В Суражском районе Брянской области, которая граничит с Украиной, в ночь на среду загорелись резервуары с нефтепродуктами. Об этом сообщил губернатор региона Александр Богомаз.
Он оценил площадь пожара в 1800 квадратных метров. Что стало причиной возгорания, губернатор не уточнил. На место направлены пожарный поезд и аэромобильная группа МЧС, добавил Богомаз. Сведений о пострадавших не поступало.
Утром ТАСС со ссылкой на экстренные службы сообщил, что площадь пожара, охватившего резервуар с дизельным топливом, составляет 4 000 квадратных метров, то есть увеличилась вдвое. Пожар уже локализован.
Телеграм-канал "112"утверждает, что резервуар с нефтью загорелся после попадания боеприпаса, сброшенного с беспилотника. Суражский район Брянской области находится относительно далеко от границы с Украиной.
В Курской области, которая также граничит с Украиной, вчера в результате обстрела были частично обесточены Суджанский и Кореневский районы, сообщил губернатор Роман Старовойт. По его словам, зафиксировано порядка 11 ракетных ударов. Один из снарядов попал в объект энергоснабжения, написал Старовойт. Утром во вторник он сообщалоб обстреле приграничного посёлка Тёткино. В результате были повреждены объекты энергоснабжения, часть посёлка оказалась обесточена. Никто не пострадал.
После начала военного вторжения России в Украину регулярно сообщается о напряжённой обстановке в российских регионах, граничащих с зоной боевых действий. Власти Брянской, Белгородской и Курской областей неоднократно сообщали об обстрелах, как они утверждали, с украинской стороны. Министерство обороны Украины обстрелы не комментирует.
С 10 октября российские военные наносят массированные удары по объектам критический инфраструктуры в Украине. На российской территориии уже не в первый раз под обстрел попадает нефтебаза.
"В декабре 2019 года ко мне в дом ворвались судебные приставы, требовавшие срочно заплатить штраф (на мой взгляд, незаконный) в связи с деятельностью Института глобализации. В качестве меры давления они пригрозили конфисковать кота Степана. О чем я в тот же день рассказал в социальных сетях.
Результат превзошел ожидания. Мало того, что деньги, необходимые для уплаты штрафа, собрали за 3 дня, но и скандал начал стремительно разрастаться, дойдя до депутатов Госдумы. Спустя некоторое время мне уже звонили журналисты, чтобы в связи с этой историей я прокомментировал «дело Степана», ускорившее изменение в законодательстве. И наконец сегодня сообщили, что Совет Федерации одобрил уже проголосованный Думой закон, запрещающий за долги изымать у хозяев их домашних животных. Можно поздравить Степана — он повлиял на изменение российского законодательства"
Абажаю эту картинку. К ней всегда в пару был это текст:
СПИСОК УНИЧТОЖЕННЫХ ПРЕДПРИЯТИЙ
АЗЛК (1930–2010) «Москвич».
В наиболее удачные годы на АЗЛК работали до 25 тысяч человек. В 2006 году ОАО «Москвич» официально было объявлено банкротом. В 2009 году произошел окончательный переход к «Автофрамосу» территории бывшего ОАО «Москвич» с целью расширения производства автомобилей Logan и Sandero до 160 тыс. в год. В сентябре 2010 года завершена процедура банкротства. Значительная часть огромной территории АЗЛК ныне используется арендаторами в разнообразных целях.
ЗАВОД «КРАСНЫЙ ПРОЛЕТАРИЙ» (1857 – 2010)
Выпускал универсальные токарно-винторезные и специальные станки. На заводе было 3 вида производства: крупносерийное, серийное, мелкосерийное и единичное. Ныне завод существует как ОАО «КП» и переведен на новую территорию. За 11 га старой территории завода ведут спор компании «Ведис групп» и «Роснефть».
ИЖЕВСКИЙ МОТОЦИКЛЕТНЫЙ ЗАВОД (1928 – 2009) Мотоциклы ИЖ
В январе 2008 года почти весь трудовой коллектив Ижевского мотоциклетного завода (ООО "ИжМото"), а это около 480 человек, получил уведомления о предстоящем увольнении "…в связи со значительным увеличением убытков предприятия"
ИРБИТСКИЙ МОТОЦИКЛЕТНЫЙ ЗАВОД (1941) Мотоциклы Урал
В 1992 г. завод акционировался, сменив название ИМЗ на "Уралмото". Необходимость приспособиться к условиям рыночной экономики вынудила расширить ассортимент выпускаемой продукции: начали собираться новые модели мотоциклов – с приводом на колесо коляски, трицикл, "Вояж". По состоянию на конец 2010 года Ирбитский мотоциклетный завод проходил процедуру банкротства не один раз, на базе предприятия сформировано общество с ограниченной ответственностью, большая часть активов ОАО "ИМЗ" продана и сдана в аренду.
ОАО «СЧЕТМАШ» (1948–2009)
В 2009 году обанкротилось. Курский завод выпускал электронику для АВТОВАЗ. Новые хозяева создали вместо одного крупного производства несколько мелких, большая часть работников экс-гиганта советс кой электроники была вынуждена уволиться.
