Утверждается что Anonymous выложили 28 ГБ информации ЦБ

ixbt.com — Хакеры также утверждают, что получили доступ и к «секретным соглашениям» ЦБ Как сообщает ВВС, хакерская группировка Anonymous, которая ранее заявила о взломе Центрального банка Российской Федерации, начала выкладывать украденные данные.
Новости, Общество | RRB 07:28 26.03.2022
31 комментарий | 39 за, 3 против |
Kosttt
идиот »
#1 | 07:33 26.03.2022 | Кому: Всем
Скорее слил кто-то, там сотрудников сотни в ЦБ
#2 | 07:40 26.03.2022 | Кому: Всем
>28 ГБ информации ЦБ

Директивы из Вашингтона?
#3 | 07:40 26.03.2022 | Кому: Kosttt
> Скорее слил кто-то, там сотрудников сотни в ЦБ

Все эти кражи сотен гигов данных - это чистый инсайд без всяких там хитроумных высокотехнологичных атак.
#4 | 07:42 26.03.2022 | Кому: Всем
Это уже не первый раз: "хакеры" качают открытые файлы, а потом выдают их за взлом. Прошлый раз VLC украли.

[censored]
#5 | 07:43 26.03.2022 | Кому: speaktr
> Все эти кражи сотен гигов данных - это чистый инсайд без всяких там хитроумных высокотехнологичных атак.

Спёрли айфон Наибуллиной? Или просто Эппл поделились паролем с облака?
#6 | 07:45 26.03.2022 | Кому: Всем
28 ГБ ? У меня анимэ на файлопомойке больше.
#7 | 07:46 26.03.2022 | Кому: Склеп
> Спёрли айфон Наибуллиной?

Купили сотрудника. Возможно даже айтишника.
#8 | 07:50 26.03.2022 | Кому: speaktr
> Все эти кражи сотен гигов данных - это чистый инсайд без всяких там хитроумных высокотехнологичных атак.

Вижу коллегу. Действительно, чтобы не отследить скачивание 28 гигов данных и не забить тревогу, это надо еще постараться. На сегодняшний день мониторинг таких вещей может на коленке настроить любой студент...
Хотя, конечно, можно представить, чисто гипотетически, что сначала поломали всю защиту, сделав ее слепой, а уж опосля...

Хотя я насмотрелся на ИТ хозяйство в гос. структурах, работать руками и головой туда идут те, кто не смог устроится на нормальную работу в коммерческих структурах.. Руководит этим направлением человек, который в этом нихера не понимает, зато он брат сват зять нужного человека или другого должностного лица в этой же структуре. В итоге все настроено людьми, которые не хотят сильно напрягаться за эти деньги, а руководит ими тот, кто ничего в этом не понимает.

Ах да, забыл, а еще там работа итшника на 80% в день состоит из бумажек бумажек бумажек -бюрократический ад. Через пару лет работы итшником в госструктуре ты полностью деградируешь как ит специалист, зато прокачаешься как юрист и делопроизводитель)))
#9 | 07:54 26.03.2022 | Кому: Всем
Хакеры Анонимус обещали что 3 марта у нас со счетов пропадут все деньги.
Деньги у меня и правда пропали. Правда 4 числа. После того, как я поехал и купил себе новую обувь на зиму и на весну-осень.
Все что надо знать про этих
#10 | 07:54 26.03.2022 | Кому: Kosttt
> Скорее слил кто-то, там сотрудников сотни в ЦБ

С хакерами красивее.
#11 | 07:55 26.03.2022 | Кому: zavhoz
> Хотя я насмотрелся на ИТ хозяйство в гос структурах, работать руками и головой туда идут те, кто не смог устроится на нормальную работу в коммерческих структурах.. Руководит этим направлением человек, который в этом нихера не понимает, зато он брат сват зять нужного человека или другого должностного лица в этой же структуре. В итоге все настроено людьми которые не хотят сильно напрягаться за эти деньги, а руководит ими тот кто ничего в этом не понимает.

