Вот так выглядит система безопасности Киевстар Неспособна ddos атака уничтожить ПО на серверах. / Украина :: страны :: Київстар :: безопасность :: Kyivstar

Kyivstar Київстар безопасность Украина 

Вот так выглядит система безопасности Киевстар

 Неспособна ddos атака уничтожить ПО на серверах.

IТ-инфраструктура «Киевстара» частично разрушена, – гендиректор Комаров

Предварительно целью атаки было именно разрушение инфраструктуры. Спецы работают над решением, но могут быстро сеть не восстановить.

Это первая такая сильная атака хакеров за всю историю мобильной связи Украины.

В «Киевстаре» сейчас работает следственно-оперативная группа.

Kyivstar,Київстар,безопасность,Украина,страны

Подробнее

Kyivstar,Київстар,безопасность,Украина,страны
Еще на тему
Развернуть
100% крот был, иначе следственно оперативная группа не работала бы.
SliderUA SliderUA 12.12.202317:45 ответить ссылка 9.1
Нет хуже противника, чем союзник долбоёб.
Достаточно человеку с существенным уровнем доступа подхватить "каку", чтобы системе был нанесён значительный урон. Вспоминаем "Петю".
о каком "Пете" речь? поясните пожалуйста для несведуших
Shirashi Shirashi 12.12.202318:28 ответить ссылка -1.2
вирус "петя" передавался всем чем можно, тупые бухгалтера кекнули с картиночки которую скачали из неизвестного письма, а них после этого база терлась к хуям, ну или чет подобное не помню уже.
Кек-картинка в письме это уже было после Пети. При этом вирусе, дешифровка данных не возможна.
С Петей данные восстанавливали.
Petya.A Шифровальщик. Все кто имел установленный M.E.Doc и авто-обновление с правами выше пользователя пострадали.
У нас (основная работа), отлетел сервер файло-помойка, куда каждый пользователь имел доступ. Сервера СУБД, остались целы.
Другая фирма, все нафиг зашифровало, даже бекапы.
Других, пронесло, обновления не ставили.
а ебать, ТОТ petya... точно, я уже и забыл про него. спасибо
Вирус-шифровальщик. Стоило 1 компу в сетке его поймать, он разносился на все ПК в сети
даа, хорошо что у нас линуксы стояли
SliderUA SliderUA 12.12.202319:24 ответить ссылка -1.8
Не факт, но проверить обязаны.
Как и в ситуации с M.E.Doc и Petya.A придут вежливые люди и будут проверять каждого сотрудника.
V..I..P V..I..P 12.12.202318:02 ответить ссылка 12.1
так явно и самому киевстару светит криминальная ответствиность с такой безопастностью
sylla sylla 12.12.202318:08 ответить ссылка -1.7
Ты в Киевстаре отвечаешь за безопасность, чтобы знать, что она херовая?
просто погугли про безопастность киевстара
sylla sylla 12.12.202318:12 ответить ссылка -4.0
Погуглил - предлагает приложение «Мобильная безопасность Киевстар», расписывает для чего оно и т.д.
Погуглил ещё:
Национальный телеком-оператор Украины, Киевстар, успешно прошел аудит в соответствии с международным стандартом ISO/IEC 27001:2013 с начала 2023 года. Это подтверждает, что системы управления информационной безопасностью (СУИБ) компании соответствуют высочайшим международным требованиям.

Сертификация ISO/IEC 27001:2013 является глобальным стандартом в области управления информационной безопасностью. Он устанавливает стандарты для систем управления информационной безопасностью, которые помогают организациям защитить свою информацию от несанкционированного доступа, использования, раскрытия, модификации или уничтожения.
https://itnovosti.org.ua/2023/09/internet/0509232-kievstar-uspeshno-zavershil-protsess-sertifikatsii-v-oblasti-kiberbezopasnosti.html

Наверное как-то не так гуглю. У тебя нет ссылки на материал?
Спасибо.

>мне случайно пришло письмо с закладками из рабочего браузера сотрудника Киевстар

"Нет хуже противника, чем союзник долбоёб".