ВОРОНЕЖСКИЙ ЭКСКАВАТОРНЫЙ ЗАВОД
В сентябре 2006 года экскаваторный завод был признан банкротом решением арбитражного суда Воронежской области. В октябре 2010 года была полностью погашена задолженность по заработной плате перед работниками.
ПАВЛОВСКИЙ ИНСТРУМЕНТАЛЬНЫЙ ЗАВОД (1820–2011)
Завод выпускал инструмент для слесарных работ при обслуживании разнообразных видов техники, при работе под напряжением, инструмент для работы в быту, необходимый каждой семье. В феврале 2011 года ПИЗ был безжалостно обанкрочен (строго говоря, история с банкротством завода тянулась с 2004 года).
МТЗ «РУБИН» (1932–2003)
До недавнего времени телевизоры под маркой «Рубин» выпускались (не в очень больших количествах) на предприятиях южнокорейской фирмы «Rolsen» (в Калининграде и Воронеже). «Рубин» как предприятие, производящее телевизоры (несмотря на продолжение существования фирмы с аналогичным названием), полностью уничтожено.
«РЕКОРД» (1957–1996)
В 1996 признана банкротом. На месте экс-советского предприятия в Александрове широко развернула свою деятельность турецкая компания «Vestel» (штаб-квартира в Стамбуле) – один из крупнейших европейских производителей бытовой техники и электроники.
ЛИПЕЦКИЙ ТРАКТОРНЫЙ ЗАВОД (1943–2009)
Осенью 2004 года завод был признан банкротом. После приобретения активов концерн «Тракторные заводы» в качестве основной деятельности избрал сдачу в аренду производственных помещений завода. Таким образом, на сегодняшний день на территории ЛТЗ функционирует несколько мелких частных производств. К примеру, кузнечное.
АЛТАЙСКИЙ ТРАКТОРНЫЙ ЗАВОД (Рубцовск) (1942–2010)
Выпускал до 30 тыс. тракторов в год. В 2006–2009 годах завод прошел процедуру банкротства. На заводе до сих пор числятся несколько тысяч жителей города, бывшая ТЭЦ «Алттрака» обеспечивает теплом и горячей водой две трети горожан.
СУДОСТРОИТЕЛЬНЫЙ ЗАВОД «АВАНГАРД» (Петрозаводск) (1939–2010)
В 2010 году завод признан банкротом, здания распроданы за долги.
ОАО «ХК ДАЛЬЗАВОД» (ВЛАДИВОСТОК) (1895–2009)
Крупнейшее судоремонтное предприятие Дальнего Востока, располагает тремя сухими доками площадью более 7 тыс. кв. метров каждый. Стратегически важный объект. В конце 2009 года полностью прекратило свою деятельность. 1165 сотрудников были уволены и пополнили ряды безработных во Владивостоке. Сегодня в одном из бывших дальзаводских цехов разворачивается автопроизводство компании Sollers.
ПО «ВЕГА» (БЕРДСК, НОВОСИБИРСКАЯ ОБЛАСТЬ) (1946–1999) Радиозавод
Приватизирован и в 1998 объявлен банкротом.
САРАТОВСКИЙ АВИАЦИОННЫЙ ЗАВОД (САЗ) (1931–2010)
В 2009–2010 годах было продано более половины территории завода вместе с корпусами и оборудованием. На этой территории по состоянию на 2011 год находится котлован для возведения магазина ИКЕА. В 2010 году завод практически прекратил свое существование, возобновлена процедура банкротства. От некогда 30-тысячного коллектива осталось около 200 человек. В 2011 году Саратовскому авиационному заводу исполнилось бы 80 лет.
ФГУП "ОМСКИЙ ЗАВОД ТРАНСПОРТНОГО МАШИНОСТРОЕНИЯ" (1896–2009)
В 2007 году первую часть имущества «Омсктрансмаша», в 2007–2008 годах выкупило ФГУП «КБ транспортного машиностроения». В 2009 оставшееся от завода имущество выкупил «ЧТЗ-Уралтрак», хотя законность той сделки неоднократно оспаривалась в суде. Теоретически де-юре ФГУП «Омсктрансмаш» существует и по сей день. Однако оно теперь является частями двух других предприятий, что позволяет нам говорить об уничтожении гиганта оборонной индустрии как единого целого.
ЧЕЛЯБИНСКИЙ ЧАСОВОЙ ЗАВОД «МОЛНИЯ» (1947–2009)
В 2010 году производство практически всех видов часов в Челябинске прекращено. Оставшееся от завода юридическое лицо «ЧЧЗ» собирается наладить выпуск джинсовой ткани и одежды.
УГЛИЧСКИЙ ЧАСОВОЙ ЗАВОД «ЧАЙКА» (1938–2009)
С весны 2006 года завод приостановил массовое производство часов. В данное время специализируется на производстве золотых и серебряных женских и мужских наручных часов. В 2009 году собственники предприятия, обремененного многомиллионными долгами, выразили готовность продать его за символическую цену в одну копейку.
ПЕНЗЕНСКИЙ ЧАСОВОЙ ЗАВОД ( ООО «ЗАРЯ» ) (1935–1999)
В 1999 году завод был объявлен банкротом и «подняться» уже не смог.
ВТОРОЙ МОСКОВСКИЙ ЧАСОВОЙ ЗАВОД «СЛАВА» (1924–2006)
В 2005 году завод и торговая марка «Слава» были приобретены частной компанией. В 2006 году большая часть помещений завода «Слава» (Москва, Ленинградское шоссе, собственником были отданы под строительство офисного центра.
ЧИСТОПОЛЬСКИЙ ЧАСОВОЙ ЗАВОД «ВОСТОК» (1941–2010)
Являлся одним из двух российских часовых заводов (второй завод – «Полет»), имеющих полный цикл производства. В сентябре 2010 года признан банкротом, однако производство часов пока продолжается.
Московский станкостроительный завод им. Серго Орджоникидзе (1932–2007)
Предприятие не производит станков и какой-либо иной машиностроительной продукции, а основной доход получает от сдачи внаем территории и производственных помещений. В настоящее время на территории предприятия находятся несколько автосервисов, один из производственных корпусов арендует сеть спортивных магазинов «Спортмастер» (стоковый магазин), в другом находится головной офис межбанковского объединения (МБО) «Оргбанк», а в третьем несколько раз в неделю показывают шоу De la Guarda.
Станкостроительный завод «Свердлов» (1868–2005)
В 2003 г. в отношении предприятия была возбуждена процедура банкротства. В 2005 г. в административном здании обанкротившегося завода был открыт бизнес-центр «Феникс».
СТАНКОМАШ, Челябинск (1935–2009)
От прежнего штата работающих (20 тысяч человек) на «Станкомаше» осталась лишь десятая часть, многие производственные площадки проданы или сданы в аренду.
Рязанский станкостроительный завод (1949–2008)
В 2008 году на заводе начата процедура банкротства. Имущество завода, в том числе земля и здания, в значительной степени распроданы, хотя завод еще пока продолжает существовать и выпускать продукцию.
Кронштадтский морской завод (1858–2005)
– уникальное предприятие с пятью сухими доками, позволяющими производить комплексный ремонт и модернизацию судов длиной до 220 метров и шириной до 35 метров. Разрушено эффективно действующее предприятие. Надо понимать, что 100% акций этого предприятия принадлежит государству в лице ФГУП «Кронштадтский морской завод» - говорит директор завода. К 2008 году количество работающих сократилось до 600–700 человек.
ЗАО «Кузбассэлемент» (1942–2008)
с 2008 находится в стадии банкротства. В 2010 году и в первом полугодии 2011 года завод не работал, несмотря на все попытки федерального и областного руководства. На его территории в настоящее время размещены офисы и торговые помещения.
Иркутский завод радиоприемников (1945–2007)
В 2007 году на территории завода воцарился радиорынок, в 2008 году на его территории появился торгово-развлекательный комплекс. Численность работающих не превышает нескольких десятков человек.
Завод точного литья «ЦЕНТРОЛИТ» (1963–2009)
30 сентября 2009 года завод остановил производство чугунолитейных изделий и распустил рабочих. Производственные цеха отныне используются в качестве складов бытовой техники.
Хорский БИОХИМ (Хабаровский край) (1982–1997)
Томский приборный завод (1961–2007)
Оборонное предприятие. Завод был секретным, директором был генерал. В конце 1997 года завод был приватизирован, при этом 51% акций остался под контролем государства, 20% были переданы в уставный капитал общероссийской государственной корпорации «Компомаш», 25% – трудовому коллективу. Предприятие было ликвидировано в первом полугодии 2007 года.
Сивинит (Красноярск) (197?–2004)
До 2003 года на неработающем заводе хранились химические вещества, и из-за угрозы теракта они были вывезены (потратили на это дело 7 млн. руб.), и ФСБ официально потеряла к нему интерес. В 2004 году имущество завода было реализовано как металлолом и часть площадей раскуплена под склады и торговые комплексы.
Красноярский завод телевизоров (1952–2003) Телевизоры Рассвет
Прекратило производство из-за отсутствия перспектив
Завод «Динамо» (Москва) (1897–2009)
В 2003 году "Динамо" оставалось ведущим в России разработчиком и производителем тягового и подъемно-транспортного электрооборудования с номенклатурой более 5 тысяч наименований изделий. Сегодня они практически ничего не выпускают, выживают в основном за счет аренды. В 2008–2009 годах 100 процентов акционерной собственности «Динамо» было куплено ЭДС-холдингом, который включает в себя несколько крупных электромашиностроительных предприятий России. В настоящее же время московский завод «Динамо» банально разбирают на металлолом.
Орловский завод управляющих вычислительных машин им. К.Н. Руднева (1968–2006)
Последние свои компьютеры завод им. Руднева собрал в середине 90-х годов. Затем последовала длительная агония. Окончательно завод прекратил свое существование в 2006 году.
Оренбургский аппаратный завод (1943–2009)
В 1998 году помещения и часть территории завода были переданы местному университету, а в 2009 году завод был окончательно ликвидирован. На его площадях сейчас располагается бизнес-инкубатор.
