Напиши в ФБ заму Федорова, личка в ФБ читаеться и на неё реагируют. Последние 2 года твоя активность в ФБ это оценка твоей политической ценности. Если ты готов поработать за бесплатно или дать ресурс своей компании - с благодарностью приймут твою помощь. Пара замов Федорова так ими и стала. Если найдёшь донора который даст на твою работу денег - вообще супер. Работает это так, рассказываешь свою идею и что хочешь делать, получаешь официальное письмо от министра о том, что ему это нужно, идёшь с письмом в посольство, ООН, делегацию ЕС, просишь дать на это денег, они выделяют деньги или из имеющейся программы или делают новою на следующий фин. год. Но есть нюанс, твоя компания должна соответствовать критериям донора. Если ты просто ФОП, то денег не дадут, но можно сделать консорциум с большой четвёркой, например, или другим известным грантоедом. Они, конечно, сожрут большую долю денег, но свой рейт ты заработаешь.
Просто умных людей с правильными идеями - валом. Желающих поработать за их реализацию - единицы. Тех кому удалось их реализовать ещё меньше. Многие крутые спецы просто обламыються на бюрократии.
Чтобы угнать деньги нужна банковская инф (номер, дата, cvv) и личная (пин - обычно дата рождения члена семьи, пароль, ответ на секретный вопрос - тоже что-то семейное обычно). Из гос. БД можно взять эту инфу и перебирать. Сколько-то совпадений да будет.
Всё что есть в БД всех гос. служб давно продаёться более-менее открыто и это один из способов заработка директоров по ИТ. Перекрывать этот канал не будут, ИТшники дорогие, а так они сами себе на хлеб зарабатывают. Да, принцип дали пистолет - вертись как хочешь, всё ещё работает повсеместно.
Приветствую вас, уважаемые!
Ради такого случая и ввиду моей причастности к теме, задонатил на сервера и решил что-то объяснить.
Итак. Я занимался политикой и кибербезом уже пару лет, кибербезом в последнюю очередь, так что мои технические знания точно поверхностные, но я понимаю главные принципы и технологии. Сейчас не занимаюсь, поэтому пофиг что Вождь знает моё мыло и карту:) Если вы смотрите украинские новости может быть меня даже видели там.
Почему меня задела сегодняшняя ситуация? Да потому, что всё так и задумано. Дия, сайты служб и министерств изначально делались с учётом на то, что их положат. Не потому, что мы идиоты и не понимаем что бесплатные технологии, отсутствие обновлений и хост на аптайм 95% и вообще чей-то не государственный, это не безопасно, а потому, что это практически бесплатно. Мы сознательно решили не заморачиваться с миллиардной безопасностью, её всё равно пробьют русские. Мы решили что там просто не будет ничего важного. Дия выключилась на день? Сходи в ЦНАП и реши вопрос. Если день не можешь подождать. В сегодняшних условиях нету такого сервиса, отключение которого приведёт к сколь либо значительным потерям. Все важные базы резервируються, пусть не каждый день, но достаточно регулярно и на отключённый от сети ССД. Все остальные - не важны, на их резервирование и защиту уйдёт больше денег, чем на восстановление от последствий их уничтожения. На сайтах, что сегодня положили - вообще нету ничего важного для работы.
Вы боитесь за вашу персональную информацию? Политика простая - ваши данные не нужны хакерам. Всё что можно украсть не окупится потенциально украденым. Кроме США, Канады, Японии, Англии, Германии, все страны придерживаються аналогичной точки зрения. На кой чёрт красть данные людей, у которых нечего красть? Из 42 000 000 граждан, украв персональные данные, даже номера карт, вы всё равно забрутфорсите не более 0.1%, а это 42 000. Если это США, то хорошо если у каждого вы украдёте по 100 баксов, это 4.2 млн. долл. А у нас это хорошо если 4.2 млн. грн. :) Так накой чёрт ваши данные кому либо? Более того, в гос. ораганх, кроме НБУ не храняться платёжные данные. Их можно красть только для инсайта брутфорса.