>Т.е. последний раз данные учётки разработчика Apple редактировались ещё

Сертификация по ISO/IEC 27001:2013 у них произошла в 2023, так что где-то год-два стандарт внедрялся. А стандарт подразумевает жизненный цикл паролей и правила их формирования. По доносившимся с той стороны слухам, СБ довольно жёстко имело сотрудников на тематику информационной безопасности последние пару лет.

>Во время тестирования приложения одной компании я обнаружил, что Киевстар выступает как платёжный провайдер в рамках сотрудничества с Visa QR Payments — mVisa — оплаты с помощью QR-кода идут через qrpayments.kyivstar.ua.

В этой части я чутка недопонял. Какое конкретно тестирование он проводил? Пользовательское, на соответствие ТЗ, пентест? Следующий вопрос: он нашёл косяк Киевстара или "приложения одной компании"? Т.к. из его текста не понятен этот момент. Мне что-то подсказывает, что он нашёл способ вытащить из тестируемого приложения авторизационные данные и далее использовать их уже не по прямому назначению.
> В этой части я чутка недопонял. Какое конкретно тестирование он проводил? Пользовательское, на соответствие ТЗ, пентест?

Он и написал "Это транзакции клиентов в таких торговых точках" - прогнал сетевые запросы по Personally Identifiable Information. Просто посмотрел зашифрованные запросы которые сам же и отсылает. Ну вытащил ты ID и сумму даже другого человека - и что? Гений блять.

> Следующий вопрос: он нашёл косяк Киевстара или "приложения одной компании"?

Это не косяк, а требования любой Credit Card Network (VISA, MS, AMEX) для Fraud Prevention. У Apple Pay и Google Pay понятное дело это встроено. Вот это к примеру обычный BIN range 'CardNumber:"5375XXXXXXXX3858"' который _иногда_ надо передавать что бы распечатать в чеках.

> Мне что-то подсказывает, что он нашёл способ вытащить из тестируемого приложения авторизационные данные и далее использовать их уже не по прямому назначению.

Неа. Токен оплаты живёт 24 часа у любой Credit Card Network и используется один раз. Если у него нет перманентного токена High-value token, по которому можно вытащить Credit Card Number & CVV (PIN код) просто будучи зарегистрированным мерчантом - это всё выебоны кулхацкера который решил "разоблачить" контору.

Если всё выше в первой части статьи это выебоны менеджмента которые не хотят юзать какой-нибудь 1Password, и команда безопастности просто сдалась, то вторая часть статьи это как минимум паникёрство и непонимание требований сторонних компаний.
blinky blinky 12.12.202320:13 ответить ссылка 4.6
О, спасибо за разжёвывание материала, от которого я далёк.
А что это вообще?
asd072 asd072 12.12.202317:48 ответить ссылка -1.2
Читос же!
щеколда из читос
sylla sylla 12.12.202318:04 ответить ссылка 0.0
«Киевстáр» — украинская телекоммуникационная компания, предоставляющая услуги связи и передачи данных на основе широкого спектра мобильных и фиксированных технологий, в том числе 4G. Лидер среди мобильных операторов Украины по качеству мобильного интернета 2021 года.
Украинский Мегафон, короче.
Во-первых, ставь тег хоть какой-то политоты по вполне очевидным причинам.
Во-вторых, не существует полностью безопасных систем - есть системы, которые не пытались ломать.
В третьих, в систему Киевстара вовлечено слишком много людей, чтобы быть полностью уверенным в соблюдении всех мер безопасности.
В четвёртых, DDoS часто используется для получения привилегий с целью внедрения вредоносного ПО.
когда в теме поста участвуют россия и украина вместе, политоты не избежать.
Может я дрочу много, но где Россия.
видать хамас наломал и сидит ржет
smuk smuk 12.12.202318:03 ответить ссылка -7.4
На карте она справа
хм, как думаешь это хакеры из зимбабве ломанули? это так сказать уже пол дня не новость, но в посте этого почему то не написано.
SliderUA SliderUA 12.12.202318:04 ответить ссылка -6.7
с такой формулировкой атка по жилым многоэтажкам тоже техническая, это атака росси на инфраструктуру украины, что само по себе политика.
Потому что оно такое же сугубо техническое, как я балерина.
А более подробно без тега "политика" писать не хочется.
Это уже не первая массированная атака. По предыдущим доказано, кто стоял за атакой.
Надо спросить у Лукашенко
doctype doctype 12.12.202318:10 ответить ссылка -1.6
Очевидно, что комментарии к теме вызовут теоретизирование по вопросам "кому это выгодно?", "кто это мог сделать?" и т.п.
Да тут только один очевидный ответ. Кто угодно, кроме рос.государства, если бы получил доступ в сеть, уже бы зашифровал диски и требовал десятизначный выкуп.
А поскольку выкупа не требуют...
nyshtyak nyshtyak 12.12.202318:27 ответить ссылка -0.6
Можно подробнонее, как с помощью DDoS повышаются привелегии?