Хабаровский завод «ЕВГО» (2000–2009)
Специализировалась на выпуске (сборке) стиральных машин и телевизоров из иностранных и отечественных комплектующих, но под собственным логотипом. На фабрике в 2008 году выпустила миллионную машинку, на изготовлении работало 300 человек. Не рассчиталось с кредитами .
Ульяновский радиоламповый завод (1959–2003)
Цеха разгромленного предприятия превращены в торговые павильоны и отданы на откуп коммерсантам.
Завод им. Козицкого, Санкт-Петербург (1853) Телевизоры Радуга
Производит пеноупаковку, тару для «Кока-Колы» и фрезерно-токарные работы.
Постигло полный разгром.
Сибэлектросталь, Красноярск (1952–2008)
В прошлом – один из наиболее современных и высокотехнологичных металлургических комбинатов страны. В 2004–2005 годах проходил длительную и мучительную процедуру банкротства. В 2008 году был уничтожен де-факто, на предприятии к этому моменту оставалось 18 сотрудников.
Усолье-Сибирский химико-фармацевтический завод (УСХФЗ), Иркутская область (1970–20??) Завод не один раз находился на грани банкротства, менял собственников, полностью прекращал выпуск готовых лекарственных средств. В данный момент от огромного производства осталось лишь несколько действующих цехов. Большинство производственных линий и цехов находятся в аварийном состоянии.
В 1998 г. производство было остановлено. Предприятие было разделено. В результате объем выпуска с нулевой отметки вырос до 8,4 млн. п.м. (1999), а затем до 14 млн. п/м (2000). в 2002 г. производство снова было остановлено, в 2004 г. ОАО «Орентекс» вошло в процедуру банкротства. Акционеры приняли решение о диверсификации бизнеса, выделении 120 тыс. кв. м производственных площадей под строительство торгового центра (объем инвестиций – 20 млн. долларов).
БАРЫШСКАЯ ФАБРИКА им. ГЛАДЫШЕВА, Ульяновская область (1825–2005)
Не выдержало перестройки, поменяло название, на базе его работает КО «Октябрь»
ЛЬНООБЪЕДИНЕНИЕ им. И.Д. ЗВОРЫКИНА, Кострома (1939–2011)
В июне 2011 года в Костроме официально объявлено банкротом льнообъединение имени Зворыкина. Причина – отсутствие заказов и огромные долги.
КАМЫШИНСКИЙ ХЛОПЧАТОБУМАЖНЫЙ КОМБИНАТ ИМЕНИ КОСЫГИНА, Волгоградская область (1955–201?)
В 2010 году то, что осталось от предприятия-гиганта, территория которого была разделена между «Росконтрактом» и ООО «Камышинский ХБК», вроде бы начало вставать на ноги и наращивать производство, но…собственник наметил банкротство
ТРЁХГОРНАЯ МАНУФАКТУРА, Москва (1799–201?)
Под нытье про спасение российского производства в 2008 г. структуры Дерипаски получили огромную государственную помощь, спасшую Олега margin call Владимировича от заслуженного банкротства. Происходит её прекращение деятельности. Работники фабрики вместе с руководителями производства пытаются протестовать против разрушения одного из старейших предприятий России, выходят на пикеты
С 1996 года завод выпускал бытовую технику под брендом «Авест». В 2003 году, после приватизации КнААПО, ДРЗ был выведен в самостоятельный актив, имеющий стопроцентную «дочку» – ОАО «Производственно-торговая компания «Авест» (г. Хабаровск). Стал одним из крупнейших радиоэлектронных предприятий на востоке России. Активно внедрялся на рынок, ведя сборку из китайских, японских и корейских комплектующих В 2005 году продукция «Авеста» занимала по продажам телевизоров 5,6% рынка Хабаровского края, DVD-техники – 15,9%, стиральных машин – 7,86%. Выручка от продаж в 2005 году составила почти 900 млн руб. В декабре 2004 года генеральный директор ОАО «ДРЗ «Авест» Александр Микрюков за успехи в развитии промышленности получил правительственную награду – орден «Национальная слава». Однако в конце марта 2006 года полномочия Александра Микрюкова были приостановлены, а сам завод был признан находящимся на грани банкротства, и вскоре на нем было введено внешнее управление. В начале 2006 года прокуратура Комсомольска-на-Амуре возбудила в отношении руководства предприятия два уголовных дела. В 2007 году завод сменил собственника, а в 2009 вошел в процедуру банкротства.
Велозавод, Йошкар-Ола (1950–2006)
Был признан банкротом еще в 2001–2002 годах и прекратил свое существование в 2005–2006 годах, хотя, возможно, де-юре продолжает свое существование в виде какого-нибудь ОАО или ЗАО.
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.
В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин. То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора: Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами. И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.
Видимо, только этот котэ добросовестно охраняет вокзал.
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.
Всё началось с гипотезы
В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.
Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?
Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.
Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!
То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.
Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.
Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os
Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…
За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.
А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств… Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.
