The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Плачевная ситуация с безопасностью во внутренней сети РЖД, opennews (?), 14-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


73. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Аноним (96), 14-Янв-21, 10:54 
За что садить? Где состав преступления?

> случайно обнаружив незапароленный маршрутизатор Mikrotik за открытым прокси. Сканирование сети за одним из VPN-интерфейсов на проблемном маршрутизаторе выявило более 20 тысяч различных устройств, включая другие маршрутизаторы Mikrotik с отсутствующим паролем, IP PBX, IPMI-контроллеры серверов, около 10 тысяч камер наблюдения и различное сетевое оборудование.
> На многих устройствах пароли либо не были установлены, либо являлись паролями по умолчанию. Изучение ситуации показало, что исследователь натолкнулся на внутреннюю сеть компании РЖД, в которую попал без авторизации через открытый прокси.

Дверь была открыта нараспашку, замков не было. Чел бродил и зашел в открытую дверь, никакого взлома двери небыло, даже охранников на входе с рамками для проверки небыло, табличка "посторонним вход запрещен" не весела. Внутри все двери на распашку без замков. Чел побродил по открытому "вокзалу" плсмотрел на циган, бомжей хранящих ПД и вышел. Написал в своем блоге что на том "вокзале" все двери открыты. Где состав приступления?

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

76. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +4 +/
Сообщение от Аноним (76), 14-Янв-21, 10:56 
За то, что сообщил о дыре всем, включая потенциального противника. Можно и госизмену натянуть при желании.
Ответить | Правка | Наверх | Cообщить модератору

89. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +2 +/
Сообщение от Аноним (96), 14-Янв-21, 11:09 
Госизмену пусть шьют руководству РЖД которое понанимало, таких админов и безопасников, которые в стратигическом предприятии для врага держат открытую дверь!

Прокуратура пусть открывает дело по умышленном предоставлению доступа врагу, а адвокаты РЖД пусть убеждают что доступ предоставлен неумышленно, по халатности недообразованых админов работающих за еду, потому, что жадное руководство на нормальных админов денег не даёт.

Автора блога о дыре в РЖД - наградить за бдительность!

Ответить | Правка | Наверх | Cообщить модератору

101. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Аноним (76), 14-Янв-21, 11:45 
Это тогда всю ржд придётся сажать целиком. Руководителей, за то что отдавали преступные приказы, и рабочих, которые их исполняли, заведомо зная что они преступные.
Ответить | Правка | Наверх | Cообщить модератору

109. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Аноним (96), 14-Янв-21, 11:52 
Зачем всех? Список маленький:
Руководителя РЖД, руководителя ИБ РЖД и того админа который проксю дыряво настраивал.
Остальные тут причём?
Ответить | Правка | Наверх | Cообщить модератору

168. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Аноним (76), 14-Янв-21, 13:07 
А при том, что в силу своих обязанностей не могли не знать о преступных деяниях выше перечисленных товарищей. Знали, но не доложили.
Ответить | Правка | Наверх | Cообщить модератору

382. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (379), 15-Янв-21, 12:24 
Преступное руководство РЖД умышленно понанимало таких некомпетентных и необразованных сотрудников, которые не могут даже понять умышленную, преступную деятельность руководства РЖД по снижению ИТ безопасности предприятия.
Ответить | Правка | Наверх | Cообщить модератору

426. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (425), 16-Янв-21, 00:57 
> А при том, что в силу своих обязанностей не могли не знать
> о преступных деяниях выше перечисленных товарищей. Знали, но не доложили.

Упрлс? С чего ради монтер должен знать что там админы делают? Он рельсы таскает.

Ответить | Правка | К родителю #168 | Наверх | Cообщить модератору

107. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +2 +/
Сообщение от nekto (?), 14-Янв-21, 11:49 
>Автора блога о дыре в РЖД - наградить за бдительность!

путевками..