НБУ взломан небыл. Вот там реально потратили миллиарды на безопасность. Любой нац. банк стран третьего мира позавидует нашей безопасности.
Итого. Мы знали что так будет. Мы к этому готовились. Отследить атаку значительно проще чем её предотвратить. Админы - восстаньвите контроль над админкой, поднимите бэкапы, делайте их почаще, не переживайте, никто вас не уволит, вы дешевле чем новые.
Просто умных людей с правильными идеями - валом. Желающих поработать за их реализацию - единицы. Тех кому удалось их реализовать ещё меньше. Многие крутые спецы просто обламыються на бюрократии.
Чтобы угнать деньги нужна банковская инф (номер, дата, cvv) и личная (пин - обычно дата рождения члена семьи, пароль, ответ на секретный вопрос - тоже что-то семейное обычно). Из гос. БД можно взять эту инфу и перебирать. Сколько-то совпадений да будет.
Всё что есть в БД всех гос. служб давно продаёться более-менее открыто и это один из способов заработка директоров по ИТ. Перекрывать этот канал не будут, ИТшники дорогие, а так они сами себе на хлеб зарабатывают. Да, принцип дали пистолет - вертись как хочешь, всё ещё работает повсеместно.
Ради такого случая и ввиду моей причастности к теме, задонатил на сервера и решил что-то объяснить.
Итак. Я занимался политикой и кибербезом уже пару лет, кибербезом в последнюю очередь, так что мои технические знания точно поверхностные, но я понимаю главные принципы и технологии. Сейчас не занимаюсь, поэтому пофиг что Вождь знает моё мыло и карту:) Если вы смотрите украинские новости может быть меня даже видели там.
Почему меня задела сегодняшняя ситуация? Да потому, что всё так и задумано. Дия, сайты служб и министерств изначально делались с учётом на то, что их положат. Не потому, что мы идиоты и не понимаем что бесплатные технологии, отсутствие обновлений и хост на аптайм 95% и вообще чей-то не государственный, это не безопасно, а потому, что это практически бесплатно. Мы сознательно решили не заморачиваться с миллиардной безопасностью, её всё равно пробьют русские. Мы решили что там просто не будет ничего важного. Дия выключилась на день? Сходи в ЦНАП и реши вопрос. Если день не можешь подождать. В сегодняшних условиях нету такого сервиса, отключение которого приведёт к сколь либо значительным потерям. Все важные базы резервируються, пусть не каждый день, но достаточно регулярно и на отключённый от сети ССД. Все остальные - не важны, на их резервирование и защиту уйдёт больше денег, чем на восстановление от последствий их уничтожения. На сайтах, что сегодня положили - вообще нету ничего важного для работы.
Вы боитесь за вашу персональную информацию? Политика простая - ваши данные не нужны хакерам. Всё что можно украсть не окупится потенциально украденым. Кроме США, Канады, Японии, Англии, Германии, все страны придерживаються аналогичной точки зрения. На кой чёрт красть данные людей, у которых нечего красть? Из 42 000 000 граждан, украв персональные данные, даже номера карт, вы всё равно забрутфорсите не более 0.1%, а это 42 000. Если это США, то хорошо если у каждого вы украдёте по 100 баксов, это 4.2 млн. долл. А у нас это хорошо если 4.2 млн. грн. :) Так накой чёрт ваши данные кому либо? Более того, в гос. ораганх, кроме НБУ не храняться платёжные данные. Их можно красть только для инсайта брутфорса.
НБУ взломан небыл. Вот там реально потратили миллиарды на безопасность. Любой нац. банк стран третьего мира позавидует нашей безопасности.
Итого. Мы знали что так будет. Мы к этому готовились. Отследить атаку значительно проще чем её предотвратить. Админы - восстаньвите контроль над админкой, поднимите бэкапы, делайте их почаще, не переживайте, никто вас не уволит, вы дешевле чем новые.