Вот некоторые из найденных сервисов с паролями по умолчанию:
1. Камеры наружного наблюдения — подавляющее большинство.
Ещё камеры
Даже офисы внутри
Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.
2. Ip-телефоны и FreePBX сервера также большое количество.
3. IPMI серверов:
Asus
Dell (их подавляющее большинство)
Supermicro
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)
4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
5. Системы управления ИБП
6. Внутренние сервисы
Что-то похожее на мониторинг состояния систем обеспечения здания.
Система управления кондиционированием и вентиляцией
Различные системы управления табло на перронах :-)
Эта самая красивая
Некий терминал, но внутри модифицированный дебиан.
Таких нашёл около 20
Кстати, аптайм у него почти год:
6. Сетевое оборудование
Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.
Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет. Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.
Не полный кусок лога по прокси.
Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.
И все же кто же хозяин?
Думаю, что уже все и так догадались.
Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.
Это здец. Сеть просто в решето.
Причём это устройства по всей РФ.
Например, вот это вокзал Уфы
Антропово Костромской области
Развёрнута профессиональная система видеонаблюдения.
Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.
Как же так получилось?
Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.
То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…
Получилась вот такая картина:
Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN «Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено. Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?
У меня лично есть всего три варианта ответа на этот вопрос:
1. У Вас исходно плохая команда.
Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.
2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.
3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.
Стоимость уязвимости
«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД». Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.
Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.
Рандомно выбранная из списка установленных модель стоит ~13к рублей.
А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.
Гипотетическому злоумышленнику потребуется:
Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два. Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.
Двигаемся дальше.
Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.
А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…
Кажется счёт уже уходит за миллиарды…
Что нужно изменить, чтобы снизить вероятность возможных последствий? Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.
Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.
1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.
2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:
2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)
2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.
3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.
4. После сдачи проектов провести аудит безопасности инфраструктуры.
5. По окончанию пентестов своими силами объявить Bug Bounty
Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.
В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.
Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.
Заключение Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».
Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.
Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят. Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.
В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…
Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.
Связаться со мной можно через телеграм t.me/monoceros Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os
Когда я сваливал с пикабу последней каплей было ебучее рукоделие. Просто тонны ебучего "смотрите что я умею из спичек и желудей". И когда я как-то понял, что у меня в бане больше ста тегов, и это не сильно помогает - я как-то перестал туда ходить.
Сестры Среднеуральского женского монастыря готовы повторить подвиг преподобной Елены Дивеевской
Вот уже почти год, как террорист захватил целый монастырь посреди России, объявил оттуда джихад Путину и РПЦ и готовит смертников. А всё, на что хватает всей мощи ФСБ, СК, МВД и прочих блюстителей порядка - это штраф в 90 тысяч рублей.
Отличный комментарий!
СПИСОК УНИЧТОЖЕННЫХ ПРЕДПРИЯТИЙ
АЗЛК (1930–2010) «Москвич».
В наиболее удачные годы на АЗЛК работали до 25 тысяч человек.
В 2006 году ОАО «Москвич» официально было объявлено банкротом.
В 2009 году произошел окончательный переход к «Автофрамосу» территории бывшего ОАО «Москвич» с целью расширения производства автомобилей Logan и Sandero до 160 тыс. в год.
В сентябре 2010 года завершена процедура банкротства.
Значительная часть огромной территории АЗЛК ныне используется арендаторами в разнообразных целях.
ЗАВОД «КРАСНЫЙ ПРОЛЕТАРИЙ» (1857 – 2010)
Выпускал универсальные токарно-винторезные и специальные станки. На заводе было 3 вида производства: крупносерийное, серийное, мелкосерийное и единичное.
Ныне завод существует как ОАО «КП» и переведен на новую территорию.
За 11 га старой территории завода ведут спор компании «Ведис групп» и «Роснефть».
ИЖЕВСКИЙ МОТОЦИКЛЕТНЫЙ ЗАВОД (1928 – 2009) Мотоциклы ИЖ
В январе 2008 года почти весь трудовой коллектив Ижевского мотоциклетного завода (ООО "ИжМото"), а это около 480 человек, получил уведомления о предстоящем увольнении "…в связи со значительным увеличением убытков предприятия"
ИРБИТСКИЙ МОТОЦИКЛЕТНЫЙ ЗАВОД (1941) Мотоциклы Урал
В 1992 г. завод акционировался, сменив название ИМЗ на "Уралмото". Необходимость приспособиться к условиям рыночной экономики вынудила расширить ассортимент выпускаемой продукции: начали собираться новые модели мотоциклов – с приводом на колесо коляски, трицикл, "Вояж".
По состоянию на конец 2010 года Ирбитский мотоциклетный завод проходил процедуру банкротства не один раз, на базе предприятия сформировано общество с ограниченной ответственностью, большая часть активов ОАО "ИМЗ" продана и сдана в аренду.
ОАО «СЧЕТМАШ» (1948–2009)
В 2009 году обанкротилось. Курский завод выпускал электронику для АВТОВАЗ. Новые хозяева создали вместо одного крупного производства несколько мелких, большая часть работников экс-гиганта советс кой электроники была вынуждена уволиться.
