писем. Больше ничего нет.

Что это за база?
Я на 99% уверен, что она сделана из журнала рассылки почтового сервиса mailgun, которым пользуется ФБК для отправки писем о верификации и подтверждения регистрации.
Собственно, в логах mailgun содержится ровно та информация, которая была опубликована.
В базе самого проекта гораздо больше информации — она не была опубликована. Невозможно представить себе, что кремлесосы не опубликовали бы ещё и адреса, где пользователь поставил точку, если бы они у них были.

Как её слили?
Мои версии по убыванию вероятности:

1. Инсайдер в ФБК, который имел доступ к админке mailgun, и, соответственно, логам рассылки.
2. Взлом аккаунта mailgun.
3. Инсайдер в сервисе mailgun, у которого купили логи.
4. Взлом самого сервиса mailgun.
100. Перехват писем на СОРМ. Конечно, я исключаю эту версию, но указываю её, чтобы ответить сразу всем, потому что версия популярна в моей личке. А исключаю, потому что 1) Отправка писем от ФБК происходит не из РФ, 2) У mailgun нет серверов в РФ.

Как мы видим, ответственность за случившиеся с ФБК частично снимают только две маловероятных версии.

В ФБК уже признали утечку и начали расследование — это то, что сейчас важнее всего делать.

Моя рекомендация ФБК очень простая и очевидная. Нужно уделять больше внимания информационной безопасности: репутация зарабатывается долго и сложно, теряется в миг, а восстанавливается ещё сложнее.
Нужно хорошо понимать, постоянно держать в голове абсолютно все узлы, через которые проходит чувствительная информация.
Например, масштабы ФБК и их рассылок давно позволяют завести и поддерживать собственный почтовый сервер, к которому имели бы доступ только самые доверенные люди — точно так же, как к базе проектов, а не все, кто занимается рассылками.
Тщательнее следить за отсутствием чувствительной информации в логах, чтобы если кто-то получит доступ к веб-серверу или тому же почтовику, адреса которых узнать гораздо проще, чем место, где хранится база, то не смогли унести оттуда логи, из которых потом можно сделать такую базу.

---

Что важно понимать.

1. Не снимая ответственности за случившееся с ФБК, хочется напомнить, что заказчики и бенефициары этого взлома и публикации данных сидят в Кремле.
Это уголовное преступление с целью удержания власти и продолжения пыток главного оппозиционера, и они обязательно понесут за это наказание.
ФБК в этой истории — такая же жертва, как и те, чьи имейлы были опубликованы.

2. К сожалению, по доверию безопасности общественных проектов нанесён большой ущерб. Теперь и ФБК, и другим проектам будет гораздо сложнее собирать базы.

3. Противостоять бандитскому государству с безлимитными ресурсами и абсолютной безнаказанностью (пока), в плане IT и информационной безопасности — сложно, но можно. Просто нужно лучше понимать риски и тратить на это больше ресурсов.
Telegram
Команда Навального
Сегодня мы выпустили расследование про вторую резиденцию Путина на Валдае. Сегодня же по нам нанесли ответный, очень неприятный для нас удар.

Сейчас в интернете появилась база электронных почт сайта free.navalny.com. Она соответствует действительности в отличие от ранее выданных фейков. Это произошло сейчас, когда до конца кампании осталось 70 тысяч подписей и каждое согласие на митинг нам гораздо тяжелее собирать.

Мы видим, что это база, которая используется нами для рассылки по электронным адресам. Для рассылки по электронным почтам мы используем сторонние сервисы, поскольку при работе с большим количеством электронных почт невозможно избежать использование сторонних сервисов. В данном случае мы используем сервис рассылки mailgun.com.

Это исключительно база электронных адресов, без фамилий, имён или каких-либо уточняющих данных. Самую большую подлость, которую могут сделать злоумышленники — отправить вам неприятное письмо, которое, вероятно, попадет в спам.
Сейчас мы проводим расследование и запрашиваем…
источник

V🇺

Vladislav 🇺🇸🚜🇷🇺... in pro.cxx.holywars
хорошо, но на Мика не очень похоже, имхо
источник

IL

Ilya L in pro.cxx.holywars
Повторить Мика сложно, да. У него особый талант и мастерство
Тут скорее просто дум-стайл у музыки. Слушаешь и понимаешь что похоже в целом. По крайне мере у меня
источник

V🇺

Vladislav 🇺🇸🚜🇷🇺... in pro.cxx.holywars
я бы сказал что больше на ост doom3 похоже, тогда уж
источник

YB

Yarique Belgorodsky in pro.cxx.holywars
Если брокер совершавший сделки - юр лицо из России, то он твой налоговый агент
источник

IL

Ilya L in pro.cxx.holywars
Дум3 не слушал, гляну после работы
источник

YB

Yarique Belgorodsky in pro.cxx.holywars
Только для иностранных акций надо w8 ben форму подписать
источник

YB

Yarique Belgorodsky in pro.cxx.holywars
Чтобы не 30% платить налог
источник

YB

Yarique Belgorodsky in pro.cxx.holywars
А 13%
источник

V🇺

Vladislav 🇺🇸🚜🇷🇺... in pro.cxx.holywars
(я о нем в основном по главной теме сужу, https://www.youtube.com/watch?v=SzI7DLR0DPU)
источник

AF

Aidar Fattakhov in pro.cxx.holywars
Ждем закручивания
источник

I

Ioann_V in pro.cxx.holywars
О, в отпуске?
источник

I

Ioann_V in pro.cxx.holywars
Неплохо.
источник

YB

Yarique Belgorodsky in pro.cxx.holywars
Президент Украины Владимир Зеленский расценивает вопрос строительства газопровода "Северный поток - 2" как энергетическую войну.

"Это энергетическая война. Как и в любой войне, нельзя воевать, если нет единства. Кто-то точно проиграет. Если "Северный поток-2" достроят - не только Украина проиграет... Надо помнить - это не вопрос бизнеса, бизнеса Европы и России. Нет - это вопрос войны", - сказал Зеленский в интервью французской газете Le Figaro
источник