Перейти к содержимому


Фото
* * * * * 1 Голосов

Заявление о распространяемой в телеграм-каналах информации о взломе инфраструктуры компании


  • Please log in to reply
95 ответов в этой теме

#41 RinoMir

RinoMir

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 09 Октябрь 2024 - 21:51

 

 

 

 

 

Если бы я ещё знал, что это такое :)
Или имеется в виду сброс админского пароля от Винды?

Не следует воспринимать серьёзно любое глупое сообщение.

Это вы про то, что пришло нам всем на мыло?

 

Вам так хочется повоевать? Зачем?!

 

Потому что она воин....

 

У самурая нет цели, только путь... Так что ли? :)

На меня Александра всегда производила впечатление краткостью и рациональностью. А тут как подменили.

 

ну а как не нервничать в такой ситуации. Тем более не припомню, что бы что то подобное с компанией было ранее



#42 GeoJ

GeoJ

    Member

  • Posters
  • 209 Сообщений:

Отправлено 09 Октябрь 2024 - 21:57

 

 

 

Вам так хочется повоевать? Зачем?!

Потому что она воин....

 

У самурая нет цели, только путь... Так что ли? :)
На меня Александра всегда производила впечатление краткостью и рациональностью. А тут как подменили.

 

ну а как не нервничать в такой ситуации. Тем более не припомню, что бы что то подобное с компанией было ранее

 

А раздувание конфликта на форуме поспособствует исправлению ситуации?


Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.

#43 Bellerophon

Bellerophon

    Newbie

  • Posters
  • 72 Сообщений:

Отправлено 09 Октябрь 2024 - 21:58

 

 

 

 

 

 

Если бы я ещё знал, что это такое :)
Или имеется в виду сброс админского пароля от Винды?

Не следует воспринимать серьёзно любое глупое сообщение.

Это вы про то, что пришло нам всем на мыло?

 

Вам так хочется повоевать? Зачем?!

 

Потому что она воин....

 

У самурая нет цели, только путь... Так что ли? :)

На меня Александра всегда производила впечатление краткостью и рациональностью. А тут как подменили.

 

ну а как не нервничать в такой ситуации. Тем более не припомню, что бы что то подобное с компанией было ранее

 

Компания в свое время пережила нападение на эти помещения, и там на карту была поставлена физическая и некомпьютерная целостность;)



#44 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 09 Октябрь 2024 - 21:59

Вам так хочется повоевать? Зачем?!

Потому что она воин....

У самурая нет цели, только путь... Так что ли? :)
На меня Александра всегда производила впечатление краткостью и рациональностью. А тут как подменили.

ну а как не нервничать в такой ситуации. Тем более не припомню, что бы что то подобное с компанией было ранее

А раздувание конфликта на форуме поспособствует исправлению ситуации?

И публикация ложной информации, способной привести к проблемам у пользователей...

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#45 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 09 Октябрь 2024 - 22:01

Если бы я ещё знал, что это такое :)
Или имеется в виду сброс админского пароля от Винды?

Не следует воспринимать серьёзно любое глупое сообщение.

Это вы про то, что пришло нам всем на мыло?

Вам так хочется повоевать? Зачем?!

Потому что она воин....

У самурая нет цели, только путь... Так что ли? :)
На меня Александра всегда производила впечатление краткостью и рациональностью. А тут как подменили.

ну а как не нервничать в такой ситуации. Тем более не припомню, что бы что то подобное с компанией было ранее

Компания в свое время пережила нападение на эти помещения, и там на карту была поставлена физическая и некомпьютерная целостность ;)

Ух ты, ну и память!!!
Даже я уже об этом забыл, хотя наш офис тогда поджигали дважды.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#46 RinoMir

RinoMir

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 09 Октябрь 2024 - 22:02

 

 

 

 

 

Вам так хочется повоевать? Зачем?!

Потому что она воин....

 

У самурая нет цели, только путь... Так что ли? :)
На меня Александра всегда производила впечатление краткостью и рациональностью. А тут как подменили.

 

ну а как не нервничать в такой ситуации. Тем более не припомню, что бы что то подобное с компанией было ранее

 

А раздувание конфликта на форуме поспособствует исправлению ситуации?

 

И публикация ложной информации, способной привести к проблемам у пользователей...

 

ну буквально все повторяют то, что пишут в СМИ. Когда ждать официального разбора полета от компании?



#47 RinoMir

RinoMir

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 09 Октябрь 2024 - 22:03

И насколько безопасно счас все?


Сообщение было изменено RinoMir: 09 Октябрь 2024 - 22:04


#48 Bellerophon

Bellerophon

    Newbie

  • Posters
  • 72 Сообщений:

Отправлено 09 Октябрь 2024 - 22:05

Ух ты, ну и память!!!
Даже я уже об этом забыл, хотя наш офис тогда поджигали дважды.