Кстати. это даже снаружи видно обычным непричастным к хозяйству ушастым пользователям сервисов. Это боль, в основном.
#12 | 07:58 26.03.2022 | Кому: Склеп
> Спёрли айфон Наибуллиной?

Эксклюзивные фото! 28 Гб без регистрации и смс!
RRB
Невменяемый »
#13 | 08:00 26.03.2022 | Кому: Дим Димский
Там вроде не видосики, а документы.
#14 | 08:03 26.03.2022 | Кому: zavhoz
> Через пару лет работы итшником в госструктуре

а зачем там работать?
#15 | 08:04 26.03.2022 | Кому: Всем
[censored]

Очередные ("хакеры"), причисляющие себя к группировке Anonymous заявили, что они взломали Центробанк РФ и "слили" 20 Гб документов.
Вчера эти ("хакеры") выложили в открытый доступ две ссылки на скачивание 19,47 Гб и 1,45 Гб файлов и мы проанализировали этот "слив".
Основу "слива" составляют PDF-файлы, содержащие аудиторские отчеты 10-летней (и старше) давности российских банков. Вся эта информация открыто публикуется в том или ином виде либо ЦБ, либо самими банками.
Вторую часть "слива" составляют Excel-файлы, которые находятся на официальном сайте ЦБ в свободном доступе (например, cbr.ru/VFS/finmarkets/files/supervision/rorrfm.xlsx).
В прошлый раз (https://t.me/dataleak/2518) ("хакеры") Anonymous были изобретательнее и под видом утечки из Минобороны России распространяли дистрибутив медиаплеера VLC.
alf
1 комментарий в день »
#16 | 08:07 26.03.2022 | Кому: Всем
Много шума из ничего
#17 | 08:08 26.03.2022 | Кому: gl00m
> а зачем там работать?

[Чешет репу]

1. Больше нигде не берут
2. ЗП хоть и маленькая, зато без задержек и все по ТК РФ
3. Льготы
4. Есть некая перспектива перевода с повышением в смежную структуру.
5. Если сильно лизать задницу начальству, то оно может поделится куском с откатов
6. Можно попробовать самому подзаработать на закупках, главное - делится с начальством.
#18 | 08:15 26.03.2022 | Кому: zavhoz
> 1. Больше нигде не берут

ну тут уж от гражданина зависит

> 2. ЗП хоть и маленькая, зато без задержек и все по ТК РФ


за последние 20 лет работы на коммерческие структуры - ни разу задержек не было, всё в белую, кроме того, еще и дополнительные плюшки выдавали, типа на время больничного сохраняют полную ЗП, дополнительная ДМС на всю семью, еще что-то, чем я не пользовался

> 3. Льготы


см. выше

> 4. Есть некая перспектива перевода с повышением в смежную структуру.


можно пройти собес и устроиться у партнера по бузинессу

> 5. Если сильно лизать задницу начальство оно может поделится куском с откатов


про это не знаю

> 6. Можно попробовать самому подзаработать на закупках - главное делится с начальством


про это тоже

при зарплатах 4-6 килоевро чистыми на руки всякое подобное не нужно (было)
#19 | 08:16 26.03.2022 | Кому: zavhoz
> Вижу коллегу. Действительно, чтобы не отследить скачивание 28 гигов данных и не забить тревогу это надо еще постараться. На сегодняшний день мониторинг таких вещей может на коленке настроить любой студент...
> Хотя, конечно, можно представить, чисто гипотетически, что сначала поломали всю защиту, сделав ее слепой а уж опосля...

Начнем с того, что само выкачивание данных должно быть невозможно из-за разделения сетевых контуров, наличия DMZ. Потом скачать через не бесконечные каналы эти десятки гигов невозможно незаметно. И даже если IDS/IPS пропустил такую активность и не засрал алертами всю почту безопаснику, то сетевик то уж точно в своём мониторинге должен был увидеть резкий скачок исходящего трафика на протяжении нескольких часов, а может даже дней. Обезвредить минимум 2, а то и три периметра защиты, чтобы они все "ослепли", да еще попутно вальнуть мониторинг сети, чтобы он тоже "ослеп" - это очень филигранная и не тривиальная работа, одна подготовка к которой занимает ну не месяц и не два.
Поэтому я за три сценария:
1) Вынос данных на съемном носителе
2) Включение в ПК с ослабленными или вообще отсутствующими наложенными средствами ИБ какого-нибудь USB-модема и выкачивание через него.
3) Предоставление вендорами систем защиты (Cisco вероятнее всего) бэкдоров.

Первые два варианта подразумевают наличие внутри предателя с не обычными пользовательскими полномочиями.
А последний - связь анонимаусов со спец.службами.

Что касается гос.структуры и качества ИТ-кадров, то тут могу сказать точно: там где бабки крутятся и считаются, там всё достойно сделано и сотрудники не говно. А во всяких администрациях и министерствах, там да, там жопа.
#20 | 08:38 26.03.2022 | Кому: zavhoz
> зато он брат сват зять нужного человека или другого должностного лица

После появления в ЦБ Набиуллиной на ЦБ набежало татаро(монгольское) нашествие. Во всяком случае на уровне руководства отделениями, департаментами и т.п.
#21 | 08:48 26.03.2022 | Кому: Всем
А как это влияет на ход СВО?
#22 | 09:44 26.03.2022 | Кому: Всем
28 гиг, это полчаса с одной точки, с 10 это минут 5, это раз, но это не про почту. В целом 28 гиг это может быть обычный почтовый ящик сборщик отчетов, в который за день стоко из внешних прилетает, и о котором пол страны в курсе. В ЦБ вероятно работают тысячи сотрудников, вероятно благодаря короне работают удаленно, ежедневны их трафик измеряется вероятно ТБ, я бы поставил на 2-3, это два. Короче если узнали пароли пары десятков человек, это будут их личные доки и может быть почта. Но цифра маленькая, это скорее всего 1-2 активных пользователя. Распределение по дмз, никак к примеру не отразит стандартную активность почтового клиента на удаленке, я крайне удивлюсь, если стояла система с ежедневным подтверждением айпишника у оператора и был специальный колл цетр безопасности, человек на 200, который бы выдавал сотрудникам на удаленке ежедневно доступы. Короче 28 гиг это херня собственно. Вот если бы они пароли все спиздили, потом потом все отсекли и стерли, включая бекапы, ну тогда это взлом века, да, а так на 5-10 тысяч человек, всегда есть пара людишек с утекшими паролями.
#23 | 11:19 26.03.2022 | Кому: Dramadan
Почтовый клиент на удаленке для серьёзной конторы - это некомпетентность всего блока безопасности.
Только VDI/TS, только запрет любого копирования через буферы обмена, печати на локальные принтеры, проброса съёмных устройств.
Любые пересылки документов на внешку из периметра - в карантин и на анализ системами безопасности с алертами безопасникам.
Контроль сессий до VDI/TS, анализ трафика, выявление подозрительного трафика по сессиям, а не по каналу в целом.
Это всё просто азы ИБ. Если тут просрано, то это некомпетентность ИБ.
Так что с этого края, я считаю, можно подступиться только при полной профнепригодности ИБшников.
#24 | 11:35 26.03.2022 | Кому: speaktr
Это бред, никто так не работает. Если бы вы хотя бы имели опыт работы в больших системах, то на среднем уровне это несколько десятков миллионов документов, терабайтов, так крайне большие различия, ну скажем 50, я не встречал системы анализа документов, способные в реальном времени это дело отслеживать и при этом давая спокойно работать с ними пользователю. Где-то миллионах 3-4 оно ложиться и дрыгает задней ножкой, давая пользователю минутами наблюдать как он давно нажал буковку. Поэтому эти азы безопасности сдохли в году так 2004-2008 наверно.
#25 | 14:07 26.03.2022 | Кому: Dramadan
Эту хохму надо будет непременно рассказать безопасникам роснефти и газпрома при следующей встрече.
#26 | 14:28 26.03.2022 | Кому: Dramadan
Через жопу оно там, где это никому нафиг не нужно. Где все угрозы носят сугубо гипотетический характер.

Как только вопрос встаёт иначе, то и юсб порты блокируются и системные блоки опечатываются и через полиграф при найме на работу прогоняют - в весьма скромных и маленьких конторах, где ворочают даже не десятками миллионов долларов, а куда более мелкими суммами. Я за всех не скажу. Я везде не был и своими глазами всюду не смотрел. Но вокруг себя я видел, что как только обычный коммерческий шпионаж становится реальной угрозой - сразу всё серьёзно. Потому что несерьёзно оно может быть только до первого проёба, который наступает очень быстро, ибо враг не дремлет.
По моему опыту даже в маленьких относительно конторах, занимающихся, например, тендерами - с безопасностью всё бывает уже не так грустно, как оно в конторах по продаже колготок (где реально могут быть и пароли Qwerty123 на учётки всех сотрудников - потому что эти конторы нахер никому не упёрлись вообще).

С тем же ЦБ РФ очень большие подозрения, что там всё должно быть крайне серьёзно. Просто если так подумать. Если грамотно туда засунуть вирус и положить инфраструктуру в нужный момент, либо увести очень ценные инсайды - там же наверное ярды долларов можно украсть (без всякой этой вашей Украины). Ну через те же спекуляции на валютных торгах, пока в самом ЦБ будут тех.работы вестись и т.п. Это ж не сайт горсовета Бобруйска.

Я так думаю, там за безопасностью без дураков должны следить лучшие люди страны на очень хороших зарплатах.
#27 | 15:09 26.03.2022 | Кому: speaktr
А когда там был тендер где синхронизацию почты надо было на десяток планшетов их руководству сделать, не помнишь?
RRB
Невменяемый »
#28 | 17:42 26.03.2022 | Кому: Аристарх
> Я так думаю, там за безопасностью без дураков должны следить лучшие люди страны на очень хороших зарплатах.

Ну и я так думаю. Я также думаю что у ментов в отделении К должны быть сверхпрофессионалы, но это описаниям не так, и все особо успешные дела связаны с сопровождением заинтересованных и привлечённых потерпевших компаний (типа условный Билайн-Вымпелком всё что требуется делает руками своих безопасников айтишников, а отдел К только следит чтобы было оформлено по букве закона для суда). А человеческий фактор - есть человеческий фактор. За безопасностью следят те - кто следят. И в начальниках у них те - кто в начальниках.
#29 | 17:46 26.03.2022 | Кому: RRB
> Ну и я так думаю. А человеческий фактор - есть человеческий фактор. За безопасностью следят те - кто следят. И в начальниках у них те - кто в начальниках.

Ну пока вон пишут, что Анонимус выдал ещё один фейк. Выдав за слив файлы, скачанные из общего доступа и изначально публичные. Ну и так то по факту, я вообще ни одного их нефейка не помню.

А так будем посмотреть. Если эскалация продолжится - наверное перчатки ещё будут сняты и кибервойна ещё будет. Пока ощущение, что вот её то как раз США боятся чуть ли так же, как ядерного оружия.
RRB
Невменяемый »
#30 | 17:47 26.03.2022 | Кому: Аристарх
> что Анонимус выдал ещё один фейк.

Это ж франшиза, а не конкретные люди, там сам бог велел чтобы от их имени фейки хуячили один за одним.
#31 | 20:23 26.03.2022 | Кому: Dramadan
> А когда там был тендер где синхронизацию почты надо было на десяток планшетов их руководству сделать, не помнишь?

[censored]
Войдите или зарегистрируйтесь чтобы писать комментарии.