• XSS.stack #1 – первый литературный журнал от юзеров форума

Dr.web - был взломан

Bazooka

(L2) cache
Пользователь
Регистрация
26.10.2022
Сообщения
335
Реакции
359
Гарант сделки
8
Депозит
0.028 Ł и др.
По телеграмму началось разлетаться сообщение от бота Dr.web :

Нами была взломана инфраструктура Dr.Web — компании, которая долгое время считалась одним из топов кибербезопасности. Иронично? Более чем.

Мы проникли в локальную сеть, изначально спланировав всё. После этого началась планомерная работа — шаг за шагом продвигались глубже, взламывая сервер за сервером, ресурс за ресурсом. Уже за несколько дней мы проникли в самые защищенные части инфраструктуры.

Нам удалось взломать и выгрузить сервер корпоративного GitLab, где хранились внутренние разработки и проекты, сервер корпоративной почты, Confluence, Redmine, Jenkins, Mantis, RocketChat — системы, где велась разработка и обсуждались задачи. Все проекты по улучшению безопасности теперь, кажется, нуждаются в защите сами по себе. Не оставили без внимания и ресурсы по управлению ПО.

Клиентские базы данных. Да, данные пользователей, которые доверяли Dr.Web свою безопасность, мы так-же выгрузили. Вишенка на торте — домен контроллер. Овладев им, нам оставалось лишь пополнять наши накопители, выгружая все больше данных.

Общий объем полученных данных составил около 10 терабайт. Однако самое примечательное — это то, что мы оставались незамеченными на протяжении целого месяца. В то время как "ИБ гигант" продолжал продавать свои продукты и говорить о важности защиты данных, расписывая сказки об "своевременно пресечённой (https://t.me/DrWeb_antivirus/3619)" попытке навредить инфраструктуре.

Ожидайте интересных новостей. У нас много российских данных, продолжаем работать над более крупными целями.

1728409262201.png


1728409306874.png
 
Ну это проблема современных сайтов и систем: дохулион всякого ненужного говна, сервисов, кнопок, полей, api функций - огромная поверхность атаки, за которой становиться сложно уследить и контролировать, так что с каждой новой api функцией или полем ввода растет шанс что где то будет уязвимость и точка входа
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Странно это звучит,толстый намек на то,кто это сделал?
У нас много российских данных
 
Странно это звучит,толстый намек на то,кто это сделал?
да казахи берега потеряли в последнее время
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Во всех этих сливах аверских компаний каких-то долгосрочных последствий особо никогда не было видно. Ну поорали в интернетах, ну побили себя тапками в грудь, а караван как ехал, так и едет. Касперского сливали и толку?
 
Во всех этих сливах аверских компаний каких-то долгосрочных последствий особо никогда не было видно. Ну поорали в интернетах, ну побили себя тапками в грудь, а караван как ехал, так и едет. Касперского сливали и толку?
Последствия могут быть довольно печальные, как это было с компрометацией цепочек поставок в Kaseya, SolarWinds и CrowdStrike, если учесть что клиенты Dr.Web установлены на миллионах ПК по всеми Миру и они регулярно получают различные обновления в том числе низкоуровневые и подписанные системные драйвера

тот же банальный баг в системном драйвере CrowdStrike обрушил миллионы устройств по всему Миру, и это была всего лишь непреднамеренная ошибка
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Последствия могут быть довольно печальные, как это было с компрометацией цепочек поставок в Kaseya, SolarWinds и CrowdStrike, если учесть что клиенты Dr.Web установлены на миллионах ПК по всеми Миру и они регулярно получают различные обновления в том числе низкоуровневые и подписанные системные драйвера
Вряд ли бы те, кто устроил бы такую атаку на цепочку поставок, орал бы о взломе в интернетах. Им выгоднее было бы сидеть тише воды ниже травы и выборочно атаковать клиентов, а не выливать терабайты ради терабайтов. Поживем и увидим, конечно, но если они весь заявленный ими месяц занимались только эксфильтрацией данных, то какого-то эффекта, кроме улюлюканий в твитторах, скорее всего для компании не будет.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх