Новости

Ответить в тред Ответить в тред
АНБ ДИКО РЖЕТ: в РЖД вся IT-инфраструктура сделана через ЖОПУ, тк какой-то русский ноунейм хакнул ей за раз Аноним 13/01/21 Срд 20:57:04 91280351
6
1

unnamed.jpeg 31Кб, 512x344
512x344
rzd1301-2.png 596Кб, 750x586
750x586
rzd1301-3.png 270Кб, 750x776
750x776
пыня.jpeg 37Кб, 750x457
750x457
Защищённость IT-инфраструктуры компании «Российские железные дороги» (РЖД) оставляет желать лучшего и не выдерживает никакой критики. К такому выводу пришёл энтузиаст в сфере информационной безопасности (ИБ), опубликовавший результаты своего исследования на площадке Habr.com.

Для оценки защищённости ресурсов крупнейшего в стране перевозчика, автор публикации использовал публичный прокси-сервер и сканер сетевой безопасности Nmap. Проведённый анализ IT-инфраструктуры РЖД подтвердил опасения эксперта и позволил получить беспрепятственный доступ к внутренним сетям и устройствам транспортной компании.

«Гипотеза подтверждена: за прокси могут быть целые незащищённые сети. Только на тот момент я недооценивал масштаб "незащищённости", который я случайно нашёл», — делится своими впечатлениями ИБ-энтузиаст. По словам исследователя, ему удалось получить доступ к изображениям с камер наружного наблюдения и внутренним сервисам компании «Российские железные дороги», вплоть до рабочих терминалов и серверов, систем управления табло на перронах и информирования пассажиров, а также сетевых устройств и технического оборудования РЖД. По мнению автора публикации, масштаб имеющихся проблем выходит за границы разумного и делает уязвимой инфраструктуру перевозчика даже для хакера средней руки.

В свою очередь, в пресс-службе «Российских железных дорог» опровергли опасения пользователя Habr и заверили в защищённости IT-инфраструктуры компании. «РЖД проводит расследование по публикации в открытом источнике данных, связанных с информационной безопасностью одного из подразделений холдинга. Сообщаем, что утечки персональных данных клиентов холдинга не произошло, угрозы безопасности движения нет», — прокомментировали инцидент в компании информационному агентству ТАСС.

«РЖД непрерывно совершенствует собственную IT-инфраструктуру — одну из самых масштабных в России — тестирует и аудирует новые решения. Компания открыта и приветствует предложения по усовершенствованию собственной IT-инфраструктуры, при этом выступает против неправомерного доступа к информационным системам и публикации данных, связанных с информационной безопасностью, в открытых источниках. Напоминаем, что неправомерный доступ к компьютерной информации является уголовным правонарушением», — заключили в пресс-службе перевозчика.

Напомним, что с 1 января 2018 года вступили в силу изменения в Уголовный кодекс РФ, которые предусматривают уголовную ответственность за кибератаки на национальную информационную инфраструктуру (ЛОЛД, а она у Рашки то осталась в принципе после правления Пыни??). Список объектов критической информационной инфраструктуры (КИИ) государства включает информационные и телекоммуникационные системы, а также автоматизированные системы управления технологическими процессами (АСУ ТП), которые используются в государственных органах, здравоохранении, на транспорте и в связи, кредитно-финансовой сфере, топливно-энергетическом комплексе и различных отраслях промышленности: атомной, оборонной, ракетно-космической, химической и других. IT-инфраструктура РЖД также относится к разряду КИИ, а поэтому у автора упомянутого исследования, побывавшего в «шкуре хакера», есть все шансы нажить проблем на свою голову и попасть под прицел правоохранительных органов.

