collapse

Автор Тема: Нападение на Эвос  (Прочитано 7572 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Mascot

  • Мастер слова
  • ***
  • Сообщений: 196
  • Пол: Мужской
  • Город: Украина
  • Отношение к такси: Другое...
Нападение на Эвос
« : 10 Мая 2013, 11:07:36 »
Копирую с Автоюа:

Цитировать (выделенное)
Я не спец по компьютерам, потому звиняйте за мои "колхзные" пояснения.
Расскажу как оно было.
Теперь всё немного по другому.

Под задачу диспетчерской программы я нас стоял отдельный сервачок с двумя дисками "в зеркале".
Критичная информация копировалась скриптом раз в сутки, после чего переносилась не другой носитель, не имеющий связи с внешним миром.
Копировать информацию чаще было затруднительно, поскольку есть особенность работы основного диспетчерского софта - во время копирования БД он критично тормозит.
Потеря информации за сутки хоть и неприятно, но терпимо и её ценность в моём случае не на столько высока чтобы ставить более дорогостоящие системы резервного копирования.

Так же были предусмотрены вполне адекватные (как для бизнеса нашего формата) меры противодействия атакам злодеев "из вне".
Однако, как я уже говорил - как таковой "хакерской атаки" не было.
Злодеи зашли через дверь, воспользовавшись ключами, что были оставлены для тех поддержки Эвоса (поставщика диспетчерского ПО).

Из общения с коллегами по несчастью выяснил следующее.
С их слов папки с "вирусом" были заложены на сервера в разное время.
Затем по удалёнке им дали команду начать своё дело.
Судя по разнице во времени атаки, эту команду отдавал "ручками" один/два человека.

Город Киев богат на действительно хороших специалистов в плане компьютерной безопасности, и и они говорят, что судя по способу нанесения ущерба, атаку подготовили и осуществили далеко не студенты.
Со слов коллег, пострадали не только основные сервера, но так же "дубль сервера".
И вроде как по сетке эта дрянь тоже кое кому напакостила.
Возможно для этой цели использовалась другая модификация "вируса", чем та, что досталась нам.

Интересный факт.
К нам зашли прямо на сервер воспользовавшись довольно свежим "ключом", а к одному из коллег проникли на основной сервер на котором не было доступа для тех поддержки Эвоса, через древний вспомогательный сервер на котором давным давно забыли заблокировать доступ.

Время атаки тоже было выбрано "удачно" - начало затяжных выходных.
Наш сервачок "лёг" в 8,05 утра, заработал в штатном режиме примерно в 12,20 дня.
Из четырёх с половиной часов простоя основная часть времени ушла на чисто организационные вопросы - прибыть на место, понять суть проблемы, найти и вызвать специалиста...
Считаю что сработали достаточно оперативно.

Как уже говорил - попытки восстановления информации доступными средствами ни к чему не привели, поэтому решили не терять время и переустановили систему заново, "откатившись" чуть больше чем на сутки назад (предыдущая ночь).

Со слов коллег, хуже пришлось тем, у кого не было резервных копий.
Пришлось обращаться к специалистам "экстра класса" которые вроде что то там смогли нашаманить и вытащит критичную информацию.

Что скажете, заказуха?
 
Всякий глупец найдет еще большего глупца, который станет им восторгаться. Никола Буало

Оффлайн PointBreak

  • Осваиваюсь
  • **
  • Сообщений: 90
Re: Нападение на Эвос
« Ответ #1 : 10 Мая 2013, 16:36:01 »
Невероятный боевик от Моториста. Он там весь форум затрахал своей политагитурой и вот, еще одна утка  ps
 

Форум Такси

Re: Нападение на Эвос
« Ответ #1 : 10 Мая 2013, 16:36:01 »

Оффлайн autooz

  • Постоянные
  • *****
  • Сообщений: 1580
  • Поблагодарили: 30 раз(а)
  • Пол: Мужской
  • Радио такси Элит, Call-Center БЕСТ, АТС Алена
  • Город: UA
  • Отношение к такси: Руководитель
Re: Нападение на Эвос
« Ответ #2 : 10 Мая 2013, 22:48:15 »
На первый взгляд прикольненько. Поутряне протрезвею, и еще раз прочитаю  и раскидаю комменты. Ну очень прикольая инфа.
 
