autoua
×
Это мобильная версия форума. Перейти на обычную версию форума ×
Вход
Autoua.netФорумВирішення побутових проблем

Хакнули гос-сайты, все ещё лежим? (2/2)

AL® | аццкая сотона **
Re: Хакнули гос-сайты, все ещё лежим?
[Re: AL®] 14 января 2022 в 19:36
Фигасе, прогнозы, 7-30 дней ...

Инфа от владельца монобанка (они тоже сейчас в ауте и не продают полисы ОСАГО):
В ответ на:


Тревожные новости из Матрицы

Из-за сбоя в работе сервисов моторного транспортного страхового бюро (МТСБУ) в Украине остановлена продажа электронного полиса ОСАГО.

По информации от МТСБУ их базы временно недоступны. Предполагаемая причина – внешняя атака. Ходят упорные слухи, что базы МТСБУ уничтожены хакерами и характер сбоя вызывает тревогу о том, что слухи обоснованы.

Ожидаем, что в период 7-30 дней в МТСБУ будут заниматься восстановлением данных из бэкапов.
В этот период в monobank не будет:
- проверки об окончании срока действия полиса;
- электронных полисов на почту.

Наш партнер, pоlis.uа, сейчас правят свои API и как только будут готовы, мы сможем возобновить продажу теперь уже бумажных полисов ОСАГО в monobank.
Увы, пока работа сервисов МТСБУ полностью не восстановится, после покупки полиса, мы будем отправлять клиентам бумажный договор ОСАГО.

Просим прощения у тех клиентов, кого коснется эта ситуация.



AL® | аццкая сотона **
Re: Хакнули гос-сайты, все ещё лежим?
[Re: AL®] 14 января 2022 в 19:47
Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал.
На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить".
Это п.з.ец , товарищи.
Я один в ах.е?
vit_lik | подсевший на форум *
Re: Хакнули гос-сайты, все ещё лежим?
[Re: AL®] 14 января 2022 в 20:00
AL® 14.01.2022 19:47 пишет:

Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал.
На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить".
Это п.з.ец , товарищи.
Я один в ах.е?


Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить?
Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.
Cirax | Достоевский *
Re: Хакнули гос-сайты, все ещё лежим?
[Re: vit_lik] 14 января 2022 в 20:11
vit_lik 14.01.2022 20:00 пишет:

AL® 14.01.2022 19:47 пишет:

Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал.
На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить".
Это п.з.ец , товарищи.
Я один в ах.е?


Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить?
Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.




Хотите, например, потерять данные обо всех уплаченных налогах за весь срок вашей деятельности.
Удобно правда?
Ну или там базу на право собственности на жильё, или автомобили.
Много ещё можно придумать.
AL® | аццкая сотона **
Re: Хакнули гос-сайты, все ещё лежим?
[Re: vit_lik] 14 января 2022 в 20:14
vit_lik 14.01.2022 20:00 пишет:

AL® 14.01.2022 19:47 пишет:

Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал.
На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить".
Это п.з.ец , товарищи.
Я один в ах.е?


Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить?
Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.


прогибаться под изменчивый мир? Это если рассуждать, о "не нужно платить", а если подумать с другой стороны, если ДТП, а страховая такая "какая страховка? У нас в базе вас нет".
Сегодня - страховка, завтра - счёт в банке обнулят..
Ну, правда, банки типа в основном с забугорными корнями, не украинские, да и обойти это можно наличкой, а вот страховку я доказать не смогу наличие..
AL® | аццкая сотона **
Re: Хакнули гос-сайты, все ещё лежим?
[Re: Cirax] 14 января 2022 в 20:16
Cirax 14.01.2022 20:11 пишет:

vit_lik 14.01.2022 20:00 пишет:

AL® 14.01.2022 19:47 пишет:

Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал.
На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить".
Это п.з.ец , товарищи.
Я один в ах.е?


Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить?
Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.




Хотите, например, потерять данные обо всех уплаченных налогах за весь срок вашей деятельности.
Удобно правда?
Ну или там базу на право собственности на жильё, или автомобили.
Много ещё можно придумать.


спасибо за хороший пример.
Особенно интересно будет, если не просто право собственности пропадет, а вдруг окажется, что владелец другой, а вы государству да, ещё пару лямов должны да какие-то левые кредиты.
И вообще вы в розыске и в базах на вас есть уже "отсидки" и криминальное прошлое..
vit_lik | подсевший на форум *
Re: Хакнули гос-сайты, все ещё лежим?
[Re: Cirax] 14 января 2022 в 20:17
Cirax 14.01.2022 20:11 пишет:

vit_lik 14.01.2022 20:00 пишет:

AL® 14.01.2022 19:47 пишет:

Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал.
На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить".
Это п.з.ец , товарищи.
Я один в ах.е?


Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить?
Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.




Хотите, например, потерять данные обо всех уплаченных налогах за весь срок вашей деятельности.
Удобно правда?
Ну или там базу на право собственности на жильё, или автомобили.
Много ещё можно придумать.


Да пофиг, вот честно. Я по себе все доки храню. И если надо вдруг, всегда смогу в рамках 3 лет подтвердить любой платеж и т.д. А то, что там бараны сидят, то чего мне с того нервничать. Я считаю, надо проще относится - хоть поржем (с)
vit_lik | подсевший на форум *
Re: Хакнули гос-сайты, все ещё лежим?
[Re: AL®] 14 января 2022 в 20:21
AL® 14.01.2022 20:14 пишет:

vit_lik 14.01.2022 20:00 пишет:

AL® 14.01.2022 19:47 пишет:

Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал.
На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить".
Это п.з.ец , товарищи.
Я один в ах.е?


Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить?
Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.


прогибаться под изменчивый мир? Это если рассуждать, о "не нужно платить", а если подумать с другой стороны, если ДТП, а страховая такая "какая страховка? У нас в базе вас нет".
Сегодня - страховка, завтра - счёт в банке обнулят..
Ну, правда, банки типа в основном с забугорными корнями, не украинские, да и обойти это можно наличкой, а вот страховку я доказать не смогу наличие..


Ну и Что? В 90е жили и выжили без страховых. Так и сейчас выживем без бумажек и подтверждений.
А насчет счета в банке - так надо держать там долги и если обнулят, то накрыть поляну и отметить. Мне бы отменили - я бы выставился на много за отмену.
Пастор Шланг | Достоевский **
Re: Хакнули гос-сайты, все ещё лежим?
[Re: AL®] 14 января 2022 в 21:32
AL® 14.01.2022 17:08 пишет:

AlexAudiCoupe 14.01.2022 17:01 пишет:



Дія работает, причем приложение, не веб-версия.

Но толку, если инфу она берет с реестров, а они лежат?


а вот скажите, может я не совсем понимаю, в чем проблема поднять сайт, пусть даже заглушку (если бекапов нет), мол, так и так, мейтейнс или там восстанавливаем, но хоть как-то отреагировать, а не просто timeout? Это ж какой удар перед другими государствами когда сайт мида
mfa.gov.ua все ещё тупо не открывается например, или все страховые компании сидят и леденцы целый день сосут и не могут ничего делать..
Или хакеры и доступы своровали? Или компы уничтожили? Или стали владельцами доменов и днс-ы поменяли, или что вообще блин происходит, что целый день не могут сайт-визитку восстановить!?



да не проблема это вообще
нужно только хоть чуть больше компетенции, чем у министра диджитализации
в AWS например сайт заглушка будет стоить дополнительных 1$/мес
izon | V.I.P ****
Re: Хакнули гос-сайты, все ещё лежим?
[Re: AL®] 14 января 2022 в 22:14
Держспецзв'язку, СБУ та Кіберпол встановили, як хакери зламали сайти держустанов

Наші фахівці разом з командами міністерств і відомств уже відновили роботу більшості сайтів.
Загалом атакували понад 70 держресурсів, 10 з яких зазнали несанкціонованого втручання. Контент сайтів при цьому змінено не було та витоку персональних даних не відбулося.
За ініціативи СБУ було відключено важливі державні ресурси, зокрема і портал Дія. Це було необхідно для локалізації проблеми та щоб не допустити поширення атаки. Мобільний застосунок Дія працював та працює в штатному режимі.

Зараз ми можемо з великою ймовірністю стверджувати, що відбулася так звана supply chain attack — атака через ланцюжок поставок. Зловмисники зламали інфраструктуру комерційної компанії, що мала доступ з правами адміністрування до вебресурсів, які постраждали внаслідок атаки.
Упродовж вихідних фахівці продовжать розслідування, щоб встановити його замовників і відповідальних за кібератаку.
Roksimama | Еще та! **
Re: Хакнули гос-сайты, все ещё лежим?
[Re: AL®] 14 января 2022 в 23:19
AL® 14.01.2022 20:14 пишет:

vit_lik 14.01.2022 20:00 пишет:

AL® 14.01.2022 19:47 пишет:

Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал.
На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить".
Это п.з.ец , товарищи.
Я один в ах.е?


Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить?
Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.


прогибаться под изменчивый мир? Это если рассуждать, о "не нужно платить", а если подумать с другой стороны, если ДТП, а страховая такая "какая страховка? У нас в базе вас нет".
Сегодня - страховка, завтра - счёт в банке обнулят..
Ну, правда, банки типа в основном с забугорными корнями, не украинские, да и обойти это можно наличкой, а вот страховку я доказать не смогу наличие..



Мне электронный полис и все доки на е-мейл прислали. Тебе нет?
felix77 | Достоевский *
Re: Хакнули гос-сайты, все ещё лежим?
[Re: AL®] 14 января 2022 в 23:30
В ответ на:

Сайти українського уряду розробляла одна приватна IT-компанія, через яку, найімовірніше, і здійснили централізовану кібератаку, пише «Економічна правда».
Це київська ІТ-компанія Kitsoft (ТОВ «Комп'ютерні інформаційні технології»), що спеціалізується на створенні IT-продуктів для державних органів і бізнесу.
Сценарій нападу на державні інформаційні ресурси нагадує кібератаку 2017 року через ПО «M.E.Doc».
Попередньо відомо, що атаковані державні вебсайти були побудовані на CMS October компанією Kitsoft. Вона також наразі займається розробкою нових та модернізацією наявних компонентів «Дії» на Єдиному державному вебпорталі електронних послуг.
Тим часом до розслдування щодо кібератаки підключилися амеиканські фахівці під керівництвом Ради нацбезпеки, повідомляє «Голос Америки».


Cirax | Достоевский *
Re: Хакнули гос-сайты, все ещё лежим?
[Re: felix77] 15 января 2022 в 08:42
felix77 14.01.2022 23:30 пишет:

В ответ на:

Сайти українського уряду розробляла одна приватна IT-компанія, через яку, найімовірніше, і здійснили централізовану кібератаку, пише «Економічна правда».
Це київська ІТ-компанія Kitsoft (ТОВ «Комп'ютерні інформаційні технології»), що спеціалізується на створенні IT-продуктів для державних органів і бізнесу.
Сценарій нападу на державні інформаційні ресурси нагадує кібератаку 2017 року через ПО «M.E.Doc».
Попередньо відомо, що атаковані державні вебсайти були побудовані на CMS October компанією Kitsoft. Вона також наразі займається розробкою нових та модернізацією наявних компонентів «Дії» на Єдиному державному вебпорталі електронних послуг.
Тим часом до розслдування щодо кібератаки підключилися амеиканські фахівці під керівництвом Ради нацбезпеки, повідомляє «Голос Америки».






Вот только пишут, что уязвимость CMS October, пофиксили ещё в мае месяце.
Наверное нужно не только разработать, а и администрировать тоже.
Видать денег мало на администратора.
sigma | СуперСтар ***
Re: Хакнули гос-сайты, все ещё лежим?
[Re: izon] 15 января 2022 в 09:00
izon 14.01.2022 22:14 пишет:

Держспецзв'язку, СБУ та Кіберпол встановили, як хакери зламали сайти держустанов
...
Контент сайтів при цьому змінено не було та витоку персональних даних не відбулося.




Просто интересно, сколько человек этому поверили? Тем более, что очевидно, что, как минимум в первой части это вранье. Заглавную страницу поменяли - значит контент уже был изменен. И что, дальше верить?
Васюня | СуперСтар *
Re: Хакнули гос-сайты, все ещё лежим?
[Re: vit_lik] 15 января 2022 в 09:30
vit_lik 14.01.2022 20:21 пишет:

AL® 14.01.2022 20:14 пишет:

vit_lik 14.01.2022 20:00 пишет:


В ответ на:

...



Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить?
Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.


прогибаться под изменчивый мир? Это если рассуждать, о "не нужно платить", а если подумать с другой стороны, если ДТП, а страховая такая "какая страховка? У нас в базе вас нет".
Сегодня - страховка, завтра - счёт в банке обнулят..
Ну, правда, банки типа в основном с забугорными корнями, не украинские, да и обойти это можно наличкой, а вот страховку я доказать не смогу наличие..


Ну и Что? В 90е жили и выжили без страховых. Так и сейчас выживем без бумажек и подтверждений.
А насчет счета в банке - так надо держать там долги и если обнулят, то накрыть поляну и отметить. Мне бы отменили - я бы выставился на много за отмену.




Тут бы надо домашний адрес указать, с таким-то уровнем храбрости. Заодно и размеры хранимого нала, чтоб два раза не вставать
Djohny | V.I.P **
Re: Хакнули гос-сайты, все ещё лежим?
[Re: AL®] 17 января 2022 в 13:28
Электронный суд лежит, реестр - через 50 обновлений может и ответить. Реестр выконачих - жутко тупит и периодически падает с ошибкой. ДФС и пенсионный аналогично. Как в том анекдоте - "это была не х..ня а несущая конструкция"
AL® | аццкая сотона **
Re: Хакнули гос-сайты, все ещё лежим?
[Re: AL®] 18 января 2022 в 08:54
Замена контента не было, говорите ... Только дефейс главной страницы, говорите ..

В ответ на:


Уже зараз можна стверджувати про більшу складність атаки, ніж модифікація стартової сторінки вебсайтів. Ряд зовнішніх інформаційних ресурсів було знищено атакувальниками в ручному режимі.



Daugava | V.I.P ***
Re: Хакнули гос-сайты, все ещё лежим?
[Re: Cirax] 18 января 2022 в 09:24
Cirax 15.01.2022 08:42 пишет:


Вот только пишут, что уязвимость CMS October, пофиксили ещё в мае месяце.]



Пофіксілі в квітні, в травні офіційно визнали про її наявність в CVE.
Мало того, вразливість була в адмін модулі, доступ до якого, як виявилося був відкритий з усіх боків.
AL® | аццкая сотона **
Re: Хакнули гос-сайты, все ещё лежим?
[Re: Daugava] 18 января 2022 в 09:33
Daugava 18.01.2022 09:24 пишет:

Cirax 15.01.2022 08:42 пишет:


Вот только пишут, что уязвимость CMS October, пофиксили ещё в мае месяце.]



Пофіксілі в квітні, в травні офіційно визнали про її наявність в CVE.
Мало того, вразливість була в адмін модулі, доступ до якого, як виявилося був відкритий з усіх боків.


пишут, ещё, что и недавняя обнаруженная Log4j уязвимость тоже имела место быть..
Что тоже не оправдывает ИТшников что положили болт на патч\обновление.
Ещё пишут, что база МТСБУ живая, и на днях поднимут. Но что там случилось и в чем проблема поднять с бекапа в оффлайн по сути режиме - не ясно.
Sashok_Accent | IesuiT ***
Re: Хакнули гос-сайты, все ещё лежим?
[Re: AL®] 18 января 2022 в 09:41
AL® 18.01.2022 09:33 пишет:

Daugava 18.01.2022 09:24 пишет:

Cirax 15.01.2022 08:42 пишет:


Вот только пишут, что уязвимость CMS October, пофиксили ещё в мае месяце.]



Пофіксілі в квітні, в травні офіційно визнали про її наявність в CVE.
Мало того, вразливість була в адмін модулі, доступ до якого, як виявилося був відкритий з усіх боків.


пишут, ещё, что и недавняя обнаруженная Log4j уязвимость тоже имела место быть..
Что тоже не оправдывает ИТшников что положили болт на патч\обновление.
Ещё пишут, что база МТСБУ живая, и на днях поднимут. Но что там случилось и в чем проблема поднять с бекапа в оффлайн по сути режиме - не ясно.




валидность бекапа неизвестна, до момента необходимости поднятия бекапа
количество тестовых ресторов не влияет на степень валидности бекапа

аксиома сисадминов


ЗЫ а так вообще всё закономерно, учитывая, кто и как эту всю жЫжитализацию внедряет
Autoua.netФорумВирішення побутових проблем

Хакнули гос-сайты, все ещё лежим? (2/2)

Додаткова інформація
Модератор:

 AlMat, doctor_b, moderator, Outdriver 

1 користувачів і 20 що побажали залишитися невідомими читають цей форум.

Переглядів теми: 4054