ВОРОНЕЖСКИЙ ЭКСКАВАТОРНЫЙ ЗАВОД
В сентябре 2006 года экскаваторный завод был признан банкротом решением арбитражного суда Воронежской области.
В октябре 2010 года была полностью погашена задолженность по заработной плате перед работниками.
ПАВЛОВСКИЙ ИНСТРУМЕНТАЛЬНЫЙ ЗАВОД (1820–2011)
Завод выпускал инструмент для слесарных работ при обслуживании разнообразных видов техники, при работе под напряжением, инструмент для работы в быту, необходимый каждой семье.
В феврале 2011 года ПИЗ был безжалостно обанкрочен (строго говоря, история с банкротством завода тянулась с 2004 года).
МТЗ «РУБИН» (1932–2003)
До недавнего времени телевизоры под маркой «Рубин» выпускались (не в очень больших количествах) на предприятиях южнокорейской фирмы «Rolsen» (в Калининграде и Воронеже).
«Рубин» как предприятие, производящее телевизоры (несмотря на продолжение существования фирмы с аналогичным названием), полностью уничтожено.
«РЕКОРД» (1957–1996)
В 1996 признана банкротом. На месте экс-советского предприятия в Александрове широко развернула свою деятельность турецкая компания «Vestel» (штаб-квартира в Стамбуле) – один из крупнейших европейских производителей бытовой техники и электроники.
ЛИПЕЦКИЙ ТРАКТОРНЫЙ ЗАВОД (1943–2009)
Осенью 2004 года завод был признан банкротом. После приобретения активов концерн «Тракторные заводы» в качестве основной деятельности избрал сдачу в аренду производственных помещений завода. Таким образом, на сегодняшний день на территории ЛТЗ функционирует несколько мелких частных производств. К примеру, кузнечное.
АЛТАЙСКИЙ ТРАКТОРНЫЙ ЗАВОД (Рубцовск) (1942–2010)
Выпускал до 30 тыс. тракторов в год. В 2006–2009 годах завод прошел процедуру банкротства.
На заводе до сих пор числятся несколько тысяч жителей города, бывшая ТЭЦ «Алттрака» обеспечивает теплом и горячей водой две трети горожан.
СУДОСТРОИТЕЛЬНЫЙ ЗАВОД «АВАНГАРД» (Петрозаводск) (1939–2010)
В 2010 году завод признан банкротом, здания распроданы за долги.
ОАО «ХК ДАЛЬЗАВОД» (ВЛАДИВОСТОК) (1895–2009)
Крупнейшее судоремонтное предприятие Дальнего Востока, располагает тремя сухими доками площадью более 7 тыс. кв. метров каждый. Стратегически важный объект.
В конце 2009 года полностью прекратило свою деятельность.
1165 сотрудников были уволены и пополнили ряды безработных во Владивостоке.
Сегодня в одном из бывших дальзаводских цехов разворачивается автопроизводство компании Sollers.
ПО «ВЕГА» (БЕРДСК, НОВОСИБИРСКАЯ ОБЛАСТЬ) (1946–1999) Радиозавод
Приватизирован и в 1998 объявлен банкротом.
САРАТОВСКИЙ АВИАЦИОННЫЙ ЗАВОД (САЗ) (1931–2010)
В 2009–2010 годах было продано более половины территории завода вместе с корпусами и оборудованием. На этой территории по состоянию на 2011 год находится котлован для возведения магазина ИКЕА.
В 2010 году завод практически прекратил свое существование, возобновлена процедура банкротства. От некогда 30-тысячного коллектива осталось около 200 человек.
В 2011 году Саратовскому авиационному заводу исполнилось бы 80 лет.
ФГУП "ОМСКИЙ ЗАВОД ТРАНСПОРТНОГО МАШИНОСТРОЕНИЯ" (1896–2009)
В 2007 году первую часть имущества «Омсктрансмаша», в 2007–2008 годах выкупило ФГУП «КБ транспортного машиностроения». В 2009 оставшееся от завода имущество выкупил «ЧТЗ-Уралтрак», хотя законность той сделки неоднократно оспаривалась в суде.
Теоретически де-юре ФГУП «Омсктрансмаш» существует и по сей день. Однако оно теперь является частями двух других предприятий, что позволяет нам говорить об уничтожении гиганта оборонной индустрии как единого целого.
ЧЕЛЯБИНСКИЙ ЧАСОВОЙ ЗАВОД «МОЛНИЯ» (1947–2009)
В 2010 году производство практически всех видов часов в Челябинске прекращено. Оставшееся от завода юридическое лицо «ЧЧЗ» собирается наладить выпуск джинсовой ткани и одежды.
УГЛИЧСКИЙ ЧАСОВОЙ ЗАВОД «ЧАЙКА» (1938–2009)
С весны 2006 года завод приостановил массовое производство часов. В данное время специализируется на производстве золотых и серебряных женских и мужских наручных часов. В 2009 году собственники предприятия, обремененного многомиллионными долгами, выразили готовность продать его за символическую цену в одну копейку.
ПЕНЗЕНСКИЙ ЧАСОВОЙ ЗАВОД ( ООО «ЗАРЯ» ) (1935–1999)
В 1999 году завод был объявлен банкротом и «подняться» уже не смог.
ВТОРОЙ МОСКОВСКИЙ ЧАСОВОЙ ЗАВОД «СЛАВА» (1924–2006)
В 2005 году завод и торговая марка «Слава» были приобретены частной компанией.
В 2006 году большая часть помещений завода «Слава» (Москва, Ленинградское шоссе, собственником были отданы под строительство офисного центра.
ЧИСТОПОЛЬСКИЙ ЧАСОВОЙ ЗАВОД «ВОСТОК» (1941–2010)
Являлся одним из двух российских часовых заводов (второй завод – «Полет»), имеющих полный цикл производства.
В сентябре 2010 года признан банкротом, однако производство часов пока продолжается.
Московский станкостроительный завод им. Серго Орджоникидзе (1932–2007)
Предприятие не производит станков и какой-либо иной машиностроительной продукции, а основной доход получает от сдачи внаем территории и производственных помещений. В настоящее время на территории предприятия находятся несколько автосервисов, один из производственных корпусов арендует сеть спортивных магазинов «Спортмастер» (стоковый магазин), в другом находится головной офис межбанковского объединения (МБО) «Оргбанк», а в третьем несколько раз в неделю показывают шоу De la Guarda.
Станкостроительный завод «Свердлов» (1868–2005)
В 2003 г. в отношении предприятия была возбуждена процедура банкротства.
В 2005 г. в административном здании обанкротившегося завода был открыт бизнес-центр «Феникс».
СТАНКОМАШ, Челябинск (1935–2009)
От прежнего штата работающих (20 тысяч человек) на «Станкомаше» осталась лишь десятая часть, многие производственные площадки проданы или сданы в аренду.
Рязанский станкостроительный завод (1949–2008)
В 2008 году на заводе начата процедура банкротства. Имущество завода, в том числе земля и здания, в значительной степени распроданы, хотя завод еще пока продолжает существовать и выпускать продукцию.
Кронштадтский морской завод (1858–2005)
– уникальное предприятие с пятью сухими доками, позволяющими производить комплексный ремонт и модернизацию судов длиной до 220 метров и шириной до 35 метров.
Разрушено эффективно действующее предприятие. Надо понимать, что 100% акций этого предприятия принадлежит государству в лице ФГУП «Кронштадтский морской завод» - говорит директор завода.
К 2008 году количество работающих сократилось до 600–700 человек.
ЗАО «Кузбассэлемент» (1942–2008)
с 2008 находится в стадии банкротства.
В 2010 году и в первом полугодии 2011 года завод не работал, несмотря на все попытки федерального и областного руководства. На его территории в настоящее время размещены офисы и торговые помещения.
Иркутский завод радиоприемников (1945–2007)
В 2007 году на территории завода воцарился радиорынок, в 2008 году на его территории появился торгово-развлекательный комплекс.
Численность работающих не превышает нескольких десятков человек.
Завод точного литья «ЦЕНТРОЛИТ» (1963–2009)
30 сентября 2009 года завод остановил производство чугунолитейных изделий и распустил рабочих. Производственные цеха отныне используются в качестве складов бытовой техники.
Хорский БИОХИМ (Хабаровский край) (1982–1997)
Томский приборный завод (1961–2007)
Оборонное предприятие. Завод был секретным, директором был генерал.
В конце 1997 года завод был приватизирован, при этом 51% акций остался под контролем государства, 20% были переданы в уставный капитал общероссийской государственной корпорации «Компомаш», 25% – трудовому коллективу. Предприятие было ликвидировано в первом полугодии 2007 года.
Сивинит (Красноярск) (197?–2004)
До 2003 года на неработающем заводе хранились химические вещества, и из-за угрозы теракта они были вывезены (потратили на это дело 7 млн. руб.), и ФСБ официально потеряла к нему интерес.
В 2004 году имущество завода было реализовано как металлолом и часть площадей раскуплена под склады и торговые комплексы.
Красноярский завод телевизоров (1952–2003) Телевизоры Рассвет
Прекратило производство из-за отсутствия перспектив
Завод «Динамо» (Москва) (1897–2009)
В 2003 году "Динамо" оставалось ведущим в России разработчиком и производителем тягового и подъемно-транспортного электрооборудования с номенклатурой более 5 тысяч наименований изделий.
Сегодня они практически ничего не выпускают, выживают в основном за счет аренды.
В 2008–2009 годах 100 процентов акционерной собственности «Динамо» было куплено ЭДС-холдингом, который включает в себя несколько крупных электромашиностроительных предприятий России.
В настоящее же время московский завод «Динамо» банально разбирают на металлолом.
Орловский завод управляющих вычислительных машин им. К.Н. Руднева (1968–2006)
Последние свои компьютеры завод им. Руднева собрал в середине 90-х годов. Затем последовала длительная агония. Окончательно завод прекратил свое существование в 2006 году.
Оренбургский аппаратный завод (1943–2009)
В 1998 году помещения и часть территории завода были переданы местному университету, а в 2009 году завод был окончательно ликвидирован. На его площадях сейчас располагается бизнес-инкубатор.
Хабаровский завод «ЕВГО» (2000–2009)
Специализировалась на выпуске (сборке) стиральных машин и телевизоров из иностранных и отечественных комплектующих, но под собственным логотипом.
На фабрике в 2008 году выпустила миллионную машинку, на изготовлении работало 300 человек.
Не рассчиталось с кредитами .
Ульяновский радиоламповый завод (1959–2003)
Цеха разгромленного предприятия превращены в торговые павильоны и отданы на откуп коммерсантам.
Завод им. Козицкого, Санкт-Петербург (1853) Телевизоры Радуга
Производит пеноупаковку, тару для «Кока-Колы» и фрезерно-токарные работы.
Постигло полный разгром.
Сибэлектросталь, Красноярск (1952–2008)
В прошлом – один из наиболее современных и высокотехнологичных металлургических комбинатов страны.
В 2004–2005 годах проходил длительную и мучительную процедуру банкротства. В 2008 году был уничтожен де-факто, на предприятии к этому моменту оставалось 18 сотрудников.
Усолье-Сибирский химико-фармацевтический завод (УСХФЗ), Иркутская область (1970–20??)
Завод не один раз находился на грани банкротства, менял собственников, полностью прекращал выпуск готовых лекарственных средств. В данный момент от огромного производства осталось лишь несколько действующих цехов. Большинство производственных линий и цехов находятся в аварийном состоянии.
ОРЕНБУРГСКИЙ КОМБИНАТ ШЕЛКОВЫХ ТКАНЕЙ «ОРЕНБУРГСКИЙ ТЕКСТИЛЬ» (1972–2004)
В 1998 г. производство было остановлено. Предприятие было разделено.
В результате объем выпуска с нулевой отметки вырос до 8,4 млн. п.м. (1999), а затем до 14 млн. п/м (2000).
в 2002 г. производство снова было остановлено, в 2004 г. ОАО «Орентекс» вошло в процедуру банкротства. Акционеры приняли решение о диверсификации бизнеса, выделении 120 тыс. кв. м производственных площадей под строительство торгового центра (объем инвестиций – 20 млн. долларов).
БАРЫШСКАЯ ФАБРИКА им. ГЛАДЫШЕВА, Ульяновская область (1825–2005)
Не выдержало перестройки, поменяло название, на базе его работает КО «Октябрь»
ЛЬНООБЪЕДИНЕНИЕ им. И.Д. ЗВОРЫКИНА, Кострома (1939–2011)
В июне 2011 года в Костроме официально объявлено банкротом льнообъединение имени Зворыкина. Причина – отсутствие заказов и огромные долги.
КАМЫШИНСКИЙ ХЛОПЧАТОБУМАЖНЫЙ КОМБИНАТ ИМЕНИ КОСЫГИНА, Волгоградская область (1955–201?)
В 2010 году то, что осталось от предприятия-гиганта, территория которого была разделена между «Росконтрактом» и ООО «Камышинский ХБК», вроде бы начало вставать на ноги и наращивать производство, но…собственник наметил банкротство
ТРЁХГОРНАЯ МАНУФАКТУРА, Москва (1799–201?)
Под нытье про спасение российского производства в 2008 г. структуры Дерипаски получили огромную государственную помощь, спасшую Олега margin call Владимировича от заслуженного банкротства.
Происходит её прекращение деятельности. Работники фабрики вместе с руководителями производства пытаются протестовать против разрушения одного из старейших предприятий России, выходят на пикеты
Дальневосточный радиозавод, Комсомольск-на-Амуре (1993–2009)
С 1996 года завод выпускал бытовую технику под брендом «Авест».
В 2003 году, после приватизации КнААПО, ДРЗ был выведен в самостоятельный актив, имеющий стопроцентную «дочку» – ОАО «Производственно-торговая компания «Авест» (г. Хабаровск). Стал одним из крупнейших радиоэлектронных предприятий на востоке России. Активно внедрялся на рынок, ведя сборку из китайских, японских и корейских комплектующих
В 2005 году продукция «Авеста» занимала по продажам телевизоров 5,6% рынка Хабаровского края, DVD-техники – 15,9%, стиральных машин – 7,86%. Выручка от продаж в 2005 году составила почти 900 млн руб. В декабре 2004 года генеральный директор ОАО «ДРЗ «Авест» Александр Микрюков за успехи в развитии промышленности получил правительственную награду – орден «Национальная слава». Однако в конце марта 2006 года полномочия Александра Микрюкова были приостановлены, а сам завод был признан находящимся на грани банкротства, и вскоре на нем было введено внешнее управление. В начале 2006 года прокуратура Комсомольска-на-Амуре возбудила в отношении руководства предприятия два уголовных дела.
В 2007 году завод сменил собственника, а в 2009 вошел в процедуру банкротства.
Велозавод, Йошкар-Ола (1950–2006)
Был признан банкротом еще в 2001–2002 годах и прекратил свое существование в 2005–2006 годах, хотя, возможно, де-юре продолжает свое существование в виде какого-нибудь ОАО или ЗАО.