Informatyk na czarno u Janusza
Co mogło pójść nie tak? Ransomware zaszyfrował komputery, usunięte backupy, spam z serwera mailowego, centralka tel. dzwoni na numery premium, informatyk kupował sprzęt gamingowy jako serwerowy, brakujący sprzęt IT (część zarządzanych switchy została zastąpiona tanimi tp-linkami), www shackowane.
r_-_r z- #
- #
- #
- #
- #
- #
- 291
- Odpowiedz
Komentarze (291)
najlepsze
A ta praca na czarno to wisienka na torcie. Jestem ciekaw jak to prawnie będzie rozwiązane, bo w teorii koles nie miał jakichkolwiek obowiązków i Janusz nawet jak
głównie dlatego że jak coś się #!$%@? to muszę o 3 być gotowy na wycieczkę do Oslo xD
Jeśli mają ransomware i mają zaszyfrowane kontrolery domeny to znaczy że albo poleciał zeroday ransomware albo ransomware uruchomiony na użytkownika z uprawnieniami administratora domeny ( czyli informatyk ) - ale wtedy w zasadzie nie ma tak naprawdę co już zbierać, wszystko jest do zaorania w przypadku zarówno końcówek jak i serwerów.
Jeśli faktycznie dodatkowo backup był zaszyfrowany ( pomijam sam fakt że ktoś wciąż robi backup w tej samej sieci fizycznej co produkcja - a to już równiez wina samego autora tekstu, bo podobno on projektował to środowisko ) no to w zasadzie oni już leżą i kwiczą, nie ma co oddzyskiwac a jedynie to co mogą to stawiać od nowa nowe środowisko.
O ile w powyższe jestem jeszcze w stanie uwierzyć, o tyle w bajkę iż jakiś ransmoware spodował np na serwerze asteriksa wydzwanianie na numery premium niestety uwierzyć nie jestem.
@Bartoxik: to często wina szefostwa, nie chcą bulić za clouda albo inne rozwiązania, i cebulą, można postawić jakiś cold storage który kopiuje ci dane na dyski które sobie odkładasz xD
@iighlaq_alhabl: otyłe neckbeardy już tak mają, zwłaszcza jak chowają się za firewallem ( ͡° ͜ʖ ͡°)
Notabene w dzisiejszych czasach to bywa bardzo problematycznym zarzutem.
Producenci chętnie podciągają swoje podukty pod "gaming", wskutek czego można kupić np. mysz, klawiaturę, kartę grafiki, mikrofon, kamerę czy monitor z nazwy "gamingowy", ale służący do celów serwerowych.