Пытались майнить на самом мощном суперкомпьютере РФ

lenta.ru — Двух сотрудников закрытого ядерного центра в городе Саров Нижегородской области поймали на попытке майнить криптовалюты на суперкомпьютере. Об этом в четверг, 8 февраля, сообщает SecurityLab.
Новости, Технологии | DarthM 19:46 08.02.2018
36 комментариев | 154 за, 0 против |
pyth2000
не фашист »
#1 | 20:18 08.02.2018 | Кому: Tegucigalpa
> А говорят на эту хуйню подсаживаются только те, у кого с математикой не заладилось.

Тут очень большая разница: если ты именно "майнер" - покупаешь фермы, там, охлаждение, электричество оплачиваешь, дебит с кредитом сводишь - тогда да, с матаном у тебя горюшко и ты банальный долбоёб. А если у тебя под рукой бесплатный доступ к адовой вычислительной мощи и ты решил нахаляву там подмайнить - то ты, конечно, тоже долбоёб, но только в силу того, что не хватило ума не палиться. Моральную сторону я сейчас намеренно опускаю.
pyth2000
не фашист »
#2 | 21:47 08.02.2018 | Кому: arma1ite
> ВНИИЭФ? Как я понимаю, причастен к разработкам ядерных установок.. Какие молодцы!

Не, а чо он простаивает?!!
pyth2000
не фашист »
#3 | 21:50 08.02.2018 | Кому: Jonny
> Оказывается ФСБ это не только надписи внизу блатных автомобильных номеров, а они еще и поймают за мягкое место, если вдруг

ФСБ? Оно-то тут причем? Вероятнее всего, поймал их банальный электрик или сисадмин, пока грозное ФСБ побеждало крестьян, заказывающих на алибабе GPS-трекеры.
pyth2000
не фашист »
#4 | 08:33 09.02.2018 | Кому: Konan
> Поймал их не электрик и просто сисадмин, а скорее всего админ ИБ, а там уже "завертелось"

Поясни, какое именно нарушение политики ИБ ты усматриваешь в сверхутилилизации ресурсов? И почему админ ИБ должен переживать по этому поводу?
pyth2000
не фашист »
#5 | 08:34 09.02.2018 | Кому: acid-rain
> Электричество 0,3$ риг майнит 6-6,5$ в сутки, итого 6$ в сутки чистой прибыли и воздуха. И не один банальный долбоёб с матанализом не убедит меня что 10000 руб. на халяву в месяц это плохо. А сколько в месяц приносит твой матанализ?

Столько, чтобы считать "10К в месяц на халяву" суммой недостойной, чтобы тратить время на мышиную возню с майнингом.
pyth2000
не фашист »
#6 | 08:37 09.02.2018 | Кому: dse
> С чего бы это вдруг? Вон, пишут, кто-то купил биток по 700, а продал по 20K. Я так думаю, с матаном у этого кого-то всё отлично.

Это у основателя с матаном отлично. А у Леонида Голубкова не с матаном, а с удачей отлично. Ну, если он, конечно, не пиздит.

> Нет, не по этому, а потому, что не хватило ума понять, что обязательно спалят.


Если бы не наглели и понимали, как там у них нагрузка распределяется - глядишь, и не спалились бы.
pyth2000
не фашист »
#7 | 08:38 09.02.2018 | Кому: Булат
> Как показывает практика с матаном именно у тебя горюшко.

Чо, майнишь, кавасака альметьевская? ;)
pyth2000
не фашист »
#8 | 08:44 09.02.2018 | Кому: глюкер
> Похоже эти деятели подключились к интернет-сети предприятия, а админ заметил увеличение траффика. Если бы сделали подключение через свой канал (мобильный gprs) или тарелку или adsl-модем - то может и прокатило бы. )

Канал-то причем? Там трафика - слёзы. Выпасли их, с 99% вероятностью, просто поглядев в монитор ресурсов и обнаружив, что в то время, когда загрузки быть не должно - ее овердохуя, вот и все. Такие данные собрать и snmp соберет. Хотя у них, скорее всего, што специализированное стояло.
pyth2000
не фашист »
#9 | 08:46 09.02.2018 | Кому: Ворчун
> Действительно! И чё ЕЙ этоЙ ФСБе там делать?)