Не могу представить себе ситуацию, в которой DownOfService привёл бы к неавторизованному доступу.
Потому что твой ответ фигня.
Прошедшие пакеты обрабатываются так же, как обрабатывались бы без ддоса. Если без ддоса у тебя небыло доступа к моему порно, то ДДоС не поможет. Если у тебя есть рабочий эксплоит на мой комп, то ДДоС не нужен.
хорошо, пожалуйста объясни подробнее.
1) При атаке посылаются пакеты;
2) Фаервол читает заголовки пакетов;
3) Фаервол использовал всю выделенную память;
4) Если фаерволу не хватает памяти, как и любая другая программа, он работает не корректно;
5) При оценке пакета пропущены шаги, пакет принят.
п.4 с какого перепугу такой вывод?
Недочитал заголовок и пропустил его?
xatman xatman 12.12.202321:39 ответить ссылка 1.0
у меня нет расчетов. Забейте, всем вашим системам не угрожает ддос. Я не прав. Спите спокойно. Волшебный фаервол именно вашей конфигурации защищае
Ахуеть у тебя каша в голове, если ты считаешь это аргументом.
ок. Замечу только, что никто не обозначил среду
Сетевой интерфес захлёбнётся куда раньше, чем у файрвола закончится память, Файрвол не является бутылочным горлышком.

Даже если предположить что файрвол действительно исчерпал память и начал работать нестабильно, он скорее начнёт жевать и отбрасывать валидные пакеты, чем пропускать инвалидные.

Даже если произошло сраду три чуда подряд - у файрвола закончилась память, он случайно пропустил вредоносный пакет и при этом не повредив его содержимое, необходимо что бы наш пакет обработала серверная программа. Она на той же машине? Вот блин, она скрашилась от отсутствия памяти.

Но даже если не скрашилась - файрвол не является средством контроля доступа, это средство информационной безопасности. Так что на серверном приложении инвалидный пакет отбрасывается потому что он не авторизован а то и не подписан ключиками.
нарисовал картинку, я прочитал
Ну на самом деле железки, особенно говняные пробить можно, в dlink'ах даже vlan'ы пробить можно было в своё время.:)
Но да, чтоб это как-то эксплотировать атака должна быть ну очень целевая с точным знание инфраструктуры и дыр на всех уровнях.
AjiTae AjiTae 13.12.202303:56 ответить ссылка 0.6
Это примерно то, что я реально хотел услышать - "есть железки, на которых иногда таким способом можно пробить файрвол или даже vlan"