 

У меня хорошая память ;)



#49 RinoMir

RinoMir

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 09 Октябрь 2024 - 22:07

и потому что новость буквально "Опубликованная в Телеграм информация в основной своей части не соответствует действительности, пользовательские данные затронуты не были." И при этом почему то сбрасывается пароль на форуме :huh: 



#50 Bellerophon

Bellerophon

    Newbie

  • Posters
  • 72 Сообщений:

Отправлено 09 Октябрь 2024 - 22:11

и потому что новость буквально "Опубликованная в Телеграм информация в основной своей части не соответствует действительности, пользовательские данные затронуты не были." И при этом почему то сбрасывается пароль на форуме :huh:

Смена пароля - классическая процедура в случае инцидента. Это мера предосторожности, и она не обязательно подрывает компрометацию данных. Доктор является охранной компанией, поэтому вполне вероятно, что пароли не хранятся на сервере в виде обычного текста. В худшем случае у злоумышленников есть непригодные для использования HASH. Кроме того, я предполагаю, что SSH-ключи были отозваны, а новые перераспределены, чтобы избежать несанкционированного входа в систему.



#51 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 09 Октябрь 2024 - 22:12

и потому что новость буквально "Опубликованная в Телеграм информация в основной своей части не соответствует действительности, пользовательские данные затронуты не были." И при этом почему то сбрасывается пароль на форуме :huh:

Ну это как раз меня волнует меньше всего. :)

При любой попытке взлома прежде всего имеет смысл поменять все пароли, не дожидаясь полного изучения размера бедствия.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#52 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 153 Сообщений:

Отправлено 09 Октябрь 2024 - 22:13

И при этом почему то сбрасывается пароль на форуме
Сам сбрасывается или предлагают сменить? Ничего не сбросилось и никаких писем.

#53 Bellerophon

Bellerophon

    Newbie

  • Posters
  • 72 Сообщений:

Отправлено 09 Октябрь 2024 - 22:14

 

И при этом почему то сбрасывается пароль на форуме
Сам сбрасывается или предлагают сменить? Ничего не сбросилось и никаких писем.

 

Я тоже ничего не получил.



#54 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 09 Октябрь 2024 - 22:15

 

И при этом почему то сбрасывается пароль на форуме
Сам сбрасывается или предлагают сменить? Ничего не сбросилось и никаких писем.

 

Сам сбрасывается и приходит письмо:

Для получения доступа к форуму необходимо воспользоваться формой восстановления пароля

https://forum.drweb.com/index.php?app=core&module=global&section=lostpass

--------
Команда Dr.Web


Сообщение было изменено VVS: 09 Октябрь 2024 - 22:16

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#55 RinoMir

RinoMir

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 09 Октябрь 2024 - 22:16

Ладно. Не будем паниковать. Подождем официального ответа компании когда ни будь. Наврятли что то такое произошло о чем написали хацкеры.



#56 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 153 Сообщений:

Отправлено 09 Октябрь 2024 - 22:17

VVS, Это только избранным?



#57 RinoMir

RinoMir

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 09 Октябрь 2024 - 22:18

 

И при этом почему то сбрасывается пароль на форуме
Сам сбрасывается или предлагают сменить? Ничего не сбросилось и никаких писем.

 

письма не было, но на аккаунт зайти не мог со старым паролем.



#58 VVS

VVS

    The Master

  • Moderators
  • 19 801 Сообщений:

Отправлено 09 Октябрь 2024 - 22:21

VVS, Это только избранным?

Не, должно было всем.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#59 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 674 Сообщений:

Отправлено 09 Октябрь 2024 - 23:51

и потому что новость буквально "Опубликованная в Телеграм информация в основной своей части не соответствует действительности, пользовательские данные затронуты не были." И при этом почему то сбрасывается пароль на форуме :huh:

Стандартная практика в таких ситуациях, а еще учетки блокируют до выяснения и смены паролей. Но это к пользователям форума не относится, а к сотрудникам (внешним в основном) с внутренними учетками.



#60 mrkaban

mrkaban

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 10 Октябрь 2024 - 05:57

Тут следует понимать и учитывать следующее:

 

  1. Для того, чтобы узнать все поддомены не нужно проникать во внутреннюю инфраструктуру. Достаточно воспользоваться хорошим сервисов для определения поддоменов, пруф прикрепил.
  2. Сведения о сотрудниках и рабочих ящиках можно без труда собрать из других утечек, спасибо всяким доставкам, которыми даже в правительстве пользуются.
  3. Смена пароля для учётных записей действительно стандартная практика при подозрении на взлом, хотя по моему мнению должна была быть принудительная смена, если только они не уверены в том, что взлома действительно не было.
  4. Всё вышесказанное не означает, что взлома не было.

 

PS: зашел спустя лет 10 только ради смены пароля и не смог пройти мимо этой темы.

Прикрепленные файлы:


Сообщение было изменено mrkaban: 10 Октябрь 2024 - 05:58