<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Плачевная ситуация с безопасностью во внутренней сети РЖД</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122931.html</link>
    <description>Алексей Сопов, исследователь безопасности, специализирующийся на оборудовании Mikrotik, вскрыл огромный пласт проблем с безопасностью во внутренней  сети РЖД, случайно обнаружил на незапароленный маршрутизатор Mikrotik за одним из открытых прокси. Сканирование сети за одним из VPN-интерфейсов на проблемном маршрутизаторе выявило более 20 тысяч других устройств, включая другие маршрутизаторы Mikrotik с отсутствующим паролем, IP PBX, IPMI-контроллеры серверов, около 10 тысяч камер наблюдения  и различное сетевое оборудование...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54399&lt;br&gt;</description>

<item>
    <title>Плачевная ситуация с безопасностью во внутренней сети РЖД (Клыкастый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122931.html#485</link>
    <pubDate>Sat, 30 Jan 2021 01:42:46 GMT</pubDate>
    <description>&amp;gt; Не дочитал статью? Он уже сообщил :) &lt;br&gt;&lt;br&gt;Столько желающих порассказывать за ужасы, и что характерно, неуспехи в прогнозировании никак не влияют на острое желание посочинять кошмаров. &lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью во внутренней сети РЖД (Клыкастый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122931.html#484</link>
    <pubDate>Sat, 30 Jan 2021 01:35:25 GMT</pubDate>
    <description>&amp;gt; Вместо того, чтобы известить в начале само ржд, бегом публиковать статейку побежал  &quot;смотрите, какой я крутой мамкий хацкер&quot;.&lt;br&gt;&lt;br&gt;Вроде же он описал. Известил РЖД, не увидел реакции, побежал публиковать статейку. Вообще никаких претензий к человеку нет, абсолютно вменяемые и обоснованные действия.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью во внутренней сети РЖД (ptr128)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122931.html#483</link>
    <pubDate>Thu, 21 Jan 2021 17:19:54 GMT</pubDate>
    <description>УК РФ Статья 272. Неправомерный доступ к компьютерной информации&lt;br&gt;1. Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации&lt;br&gt;&lt;br&gt;&quot;Методические рекомендации по осуществлению прокурорского надзора за исполнением законов при расследовании преступлений в сфере компьютерной информации&quot; (утв. Генпрокуратурой России)&lt;br&gt;&quot;Неправомерным считается доступ к конфиденциальной информации или информации, составляющей государственную тайну, лица, не обладающего необходимыми полномочиями (без согласия собственника или его законного представителя), при условии обеспечения специальных средств ее защиты.&quot;&lt;br&gt;&lt;br&gt;Обеспечения специальных средств защиты не было, так что доступ не может считаться неправомерным.&lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью во внутренней сети РЖД (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122931.html#482</link>
    <pubDate>Wed, 20 Jan 2021 20:53:44 GMT</pubDate>
    <description>Вместо того, чтобы известить в начале само ржд, бегом публиковать статейку побежал &quot;смотрите, какой я крутой мамкий хацкер&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью во внутренней сети РЖД (little Bobby tables)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122931.html#480</link>
    <pubDate>Mon, 18 Jan 2021 09:57:45 GMT</pubDate>
    <description>&amp;gt; Мама мия! Даже новости про фурифокс уже не удостаиваются стока строчева у &lt;br&gt;&amp;gt; местных анонов, как любовь обсасывать дыры и зонды.&lt;br&gt;&lt;br&gt;это радостная надежда на соответствие уровня собственных квалификации рыночным ожиданиям. &quot;а я лутше, конешно лутше&quot;. &lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью во внутренней сети РЖД (Клыкастый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122931.html#479</link>
    <pubDate>Mon, 18 Jan 2021 09:48:13 GMT</pubDate>
    <description>&amp;gt; А что там брать? :)&lt;br&gt;&lt;br&gt;А ну да, я же забыл что в либеральной мифологии в СССР брать было нечего. &lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью во внутренней сети РЖД (Клыкастый)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122931.html#478</link>
    <pubDate>Mon, 18 Jan 2021 09:35:11 GMT</pubDate>
    <description>Оу, а что за сомнения? Пиши сразу с восклицательным знаком.&lt;br&gt;</description>
</item>

<item>
    <title>Плачевная ситуация с безопасностью во внутренней сети РЖД (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122931.html#477</link>
    <pubDate>Sun, 17 Jan 2021 12:21:10 GMT</pubDate>
    <description>&amp;gt; Называется такая подсистема &quot;конфигурайшен менеджмент (CM)&quot;, входит в систему мониторинга &lt;br&gt;&amp;gt; и управления сетью. Мониторит конфиги не реже чем раз в день, &lt;br&gt;&lt;br&gt;Чую я сотрудника &quot;интегратора&quot;, чую.&lt;br&gt;&amp;gt; или по запросу, или когда в систему &quot;фаулт менеджмент (FM)&quot; прилетело &lt;br&gt;&amp;gt; событие от маршрутизатора &quot;конфигурайшен сайве&quot;.&lt;br&gt;&lt;br&gt;присылает бесполезные письма ни о чем, которые все инженеры,обязанные их получать, фильтруют в /dev/null (или сразу пишет в &quot;общие почтовые ящики&quot;, которые просто автоматом чистятся два раза в сутки, а то место на exchange кончится)&lt;br&gt;&lt;br&gt;Оно так не работает. Никакие модные &quot;системы мониторинга и управления сетью&quot; (нет, не так - &quot;Системы Мониторинга и Управления Сетью&quot;, произносить с придыханием на каждой заглавной букве) не заменяют админа, считающего эту сеть - своей. Ну и в данном случае - много разных админов, с нормальным разделением зон ответственности и участков этой сети, чтобы у каждого был свой собственный огород, где чужие не ходят и любое изменение в конфигах мелкого роутеришки ем</description>
</item>

<item>
    <title>Подстава руководства РЖД?!! (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122931.html#476</link>
    <pubDate>Sun, 17 Jan 2021 12:03:40 GMT</pubDate>
    <description>&amp;gt; Что скажет следствие о таком варианте дела?&lt;br&gt;&lt;br&gt;Скажет: &quot;чому тот админ с блохером в паре не сыдят?!&quot;&lt;br&gt;При попытке &quot;подставить руководство&quot; столь высокого ранга, назначаемого и одобряемого лично Фюрером, бутылочек для посадки хватит не то что на этих двоих, но и на всю их родню.&lt;br&gt;&lt;br&gt;А если за деньги нанят не то что сам товарищ майор, но и пара его генералов, причем и высочайшее одобрение получено, без него генералы тоже не будут участвовать - тут уже незачем возиться с такими сложностями. &lt;br&gt;&lt;br&gt;Корзиночку не забывайте, и поедете лес валить в лучшем виде.  У нас это так принято.&lt;br&gt;&lt;br&gt;А здесь, вишь - &quot;сотрудничает&quot;. Значит, нанят кем надо. С одобрения и согласия того руководства и того начальника ИБ (ну, скорее - пятнадцатого помощника восемнадцатого зама по этим самым камерам).&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
