What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Dr.web - был взломан

X I PENTEST

Midle Weight
Депозит
$-26
По телеграмму началось разлетаться сообщение от бота Dr.web :

Нами была взломана инфраструктура Dr.Web — компании, которая долгое время считалась одним из топов кибербезопасности. Иронично? Более чем.

Мы проникли в локальную сеть, изначально спланировав всё. После этого началась планомерная работа — шаг за шагом продвигались глубже, взламывая сервер за сервером, ресурс за ресурсом. Уже за несколько дней мы проникли в самые защищенные части инфраструктуры.

Нам удалось взломать и выгрузить сервер корпоративного GitLab, где хранились внутренние разработки и проекты, сервер корпоративной почты, Confluence, Redmine, Jenkins, Mantis, RocketChat — системы, где велась разработка и обсуждались задачи. Все проекты по улучшению безопасности теперь, кажется, нуждаются в защите сами по себе. Не оставили без внимания и ресурсы по управлению ПО.

Клиентские базы данных. Да, данные пользователей, которые доверяли Dr.Web свою безопасность, мы так-же выгрузили. Вишенка на торте — домен контроллер. Овладев им, нам оставалось лишь пополнять наши накопители, выгружая все больше данных.

Общий объем полученных данных составил около 10 терабайт. Однако самое примечательное — это то, что мы оставались незамеченными на протяжении целого месяца. В то время как "ИБ гигант" продолжал продавать свои продукты и говорить о важности защиты данных, расписывая сказки об "своевременно пресечённой (https://t.me/DrWeb_antivirus/3619)" попытке навредить инфраструктуре.

Ожидайте интересных новостей. У нас много российских данных, продолжаем работать над более крупными целями.
 
Ну это проблема современных сайтов и систем: дохулион всякого ненужного говна, сервисов, кнопок, полей, api функций - огромная поверхность атаки, за которой становиться сложно уследить и контролировать, так что с каждой новой api функцией или полем ввода растет шанс что где то будет уязвимость и точка входа
 

Аварийный выход на высоте 30 тысяч футов. Иллюзия безопасности.​

 
Во всех этих сливах аверских компаний каких-то долгосрочных последствий особо никогда не было видно. Ну поорали в интернетах, ну побили себя тапками в грудь, а караван как ехал, так и едет. Касперского сливали и толку?
 
Top