Это конечно не повышение привилегий но может быть использовано как часть атаки. Хотя да, что бы такое провернуть мало быть крутым спецом, ещё нужна удача как у чёрта ИМХО.
Да, не правильно написал надо было не "часто используется" писать, а "может быть составной частью атаки".
Если мы шлём запросы на авторизацию с большого количества серверов, распределив между ними словарь паролей - брут, проще говоря. Из-за большого количества запросов можем привести к отказу от обслуживания для легитимных пользователей, а атака будет длиться пока не переберём словарь.
Метод точно работает на некотором сетевом оборудовании. По правильному солидные системы должны быть от этого защищены.
Спасибо. Так понятнее.
Denial-of-service только, а не down. Ну и обычно, это прекрытие, если атака спланированная. А не скрипт-киддис решили пошалить
> Это первая такая сильная атака хакеров за всю историю мобильной связи Украины.
А когда через "Медок" почти все терминалы в стране почти на сутки положили, это типа "не такая сильная" была? "Киевстар" всё же хоть и крупный, но не больше, чем один из операторов.
логика есть, но телефонов с этим оператором в разы больше чем терминалов впринципе, не учитывая что это касается и терминалов которые могут работать через мобильную связь, и других последствий отсутствия мобильного интернета.
Часть банкоматов и платёжных терминалов не работают - интернет от Киевстара у них. Некоторые модели POS оснащены SIM-картой и выбор часто падал на Киевстар.
это и еще много другого я и имел ввиду под "другими последствиями"
Серьезно? Минимум треть страны висит на Киевстаре. Плюс это так же и интернет-провайдер.
Это не просто сильная, это пиздец какая сильная атака. Да и к тому же похоже что там все снесли и вероятность восстановления довольно мала.
Я к тому, что сейчас руководство Киевстара пытается оправдываться тем, что это "первая такая сильная атака за историю". Это атака, хоть и сильная, но не сильнейшая и уж точно не первая такая сильная.
Если атака фактически уничтожила настолько крупного опсоса то она точно сильная. Уж для Киевстара точно сильнейшая. Киевстар кста в свое время "Петю" задефал.
Плюс по последствиям все выглядит очень плохо. Полное отсутствие связи у трети страны, перегруз других операторов плюс возможный слив всей клиентской базы.
Как по мне это серьезно. Очень и очень.
Вот с тем, что "очень серьёзно" я точно спорить не буду.
Самое херовое (с точки зрения обычного пользователя) что в Украине есть внутренний роуминг между тремя основными операторами. И теоретически если один оператор лежит, можно подключиться к сети другого.

Но в данной ситуации это не работает! Потому что при подключении к другой сети она все равно запрашивает родную сеть абонента на предмет "кто это ко мне пытается подключиться". И поскольку вся инфраструктура Киевстара мертва, то вот этот запрос к родной сети не проходит.

Проще говоря, я с моей сим-картой Киевстара не могу воспользовтаься сетью Лайфа или Водафона.
Кстати, Киевстар не единственный:
- сооснователь Монобанка сообщает о крупной атаке;
- частично не работают сервисы Vodafon-Украина (утверждается о том, что не работает мобильное приложение).

Водафон перегружен, потому что все резко ломанулись после упавшего киевстара на него, а моно как то сам отмахался не получив особого урона. Вообще все выглятит как ответочка за атаку на налоговую рассеи, сегодня же ГУР заявляло о успешной атаке с их стороны

Askanio Askanio 12.12.202318:10 ответить ссылка -1.1
Нац.роуминг задействовать не выходит - нет доступа к серверу Киевстара, который должен передать оператору данные о симке.
Связь у водафона устойчива, а вот приложение лежит.

>Вообще все выглятит как ответочка за

Простой DDoS положил бы сервис на то время, пока админ не додумается купировать источник: зарезать диапазон адресов откуда идёт атака, ограничить адреса по количеству запросов. Т.к. говорят о разрушении инфраструктуры, то скорей речь идёт о долговременном внедрении с внесением изменений на сервера. Сейчас они должны определить, что привело к обрушению, найти бэкап, где этого чего-то нет, восстановить систему, проапдейтить её до состояния перед обрушением, закрыть выявленные дыры безопасности. Не пяти минут дело.

То бишь атака ГУР и атака на операторов это просто так совпало, что одно почти(условное почти) сразу после другого началось?

Askanio Askanio 12.12.202318:53 ответить ссылка -0.4
Я думаю да.
Вероятнее всего да. Потому что обе атаки- не 5 минут дело и им должна была предшествовать долгая подготовка, а временной лаг между этими двумя событиями, имхо исключает их ВЗАИМосыязь
В Украине пишут, что атака ГУР была ответкой. Вероятно, в рамках предупреждения Украины от конца этого лета "будете атаковать нашу инфраструктуру - мы будем наносить ответные зеркальные удары". Думаю, у ГУР атака была готова заранее на случай хакерских атак со стороны РФ и они просто держали её до момента, т.к. никакой пользы от уничтожения инфраструктуры офисов министреств РФ особо нет, это мало на что повлияет на войне.
У Лайфсела также проблемы наблюдают. Атака массовая была, но полностью лег только Киевстар.
BigZed BigZed 12.12.202318:30 ответить ссылка 2.0
Совершенно случайно, украинская компания Київстар является 100% дочкой нидерландского холдинга Veon, он же российский VimpelCom Ltd, находящийся под контролем LetterOne российских олигархов Михаила Фридмана, Германа Хана и Алексея Кузьмичева.
gana07 gana07 12.12.202318:13 ответить ссылка 12.8
Где-то разогревают прибор для криптоанализа.
Там, кстати, есть еще теория что это не особо "атака", а попытка нагадь изнутри.
Ибо:
1. Киевстар, вроде как, до сих пор во владении какого-то российского олигарха (ахуел, когда узнал)
2. По причине наличия п.1 Киевстар на пороге национализации (что, как по мне, логичное решение).
И тут резко "нас атакуе, вся сеть по стране померла, все пропало!!!".
Но возможно это просто слухи
Paascal Paascal 12.12.202318:13 ответить ссылка 9.2
На счёт п.1 не слухи, а факт. С остальным... Всё может быть. Просто так отжать в открытую такую крупную компанию у нас пока не получится, какими бы благими намерения для этого небыли. Хотя у нас, и "благими", хех
Теория к сожалению слишком правдоподобно выглядит. Поэтому сейчас уже ходят другие слухи - что Киевстар просто не встанет.
Насколько теория правдива можно будет узнать по Лайфу. Он тоже с росийско-турецкими корнями, так что если Лайф упадет следующим то уже ясно будет в чем причина на самом деле.
4simwala 4simwala 12.12.202318:25 ответить ссылка -0.8
твои слухи больше похожи на шизофрению, киевстар поднимут, только не ясно насколь быстро
sylla sylla 12.12.202318:30 ответить ссылка 0.1
Слухи на то и слухи что порой принимают самую ебнутую форму. К тому же уж слишком тут темное дело.
Лично я ставлю что его таки поднимут. Но не скоро. Ставлю примерно на недельку.
поднимут, просто там будут сбушники следить за всем, и никакой приказ от "ночальника" не пропройдет.
SliderUA SliderUA 12.12.202318:38 ответить ссылка -0.5
В лайф у них небольшая доля. Они хотели выкупить целиком, но турки отказались продавать. А водафон принадлежит хз кому через азейбарджанского оператора
vpadlo vpadlo 12.12.202319:18 ответить ссылка 0.9
хз кому через азейбарджанского оператора

Догадываюсь, из какой этот хз кто страны.
Проводной интернет уже подняли в Киеве.
wowyok wowyok 12.12.202320:06 ответить ссылка 0.0
Но не у всех
vpadlo vpadlo 12.12.202321:14 ответить ссылка 0.9
Везет, у меня висит.
(через пару часов опять упал)
wowyok wowyok 13.12.202300:54 ответить ссылка 0.0
Проводной интернет уже подняли во Львове.
Они когда-то платили вознаграждение за найденные уязвимости в своей системе - 50$
vpadlo vpadlo 12.12.202319:06 ответить ссылка 0.1
Домашний интернет от Киевстар у меня уже работает. Но мобильной связи все еще нет. В магазах Vodafone и Lifecell очереди за симками.
я® щ				1с ■'^^лЛ1 V -i	I&S '' ■’— *	
		v\	Ея Ж. -
Xrjapa Xrjapa 12.12.202322:02 ответить ссылка 6.6
Внезапно пару месяцев как активно начал лезть Укртелеком домашний во все щели и без вазелина предлагая контракты по бешеным ценам...
MPSD MPSD 12.12.202322:24 ответить ссылка -1.2
он всегда таким был
sylla sylla 12.12.202322:32 ответить ссылка 3.2
В Укртелекоме как проживающий в центральной Украине цены пздц и это еще до войны было, может в западной Украине цены еще и нормальная/дешевая(изза конкуренции) но в центральной Украине они просто накрутили до такой степени, так еще нормально не обслуживали (вдруг ону/бп сгорело или обрыв) жди бригаду мастеров неделями(причем этим занимался местный "Вася"), так еще давали инет я сидел на 5 мб, соседи по 5-10 мб, но мой друг(не богатый) который в конце улице которого тянуть 10-15 пролетов от бокса получал 100 мб за такую же цену что я плачу за 5 мб, так еще пинги постояно сыпятся хотя сигнал норм 21
Ответственность за атаку на Киевстар взяли на себя российские хакеры из группы «Солнцепек»