- УСЛУГА  "Тет-А-Тет" - СЕРВИС АВТОМАТИЗАЦИИ ВАШЕГО ТАКСИ
- Способ заказа "Такси без диспетчеров" это прямая телефонная связь заказчика и водителя.
- Телефония и ПО для ИДС http://www.tet-a-tet.mobi/ru/
     ----------------------------------

Оффлайн pazl

  • Коренной житель
  • ****
  • Сообщений: 338
  • Пол: Мужской
  • Столичные мы!
  • Город: Kiev City
  • Отношение к такси: Официальный представитель
Re: Нападение на Эвос
« Ответ #3 : 11 Мая 2013, 08:46:11 »
Ничего такого не слышал, а если и правда то гори он в аду этот Эвос smoke
 

Форум Такси

Re: Нападение на Эвос
« Ответ #3 : 11 Мая 2013, 08:46:11 »

Оффлайн autooz

  • Постоянные
  • *****
  • Сообщений: 1580
  • Поблагодарили: 30 раз(а)
  • Пол: Мужской
  • Радио такси Элит, Call-Center БЕСТ, АТС Алена
  • Город: UA
  • Отношение к такси: Руководитель
Re: Нападение на Эвос
« Ответ #4 : 11 Мая 2013, 10:37:44 »
Что скажете, заказуха?
Собственное разгильдяйство.
 
- УСЛУГА  "Тет-А-Тет" - СЕРВИС АВТОМАТИЗАЦИИ ВАШЕГО ТАКСИ
- Способ заказа "Такси без диспетчеров" это прямая телефонная связь заказчика и водителя.
- Телефония и ПО для ИДС http://www.tet-a-tet.mobi/ru/
     ----------------------------------

Оффлайн tvain

  • Заглянувший
  • *
  • Сообщений: 38
  • Пол: Мужской
  • Отношение к такси: Руководитель
Re: Нападение на Эвос
« Ответ #5 : 11 Мая 2013, 10:49:24 »
Не первое и не последнее ЧП. Мне по секрету рассказали что ПО от Эвоса написано чуть ли не на любительском уровне, в программе полный бардак. Если так смогли положить, то дальше будет интересней...
 

Оффлайн autooz

  • Постоянные
  • *****
  • Сообщений: 1580
  • Поблагодарили: 30 раз(а)
  • Пол: Мужской
  • Радио такси Элит, Call-Center БЕСТ, АТС Алена
  • Город: UA
  • Отношение к такси: Руководитель
Re: Нападение на Эвос
« Ответ #6 : 11 Мая 2013, 11:11:23 »
Не первое и не последнее ЧП. Мне по секрету рассказали что ПО от Эвоса написано чуть ли не на любительском уровне, в программе полный бардак. Если так смогли положить, то дальше будет интересней...
Давайте так. Сами ответьте на следующие вопросы.
Если проги скомпилены, то утверждать такое может только тот человек, который видел исходный код и имел возможность его изучить?
 Если у него была возможность изучить исходный код, значит ему доступны логины и пароли к системе совместной разработки  программы (системе версионности)?
 Если система версионности доступна челу, значит он разработчик?
 А если он разработчик, то почему он не указал на недостатки кода, и не исправил сам?
-------------------
Короче. Не гоните пургу. Не видя исходного кода, невозможно говорить о его качестве.  Если не нравится бизнес-логика работы Эвоса это одно, валить на Эвос собственное разгильдяйство  это другое.

Просто меняйте регулярно пароли, делайте их сложными, и не держите их открытыми, удаляйте доступ сервисменам после завершения работ.
 
- УСЛУГА  "Тет-А-Тет" - СЕРВИС АВТОМАТИЗАЦИИ ВАШЕГО ТАКСИ
- Способ заказа "Такси без диспетчеров" это прямая телефонная связь заказчика и водителя.
- Телефония и ПО для ИДС http://www.tet-a-tet.mobi/ru/
     ----------------------------------

Оффлайн tvain

  • Заглянувший
  • *
  • Сообщений: 38
  • Пол: Мужской
  • Отношение к такси: Руководитель
Re: Нападение на Эвос
« Ответ #7 : 11 Мая 2013, 13:56:14 »
Не первое и не последнее ЧП. Мне по секрету рассказали что ПО от Эвоса написано чуть ли не на любительском уровне, в программе полный бардак. Если так смогли положить, то дальше будет интересней...
Давайте так. Сами ответьте на следующие вопросы.
Если проги скомпилены, то утверждать такое может только тот человек, который видел исходный код и имел возможность его изучить?
 Если у него была возможность изучить исходный код, значит ему доступны логины и пароли к системе совместной разработки  программы (системе версионности)?
 Если система версионности доступна челу, значит он разработчик?
 А если он разработчик, то почему он не указал на недостатки кода, и не исправил сам?
-------------------
Короче. Не гоните пургу. Не видя исходного кода, невозможно говорить о его качестве.  Если не нравится бизнес-логика работы Эвоса это одно, валить на Эвос собственное разгильдяйство  это другое.

Просто меняйте регулярно пароли, делайте их сложными, и не держите их открытыми, удаляйте доступ сервисменам после завершения работ.
Откуда такие выводы, да мне по сути и отвечать не нужно я не технический специалист и не программист. Говорили про одну программу и всплыл разговор за Навигатор. Мне все равно на их коды и дела в общем.
 

Форум Такси

Re: Нападение на Эвос
« Ответ #7 : 11 Мая 2013, 13:56:14 »

Оффлайн Tihon

  • Заглянувший
  • *
  • Сообщений: 23
Re: Нападение на Эвос
« Ответ #8 : 12 Мая 2013, 20:30:39 »
То украли, теперь взломали... В Украине все и везде именно так....
 

 


Форум Такси Сервис - все о такси в Украине. Форум таксистов и директоров такси Киева и Украины!

Место общения таксистов, директоров и пассажиров такси. В данном форуме обсуждаются все аспекты таксомоторных перевозок Украины, новости и нововведения, закон о такси, программы, оборудование и не только.

Общение, развитие партнерских отношений, информирование о новостях и нововведениях – основная цель всеукраинского форума такси. Форум построен по региональному принципу.

Для столицы создан форум таксистов Киева, где сосредоточены интересные темы и обсуждения, а также отзывы водителей о работе в такси. Форум такси Киева активно развивается. Уже сейчас водители делятся полезной информацией, новостями, обсуждают работу в такси, а также свежие новости. По принципу Киева мы создали и другие разделы, к примеру форум таксистов Украины содержит практически все крупные города нашей страны (напр. Харьков, Одесса, Днепр, Львов, Запорожье).

Директорам такси мы посвятили целый раздел с полезной и интересной информацией. В данном разделе размещены программы такси с отзывами, ценами и обсуждениями. Какая лучшая реклама такси в Украине, обсуждение законов и бизнеса такси в Киеве и Украине.

Администрация ресурса Такси Сервис активно развивает и прислушивается к мнению посетителей форума. Мы стараемся сделать это пространство для общения максимально простым и удобным. Для водителей создан Авто форум, в котором можно найти полезную информацию и обсудить особенности своего автомобиля, а также технический форум, где активно обсуждаются вопросы содержания автомобилей.



Такси

Последние сообщения               на форуме такситов Украины. О работе в службах такси Киева и Украины. Свежие новости и обсуждения водителя такси

Политика. от shurken
[Вчера в 23:28:25]


Флудилка. от Yura1975
[Вчера в 17:53:17]


Чисто поржать от Ant
[Вчера в 14:32:44]


Уклон (Uklon) Киев - отзывы водителей такси от shurken
[Вчера в 07:46:44]


Приходила ли Вам повестка? (голосование) от shurken
[13 Апреля 2024, 19:36:50]

* Полезные решения                для ИДС и таксиста. Мобильные приложения такси, онлайн заказ, реклама службы. Разработка решений - Такси Сервис

Аренда авто

Работа в такси

Последние новости такси             в Украине. Свежая и актуальная информация таксомоторного рынка. Обсуждение таксистов и информация из СМИ

Invalid feed.
SimplePortal 2.3.7 © 2008-2024, SimplePortal