Еще один "специалист".
pyth2000
не фашист »
#10 | 08:49 09.02.2018 | Кому: acid-rain
> Окей, у тебя длиннее ты выиграл.

Было несложно.

> А если серьёзно то для меня это не более чем хобби которое приносит немного денег.


О да, хобби.

> Кто то вот любит умничать на вотте и обзывать огульно всех майнеров долбаёбами, так я тоже таких на хую вертел матанализаторов.


Кто? Напиши, не ссы.

> Или погодь, колись, ты купил биток по 20 килобаксов или криптовалютный портфель как моя знакомая из Москвы, и теперь подгорает?


Чувак, ты в ТП-бинго сыграть решил? Так у тебя получается.
pyth2000
не фашист »
#11 | 08:53 09.02.2018 | Кому: Ворчун
> Надеялся, что единственный?)

Нет, конечно. Треды, в которых граждане, ни хуя не понимающие как в работе ФСБ, так и в IT, с премудрым видом рассуждают о работе и того, и другого, появляются с завидной регулярностью и всегда радуют. Ты даже не представляешь, насколько это дико смешно.
pyth2000
не фашист »
#12 | 08:56 09.02.2018 | Кому: Konan
> Несанкционированное подключение СВТ к открытой сети - жуткий залёт. Ты думаешь он просто так изолированным от сети стоял?

Ну, обеспечить скрытый канал, как по мне - задача достаточно тривиальная. А вот куда-то спрятать сверхутилизацию ресурсов и ээ - очень даже нет.
pyth2000
не фашист »
#13 | 09:05 09.02.2018 | Кому: acid-rain
> А что сам никак не догадаешься? Или кроме выебонов про матанализ не на что не хватает мозгов? Ты наверно считаешь себя Дартаньяном на белом коне среди "майнеров долбоёбов"? Так я тебя огорчу, это не так, ты обычный муфлон из Москвы, который считает себя умнее других, я таких перевидал уже столько, что в принципе не удивлен тому, какие откровения ты тут озвучиваешь. И да, если до тебя снова не дойдет, я уточню, на хую я верчу тебя и таких как ты, любителей заходить с козырей типа "майнеры долбоёбы".

Держи, майнер-хуевёрт, охлади рабочую поверхность:

[censored]
pyth2000
не фашист »
#14 | 09:10 09.02.2018 | Кому: Konan
> Ты думаешь он просто так изолированным от сети стоял?

[таки прочитал новость] Ого, действительно - на канале спалились. Это ж надо быть такими имбецилами - даже свой майнер не написали. Идиоты. Хотя, с зарплатами как их соседних тредов про космос - кого они еще рассчитывали нанять?
pyth2000
не фашист »
#15 | 09:15 09.02.2018 | Кому: Konan
> Оперативную работу по обеспечению режима ещё никто не отменял ;-)

Я просто смотрю с точки зрения человека, который разрабатывал политику ИБ предприятия. И, соответственно, удивляюсь - есть же меры, которые внедрить несложно, а наебать очень непросто, а есть наоборот - так вот эти дауны выбрали самый надёжный способ, чтобы спалиться.
pyth2000
не фашист »
#16 | 09:17 09.02.2018 | Кому: acid-rain
> Вот и верь после этого балаболам "матанализаторам", я теперь отчетливо представляю как ты в матанализе волокёш, вы, батенька, путаете причину со следствием, данный девайс очень может пригодится вам как раз после хуеверчения. Эххх... а понтов то было...

Да-да, пиши еще, ты забавный.
pyth2000
не фашист »
#17 | 09:34 09.02.2018 | Кому: acid-rain
> Возможно, но у меня хватает воспитания не обзывать незнакомых людей огульно и не набрасывать на вентилятор с ходу.

Да где-то наброс-то? Так, расставил точки над i слегка.

> Собственно поэтому в провинциях и не любят москвичей, приедет такой как ты и ходит весь на выебонах, а потом на поверку оказывается что выебоны дешёвые, да и человек - говно.


Это вот моё любимое. Можешь еще что-нибудь в том же духе написать?

> У меня много знакомых в Москве и разных, но такого персонажа как ты я вижу впервые, хотя и не удивлен.


Так а они у тебя, поди, тоже майнят?
pyth2000
не фашист »
#18 | 09:48 09.02.2018 | Кому: dse
> у провайдера, в котором ФСБ тоже имеет своих агентов и добровольных осведомителей

Зачем им там агенты, если там стоит замечательный packet broker, который тебе любой flow отспанит и положит, куда скажешь? СОРМ же.

> не преминули бы сообщить куда следует о внезапном мощном потоке хэшей


Это ж не танчики, там трафика мало. Другое дело, что его там вообще быть не должно было.
pyth2000
не фашист »
#19 | 09:51 09.02.2018 | Кому: acid-rain
> Не напрягайся, ты достаточно раскрылся.

Вообще, на самом деле, я тебя не осуждаю - я у вас когда по проекту пару месяцев был, город сам по себе ничего, но зарплаты - пиздец просто какой-то. Так что желание хоть какую-то копеечку подработать - оно вполне понятно. Собственно, я в Мск и переехал, чтобы вот такой вот хернёй не заниматься и подработок не искать.
pyth2000
не фашист »
#20 | 10:10 09.02.2018 | Кому: dse
> Packet broker не умеет сам докладывать товарищу полковнику о выявлении долбоёбов, которые решили помайнить на суперкомпьютере ВНИИЭФ, и поэтому человек, внимательно читающий логи этого технического средства и быстро сообщающий куда следует, жизненно необходим.

Ебнешься читать, очень большой объем. Есть специальные штуки для анализа поведения пользователей и всякая аналитика с ии - вот она первичным выявлением долбоебов и занимается.

> Трафика мало, но его быть не должно.


Ну я так и написал. Причем, если б деятели написали свой майнер и придумали как организовать канал - вполне могло бы сложиться у них
pyth2000
не фашист »
#21 | 10:12 09.02.2018 | Кому: dse
> Россию погубит феерическая жадность доморощенных капиталистов в вопросе оплаты труда.

Это да. Но, все-таки, я много видел жадных пидарасов, но таких жадных, как в Поволжье, не видел нигде.
pyth2000
не фашист »
#22 | 10:19 09.02.2018 | Кому: acid-rain
> Ты за меня не переживай у меня собственный бизнес, которым сейчас супруга рулит, и работа на руководящей должности

И все это, как водится, с 12 лет?!!

> Я например не готов по 3-4 часа в пробках стоять либо по метро с толпой вместе по утрам бегать, для меня например это - заниматься "херней."


Это довольно распространенный миф, я тоже, к своему стыду, в него верил.
pyth2000
не фашист »
#23 | 10:36 09.02.2018 | Кому: dse
> Вряд ли. На хорошего специалиста по ИБ любой непонятный трафик его подопечных должен действовать как шило в жопе, то есть, стимулировать его до конца разобраться, что же это за херня такая его порождает.

Поэтому трафик не должен выглядеть непонятным. Он должен выглядеть очень понятным и привычным.
pyth2000
не фашист »
#24 | 10:48 09.02.2018 | Кому: acid-rain
> Я часто бываю в Москве, вижу все собственными глазами, это далеко не миф.

"Бываю" и "живу" - очень разные вещи. Людям свойственно стремиться к комфорту, поэтому 3-4 часа в дороге - это нужно быть очень большим мазохистом, чтобы на такое идти. Ну или какая-то безвыходная ситуация. А так - или работу ищут поближе к дому, или, если кто снимает, то снимает поближе к работе. Вон у нас студент - вообще напротив конторы ухитрился хату снять, домой на обед пешком ходил.
pyth2000
не фашист »
#25 | 10:59 09.02.2018 | Кому: zampolit
> Даже у банального УФПС г. Москвы есть свой куратор в ФСБ, а тут целый ядерный центр.

И как ты себе его работу представляешь? Мониторинг логов оборудования 24х7?
pyth2000
не фашист »
#26 | 11:15 09.02.2018 | Кому: zampolit
> Не представляю, а немного знаю, потому как с нашим куратором был знаком лично и водку пил

А, ну если водку, то тогда конечно. А я вот техническую сторону знаю, детально, поэтому повторю вопрос: для обнаружения подобного инцидента необходимо заниматься мониторингом оборудования; как, по-твоему, задача "куратора из ФСБ" - это мониторинг логов или он подключается уже на этапе "вот, тащ майор, вот эти два гаврика, вот репорт, вот докладная"?
pyth2000
не фашист »
#27 | 12:10 09.02.2018 | Кому: zampolit
> Его задача постоянно озадачивать сотрудников Первого отдела, которые тоже не по объявлению набраны.

Чем озадачивать? Ты читать умеешь, прочитанное понимаешь?
pyth2000
не фашист »
#28 | 15:11 09.02.2018 | Кому: zampolit
> Мониторингом трафика, проверками куда лазят сотрудники. В плане интернет ресурсов.

Нет, конечно. Задача товарища майора состоит не в этом, его задача - это, во-первых, выстроить грамотные отношения с персоналом (а товарищи майоры это очень хорошо умеют), и, во-вторых, обеспечение взаимодействия с собственно курирующим и проверяющим ведомством. Например, вдумчивое и грамотное разъяснение персоналу сути ФЗ 152 или совместная работа по внедрению мер из 21 приказа. Вот это его задача. А мониторинг и проверки выполняет совсем не он и даже задачи по ним не ставит - это не его дело.
pyth2000
не фашист »
#29 | 15:14 09.02.2018 | Кому: Konan
> "Безопасники" по функционалу обычно разведены с общим руководством.

Ох пиздец, секрет полишинеля! В частной компании - ИБ должна быть подчинена непосредственно владельцу бизнеса, в госкомпании функции ИБ частично выполняют силовики, частично - наёмный персонал. Но это в идеале, иногда такой пиздец творится, что волосы седеют.
pyth2000
не фашист »
#30 | 15:18 09.02.2018 | Кому: zampolit
> Неужто нет машин подключенных? Электронная почта вовне и все такое.

У госконтор есть фельдъегерская почта, там свои безынтернетные каналы и оборудование. Я как-то чуть не перепутал железку и уже почти отключил даже; мне потом стремительно поседевший начальник ИТ рассказывал, что если эту железку выключить, то очень быстро приедут люди с автоматами.
pyth2000
не фашист »
#31 | 15:20 09.02.2018 | Кому: dse
> Ну и как этого добиться для трафика майнеров, чтобы он выглядел неотличимо от чтения gov.ru?

Тут так, навскидку не скажешь - надо поизучать, чо там за ОС стоит, какие процессы крутятся, куда чего сливают, куда стучатся - и уже исходя из этого маскировать.
pyth2000
не фашист »
#32 | 15:22 09.02.2018 | Кому: dse
> P.S. Вангую преодоление периметровой защиты этими горе-майнерами с помощью WiFi-бриджа с использованием венткоробов в качестве волновода, эзернета на лазерных указках, эзернета через розетку или по забытой всеми телефонной паре.

Скорее всего. Хотя практически в любой сервак можно внутрь упихать много всякого интересного!
pyth2000
не фашист »
#33 | 15:24 09.02.2018 | Кому: Konan
> Ну бывает, чё. Местами моя персональная паранойя встаёт дыбом и ахуевает, но нестолько от распиздяйства, сколько от других факторов.

Самое адово охуение обычно вызывает, когда сидит дядя при погонах и рассказывает, что у него практически за весь контур ИБ отвечают двадцатилетние пацаны с зарплатой в 10 тыщ, а вот он себе зато недавно крузак на рейндж поменял.
pyth2000
не фашист »
#34 | 15:38 09.02.2018 | Кому: Konan
> Слава, ТНБ, что это пока не про "минсредмаш".

Не, для них я проектировал, но там всё просто пиздец как строго и аккуратно. Наверное, единственные граждане, кроме коммерсов, к которым в части подходов и спецов ни единого нарекания не было.
pyth2000
не фашист »
#35 | 18:15 09.02.2018 | Кому: stormlord
> сертифицированный по самое немогу

К сожалению, большинство современных сертификаций доказывают лишь то, что у тебя есть свободное время на зубрёжку и деньги на экзамен.
pyth2000
не фашист »
#36 | 17:43 10.02.2018 | Кому: Лепанто
>
> Я примерно такую картину в министерстве наблюдал. После чего, мои шаблонные иллюзии в виде: "ну, у нас тут, в зажопинске, в части - пиздец, треш, угар и содомия, но где-то все ЗБС и Родина бдит" - с оглушительным хрустальным звоном лопнули.

Ты в одном министерстве, а я в пяти, как подрядчик, поработал. Представляешь, каково мне от камрадов эти вот придыхания насчет того, что Родина бдит, слышать?!
Войдите или зарегистрируйтесь чтобы писать комментарии.