Пытались майнить на самом мощном суперкомпьютере РФ

lenta.ru — Двух сотрудников закрытого ядерного центра в городе Саров Нижегородской области поймали на попытке майнить криптовалюты на суперкомпьютере. Об этом в четверг, 8 февраля, сообщает SecurityLab.
Новости, Технологии | DarthM 19:46 08.02.2018
140 комментариев | 154 за, 0 против |
#101 | 10:29 09.02.2018 | Кому: pyth2000
> Ебнешься читать, очень большой объем. Есть специальные штуки для анализа поведения пользователей и всякая аналитика с ии - вот она первичным выявлением долбоебов и занимается.

Ну так её алерты тоже не товарищ полковник читает, а тот же технический специалист, который см. выше про осведомителей.

> Причем, если б деятели написали свой майнер и придумали как организовать канал - вполне могло бы сложиться у них


Вряд ли. На хорошего специалиста по ИБ любой непонятный трафик его подопечных должен действовать как шило в жопе, то есть, стимулировать его до конца разобраться, что же это за херня такая его порождает.
pyth2000
не фашист »
#102 | 10:36 09.02.2018 | Кому: dse
> Вряд ли. На хорошего специалиста по ИБ любой непонятный трафик его подопечных должен действовать как шило в жопе, то есть, стимулировать его до конца разобраться, что же это за херня такая его порождает.

Поэтому трафик не должен выглядеть непонятным. Он должен выглядеть очень понятным и привычным.
#103 | 10:45 09.02.2018 | Кому: pyth2000
> И все это, как водится, с 12 лет?!!

нет это с 35 лет.

> Это довольно распространенный миф, я тоже, к своему стыду, в него верил.


Я часто бываю в Москве, вижу все собственными глазами, это далеко не миф.
pyth2000
не фашист »
#104 | 10:48 09.02.2018 | Кому: acid-rain
> Я часто бываю в Москве, вижу все собственными глазами, это далеко не миф.

"Бываю" и "живу" - очень разные вещи. Людям свойственно стремиться к комфорту, поэтому 3-4 часа в дороге - это нужно быть очень большим мазохистом, чтобы на такое идти. Ну или какая-то безвыходная ситуация. А так - или работу ищут поближе к дому, или, если кто снимает, то снимает поближе к работе. Вон у нас студент - вообще напротив конторы ухитрился хату снять, домой на обед пешком ходил.
#105 | 10:56 09.02.2018 | Кому: КонтрАдмирал
> Только если бы их кто то из своих сдал. А так ни в жизни не узнало бы.

Даже у банального УФПС г. Москвы есть свой куратор в ФСБ, а тут целый ядерный центр.
pyth2000
не фашист »
#106 | 10:59 09.02.2018 | Кому: zampolit
> Даже у банального УФПС г. Москвы есть свой куратор в ФСБ, а тут целый ядерный центр.

И как ты себе его работу представляешь? Мониторинг логов оборудования 24х7?
#107 | 11:06 09.02.2018 | Кому: pyth2000
>
> И как ты себе его работу представляешь?

Не представляю, а немного знаю, потому как с нашим куратором был знаком лично и водку пил. Работал он в тесной связке с Первым отделом, который тоже имеется даже на банальном почтамте, а уж на стратегическом предприятии такого уровня и подавно. И специалисты ИБ наверняка в штате именно Первого отдела, а не СБ.
#108 | 11:08 09.02.2018 | Кому: acid-rain
он сначала вырос с 2к до 20к. и это больше, чем в два раза )
а в целом, что майнинг, что качели битка и прочей крипты пока лишь большой лохотрон: кто последним уходит, тот весь праздник и оплачивает.
pyth2000
не фашист »
#109 | 11:15 09.02.2018 | Кому: zampolit
> Не представляю, а немного знаю, потому как с нашим куратором был знаком лично и водку пил

А, ну если водку, то тогда конечно. А я вот техническую сторону знаю, детально, поэтому повторю вопрос: для обнаружения подобного инцидента необходимо заниматься мониторингом оборудования; как, по-твоему, задача "куратора из ФСБ" - это мониторинг логов или он подключается уже на этапе "вот, тащ майор, вот эти два гаврика, вот репорт, вот докладная"?
#110 | 11:35 09.02.2018 | Кому: ASFedor
> он сначала вырос с 2к до 20к. и это больше, чем в два раза )
> а в целом, что майнинг, что качели битка и прочей крипты пока лишь большой лохотрон: кто последним уходит, тот весь праздник и оплачивает.

Ну это то никто не отрицает.
#111 | 12:06 09.02.2018 | Кому: pyth2000
> как, по-твоему, задача "куратора из ФСБ" - это мониторинг логов или он подключается уже на этапе "вот, тащ майор, вот эти два гаврика, вот репорт, вот докладная"?

Его задача постоянно озадачивать сотрудников Первого отдела, которые тоже не по объявлению набраны.
pyth2000
не фашист »
#112 | 12:10 09.02.2018 | Кому: zampolit
> Его задача постоянно озадачивать сотрудников Первого отдела, которые тоже не по объявлению набраны.

Чем озадачивать? Ты читать умеешь, прочитанное понимаешь?
#113 | 12:11 09.02.2018 | Кому: pyth2000
> Поэтому трафик не должен выглядеть непонятным. Он должен выглядеть очень понятным и привычным.

Ну и как этого добиться для трафика майнеров, чтобы он выглядел неотличимо от чтения gov.ru?
#114 | 12:13 09.02.2018 | Кому: pyth2000
> И как ты себе его работу представляешь? Мониторинг логов оборудования 24х7?

Склонение к сотрудничеству тех, кто мониторит логи оборудования и алерты от технических средств защиты информации, чтобы они сами радостно ему докладывали о всяком.

P.S. Вангую преодоление периметровой защиты этими горе-майнерами с помощью WiFi-бриджа с использованием венткоробов в качестве волновода, эзернета на лазерных указках, эзернета через розетку или по забытой всеми телефонной паре.
#115 | 12:18 09.02.2018 | Кому: pyth2000
> Чем озадачивать?

Мониторингом трафика, проверками куда лазят сотрудники. В плане интернет ресурсов.
#116 | 12:19 09.02.2018 | Кому: dse
> Ну и как этого добиться для трафика майнеров, чтобы он выглядел неотличимо от чтения gov.ru?

Я вообще подозреваю, что на таком предприятии трафик не очень "большой" и выход в сеть имеет ограниченное число машин.
#117 | 12:22 09.02.2018 | Кому: zampolit
> Я вообще подозреваю, что на таком предприятии трафик не очень "большой" и выход в сеть имеет ограниченное число машин.

Не важно, большой трафик, или нет. Вживую его никто не смотрит, его предварительно обрабатывают спецтехсредства, которые этот трафик классифицируют и оповещают персонал о выявлении его аномалий.
#118 | 12:30 09.02.2018 | Кому: zampolit
> И специалисты ИБ наверняка в штате именно Первого отдела, а не СБ.

Не совсем, это отдельная служба под общим руководством.
#119 | 12:53 09.02.2018 | Кому: zampolit
> Я вообще подозреваю, что на таком предприятии трафик не очень "большой" и выход в сеть имеет ограниченное число машин.

там должен быть закрытый контур, без выхода в сеть
#120 | 14:04 09.02.2018 | Кому: Всем
Хвала Ктулху!
Нормальный, аполитичный срач!
#121 | 14:12 09.02.2018 | Кому: Konan
> Не совсем, это отдельная служба под общим руководством.

Дирекция или департамент с отделами?
#122 | 14:13 09.02.2018 | Кому: Макар
> там должен быть закрытый контур, без выхода в сеть

Неужто нет машин подключенных? Электронная почта вовне и все такое.
#123 | 14:20 09.02.2018 | Кому: zampolit
"Безопасники" по функционалу обычно разведены с общим руководством. Я точнее сказать не могу, а может мне и нельзя. КС
pyth2000
не фашист »
#124 | 15:11 09.02.2018 | Кому: zampolit
> Мониторингом трафика, проверками куда лазят сотрудники. В плане интернет ресурсов.

Нет, конечно. Задача товарища майора состоит не в этом, его задача - это, во-первых, выстроить грамотные отношения с персоналом (а товарищи майоры это очень хорошо умеют), и, во-вторых, обеспечение взаимодействия с собственно курирующим и проверяющим ведомством. Например, вдумчивое и грамотное разъяснение персоналу сути ФЗ 152 или совместная работа по внедрению мер из 21 приказа. Вот это его задача. А мониторинг и проверки выполняет совсем не он и даже задачи по ним не ставит - это не его дело.
pyth2000
не фашист »
#125 | 15:14 09.02.2018 | Кому: Konan
> "Безопасники" по функционалу обычно разведены с общим руководством.

Ох пиздец, секрет полишинеля! В частной компании - ИБ должна быть подчинена непосредственно владельцу бизнеса, в госкомпании функции ИБ частично выполняют силовики, частично - наёмный персонал. Но это в идеале, иногда такой пиздец творится, что волосы седеют.
pyth2000
не фашист »
#126 | 15:18 09.02.2018 | Кому: zampolit
> Неужто нет машин подключенных? Электронная почта вовне и все такое.

У госконтор есть фельдъегерская почта, там свои безынтернетные каналы и оборудование. Я как-то чуть не перепутал железку и уже почти отключил даже; мне потом стремительно поседевший начальник ИТ рассказывал, что если эту железку выключить, то очень быстро приедут люди с автоматами.
pyth2000
не фашист »
#127 | 15:20 09.02.2018 | Кому: dse
> Ну и как этого добиться для трафика майнеров, чтобы он выглядел неотличимо от чтения gov.ru?

Тут так, навскидку не скажешь - надо поизучать, чо там за ОС стоит, какие процессы крутятся, куда чего сливают, куда стучатся - и уже исходя из этого маскировать.
#128 | 15:21 09.02.2018 | Кому: pyth2000
> иногда такой пиздец творится, что волосы седеют.

Ну бывает, чё. Местами моя персональная паранойя встаёт дыбом и ахуевает, но нестолько от распиздяйства, сколько от других факторов. Хотя были времена, когда прокуроров охрана "мордой в пол ложила", ещё и премии за это получала. И мне тогда больше нравилось.
pyth2000
не фашист »
#129 | 15:22 09.02.2018 | Кому: dse
> P.S. Вангую преодоление периметровой защиты этими горе-майнерами с помощью WiFi-бриджа с использованием венткоробов в качестве волновода, эзернета на лазерных указках, эзернета через розетку или по забытой всеми телефонной паре.

Скорее всего. Хотя практически в любой сервак можно внутрь упихать много всякого интересного!
pyth2000
не фашист »
#130 | 15:24 09.02.2018 | Кому: Konan
> Ну бывает, чё. Местами моя персональная паранойя встаёт дыбом и ахуевает, но нестолько от распиздяйства, сколько от других факторов.

Самое адово охуение обычно вызывает, когда сидит дядя при погонах и рассказывает, что у него практически за весь контур ИБ отвечают двадцатилетние пацаны с зарплатой в 10 тыщ, а вот он себе зато недавно крузак на рейндж поменял.
#131 | 15:32 09.02.2018 | Кому: pyth2000
> Самое адово охуение обычно вызывает, когда сидит дядя при погонах и рассказывает, что у него практически за весь контур ИБ отвечают двадцатилетние пацаны с зарплатой в 10 тыщ, а вот он себе зато недавно крузак на рейндж поменял.

Слава, ТНБ, что это пока не про "минсредмаш".
pyth2000
не фашист »
#132 | 15:38 09.02.2018 | Кому: Konan
> Слава, ТНБ, что это пока не про "минсредмаш".

Не, для них я проектировал, но там всё просто пиздец как строго и аккуратно. Наверное, единственные граждане, кроме коммерсов, к которым в части подходов и спецов ни единого нарекания не было.
#133 | 17:11 09.02.2018 | Кому: Всем
Так вот кто рынок биткойнов порушил!!
#134 | 18:11 09.02.2018 | Кому: pyth2000
> Самое адово охуение обычно вызывает, когда сидит дядя при погонах и рассказывает, что у него практически за весь контур ИБ отвечают двадцатилетние пацаны с зарплатой в 10 тыщ, а вот он себе зато недавно крузак на рейндж поменял.

У дяди жизнь удалась. Помню вот, когда нам информационную безопасность читали - мне преподаватель ИБ, сертифицированный по самое немогу, умудрился тупо флешку потерять, отдав её не тому студенту не той группы. Зато на уроках рассказывал, как он ненавидит Америку и никогда не пил кока-колы.
pyth2000
не фашист »
#135 | 18:15 09.02.2018 | Кому: stormlord
> сертифицированный по самое немогу

К сожалению, большинство современных сертификаций доказывают лишь то, что у тебя есть свободное время на зубрёжку и деньги на экзамен.
#136 | 17:10 10.02.2018 | Кому: pyth2000
> Самое адово охуение обычно вызывает, когда сидит дядя при погонах и рассказывает, что у него практически за весь контур ИБ отвечают двадцатилетние пацаны с зарплатой в 10 тыщ, а вот он себе зато недавно крузак на рейндж поменял.

Я примерно такую картину в министерстве наблюдал. После чего, мои шаблонные иллюзии в виде: "ну, у нас тут, в зажопинске, в части - пиздец, треш, угар и содомия, но где-то все ЗБС и Родина бдит" - с оглушительным хрустальным звоном лопнули.
#137 | 17:16 10.02.2018 | Кому: stormlord
> У дяди жизнь удалась. Помню вот, когда нам информационную безопасность читали - мне преподаватель ИБ, сертифицированный по самое немогу, умудрился тупо флешку потерять, отдав её не тому студенту не той группы. Зато на уроках рассказывал, как он ненавидит Америку и никогда не пил кока-колы.

Не менее весело, когда к тебе приезжает какая-нибудь мадама из счетной палаты с флешкой, на которой вирусни - словно мандавошек у привокзальной бляди. А неподкованный матотвественный выделяет ей для работы не специальный компьютер (как правило, самый древний и убитый), а нормальный.

И тут, казалось бы, ничего страшного - доступа в сеть-то ни у кого нету, но хер там: у каждого уважающего себя главы департамента, а то и отдела - есть свисток вайфая на рабочем месте.
pyth2000
не фашист »
#138 | 17:43 10.02.2018 | Кому: Лепанто
>
> Я примерно такую картину в министерстве наблюдал. После чего, мои шаблонные иллюзии в виде: "ну, у нас тут, в зажопинске, в части - пиздец, треш, угар и содомия, но где-то все ЗБС и Родина бдит" - с оглушительным хрустальным звоном лопнули.

Ты в одном министерстве, а я в пяти, как подрядчик, поработал. Представляешь, каково мне от камрадов эти вот придыхания насчет того, что Родина бдит, слышать?!
#139 | 17:55 10.02.2018 | Кому: acid-rain
> Я например не готов по 3-4 часа в пробках стоять

Ааа, ты точно в Саратове то живешь? Там пол города колом стоит в часпик.
#140 | 07:13 12.02.2018 | Кому: Freund
> Ааа, ты точно в Саратове то живешь? Там пол города колом стоит в часпик.

Это только когда не чищены дороги. А так в целом до работы еду 15 минут с окраины города по почти центра.
Войдите или зарегистрируйтесь чтобы писать комментарии.