https://3dnews.ru/1029974/diryavaya-kak-resheto-entuziast-prodemonstriroval-ugasayushchiy-masshtab-uyazvimostey-itinfrastrukturi-rgd
Аноним 13/01/21 Срд 21:01:18 91280752
2
8

image.png 395Кб, 956x719
956x719
>>9128035 (OP)
>Напомним, что с 1 января 2018 года вступили в силу изменения в Уголовный кодекс РФ, которые предусматривают уголовную ответственность за кибератаки на национальную информационную инфраструктуру (ЛОЛД, а она у Рашки то осталась в принципе после правления Пыни??).
Аноним 13/01/21 Срд 21:01:28 91280763
11
9

3.jpg 952Кб, 991x801
991x801
edro.png 880Кб, 660x670
660x670
putin-spasibo.png 30Кб, 666x335
666x335
pynya-loh.png 747Кб, 1200x709
1200x709
>>9128035 (OP)
>не выдерживает никакой критики

всё что есть в хуйлостане
Аноним 13/01/21 Срд 21:02:33 91280874
0
0

>>9128035 (OP)
Как узнать адреса камер с вокзалов ?
Аноним 13/01/21 Срд 21:03:25 91280945
9
1

navalnyj-pozvon[...].jpeg 47Кб, 1138x640
1138x640
>>9128035 (OP)
>есть все шансы ...
>правоохранительных органов
постирать трусы
Аноним 13/01/21 Срд 21:03:57 91280976
0
0

>>9128035 (OP)
>Напоминаем, что неправомерный доступ к компьютерной информации является уголовным правонарушением

ух ты блять
ну пиздец
ну всё
террористы теперь тогда передумают менять муршруты
Аноним 13/01/21 Срд 21:04:46 91281047
9
10

Снимок.JPG 56Кб, 864x567
864x567
Снимок1.JPG 40Кб, 846x607
846x607
>>9128076
Ты то куда лезешь, копрошвайн. Лучше ВРОТ пости.
Аноним 13/01/21 Срд 21:05:46 91281168
4
1

>>9128104
Чмоня, ты серьёзно считаешь что РФ лучше всаего сравнивать с Хохлостаном?
Аноним 13/01/21 Срд 21:06:39 91281229
2
5

>>9128116
Смоня, меня забавляет, когда копросвиная скотина хрюкает тут про рашку из своей скотоублюдской дырени.
Аноним 13/01/21 Срд 21:06:47 912812510
0
0

>>9128097
Может просто Лёха Пыня позвонить и сказать, что он заместитель самого главного и тогда поменяют маршруты. А потом ядерные ракеты пустят по Воронежу в Сумской области.
Аноним 13/01/21 Срд 21:07:34 912813311
2
0

>>9128075
>Badoo

Я думал, это китайское приложение для знакомств.
Аноним 13/01/21 Срд 21:07:38 912813412
0
2

DSC0528.JPG 3800Кб, 3456x2304
3456x2304
>>9128035 (OP)
Ну РЖД как и СБер это то, что в РФ действительно стало лучше. Хз конечно, может с айти и хуево все.
Аноним 13/01/21 Срд 21:08:36 912814013
9
0

original.jpeg 24Кб, 512x324
512x324
-1-638.jpeg 61Кб, 638x479
638x479
853706.483xp.jpeg 32Кб, 483x272
483x272
>>9128075
>национальную информационную инфраструктуру
да ты обосрася - тупой Пыня (гребаный Кремль и всё остальное правительство рф) никакого отношения к частным компаниям НЕ имеют. Собственно всякие яндексы и майсру появились лишь в рашке благодаря тому, что это недогосударство не сувало свой нос в IT-сферу, спасибо Российским пиратам за 90е-2000е
Аноним 13/01/21 Срд 21:08:57 912814214
0
0

>>9128087
Бамп вопросу. Хочу для прикола узнать адрес камеры наблюдения в Грозненском вокзале.
Аноним 13/01/21 Срд 21:10:23 912815315
3
1

>>9128140
> Ряя гэбнявые сервисы
> да как ты смеешь! это частные компании!
Аноним 13/01/21 Срд 21:12:56 912817116
1
0