По их словам, команда хакеров проникла в сеть оператора и прочно там закрепилось. В ходе атаки якобы была уничтожена внутренняя сетевая инфраструктура организации, обеспечивающей связью не только миллионы абонентов, но и ВСУ.

Также пишут, что якобы их хакерам достались личные данные клиентов компании: ФИО, паспортные данные и адреса. Речь идет о миллионах записей.

Кроме того, якобы были уничтожены и бэкапы — в доказательство этого хакеры предоставили скриншоты взятого под контроль сервера резервного копирования.

Стоит отметить, вчера в Киевстаре опровергали утечку личных данных пользователей.

https://t.me/insiderUKR/66169
> Также пишут, что якобы их хакерам достались личные данные клиентов компании: ФИО, паспортные данные и адреса. Речь идет о миллионах записей.

Сладкий запах пиздежа пошел. Наверное процентов 70 клиентов Киевстара сидят на предоплате, и (ВНЕЗАПНО) в Украине для покупки сим карты не надо регистрировать паспортные данные и тем более адрес.
Под ударом, в какой-то степени, окажутся контрактники и те, кто заполнял свои данные в приложении (там ФИО только). Но и то эти данные лишь позволят мошенникам при звонке обращаться по имени-отчеству.
Эти говноеды (мошенники) и так обращаются по ФИО. Слитых баз хоть попой ешь. К тому же есть еще и база ФОП тоже с именами и телефонами
База любого крупного интернет магазина имеет телефоны с ФИО, а там кибербезопасность значительно ниже.
В той же Розеткке и домашние адреса есть
70 это крайне врядли.
У нас контракты никогда в народе не любили, их процент всегда болтался в единицах. А несколько лет назад операторы вообще поставили на контракты заградительные цены и кбрали их с глаз чтобы никто случайно не нарвался. В офисах операторов, если спросить, то надо быть ебать каким настойчивым, чтобы таки заключить контракт, а не уйти с припейдом.
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
безопасность прежде всего w»- - rr' ,■ t ■. j *•	V		:ЗЯ1ЯЬХзВ£&> '	Sgl
	'*** <	: ^ ' *" • Ш -• -Vo.--.	¡¿¡£* *.- tS& л .• :	:$г:
й£- : - . \ i ФЧялЯ»'!P«^ .	:• г • *' .	• V - ‘ - - - - . - ' v'"*- -* •• '. * ■	!£ШтМШ. Ы, - - ^	ïy'iZ
подробнее»

мост выглядит безопасно инженерия

w»- - rr' ,■ t ■. j *• V :ЗЯ1ЯЬХзВ£&> ' Sgl '*** < : ^ ' *" • Ш -• -Vo.--. ¡¿¡£* *.- tS& л .• : :$г: й£- : - . \ i ФЧялЯ»'!P«^ . :• г • *' . • V - ‘ - - - - . - ' v'"*- -* •• '. * ■ !£ШтМШ. Ы, - - ^ ïy'iZ
ifl it— »	
	
			% 1
WJTÆB-r f¿3BM		rJH№. VIRA ik , y ^ Æfai\VJ^KV Architecture of a DDoS Attack
Zoirbie Zombie
Handler
Handler
/ \
Zoirbie Zotrbie
Zoirbie Zoirbie
Zoirbie Zoirbie
VICTIM
подробнее»

новости политика,политические новости, шутки и мемы ddos Украина anon

Architecture of a DDoS Attack Zoirbie Zombie Handler Handler / \ Zoirbie Zotrbie Zoirbie Zoirbie Zoirbie Zoirbie VICTIM