сисадмин поставил под угрозу оборонное предприятие

securitylab.ru — В Кировском районном суде Самары вынесен приговор администратору информационной безопасности одного из предприятий Роскосмоса, обвиняемому в нарушении правил работы с информационными ресурсами, поставив под угрозу безопасность центра обработки данных оборонного предприятия.
Новости, Общество | bazuka_joe 01:59 14.08.2023
56 комментариев | 74 за, 0 против |
#1 | 02:00 14.08.2023 | Кому: Всем
Сисадмин оборонного предприятия получил условный срок за использование бесплатного ПО



В Кировском районном суде Самары вынесен приговор администратору информационной безопасности одного из предприятий Роскосмоса, обвиняемому в нарушении правил работы с информационными ресурсами, поставив под угрозу безопасность центра обработки данных оборонного предприятия. Суд признал его виновным по части 1 статьи 272 УК РФ (неправомерный доступ к компьютерной информации) и назначил ему полтора года условно с испытательным сроком два года.

По данным следствия, в 2022 году обвиняемый, будучи администратором информационной безопасности на предприятии, подключил свой рабочий компьютер к интернету и скачал из открытых источников программное обеспечение FreeRADIUS, которое он установил на сервере системы контроля доступа Cisco Secure ACS. Эта система была использована для организации безопасного доступа к информационным ресурсам предприятия, в том числе к объектам критической информационной инфраструктуры (КИИ).

Следствие считает, что таким образом обвиняемый нарушил правила работы с информационными ресурсами, поставив под угрозу безопасность центра обработки данных оборонного предприятия. По версии ФСБ, он мог дать возможность злоумышленникам получить доступ к конфиденциальной информации или провести атаку на сервер.

Обвиняемый не признает свою вину и утверждает, что он действовал в интересах работодателя, так как система Cisco Secure ACS была устаревшей и дорогостоящей в обслуживании. Он заявляет, что он сэкономил предприятию почти 2,5 миллиона рублей за лицензию и поддержку программного обеспечения. Он также уверяет, что он предпринял все необходимые меры безопасности при подключении к интернету и использовании бесплатного ПО.

Суд не учел эти доводы и основался на показаниях свидетелей, в том числе начальника обвиняемого, который дал ему задание найти замену системе Cisco Secure ACS. Суд также принял во внимание заключения экспертов, которые подтвердили наличие угрозы для безопасности информационных ресурсов предприятия.


[censored]
#2 | 02:00 14.08.2023 | Кому: Всем
виртуальная машина была подготовлена им для дальнейшего использования. После это перед ним возник вопрос установки «free-RADIUS», однако поскольку в «Linux» установочные пакеты программы выложены на репозиториях конкретных производителей операционных систем, производители проверяют данные установочные пакеты на отсутствие вредоносных вирусов...Соответственно, самая надежная установка в «Linux» осуществляется через сеть Интернет путем обращения к официальному репозиторию производителю - компании «RedHat»...В связи с этим он принял решение применить самый надежный и самый быстрый способ установки на виртуальную машину «free-RADIUS» путем дачи возможности виртуальной машине на время выйти в сеть Интернет, чтобы она скачала установочные «файлики».
. . .
Таким образом...средства и способы защиты от проникновения в сеть ИВС предприятия, на которые указывает подсудимый и его защитник - технология NАТ (базовая настройка маршрутизатора), proxy-сервер, межсетевые экраны, иные средства и способы, не обеспечивают полную защиту от проникновения сторонних пользователей в периметр объектов ЦОД и, при наличии прямого запрета на подключение к сети Интернет, в обход установленных Положением правил, не исключают преступности действий подсудимого.

При этом, суд отмечает, что доводы подсудимого относительно применения им всех известных ему технических мер (аппаратных и программных) с целью исключения возможных угроз безопасности информационно-телекоммуникационной сети предприятия, прямо свидетельствуют о том, что подсудимый осознавал, что своими действиями нарушает безопасность доступа и эксплуатации обрабатываемой и хранящейся в ЦОД информации и понимал последствия этого в виде возможности проникновения внешних злоумышленников в периметр объектов КИИ РФ.


---

приговор полностью тут[censored]
#3 | 02:14 14.08.2023 | Кому: Всем
какой упорный:

В целях реализации своего преступного умысла, Есин А.Е., в августе 2020 года, находясь на рабочем месте, расположенном по адресу: <адрес>, являясь администратором ИВС, действуя умышленно, в обход установленных на предприятии указанных выше правил, забрав находящееся в помещении корпуса 6Б предприятия устройство – маршрутизатор «<данные изъяты>», модель «<данные изъяты>», серийный номер № (далее – маршрутизатор), который в нарушение Положения подключил к ИВС предприятия путем физического соединения в шкафу коммутации, расположенном в кабинете № по вышеуказанному адресу, после чего осуществил настройку маршрутизатора при помощи специального программного обеспечения «WinBox», которое при неустановленных обстоятельствах установил на свое АРМ, назначив маршрутизатору статический ip-адрес № из перечня арендуемых <адрес> у оператора связи <адрес> и ip-адрес № ИВС предприятия, тем самым нарушив правила эксплуатации информационно-телекоммуникационных сетей и правила доступа к информационно-телекоммуникационным сетям.

В результате вышеуказанных действий Есина А.Е. с ДД.ММ.ГГГГ возникли попытки перехвата управления маршрутизатора «<данные изъяты>», подключенного к ИВС предприятия, выражающиеся в попытках подключения иностранных IP-адресов, принадлежащих неизвестным лицам за границей Российской Федерации.

В дальнейшем, не позднее ДД.ММ.ГГГГ, специалистом соответствующего отдела РКЦ, по просьбе Есина А.Е., на кластере серверов, физически расположенных в ЦОД предприятия, состоящих из однотипных серверов (хостов) №, осуществлены создание и настройка виртуального автоматизированного рабочего места «CentOS8-CA-RADIUS» (ip-адрес №

Действуя во исполнение своего преступного умысла, Есин А.Е., ДД.ММ.ГГГГ, находясь на территории РКЦ по адресу: <адрес>, корпус 6Б, используя ранее настроенное им устройство «Mikrotik» и виртуальное автоматизированное рабочее место «CentOS8-CA-RADIUS» (ip-адрес №), расположенное в ЦОД и использующее аппаратные возможности оборудования №, действуя умышленно, осознавая общественную опасность своих действий и их последствия в виде нарушения установленных правил эксплуатации информационно-телекоммуникационных сетей, относящихся к критической информационной инфраструктуре Российской Федерации, а также нарушение правил доступа к информационно-телекоммуникационным сетям, модифицировал компьютерную информацию, а именно сетевые настройки указанного виртуального рабочего места путем изменения сетевых настроек интернет-браузера «Mozilla Firefox», в которые внес proxy-сервер с ip-адресом №, одновременно внеся разрешающее правило для данного адреса на устройство «Mikrotik», в целях организации доступа в ИТКС «Интернет» в нарушение Положения. После этого, Есин А.Е., используя настроенный им, в нарушение правил доступа к информационно-телекоммуникационной сети, канал доступа в ИТКС «Интернет», осуществил загрузку с неустановленного Интернет-ресурса и установку на виртуальное автоматизированное рабочее место «CentOS8-CA-RADIUS» файлов несертифицированного программного обеспечения «free-RADIUS», предназначенного для аутентификации устройств пользователей в сети, тем самым осуществил модификацию компьютерной информации, находящейся и циркулирующей в ЦОД <адрес>, который является объектом КИИ РФ.
#4 | 02:27 14.08.2023 | Кому: Всем
Гениальный заголовок гениален. [Сисадмин оборонного предприятия получил условный срок за использование бесплатного ПО]
#5 | 02:32 14.08.2023 | Кому: Работник кабеля
> Гениальный заголовок гениален

читаю дело и там как обычно: журанлист был изнасилован
#6 | 02:34 14.08.2023 | Кому: Всем
#осёл_с_золотом,теперь_без_золота
#7 | 02:44 14.08.2023 | Кому: Всем
Кроме того, внедрить вирус в «Linux» - это надо «очень постараться»

О том, что ЦОД получил статус объекта, отнесенного к объектам критической инфраструктуры, он узнал примерно в феврале-марте 2020 года по слухам. Вероятность того, что программа «Linux» пропустит какой-то вредоносный файл, существует, ему известный такие случаи, но у других компаний-производителей, о наличии таких случаев в «Linux» ему не известно. Кроме того, внедрить вирус в «Linux» - это надо «очень постараться»
#8 | 02:46 14.08.2023 | Кому: Всем
вот еще прикольное:

С предъявленным обвинением в части нарушение правил эксплуатации и доступа к информационно-телекоммуникационным сетям не согласен, поскольку сотрудники отдела № являются администраторами, а не пользователями, а Положение №, регламентирующее порядок работы администраторы было издано только ДД.ММ.ГГГГ, то есть в период инкриминируемых ему деяний, деятельность администраторов ничем не регламентировалась.
#9 | 03:37 14.08.2023 | Кому: Всем
А согласовал бы с письменным подтверждением начальства - щас бы начальство давало показания, а не он.
#10 | 03:46 14.08.2023 | Кому: Longint
> А согласовал бы с письменным подтверждением начальства - щас бы начальство давало показания, а не он.

Неа. Тогда бы была не условка, а общий режим. Обоим. "Группой лиц, по предварительному сговору.."
#11 | 03:57 14.08.2023 | Кому: bazuka_joe
> Положение №, регламентирующее порядок работы администраторы было издано только ДД.ММ.ГГГГ, то есть в период инкриминируемых ему деяний, деятельность администраторов ничем не регламентировалась.

Ну то есть в контору явились искусствоведы в штатском, а там лас-вегас - никаких инструкций, положений, регламентов нет, каждый дрочит как он хочет, про аттестацию никто даже не слышал, после чего начались поиски крайнего. В соответствии с принципом "говно стекает с горки вниз" крайний естественно нашелся в самом низу горки, а непосредственно руководящий состав, которому собссно и вменяется в обязанности руководство работами по обеспечению безопасности информации, обделался легким испугом.
#12 | 04:15 14.08.2023 | Кому: Всем
При этом еще в 2013 году Китайцы обвинили Cisco в сливе данных для спецслужб США, об этом еще и Сноуден писал. Но на Cisco такие классные откаты можно абсолютно легально до 80% получить от от GPD, а учитывая стоимость их железок это же очень хорошо. И никто не докапывается вот gpd мы по ней и купили, идите нах. А тут какой-то хер решил сэкономить стране 2,5 млн денег. Но не учел что этим же самым не дал начальству заработать 2 млн.
#13 | 04:17 14.08.2023 | Кому: split
> Ну то есть в контору явились искусствоведы в штатском, а там лас-вегас - никаких инструкций, положений, регламентов нет, каждый дрочит как он хочет, про аттестацию никто даже не слышал, после чего начались поиски крайнего.

по делу не совсем так

читай от сюда и ниже:

Несмотря на частичное признание вины Есиным А.Е., его вина подтверждается следующими доказательствами, исследованными судом.

[censored]
pks_ru
шутник »
#14 | 04:31 14.08.2023 | Кому: bazuka_joe
> По данным следствия, в 2022 году обвиняемый, будучи администратором информационной безопасности на предприятии, подключил свой рабочий компьютер к интернету и скачал из открытых источников программное обеспечение FreeRADIUS, которое он установил на сервере системы контроля доступа Cisco Secure ACS.

Но тут позвонили из Cisco и сказали, что не видят сеть предприятия!!!
#15 | 04:34 14.08.2023 | Кому: bazuka_joe
> читай от сюда и ниже:

Там местами ваще понять ничего невозможно. Мало того что даты затерты (нахрена?), и что за чем идет - фиг знает, так еще свидетель №3 у них одновременно представитель предприятия в судах, директор по развитию и инженер УФСБ (0_о)
#16 | 05:09 14.08.2023 | Кому: split
> Мало того что даты затерты (нахрена?)

возможно такое требование третьего уровня секретности, но искать не хочется

> так еще свидетель №3 у них одновременно представитель предприятия в судах, директор по развитию и инженер УФСБ (0_о)


а так нельзя?
#17 | 05:26 14.08.2023 | Кому: zavhoz
> Но не учел что этим же самым не дал начальству заработать 2 млн.

Если бы это было так, ему бы об этом тактично намекнули, что не нужен нам этот ваш фрирадиус, а нужно вот это, надо провести испытания. А в его случае было скорее всего так: "У нас горит жопа, нам надо срочно заменить систему аутентификации на сетевых устройствах в сжатые сроки. И это, у нас денег нет, так что смотри, чтоб подешевле было". В итоге он выполнил работы с нарушением инструкций и это вскрылось. А начальник виноватым быть почему-то не захотел.
#18 | 05:37 14.08.2023 | Кому: Всем
> на показаниях свидетелей, в том числе начальника обвиняемого, который дал ему задание найти замену системе Cisco Secure ACS.

Дали задание найти замену циске. Стало быть замену предполагалось установить посредством божественной связи, а не из интернетов скачать?
Очевидные вещи, как он не догадался сразу.
#19 | 05:44 14.08.2023 | Кому: Работник кабеля
> У нас горит жопа

это можно не писать, так всегда говорят

но опытный человек знает - это пиздешь
#20 | 05:48 14.08.2023 | Кому: bazuka_joe
> но опытный человек знает - это пиздешь

Пиздеж, не пиздеж, но когда тебя ебет вся вертикаль власти, включая региональное начальство и контролирующие органы - в это веришь!
#21 | 05:51 14.08.2023 | Кому: Mafia
> Стало быть замену предполагалось установить посредством божественной связи, а не из интернетов скачать?

возможно я ошибаюсь, но можно принести начальнику приказ о работе на критически важной инфраструктуре и на примере нескольких вариантов объяснить как исполнение его приказа может нарушить приказ и все поедут в ГУЛАГ
#22 | 05:53 14.08.2023 | Кому: Работник кабеля
> Пиздеж, не пиздеж, но когда тебя ебет вся вертикаль власти, включая региональное начальство и контролирующие органы - в это веришь!

когда первый год работал, то сильно переживал

а на седьмой год уже видно, где пиздешь, а где реально надо делать. И вот когда говорят "надо было еще вчера" - то явный пиздешь и можно еще месяц яйца катать. А в некоторых случаях и пол года!
#23 | 06:02 14.08.2023 | Кому: Работник кабеля
> Пиздеж, не пиздеж, но когда тебя ебет вся вертикаль власти, включая региональное начальство и контролирующие органы - в это веришь!

кстати, в такой ситуации был и там никто не говорил "надо было вчера"

там было "да ебана в рот, нас всех уволят, если не сделаем" , "щас секретарша принесет ведро валидола и пойдем на ковер" , "хорошо бы не посадили"
#24 | 06:04 14.08.2023 | Кому: Всем
Ну, вот не пойму, что ему мешало скачать свежий реп дома, подключить его на работе и спокойно ставить обновы со скачанного репа, с современными скоростями это займёт немного. А главное никаких выходов на вражеский ресурс с рабочей машины.
#25 | 06:09 14.08.2023 | Кому: IDMIRT
> Ну, вот не пойму, что ему мешало скачать свежий реп дома, подключить его на работе и спокойно ставить обновы со скачанного репа, с современными скоростями это займёт немного. А главное никаких выходов на вражеский ресурс с рабочей машины.

В таком случае поменяется только формулировка в обвинительном заключении со "скачал из интернета" на "установил из постороннего носителя". Есть факт установки левого ПО на объекте КИИ от этого дальше и пляшут.
#26 | 06:12 14.08.2023 | Кому: Alexi79
> "установил из постороннего носителя"

как-то же разворачиваются виртуалки в этих закрытых ЦОДах

значит есть правила доставки дистрибутива

и если им следовать,то все было бы нормально. Но года два на согласования
#27 | 06:17 14.08.2023 | Кому: Mafia
> Дали задание найти замену циске. Стало быть замену предполагалось установить посредством божественной связи, а не из интернетов скачать?
> Очевидные вещи, как он не догадался сразу.

не, тут, очевидно, админ был или перфекционист, и хотел именно свежие версии линуксовых пакетов внутрь защищенной сети протащить, или ленивый/некомпетентный, и не смог нужные пакеты залить отдельно, перетаскивая их на флешке. Действия сисадмина не одобряю.

Действия его начальства, которое не понесло заслуженного уголовного наказания, считаю должны быть разобраны более строго. Ведь любые действия на столь критичной инфраструктуре должны проходить по утвержденным план-графикам, в которых все изменения должны быть расписаны и согласованы со всеми заинтересованными лицами. И я это не про гос-конторы, я про бизнес чуть выше среднего, в согласовании изменений в котором я участвовал. А тут, очевидно, бардак. И интернет в закрытый контур протащили незаметно и несколько систем подняли - гнать таких руководителей из ИТ поганой метлой.
#28 | 06:21 14.08.2023 | Кому: igsend
> гнать таких руководителей из ИТ поганой метлой

а кого вместо них?
#29 | 06:22 14.08.2023 | Кому: bazuka_joe
>значит есть правила доставки дистрибутива

> и если им следовать,то все было бы нормально. Но года два на согласования


Ну так то да. Я вот например, обновление прошивки на сервере с согласовывал с головной организацией в том числе и с ИБ 3 месяца. Зато жопа прикрыта бумажками.
#30 | 06:23 14.08.2023 | Кому: igsend
> Ведь любые действия на столь критичной инфраструктуре должны проходить по утвержденным план-графикам, в которых все изменения должны быть расписаны и согласованы со всеми заинтересованными лицами.

Кстати, об этом в постановлении суда упоминается, но как-то подзабивается на это болт. "Надо бы конечно, но раз нет, чего уж тут говорить..."
#31 | 06:28 14.08.2023 | Кому: Работник кабеля
> Кстати, об этом в постановлении суда упоминается, но как-то подзабивается на это болт. "Надо бы конечно, но раз нет, чего уж тут говорить..."

Система умеет прощать. Но, не всех. Это стоит иметь ввиду когда тебя вписывают в блудняк.
#32 | 06:30 14.08.2023 | Кому: Alexi79
> Система умеет прощать. Но, не всех. Это стоит иметь ввиду когда тебя вписывают в блудняк.

"чувство жопы" не у всех людей есть. А у многих даже не дрессируется!
#33 | 06:32 14.08.2023 | Кому: bazuka_joe
> а кого вместо них?

вместо них - вчерашних сисадминов, конечно. У нас тут недавно одного такого поперли - коммуникации стали лучше (один испорченный телефон отключили), эффективность не упала. Очень печально, когда дипломированный универсальный менеджер приходит в ИТ (да и не только туда).
#34 | 06:40 14.08.2023 | Кому: igsend
> вместо них - вчерашних сисадминов, конечно

а что, сисадмины, из коробки умеют в управление?
#35 | 06:42 14.08.2023 | Кому: igsend
> У нас тут недавно одного такого поперли - коммуникации стали лучше (один испорченный телефон отключили), эффективность не упала

погоди

т.е. у вас был начальник, при котором полная фигня. Ну раз его поперли, значит фигня творилась

и его заменили

и эффективность не упала. Но возросла ли?
#36 | 06:50 14.08.2023 | Кому: bazuka_joe
> и эффективность не упала. Но возросла ли?

эффективность работы отдела ну упала после вывода одной единицы, значит эффективость на единицу выросла. У нас же довольно ограниченный объем работ, мы обслуга, сколько обслуживаем все наше, а сверху добавить нечего. Также удалось протащить пару проектов, которые годами не решались, потому что через голову этого начальника все предложения, которые дадут эффект только в некотором будущем (или не дадут). И отказаться от пары вещей, типа анального огораживания "чтобы люди работали, а не ютубчик смотрели", которые только сжирали время админов.
NoMercy
надзор »
#37 | 06:50 14.08.2023 | Кому: loisop
> Неа. Тогда бы была не условка, а общий режим. Обоим. "Группой лиц, по предварительному сговору.."

Не было бы там никакого сговора. Сисадмин непосредственный подчинённый руководителя, получает задачу в рамках своей ДИ. Дальше вопрос - был ли сисадмин ознакомлен с тем что можно и чего нельзя делать/ставить, чем именно это можно/нельзя регламентируется - ВНД предприятия, законом, распоряжениями профильных ведомств и т.д. Осознавал ли опасность, был ли умысел и всякое такое.
Да и группы лиц бы не было.
С каждым бы разбирались отдельно и в рамках своего состава.
#38 | 06:53 14.08.2023 | Кому: bazuka_joe
> а что, сисадмины, из коробки умеют в управление?

нет, но они лучше знают свою область, чтобы подчиненные с ними говорили хотябы на одном языке. И чтобы у руководителя при словах "поставлю линукс в закрытой сети" сразу возникла куча вопросов, типа "какой дистриб, откуда скачаешь, какие пакеты, как доставишь, куда будут писаться логи, и т.д".
NoMercy
надзор »
#39 | 06:55 14.08.2023 | Кому: Mafia
> Дали задание найти замену циске. Стало быть замену предполагалось установить посредством божественной связи, а не из интернетов скачать?
> Очевидные вещи, как он не догадался сразу.

Обычно для этого есть либо внутренний репозиторий организации, где все скрепно и по фен-шую, либо доступ в веб через строго регламентированный канал, с отдельными виртуалками. Подключать напрямую свой комп к вебу - это надо сильно прям переехать на гос харчи.
#40 | 06:55 14.08.2023 | Кому: igsend
> Ведь любые действия на столь критичной инфраструктуре должны проходить по утвержденным план-графикам,

Я тебе даже больше скажу - там должна быть штатная IDS, штатные сотрудники, у которых в должностных обязанностях прописано реагирование на инциденты, и план контрольных мероприятий (проводимых под протокол, между прочим). Поэтому когда я вижу тезисы вида "данные лица отрывались от выполнения своих непосредственных обязанностей, то есть они были вынуждены проверять и проводить те или иные мероприятия" и "вынуждено было заключить договор с компанией АйЭсТи на оказание услуг по анализу защищенности сегментов информационных структуры", лично у меня возникают всякие интересные вопросы. Поэтому, как уже сказано, скорее всего назначили дежурную жопу, когда петух клюнул, и повесили на нее вообще все, включая затраты на договор. Да у вас этот договор на постоянной основе должен быть, если у вас штатных сотрудников нет с должной квалификацией. Лица у них отрывались, ага. А печать на стойке не отрывалась, которая там должна быть вместе с журналом регистрации проводимых работ. Тьфу.
#41 | 07:56 14.08.2023 | Кому: Всем
Айтишники который считают NAT секюр фичей могут сразу пройти нахуй я считаю.
cp866
интеллектуал »
#42 | 08:53 14.08.2023 | Кому: bazuka_joe
> основался на показаниях свидетелей, в том числе начальника обвиняемого, который дал ему задание найти замену системе Cisco Secure ACS

Это даже не пять, это шесть! Дать приказ подчиненному и потом выступать обвинителем в суде над ним.
#43 | 09:38 14.08.2023 | Кому: cp866
Ага.
" Начальник получает много денег, потому что он несёт ответственность за действия своих подчиненных ", my ass...
cp866
интеллектуал »
#44 | 10:00 14.08.2023 | Кому: bazuka_joe
> а кого вместо них?

Руководство в госконторах получает хорошо.
#45 | 10:34 14.08.2023 | Кому: cp866
> выступать обвинителем в суде над ним

Где написано, что он обвинитель?
#46 | 10:37 14.08.2023 | Кому: cp866
> Руководство в госконторах получает хорошо.

бгг
cp866
интеллектуал »
#47 | 11:00 14.08.2023 | Кому: FranceIsBacon
Суд не учел эти доводы и основался на показаниях свидетелей, в том числе начальника обвиняемого, который дал ему задание найти замену системе Cisco Secure ACS.

Ну у нас нет "свидетеля обвинения", поэтому я его назвал обвинителем.
#48 | 11:23 14.08.2023 | Кому: cp866
> Дать приказ подчиненному и потом выступать обвинителем в суде над ним.

Он же не давал приказ прокрутить дырку в Интернет из закрытой сети, да ещё установить связь между закрытой сетью и своим домашним компом.
А сисадмин чтобы "не бегать с места на место" не хотел скачивать дистрибутив на флешке и ставить с неё, а самовольно установил маршрутизатор и вывел в интернет.

Не смотря на то, что организовано там все через понятно какое место, это не отменяет "самоуправства" исполнителя.
cp866
интеллектуал »
#49 | 11:39 14.08.2023 | Кому: kolhoz
> не хотел скачивать дистрибутив на флешке и ставить с неё

За это его тоже бы натянули. В этом процессе все выглядит так, как будто люди с зарплатами 300 200 и 150 тысяч все свалили на паренька с окладом 25 тыс и довольны.
votvot123
передозировка этодругина-форте »
#50 | 12:49 14.08.2023 | Кому: Всем
"скоммутировал посредством патч-панели соединение со своим рабочим компьютером. При этом, свой компьютер он физически отключил от ИВС предприятия." Хуй знает, что там можно было взломать и какой нанести ущерб при таких условиях.


"Откуда взялся данный оптический кабель для выхода в сеть Интернет в коммутационном шкафу, ему не известно, слышал, что он использовался в служебных целях сотрудниками соседнего бюро"

"как следует из показаний свидетеля Свидетель №3, машина «CentOS8» «free-RADIUS» с IP-адресом ДД.ММ.ГГГГ была клонирована и в настоящее время в новом ЦОДе уже работают две таких машины."

Ебанариум.


"На Mikrotik было установлено правило, что подключиться к нему можно было только с одного МАС-адреса, что в том числе, свидетельствовало о его использовании кем-то в не легитимных целях."

Мощнейший вывод, считаю.

Продолжаю увлекательное чтение.


Крайне интересно что послужило отправной точкой дела - как всё закрутилось-то, кто и почему полицию вызвал.
Войдите или зарегистрируйтесь чтобы писать комментарии.