>>9128035 (OP)
>могут быть
>По словам исследователя
>По мнению автора
Ну и да, если че - мировая практика. Вон, в швятой русские хакеры разве только совсем никчемную сельскую библиотеку не взломали. А всякие министерства, выборы, госдепы только в путь щёлкают.
Аноним 13/01/21 Срд 21:13:07 912817517
6
0

211456315ba21e0[...].jpeg 42Кб, 455x395
455x395
>>9128153
>гэбнявые сервисы
гэбнявыми они (большинство из них) стали тащемта последние лет 5, после 2014 - когда Пыню и его шоблу на санкционную бутылку начали сажать активно, а бабло в бюджете стало уменьшаться в геометрической прогресси
Аноним 13/01/21 Срд 21:16:16 912820118
0
1

- Мам, смотри, я открыл камеру наблюдения на вокзале.
На следующий день заголовки в гойзетах: АйТи в ржд всё.
Аноним 13/01/21 Срд 21:18:12 912821719
0
0

13/01/21 Срд 21:22:34 912824420
2
5

15994255052530.jpg 104Кб, 716x448
716x448
>>9128140
>это недогосударство
Но причём тут хохлы до яндекса и мэйл.ру?
Аноним 13/01/21 Срд 21:23:05 912824921
0
1

maxresdefault.jpeg 232Кб, 1280x720
1280x720
>>9128153
>частные компании!
>гэбнявые
годы образования посмотри - абсолютное большинство в 90е родилось, когда саму гэбню постоянно реформировали и при этом она занималась действительно куда более важными делами для страны, чем стирать трусы Навалу
Аноним 13/01/21 Срд 21:26:31 912827922
1
1

>>9128035 (OP)
А мог продать уязвимости пиндосам или хохлам. Настоящий хакер патриот.
Аноним 13/01/21 Срд 21:27:05 912828423
0
0

>>9128035 (OP)
>АНБ ДИКО РЖЕТ
SolarWinds об этом сообщи, а то они до сих пор подгузники меняют после "атаки русских хакеров".
Аноним 13/01/21 Срд 21:29:38 912829724
0
0

333.JPG 32Кб, 770x445
770x445
>>9128104
>2018 год
Вот такой плацкарт в 2020
Аноним 13/01/21 Срд 21:29:46 912829825
1
0

>>9128035 (OP)
РЖД похуй, у них нет никакой репутации, а вот их аудитору придется что-то изобретать. Наверняка это кто-то из Big4 и у них два стула, сказать, что они хуево аудируют, сказать, что аудит был прекрасный, но РЖД болт ложило на рекомендации.
Аноним 13/01/21 Срд 21:32:02 912831726
0
0

333.JPG 32Кб, 770x445
770x445
Аноним 13/01/21 Срд 21:32:36 912832027
0
0

333333.JPG 42Кб, 887x442
887x442
Аноним 13/01/21 Срд 21:34:46 912833528
0
1

Screenshot1589.png 39Кб, 542x353
542x353
6b6cbd8ae02ff70[...].jpg 84Кб, 800x600
800x600
Снимок1.JPG 103Кб, 958x775
958x775
>>9128297
В 2020 грибы проросли в 9 из 10 вагонов. Ведь денях на обновление мат базы нет.
Аноним 13/01/21 Срд 21:36:04 912834329
0
0

Аноним 13/01/21 Срд 21:37:06 912834830
4
1

2457808.jpg 93Кб, 610x457
610x457
29131247.png 952Кб, 941x525
941x525
89987.JPG 87Кб, 1197x903
1197x903
>укрозализниця
Аноним 13/01/21 Срд 21:38:17 912835431
0
0

>>9128335
Ну электрихи то другое дело, плацкарт немного прогреснул в Украине, я не давно ехал мне все понравилось.
Аноним 13/01/21 Срд 21:38:18 912835532
2
0

>>9128035 (OP)
>НИЧАВО ЕТОТ ВАШ ХАКИР НИ ВЗЛОМАЛ И НИ НАРЫЛ, У НАС САМАЯ МОГУЧАЯ СИСТЕМА ЗАЩИТЫ!!
>РЯЯЯ, НЕПРАВОМЕРНЫЙ ДОСТУП К ФЕДЕРАЛЬНОЙ ИНФОРМАЦИОННОЙ СИСТЕМЕ РЖД!!! ПАСАДИТЬ!!!
Аноним 13/01/21 Срд 21:39:54 912836033
2
0

>>9128354
Куда он мог прогресснуть, если всё как было так и осталось. Гнилые советские вагоны обосааные никуда не делись. Перемогать тут кауой-то показухой из одного состава будет только ципсошный мудила. Но мне то ты зачем врешь.
Аноним 13/01/21 Срд 21:44:39 912838734
0
0

>>9128360
Я рад что хотяб сделали кабремонт в некоторых направлениях, например Львов - Херсон. МБ пототом доделают и остальное.
Аноним 13/01/21 Срд 21:51:33 912843835
0
0

>>9128133
Может и Tenda китайское а не русское, мразь ебанутая? Все это российское, просто с долей акций китайских компаний.
Аноним 13/01/21 Срд 21:52:30 912844436
1
1

>>9128387
>МБ пототом доделают и остальное.
Электрихи в 2020 году никто не привел в порядок.
Аноним 13/01/21 Срд 21:55:42 912846937
2
0

>>9128075

>badoo 150 mln

Олени и настоящие мужчины напокупали вип аккаунтов на 150 лямов, чтобы написать рандом женщине - "как дела?".
Аноним 13/01/21 Срд 21:59:04 912848938
0
2

image.png 353Кб, 351x503
351x503
image.png 294Кб, 290x433
290x433
Мммм какая няша
Аноним 13/01/21 Срд 21:59:37 912849639
1
1

>>9128075
Badoo зарегано в Британии
Abbyy контрольный пакет акций у скандинавского венчурного фонда Mint Capital
Parallels зарегана и базируется в США
Acronis зарегана в Швейцарии
JetBrains зарегана в Чехии
Аноним 13/01/21 Срд 22:00:47 912850640
0
0

>>9128035 (OP)
Какое может быть айти в рахе? Сайты на юкозе?
Аноним 13/01/21 Срд 22:03:22 912852641
1
0

Вот нахера этим пидорасам обязательно нужно рассказать всем вокруг про найденные уязвимости? Может кто-то юзал эти лазейки, а теперь из-за такого пидораса прикроют лавочку. Всё из-за ебучих лайкосиков на говносайте? Кому он лучше сделал, лол? Ржд как было похуй на репутацию, так и будет. Бичи нищеёбы как ездили в поездах, так и будут.
Аноним 13/01/21 Срд 22:05:06 912853142
0
0

>>9128526
>Бичи нищеёбы как ездили в поездах, так и будут
Скорее бичи долбоебы, не знаю почему, но все направления что я трекал на самолете дешевле чем в ржд, либо стоят столько же
Аноним 13/01/21 Срд 22:05:30 912853543
2
0

>>9128035 (OP)
Ребят, да похуй вообще на пидорашку, понятно что тут пиздец полный и лучше не будет. Выкладывайте лучше позитивные новости
Аноним 13/01/21 Срд 22:09:50 912855444
2
0

>>9128496
а сайт 2ch.hk зарегистрирован в Гонконге

сто раз уже проходили ведь, а они все на те же грабли
Аноним 13/01/21 Срд 22:12:15 912856645
0
0

Аноним 13/01/21 Срд 22:13:02 912857346
0
0

>>9128554
Двач некоммерческая компания и похуй где она зарегана
А коммерческая компания платящая налоги другой стране российской считаться не может
Аноним 13/01/21 Срд 22:13:33 912857647
0
0

>>9128035 (OP)
>а поэтому у автора упомянутого исследования, побывавшего в «шкуре хакера», есть все шансы нажить проблем на свою голову и попасть под прицел правоохранительных органов.
А ВОТ В ШВЯТОЙ ТАКИХ ТАЛАНТЛИВЫХ РЕБЯТ НАБИРАЮТ К СЕБЕ В СПЕЦЫ САМИ КОНТОРЫ. ЛОГИЧНО. НЕ ТО ЧТО В РАШКЕ.
Аноним 13/01/21 Срд 22:15:40 912859448
0
0

>>9128573
с чего ты взял что они не платят налоги в рос.бюджет?
Аноним 13/01/21 Срд 22:16:20 912859949
1
0

>>9128573
>Двач некоммерческая компания
и второй вопрос, как ты думаешь куда платит налоги с продажи пасскодов и рекламы Абу?
Аноним 13/01/21 Срд 22:16:22 912860050
1
0

Аноним 13/01/21 Срд 22:16:34 912860151
0
0

>>9128075
>Отец Яна — китаец Ян Ши, мать — армянка Сильва Ашотовна
УРААА, ВИДАЛИ, КАКИЕ РУССКИЕ ГЕНИИ????
Аноним 13/01/21 Срд 22:17:47 912861052
0
1

>>9128134
С IT нормально всё. Система информирования на аутсорсе, и к ней отношение на похуй, как и к общему видеонаблюдению не в в 172-й сетке. Попросту говоря - всем на них посрать, они ни на что не влияют. Часто они вообще не работают.
Аноним 13/01/21 Срд 22:20:28 912862753
0
1

>>9128320
Выглядит, как зрада, потому что один в один похоже на тверские вагоны 2005 года. Возможно купленные у России.
Аноним 13/01/21 Срд 22:21:57 912864354
0
0

>>9128554
А 2ch.pm зарегестрирован в панаме?
Сосака хостится на мэил.ру.
Аноним 13/01/21 Срд 22:23:34 912865255
0
0

>>9128116
А больше не с чем — на фоне других убогость рашки куда более заметна.
Аноним 13/01/21 Срд 22:24:18 912865756
1
0

>>9128610
>всем на них посрать, они ни на что не влияют. Часто они вообще не работают.
Кто - они? Ты чурка штоле, у тебя русский не нативный? ты не в курсе, что надо семантически обозначить предмет, а уж потом использовать местоимения как указатели?
Аноним 13/01/21 Срд 22:24:40 912865857
1
0

>>9128140
В Китае вот вмешиваются в бизнес и там тоже появились свои аналоги, я зашел на китайский аналог твича к одному стримеру и там было 300к зрителей. Твитч от такого обосрется и упадет.
Аноним 13/01/21 Срд 22:25:03 912866058
1
0

>>9128643
так это разные вещи. более чем уверен что у Абу ко всему прочему есть и ИП, зарегистрированное в России
Аноним 13/01/21 Срд 22:25:28 912866459
0
1

5.png 56Кб, 894x951
894x951
t1.png 61Кб, 998x916
998x916
>>9128104
Пидорашка когда на уралговнозаводе начнут платить нормальную ЗП?
Аноним 13/01/21 Срд 22:29:21 912868760
0
0

>>9128657
Но чурка здесь, похоже - ты, если простой абзац прочитать не можешь.
Аноним 13/01/21 Срд 22:31:43 912870561
0
0

>>9128657
>Кто - они?
>>9128610
>Система информирования
>общему видеонаблюдению не в в 172-й сетке
Вот они.
Аноним 13/01/21 Срд 22:46:35 912879362
0
0

1340386984295.jpg 33Кб, 550x550
550x550
>>9128035 (OP)
Это ещё что, вон в США хакеры вообще выборы президента взломали.
Аноним 13/01/21 Срд 22:47:50 912880263
0
0

>>9128664
Сразу после того, как это начнут делать на укрзапiзныцi, свин.
Аноним 13/01/21 Срд 22:50:06 912881564
0
0

>>9128802
Копропидораха все на хохлов смотрит.
Аноним 13/01/21 Срд 23:08:33 912893465
0
0

>>9128134
>сбер
Гори в аду мразь
Аноним 13/01/21 Срд 23:09:27 912894366
0
0

Аноним 13/01/21 Срд 23:09:55 912894667
1
0

>>9128035 (OP)
Белые хакеры петухи. Взломал, не порть малину остальным.
Аноним 13/01/21 Срд 23:18:55 912899568
1
0

>>9128946
Да рекламу себе сделал просто. Хуле у них безопаска на интеграторе наверное, а там посадили студента для вида и все. Копейки платят, он посидел до вечера домой пошел. Ему похуй до всего.
Аноним 14/01/21 Чтв 00:37:15 912941369
1
0

image.png 152Кб, 365x271
365x271
>>9128946
White hat хуже пидораса.
Аноним 14/01/21 Чтв 02:03:22 912977870
3
0

1608832597273.jpg 105Кб, 750x999
750x999
В каждом треде пидорахи радуются, что таким же пидорахам (только ХЭкающим) в соседней стране так же плохо живется. Пиздец, слейвщит обречен...
Аноним 14/01/21 Чтв 02:04:48 912978371
0
0

>>9128599
Все деньги уходят на сервера и домен.
Аноним 14/01/21 Чтв 02:38:50 912986572
0
0

>>9128664
Скриншот - фейк.
Средняя ЗП в россии 43к ОФФИЦИАЛЬНО.
Аноним 14/01/21 Чтв 02:48:24 912988673
0
0

>>9128594
Сегодня в российский, а завтра в испанский. Если на интеллектуалку все права у юрлица, а юрлицо за границей, то оно может вывезти людей из страны. Как it конторы своих проггеров из минска.
Работали в минске? Да. Работают сейчас? Единицы.
Аноним 14/01/21 Чтв 02:49:49 912988974
0
0

>>9128035 (OP)
Тащемта ничего удивительно.
Процентов 30-50 госухи можно взломать с их гостевой вафли и это очень грустно.
Случается так по древней русской традиции называемой "попилы", к которой подключается другая русская традиция "занимать должности" (это когда твой начальник отдела долбоеб племянник какого-нибудь зама по направлению).
Данный кейс - очередная глыба в огород путинской ЦИФРОВИЗАЦИИ, мы тогда вообще все охуеем тут.
Аноним 14/01/21 Чтв 02:58:44 912991375
1
0

>>9128175
От санкций страдают простые люди, но Хуйлу на них насрать.
Аноним 14/01/21 Чтв 03:13:46 912993676
0
0

>>9128035 (OP)
> «Российские железные дороги»
Даже какером быть не нужно, чтобы пролезть в эту парашу. Просто подходишь к какому-нибудь совковому уполномоченному деду aka начальнику и просто просишь учёточку поюзать под каким-нибудь особо жизненно важным предлогом. С вероятностью 99,9% совковый дед даст без задней мысли, а потом даже и не вспомнит кому и когда сообщал конфиденциальные данные и на каком вообще основании. Да ему и не будет ничего за это. Там настолько всем всё похуй, что голова не в курсе чем жопа занимается.
Аноним 14/01/21 Чтв 03:14:17 912993777
0
0

>>9129865
Средняя зп на Руси фактически 10-15 тыр.
Аноним 14/01/21 Чтв 03:17:21 912994978
0
0

>>9129936
У меня бывает такое, что я съезжу к шлюхе, выебу её, а в итоге остаюсь девственником.
Аноним 14/01/21 Чтв 03:19:49 912995279
0
0

>>9129889
Не, челибос. Им дешевле будет штрафы оплатить и замять дело, чем все сделать норм. На спецов и оборудование нужно дохуя бабла ежегодно.
Аноним 14/01/21 Чтв 03:35:30 912999980
0
0

>>9129865
Зайди на HH.RU сам все увидишь.
Аноним 14/01/21 Чтв 07:42:37 913053781
0
0

>>9128249
>при этом она занималась действительно куда более важными делами для страны
Ты там выходи из своего манямирка, ватный дурачок.
Аноним 15/01/21 Птн 04:22:59 913870182
0
0

Настройки X
Ответить в тред X
15000
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов