Експерт: Хакерите изнудват "Български пощи", за да възстановят файловете, искат откуп
Твърди се, че заразяването е станало чрез получен фишинг имейл от мним частен съдебен изпълнител, казва Любомир Тулев
Обратно в новинатаКоментари - Експерт: Хакерите изнудват "Български пощи", за да възстановят файловете, искат откуп | Днес.dir.bg
Коментари
Глупости, некви пощи, виж тунели, мостове, нови влакове, крайградски железници това си е работа, вие плюете детко за некви пощи :))))
цитат >>>>>>>>>>>>>>>>>>>>>>>>>>Служител на пощите го е отворил на служебния си компютър, който е с операционна система XP, а тя не се поддържа от "Майкрософт" от 2014 година", поясни Тулев.
Глупости. Нужни са няколко знаещи и можещи системни админстратори и това нямаше да се случи. Но не срещу заплата 500лв. За 500лв не става. Това, че искат да съхранят застаряващите си служители е похвално, на да наемат тези, които знаят какво да правят.
Не знам за Еконт, обаче тоя Свинчо Експерт се опитва да си продаде тъпите обучения за секюрити. Кви обучения бе бай-хуй, като в пощите плащат по 700лв. заплата. Ти ебаваш ли се с хората или си Просто Тъп? Друг е въпросът, защо и как е заключен сървър с данни , които твърдиш че се крадат. Рансъмуеър за да се разпространи по мрежата има много пречки, че чак и да стигне си DB или APP сървъра е скандално само по себеси, а тези машини да нямат релевантен 0 data lose bacкup е още по странно. Тук трябва да се вземе предвид, че за да се получи съответния лиценз за електронни разплащания цялата инфраструктура и номенкатура преминава проверка в ДАНС. Нещо много ми смърди тоя хак. Някаква си служителка отворила мейл. Ама тая служителка , май е имала достъп до сървъри а не служебен компютър. Това смърди повече от изгорелите дискове в НАП, и сега се питаме.. Ще удължи ли НАП сроковете за подаване на данъчни декларации?
От много години са проблемите с "Български пощи". Възможно е и да е хакерска атака, възможно е и от Русия. Но това не променя фактите. Съжалявам, но от един гол патриотизъм няма как да си затворя очите за загубени пратки, пратки, пристигнали в "насипно" състояние, разкъсани пликове на писмата; забавени записи за пари; хвърчащи бележки, поставяни къде ли не, които ти не виждаш навреме и ти се начислява такса после; служителки, на които очевидно не им се работи и ти си навляк, който е дошъл да пречи; работа с тетрадки, които те връщат в 80-те години... И за ниските заплати не се чувствам персонално отговорна, а и услугата все пак не ми е подарък от тяхна страна. От поне 10 години не си причинявам това. Как с другите куриерски фирми един път не съм имала проблеми - получаваш бързо и в същия вид пратката, парите, а служителите са учтиви и обслужват бързо? Доколкото виждам, все повече хора ползват точно тях. Да, по-евтино е като услуга с Пощите, но това е единственото предимство. Заслужава си да платиш малко повече и да си спокоен. Единствено за пенсиите е сравнително удобно, но и там организацията (години наред получавах пенсията на майка ми с пълномощно, за да не се уморява тя по опашките) е кошмарна почти всеки месец, а с КОВИД мерките се нагледах и на "отношение" към възрастните хора - известно време в близкия клон не искаха и столове отвън да изнесат, за да седнат чакащите, а парите все идват със закъснение, броят се първо, после на гишето докато те обслужат... Да ги караш пък и да се редят с дни за огромните иначе пенсии, с които едва преживяват пък е ново ниво на гаврата! С БДЖ е същото - какво като е по-евтино, като преживяването си е кошмар от край време...
от чужбина, захвърлена на мократа трева, вместо да е връчена на получателя. И друга - с нестандартен размер, сгъната на две и едвам набутана в пощенската кутия. Но това са случаи отпреди 35 години. Сега пощаджиите изобщо не доставят нищо на никой живущ на този адрес. Адресът е на блок!
Въпрос само: възможно ли е в основата на всичко това да е дядо Еконтий, опитващ се да си избие парите, с които се раздели, за да стане министър?
Отговорът е , НЕ ! Ако беше пуснал дори едно писмо ( хартиено ) , нямаше да задаваш тъпи внушения !
Интересно,шефа на ЕКОНТ е министър в ПП и е там за да съсипе Български пощи,дали няма някакво участие сега в този удар на хакерите,не пряко,а в преносен смисъл?
На управленско ниво. Не си мислете, че става само в държавния сектор. В сферата съм над 15 години и съм се нагледал на безумия. На принципа са - незаменими хора няма, кадърът с години опит да си ходи, ще наемем някой, който идея си няма какво става за 200лв по-малко. И не е само в България. В началото на Короната разговарях с колега в САЩ. Каза, че преди това са били 15 души екип, след това са оставили 3-ма, щото според мениджмънта и 3-ма били достатъчни. Резултатът - на човека са му връчени сървъри, които през живота си не е виждал и няма представа какво правят и как се работи с тях. Няма бекъпи, няма ъпдейти, дори не знаеше името и паролата да се логне - тотал щета и пълна пародия. Мениджмънта е зле, от там идва всичко.
Защо дебилите не са на Линукс, а на дебело платения Уиндолс?
Е колко дебело е платен уин, като е по 5$? Проблема е в стария софтуер и тъпите служители и ръководители.
Много си наивен. Навремето администрацията на Царя го плаща по 100+ долара на лиценз. няколко милиона наляха на майкрософт и все-още наливат.
Защото 90% от служителите са лели на 50+ години и даже с Windows не могат да се оправят.
Поради няколко причини. 1. Бабите в държавната администрация вдигнаха страшен шум, че не знаели как да работят на линукс. Докато всъщност причината е, че нямаше да могат да цъкат на пасианса. 2.Хората които разбират как да администрират такова количество линукс машини няма да отидат да работят за 300лв. 3.Няма кой да им напише софтуери за линукс.
Това, че български пощи използват все още Windows XP и са без грам антивирусна защита, директора им е за разстрел.
Така си е. Използването на windows и която и да е програма, която може да е несигурна, трябва да се преследва по закон. Също и с облаци, които се намират извън контрол, например azure. Също трябва да се забранят и на процедури, които може да са опасни. Как може служител да отвори мейл, на служебен компютър, в който има критична информация? Още малко и ще почнат да си гледат мейла на военни обекти и в атомната централа. Трябва винаги да има копие на пасивен носител, който не може да се изменя от компютър. Хартия например или памет, в която може само да се пише. Както на изборите, хартиена бюлетина или фалшиви машини. Вижте указа на Путин за осигуряване на информационна сигурност от вчера и ще ви светне.
Няма сигурен компютър. Най-големият троянски кон лежи на дънната ти платка. От там могат и да ти пуснат компа, когато е изключен. Но тия ако имаха читав админ, щяха да имат офлайн backup.
Хакери да изнудват цяла държава. Щом има хакери, които са доста над държавните експерти, това просто значи, че същите тия държавни експерти не си залсужават местата, а хакерите са оставени без работа. Намерете ги, наемете ги, осигурете им добър живот и да си дадат таланта за нешо градивно, не за разрушение.
хахахахахахахахахахахахаха Верно ли? Коя нефелна бабетка е решила да си провери АБВ-то на работното място? хахахахахахахаха Атака било. Като на Шипка! "Три дни младите сисадмини как мрежата бранят. Горските долини трепетно повтарят на админа ревът!..."
Ох, и те си намерили една ликвидна жертва ...., която може и без тях би се спънала....
Да, БГ пощи са архаична организация, но да не правиш бекъп поне веднъж на денонощие е престъпление. А да държиш системата за плащане на заплати вързана за общата е велика простория. Все пак, стана ясно, че Киро е по-загрижен за украйнците отколкото за бълг. пенсионери и хилядите бълг. граждани, които не аи получават пратките, за които са платили... Общо взето, нещата много миришат - Собственикът на една спедиторска фирма стана Министър на Пощите и пощите спряха
Дразнят се, че Алиекспрес осигурява почти нулеви такси за транспорт през Български пощи и никой не помирисва Амазон на брат Безос, от там идва проблема.
Айде стига глупусти ! Истината е че от 10 дни Бългърски Пощи се мъчат да се мигрират към Microsoft Cloud и нещата се омазаха тотално. И понеже не може някой да е виновен, айде сега хакери по възможност руски : )
Така става като са 50 години назад с технологите ако не и повече дори. Да са чували нещо за firewall, vpn и ipsec.
Ако още не сте разбрали, хората на престъпника радев вече опоскаха спестеното от Бойко и пари за пенсии този месец не се знае ще има ли.
Електронно управление се гласи от времето на "царя". Изплюскаха за една атомна централа пари и нищо. Разберете, не юристите и икономистите ще построят нещо, а прагматиците и инженерите. Прагматици наричам тези, които така и не намериха време да си узаконят знанията, в някой университет, но са успешно реализирани в множество частни фирми. Системата ни за получаване на висше образование е тотално сбъркана, но това е друга тема.
А, още една малоумщина от "експерта". Бекъп на "външен носител". Хахахахаха! Сигурно е имал в предвид флашка, която админа си носи на врата :) Ма нищо чудно, БП има пари да си купи 100ТБ флашка :)
Ами платете на дедо ви Еконтий и всичко ще е наред. Тези 320 бона които даде трудно се възстановяват
Ако нямаше подобни глупости като "криптовалута", нямаше да има и подобно изнудване …. Ето защо, трябва да има проследяемост на транзакциите , да е ясно къде и при кого отиват парите !
Това изказване показва колко ви е къс хоризонта :) Не ножът убива, а човекът който го държи. Това че един полезен инструмент, използван в кухнята ежедневно от милиарди хора по света не е повод да бъде забранен, защото разни психопати го използват за да наръгат някого...
"100% защита няма. Това, което може да се направи, е всеки ден да копираме информацията и да я съхраняваме на външен носител." Е продължавайте да търкалятe XP. Поне да имахте стратегия да преминете на линукс, но трябва да се работи...
Министърът на енергетиката си уреди да внася газ и до края на годината един милиард ще трябва да се делят.Съби няма да остане по-назад, като стар изпечен тарикат сега ще пусне пенсиите да се дават през частни куриери и естествено Еконт е с най-голяма мрежа в България..
Да плащат,след като вече 20 дни отбор от 100 специалисти не могат да се управят!
Онзи ДЕГЕНЕРАТ еконта няма ли да подаде оставка - дан се окаже, че негови 'хакери' са ударили пощите? Виновни няма ли бре 'харвардски' мекеренца?
Дан се окаже, че путинярските боклуци отклонявате вниманието от истинските извършители
Само оставка ви е в главата на вас руслямските тролове. Путя агресира и в България а вие искате оставка на министър от няма година. А тиквата къде дррема 12 години? Или беше зает да довършва турски поток. Два диваците...
Предполагах че е wanacry вируса. Ами да плащат. И нашата фирма плати. Като нямат добри IT администратори да се грижат за сигурността на мрежите им, да плащат. Добрите IT спежциалисти струват по-големи заплати, но евтиното излиза по-скъпо са казали хората. Сега ще платят и после ще си наемат хора каквито е трябвало.
При подобен топ-резил, се прави на първия час оперативка - установява се текущото състояние и загубите. Определя се имаме ли резервно копие на данните и къде и от кога. До 24 часа трябва да се вземе решение на база бъдещите щети дали откупа да се плаща или не. За размера на български пощи - предполагам от порядъка на 4-5 милиона долара в биткойни. След това възникват въпросите към ръководството на БП - бяха споменали едни 100 милиона лева за модернизация - къде са тези пари? Започната ли е модернизация и ако не е - защо? Ако се окаже, че парите ги няма и това е резултата - всички с позиция зам. директор на дирекции нагоре - на улицата - на секундата - няма ама! Виновните да си понесат съответните административни и съдебни наказания. Ако се окаже, че за тези пари е кандидатствано отдавна, и е имало сигнали от ръководните кадри, че това ще се случи, а държавата е нехаела - ами там да бъдат изчистени съответните хора! Срамота е да се работи с техника от миналия век и програмите да са напълно несъвместими със сегашния хардуер! Това е безумие! Не и в такава отговорна институция!
Техниката им е стара, ама заплатите и бонусите им са съвременни.
Аз лично подозирам оня министъра на Еконта. Само той е организирал атаката.
Тези пощи още работят с ремоте десктоп. Като ти трябва нещо от компютъра на гишето се връзват със сървъра на ремоте десктоп и там стартират програмите с които работят. Реално на самите локални компютри в пощенските станции няма нищо инсталирано което да е необходимо за работата на пощите единствено ремоте десктоп. Това е много първобитно но така работят от много години.
Нещо премълчават както обикновено.Сървърът е това ,което държи информацията,а компютрите в пощенските клонове ползат информацията от него. Или някой е влезнал в сървъра и е свалил без да иска вируса,предполагам сървъра е пак уиндоус,или е много зле защитен и са дадени пълни права на компютрите,които комуникират с него.
Никакви инвестиции не трябват, а закриване на пощите и разгонване на ордите калинки там.
Само да обърна внимание на пишман колегите админи (в БП, но не само!) - кибер сигурността не е продукт, а непрекъснат процес!
Перфектна буря: Бедна, мизерна държава, стара техника, липса на компетентни служители, агресора Путин с неговата хибридна война и хакери.
Колко много приказки и обяснения по всички медии, за да се прикрие поредното усвояване на много кинти и прилапване на тлъсти комисионни. Жалко, че днешните фенове на мейнстрима това не го вдяват. А онези, които си мислят, че са хай ИТ спецове с няколко онлайн курса не ми се ще да говоря изобщо. Точно с техните коментари (90% глупотевини) е пълен форума. Жалко, много жалко, една част от населението на тази територия съвсем се сдуха...