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

136. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от rvs2016 (ok), 14-Янв-21, 12:21 
>>Автора блога о дыре в РЖД - наградить за бдительность!
> путевками..

На Колыму? 😄

Ответить | Правка | Наверх | Cообщить модератору

160. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от Аноним (96), 14-Янв-21, 13:01 
До Колымы рельсы пока не положили.
Ответить | Правка | Наверх | Cообщить модератору

335. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от пох. (?), 14-Янв-21, 23:40 
Вот и будет прокладывать.

Проложили, кстати, гулаговскую дорогу. Только она немножко в упадочном состоянии - кое-где рельсы на высоте пары метров висят, видимо, прямо на снег положены были.

Но у "исследователей безопастносте" есть все шансы быстренько все привести в порядок.

Ответить | Правка | Наверх | Cообщить модератору

142. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +3 +/
Сообщение от Михрютка (ok), 14-Янв-21, 12:24 
по ленинским местам

в шушенское

Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

151. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от псевдонимус (?), 14-Янв-21, 12:47 
Как ты им пришьешь, если "государство это мы"? Сами себе они что-ли изменили?
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

155. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Аноним (96), 14-Янв-21, 12:53 
>  "государство это мы"

Это они так "уважаемым человекам труда" лапшу на уши вешают, а сами для врага дверь на заднем двору держали открытой. Умышленно!

Ответить | Правка | Наверх | Cообщить модератору

188. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Клыкастый (ok), 14-Янв-21, 13:26 
> За то, что сообщил о дыре всем, включая потенциального противника. Можно и госизмену натянуть при желании.

Можно конечно. Юридически неграмотным можно всё. Хорошо, что только на словах.


Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

199. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от псевдонимус (?), 14-Янв-21, 13:36 
>> За то, что сообщил о дыре всем, включая потенциального противника. Можно и госизмену натянуть при желании.
> Можно конечно. Юридически неграмотным можно всё. Хорошо, что только на словах.

Такие штуки как раз юридически грамотные могут проворачивать. А ещё законы находу менять

Ответить | Правка | Наверх | Cообщить модератору

206. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Клыкастый (ok), 14-Янв-21, 13:45 
На каждого юридически грамотного проворачивающего есть юридический грамотный вертящий. А законы менять - дело нужное. В законах обязательно продумана система изменения этих законов.
Ответить | Правка | Наверх | Cообщить модератору

218. Скрыто модератором  +1 +/
Сообщение от Аноним (96), 14-Янв-21, 14:12 
Ответить | Правка | Наверх | Cообщить модератору

149. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от псевдонимус (?), 14-Янв-21, 12:42 
Ох если бы так и было! Они там сейчас обнаружат что-нибудь, чего быть не должно в своей инфраструктуре и скажут, что он принес. А потом доказывай, что ты не верблюд! Презумпция невиновности? Не..в нашей компании про это не слышали.
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

159. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от Аноним (96), 14-Янв-21, 13:00 
Так дверь была открытой, бомжи, цигане ходили туда в туалет.. Чесный человек сказал "закройте дверь", стыдно ему за их хозяйство. Почему он должен отвечать за все авно которое в их инфраструктуре наложили? Руководителя РЖД, начальника ИБ РЖД и того админа что проксю дыряво настроил - привлечь к ответственности надо.
Ответить | Правка | Наверх | Cообщить модератору

166. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (76), 14-Янв-21, 13:05 
Бомжей и цыган за руку никто не ловил. Их присутствие ещё надо доказать. А этот товарищ сам зашёл и всем показал как зайти. Будет потом доказывать, что все эти левые подключения не его рук дело.
Ответить | Правка | Наверх | Cообщить модератору

221. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Аноним (96), 14-Янв-21, 14:17 
Он ничего доказывать не должен, по конституции РФ. Должны доказать его вину. Но у вшивой госконторке врит ли была внедрена система аудита. Так что не докажут. А если был внедрен аудит то увидят что он н каких вредоносных действий на предпринимал.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру