Инфа от владельца монобанка (они тоже сейчас в ауте и не продают полисы ОСАГО):
В ответ на:
Тревожные новости из Матрицы
Из-за сбоя в работе сервисов моторного транспортного страхового бюро (МТСБУ) в Украине остановлена продажа электронного полиса ОСАГО.
По информации от МТСБУ их базы временно недоступны. Предполагаемая причина – внешняя атака. Ходят упорные слухи, что базы МТСБУ уничтожены хакерами и характер сбоя вызывает тревогу о том, что слухи обоснованы.
Ожидаем, что в период 7-30 дней в МТСБУ будут заниматься восстановлением данных из бэкапов. В этот период в monobank не будет: - проверки об окончании срока действия полиса; - электронных полисов на почту.
Наш партнер, pоlis.uа, сейчас правят свои API и как только будут готовы, мы сможем возобновить продажу теперь уже бумажных полисов ОСАГО в monobank. Увы, пока работа сервисов МТСБУ полностью не восстановится, после покупки полиса, мы будем отправлять клиентам бумажный договор ОСАГО.
Просим прощения у тех клиентов, кого коснется эта ситуация.
Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал. На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить". Это п.з.ец , товарищи. Я один в ах.е?
AL® 14.01.2022 19:47 пишет: Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал. На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить". Это п.з.ец , товарищи. Я один в ах.е?
Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить? Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.
AL® 14.01.2022 19:47 пишет: Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал. На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить". Это п.з.ец , товарищи. Я один в ах.е?
Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить? Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.
Хотите, например, потерять данные обо всех уплаченных налогах за весь срок вашей деятельности. Удобно правда? Ну или там базу на право собственности на жильё, или автомобили. Много ещё можно придумать.
AL® 14.01.2022 19:47 пишет: Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал. На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить". Это п.з.ец , товарищи. Я один в ах.е?
Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить? Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.
прогибаться под изменчивый мир? Это если рассуждать, о "не нужно платить", а если подумать с другой стороны, если ДТП, а страховая такая "какая страховка? У нас в базе вас нет". Сегодня - страховка, завтра - счёт в банке обнулят.. Ну, правда, банки типа в основном с забугорными корнями, не украинские, да и обойти это можно наличкой, а вот страховку я доказать не смогу наличие..
AL® 14.01.2022 19:47 пишет: Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал. На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить". Это п.з.ец , товарищи. Я один в ах.е?
Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить? Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.
Хотите, например, потерять данные обо всех уплаченных налогах за весь срок вашей деятельности. Удобно правда? Ну или там базу на право собственности на жильё, или автомобили. Много ещё можно придумать.
спасибо за хороший пример. Особенно интересно будет, если не просто право собственности пропадет, а вдруг окажется, что владелец другой, а вы государству да, ещё пару лямов должны да какие-то левые кредиты. И вообще вы в розыске и в базах на вас есть уже "отсидки" и криминальное прошлое..
AL® 14.01.2022 19:47 пишет: Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал. На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить". Это п.з.ец , товарищи. Я один в ах.е?
Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить? Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.
Хотите, например, потерять данные обо всех уплаченных налогах за весь срок вашей деятельности. Удобно правда? Ну или там базу на право собственности на жильё, или автомобили. Много ещё можно придумать.
Да пофиг, вот честно. Я по себе все доки храню. И если надо вдруг, всегда смогу в рамках 3 лет подтвердить любой платеж и т.д. А то, что там бараны сидят, то чего мне с того нервничать. Я считаю, надо проще относится - хоть поржем (с)
AL® 14.01.2022 19:47 пишет: Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал. На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить". Это п.з.ец , товарищи. Я один в ах.е?
Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить? Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.
прогибаться под изменчивый мир? Это если рассуждать, о "не нужно платить", а если подумать с другой стороны, если ДТП, а страховая такая "какая страховка? У нас в базе вас нет". Сегодня - страховка, завтра - счёт в банке обнулят.. Ну, правда, банки типа в основном с забугорными корнями, не украинские, да и обойти это можно наличкой, а вот страховку я доказать не смогу наличие..
Ну и Что? В 90е жили и выжили без страховых. Так и сейчас выживем без бумажек и подтверждений. А насчет счета в банке - так надо держать там долги и если обнулят, то накрыть поляну и отметить. Мне бы отменили - я бы выставился на много за отмену.
Но толку, если инфу она берет с реестров, а они лежат?
а вот скажите, может я не совсем понимаю, в чем проблема поднять сайт, пусть даже заглушку (если бекапов нет), мол, так и так, мейтейнс или там восстанавливаем, но хоть как-то отреагировать, а не просто timeout? Это ж какой удар перед другими государствами когда сайт мида mfa.gov.ua все ещё тупо не открывается например, или все страховые компании сидят и леденцы целый день сосут и не могут ничего делать.. Или хакеры и доступы своровали? Или компы уничтожили? Или стали владельцами доменов и днс-ы поменяли, или что вообще блин происходит, что целый день не могут сайт-визитку восстановить!?
да не проблема это вообще нужно только хоть чуть больше компетенции, чем у министра диджитализации в AWS например сайт заглушка будет стоить дополнительных 1$/мес
Держспецзв'язку, СБУ та Кіберпол встановили, як хакери зламали сайти держустанов
Наші фахівці разом з командами міністерств і відомств уже відновили роботу більшості сайтів. Загалом атакували понад 70 держресурсів, 10 з яких зазнали несанкціонованого втручання. Контент сайтів при цьому змінено не було та витоку персональних даних не відбулося. За ініціативи СБУ було відключено важливі державні ресурси, зокрема і портал Дія. Це було необхідно для локалізації проблеми та щоб не допустити поширення атаки. Мобільний застосунок Дія працював та працює в штатному режимі.
Зараз ми можемо з великою ймовірністю стверджувати, що відбулася так звана supply chain attack — атака через ланцюжок поставок. Зловмисники зламали інфраструктуру комерційної компанії, що мала доступ з правами адміністрування до вебресурсів, які постраждали внаслідок атаки. Упродовж вихідних фахівці продовжать розслідування, щоб встановити його замовників і відповідальних за кібератаку.
AL® 14.01.2022 19:47 пишет: Смотрели фильм "don't look up (не смотрите наверх)"? Вот у меня реально дежавю какое-то, очень малая часть понимает, насколько серьезно сейчас все слегло. До обеда минимум не работали реестры судов, это ведь ж..па какая-то.. Тут трубить во все фанфары нужно, а по новостях это так, типа сайт-визитка упал. На удивление, только на 1+1 показали более реальную правду, а именно не сказали, что все работает, а сказали что "обещали запустить все позже", плюс при интервью к Жоре оставили момент где журналист спрашивает\уточняет "то есть все же есть вероятность, что персональные данные утекли?" И нервный ответ "у нас нет информации по этому поводу" - что означает "могли, но мы про это даже не вкурсе и хз сможем ли даже выяснить". Это п.з.ец , товарищи. Я один в ах.е?
Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить? Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.
прогибаться под изменчивый мир? Это если рассуждать, о "не нужно платить", а если подумать с другой стороны, если ДТП, а страховая такая "какая страховка? У нас в базе вас нет". Сегодня - страховка, завтра - счёт в банке обнулят.. Ну, правда, банки типа в основном с забугорными корнями, не украинские, да и обойти это можно наличкой, а вот страховку я доказать не смогу наличие..
Мне электронный полис и все доки на е-мейл прислали. Тебе нет?
В ответ на: Сайти українського уряду розробляла одна приватна IT-компанія, через яку, найімовірніше, і здійснили централізовану кібератаку, пише «Економічна правда». Це київська ІТ-компанія Kitsoft (ТОВ «Комп'ютерні інформаційні технології»), що спеціалізується на створенні IT-продуктів для державних органів і бізнесу. Сценарій нападу на державні інформаційні ресурси нагадує кібератаку 2017 року через ПО «M.E.Doc». Попередньо відомо, що атаковані державні вебсайти були побудовані на CMS October компанією Kitsoft. Вона також наразі займається розробкою нових та модернізацією наявних компонентів «Дії» на Єдиному державному вебпорталі електронних послуг. Тим часом до розслдування щодо кібератаки підключилися амеиканські фахівці під керівництвом Ради нацбезпеки, повідомляє «Голос Америки».
В ответ на: Сайти українського уряду розробляла одна приватна IT-компанія, через яку, найімовірніше, і здійснили централізовану кібератаку, пише «Економічна правда». Це київська ІТ-компанія Kitsoft (ТОВ «Комп'ютерні інформаційні технології»), що спеціалізується на створенні IT-продуктів для державних органів і бізнесу. Сценарій нападу на державні інформаційні ресурси нагадує кібератаку 2017 року через ПО «M.E.Doc». Попередньо відомо, що атаковані державні вебсайти були побудовані на CMS October компанією Kitsoft. Вона також наразі займається розробкою нових та модернізацією наявних компонентів «Дії» на Єдиному державному вебпорталі електронних послуг. Тим часом до розслдування щодо кібератаки підключилися амеиканські фахівці під керівництвом Ради нацбезпеки, повідомляє «Голос Америки».
Вот только пишут, что уязвимость CMS October, пофиксили ещё в мае месяце. Наверное нужно не только разработать, а и администрировать тоже. Видать денег мало на администратора.
izon 14.01.2022 22:14 пишет: Держспецзв'язку, СБУ та Кіберпол встановили, як хакери зламали сайти держустанов ... Контент сайтів при цьому змінено не було та витоку персональних даних не відбулося.
Просто интересно, сколько человек этому поверили? Тем более, что очевидно, что, как минимум в первой части это вранье. Заглавную страницу поменяли - значит контент уже был изменен. И что, дальше верить?
Паранойя плохая вещь. Вот честно, все время она мешает реально смотреть на вещи. Будь то, что угодно. Хоть вирус, хоть данные, хоть что угодно. Ну да, хакнули, ничего удивительного. Вышли в сеть, будьте готовы к такому. Так жизнь продолжается. Да жизнь сейчас полна неопределенности. Так она с 2019 полна клоунады, так что теперь не жить? Так что - меньше нервов и переживаний. Ну нет базы данных страховки - значит можно не платить все равно не проверят. Нет базы еще чего то, так и фиг с ними. Тревожный чемоданчик в углу стоит, а все остальное пофиг - живем.
прогибаться под изменчивый мир? Это если рассуждать, о "не нужно платить", а если подумать с другой стороны, если ДТП, а страховая такая "какая страховка? У нас в базе вас нет". Сегодня - страховка, завтра - счёт в банке обнулят.. Ну, правда, банки типа в основном с забугорными корнями, не украинские, да и обойти это можно наличкой, а вот страховку я доказать не смогу наличие..
Ну и Что? В 90е жили и выжили без страховых. Так и сейчас выживем без бумажек и подтверждений. А насчет счета в банке - так надо держать там долги и если обнулят, то накрыть поляну и отметить. Мне бы отменили - я бы выставился на много за отмену.
Тут бы надо домашний адрес указать, с таким-то уровнем храбрости. Заодно и размеры хранимого нала, чтоб два раза не вставать
Электронный суд лежит, реестр - через 50 обновлений может и ответить. Реестр выконачих - жутко тупит и периодически падает с ошибкой. ДФС и пенсионный аналогично. Как в том анекдоте - "это была не х..ня а несущая конструкция"
Замена контента не было, говорите ... Только дефейс главной страницы, говорите ..
В ответ на:
Уже зараз можна стверджувати про більшу складність атаки, ніж модифікація стартової сторінки вебсайтів. Ряд зовнішніх інформаційних ресурсів було знищено атакувальниками в ручному режимі.
Вот только пишут, что уязвимость CMS October, пофиксили ещё в мае месяце.]
Пофіксілі в квітні, в травні офіційно визнали про її наявність в CVE. Мало того, вразливість була в адмін модулі, доступ до якого, як виявилося був відкритий з усіх боків.
Вот только пишут, что уязвимость CMS October, пофиксили ещё в мае месяце.]
Пофіксілі в квітні, в травні офіційно визнали про її наявність в CVE. Мало того, вразливість була в адмін модулі, доступ до якого, як виявилося був відкритий з усіх боків.
пишут, ещё, что и недавняя обнаруженная Log4j уязвимость тоже имела место быть.. Что тоже не оправдывает ИТшников что положили болт на патч\обновление. Ещё пишут, что база МТСБУ живая, и на днях поднимут. Но что там случилось и в чем проблема поднять с бекапа в оффлайн по сути режиме - не ясно.
Вот только пишут, что уязвимость CMS October, пофиксили ещё в мае месяце.]
Пофіксілі в квітні, в травні офіційно визнали про її наявність в CVE. Мало того, вразливість була в адмін модулі, доступ до якого, як виявилося був відкритий з усіх боків.
пишут, ещё, что и недавняя обнаруженная Log4j уязвимость тоже имела место быть.. Что тоже не оправдывает ИТшников что положили болт на патч\обновление. Ещё пишут, что база МТСБУ живая, и на днях поднимут. Но что там случилось и в чем проблема поднять с бекапа в оффлайн по сути режиме - не ясно.
валидность бекапа неизвестна, до момента необходимости поднятия бекапа количество тестовых ресторов не влияет на степень валидности бекапа
аксиома сисадминов
ЗЫ а так вообще всё закономерно, учитывая, кто и как эту всю жЫжитализацию внедряет