Рассказ про аварию в ЦОДе RU VDS

habr.com — "Коротко: 17 июня около часа ночи мы потеряли два ввода питания от города из-за аварии на подстанции, затем — один из дизелей, что вызвало «мигание» питания в подземном дата-центре. Итог инцидента — простой около 12 часов примерно 7–10 % машин одного из 14 наших ЦОДов." "...оказывается, что тяжело менять коммутатор, когда ты держишь руками патрубок дизеля."
Новости, Компьютеры | buba 09:06 21.06.2023
3 комментария | 63 за, 0 против |
#1 | 10:57 21.06.2023 | Кому: Никодим
> Админов премировали?

Когда в РусАлко (Русский Стандарт) шифратор (пришедший с украинской подсетки украинского филиала) положил всю сеть и весь ИТ работал как проклятый несколько суток - никого не только не премировали, но ещё грозили оштрафовать, что такая ситуация возникла. На два дня встала отгрузка товара, а доставка товара в крупные сети согласуется по времени - фуры с алкоголем должны разгрузиться в нужное время. Какие убытки были - не озвучивали, но скандал был знатный.

В итоге директор ИТ (пришедший с Пепси-Колы) стал козлом отпущения и уволился через полгода.

P.S. Я сижу, мучаю 1С, сзади админ восклицает - что за херня? Оглядываюсь - у него комп перегрузился и идет сканирование диска (checkdisk), бац, рядом с ним такой же комп перегрузился... Я так - ага, раз, сетевой кабель выдёргиваю, все остальные компы админы стали вырубать, в итоге опенспейс - огромный зал - не работает и среди всего этого чОрного бедлама светится мой работающий комп. ))))
Хотя выдернутый провод был скорее всего для очистки совести, - за месяц до этого я читал про уязвимость Heartbleed, запустил и установил с Майкрософта патч, ликвидирующий уязвимость. А админы устанавливали обновления централизовано и просрали этот момент.

В итоге на моем компе сохранились настройки, пароли, ключи, что позволило быстрее начать отгрузки, пока всё остальное восстанавливали с ленты.
#2 | 19:33 21.06.2023 | Кому: igsend
> . А бегающие с жопой в мыле рядовые админы - получить премию, сэкономленную на вышестоящих

Золотой ты человек! Я с тобой согласен на 146 процентов! Но увы, чем выше в иерархии, тем жаднее господа.
#3 | 19:35 21.06.2023 | Кому: stan4420
> > Когда в РусАлко (Русский Стандарт) шифратор (пришедший с украинской подсетки украинского филиала) положил всю сеть
>
> диверсия?

Долбоебизм. Вся сеть без внутренних шлюзов, все подсети видны насквозь, админы прутся под своими учетками с полными правами на левые компы, где шифратор и смог получил пароль, потом тихо размножался и в час X сработал одновременно у всех. А у хохлов заражение произошло через программу сдачи налоговой отчетности - взломали фирму, которая её делала и заразили инсталляхи. Даже больше, часть хохляцких офисов западных фирм смогла заразить свои западные головные офисы. )))

[censored]
27 июня (2017) на Украине была зафиксирована масштабная кибератака с использованием новой модификация локера- шифровальщика Petya, который частично зацепил компании в России, США, Индии, Австралии и др. Предварительное расследование показало, что за кибератакой стоит прогосударственная группа Black Energy, ранее атаковавшая энергетические и финансовые организации на Украине.

Первоначальное проникновение происходит через обновления программного обеспечения MeDoc — программы бухгалтерского и налогового учета, весьма популярной на Украине. Затем троян пытался восстановить пароль администратора на компьютере, куда он впервые попал, и подключался с этим паролем ко всем компьютерам в сети, для чего использовал легитимный инструмент PsExec, Wmi и эксплойты из набора АНБ.
Войдите или зарегистрируйтесь чтобы писать комментарии.