Результаты поиска по запросу «

доносы пассажиров поезда

»
Запрос:
Создатель поста:
Теги (через запятую):



релокация Казахстан могилизация путешествия съёбилизация длиннопост ...политика 

Голос против

Здарова, заэбали! Шлю привет из солнечного Казахстана. Хочу поведать вам, достопочтимые пидоры и пидорессы, историю последних двух недель своей жизни.

релокация,Казахстан,страны,могилизация,путешествия,политика,политические новости, шутки и мемы,съёбилизация,длиннопост

Провинциальный омежка, скоро сорокет, компуктерщик интернетов. Только что купил и вкусно отремонтировал квартиру в Мск, вожделенное ожидание комфорта и новой жизни. С возлюбленной планируем справить свадьбу в Черногории. Подумываю о смене сферы деятельности, что-то просел по денежкам. (Нужно быть аккуратнее в своих желаниях). Неделю назад переехали грузовиком вещей в новую квартиру. Неделю на коробках, развешивая полочки, карнизы, телевизор, докупая мелочи. Привозят и ставят кухню, разбираем 80% коробок, любуемся красотой, выдыхаем и наутро едем обратно в провинцию добрать или выкинуть оставшееся барахло, разобрать к продаже квартиру, кое-какие документы, маму проведать.

релокация,Казахстан,страны,могилизация,путешествия,политика,политические новости, шутки и мемы,съёбилизация,длиннопост

В дороге туда приходит проклятая новость о начале могилизации, сугубо частичной. Ну что, пиздец и так был неслабый, теперь ещё и это - а кобыле в трещину, нежили богато, нехер начинать. Игнорю. Приезжаем в старую пустую квартиру, потихоньку разбираем. Разговоры с любимой: "ты что вообще думаешь? Да что думаю, рабское сознание, не служил, не годен, слепой, как жопа, купированная астма, столько всего сделали в последний год, мама одна - какое тут сваливать? Короче, сидим на жопе, авось, пронесёт". В воскресенье утром девушка инициирует серьёзный разговор. Дескать, "чувак, ты вроде с логикой дружишь и должен понимать, что это твоя психика сейчас отрицает действительность. Давай не будем ждать, когда она раскачается до следующей стадии, и ты подумаешь над вариантами". А уже начинаются новости о том, как людей крутят на улицах. В этот же момент друзья из-за границы пишут, что испытывают боль дырка сердце от того, что омежка всё ещё в России. Пошатнули, короче. Начинаю прикидывать варианты, погугливать. Воскресенье, 10 утра. Звоню двоюродному брату. "Здарова - здарова. Как настроение - да как у всех. Сваливаешь - сваливаю. Когда - через 2 часа. Дай подумать - 2 часа, бро!". 2 часа на осознание, на кидание в сумку какого-то оставшегося рванья, на турборейд по магазину за консервами, бичпакетами, водой, сигаретами; поцеловать офигевшую маму, поцеловать любимую и всё, погнали. Вся толковая одежда в Москве. Куча документов в Москве. Что-то ещё важное в Москве. С собой паспорт, права, рабочий ноут, телефон, десятка кэша, двадцатка на картах, папины трусы-носки, несколько пилюлек, верный конь и ядрёная тахикардия. Сажаю ещё двоих знакомых ребят на хвост и поехали составом из двух машин. Путь через Самару на АПП "Тёплый", 800 км.

Выбрали этот АПП, потому что там очередь порядка 3 км, а на соседнем Самарском - 30. Предполагаем стоять сутки. Ехать пришлось через Бузулук по ремонтируемой дороге, иначе мы бы пересеклись с Самарской пробкой. В 3 ночи приезжаем в хвост пробки. Пытаюсь задремать. Пара ребят в это время идут в начало очереди и назад. Вердикт - стоять 3 суток! Офигеваем, а что делать. Вздремнуть удаётся на несколько минут, потому что надо постоянно двигаться. Настаёт день, мы получаем номер 475 в очереди. Видим много пролетающих вперёд машин. В пробке начинается некоторая самоорганизация, начинают делать кордоны и не пропускать наглецов. Начинаются склоки и ругань. 

релокация,Казахстан,страны,могилизация,путешествия,политика,политические новости, шутки и мемы,съёбилизация,длиннопост

релокация,Казахстан,страны,могилизация,путешествия,политика,политические новости, шутки и мемы,съёбилизация,длиннопост

Не Олег,релокация,Казахстан,страны,могилизация,путешествия,политика,политические новости, шутки и мемы,съёбилизация,длиннопост

Так проходит день. К вечеру склоки усиливаются. Начинаются драки. В результате к вечеру группа из здоровенных мужиков, которые весь день держали кордон, изрекают "да пошло оно всё нахер", прыгают в свой крузак и сами прорываются вперёд. Понимая, что иного выхода нет мы мчим за ними. Прорываемся ближе к началу и замираем на обочине в ожидании. Начинается анал-карнавал. Я понимаю, что сейчас нас будут убивать и ретируюсь несколько назад. Во второй нашей машине более боевые товарищи: они остаются на месте и начинают качать права, ссылаясь на то, что сколько можно пропускать, мы весь день держали кордон, нас игнорят и прут вперёд, мы так будем стоять вечность и всё такое. На дворе уже за полночь. Дремлю на левой обочине в середине очереди в ожидании утра. Часа в 4 с обочины нас сгоняют фуры, я с боем перемещаюсь на противоположную обочину, клятвенно обещая не вклиниваться, а ожидать тут своего номера (пару суток). Только так меня оставляют в покое и не бьют. Под утро в машину заглядывает местный и предлагает продать место в очереди №180. Был 475, напомню. Сторговываемся на двадцатке. Встаём и ещё 2 суток тащимся до КПП. 

Очередь едва движется: днём пропускают пеших, ночью кое-как движутся машины. Казахи бушуют, они не могут сутками попасть домой. Вот только среди этих "бедолаг" до 99% "таксистов", которые за бабло сажают к себе русских и мчат к границе без очереди, а потом обратно за новыми пассажирами, снова крича, что не могут сутками попасть домой. До полтинника доходило за 1 место. Также снуют эвакуаторы, которые якобы везут сломанную машину через границу. Такая услуга стоила от 50К до 150К в последние дни. Ходят бандюки и предлагают место в начале очереди за 200К. Только они не своё место отдают, а пропускают, так что "опа - а у меня опять есть это нечто". Ближе к полудню казахстанцы просто образуют второй ряд машин, увеличивая время прохождения оказавшихся сзади вдвое. В правый ряд не казахстанцев не пускают. В левом типа должны быть остальные, но я вас умоляю. Ближе к началу очереди почти вся очередь состоит из казахстанских машин. Видим, как "нечаянно" пропускают своих. Передняя часть очереди относительно спокойная, тут уже всё порешено. Сзади всё так же пытаются ставить кордоны, там катают на капотах, на обочинах кровавые салфетки. 

Ночью вырубаюсь бесконтрольно, меня будят, стучат по машине, я никак не могу проснуться. А спать нельзя, между машинами должно быть не более 10 см, иначе коршуны налетят. Уже состояние полубреда. Прошло трое суток. У границы толпы пешеходов, просят сесть погреться. Дождь, холодрыга, слякоть. Бедняги по полтора суток пешком под дождём. Сажаю к себе троих божьих одуванчиков с чемоданами на коленях, перевезу их через границу. Беру с них немного денежек, чтобы компенсировать себе покупку места: стыдно, но у самого денег крохи. На четвёртые сутки подходим к границе. В пробке мы пробыли 80 часов.

релокация,Казахстан,страны,могилизация,путешествия,политика,политические новости, шутки и мемы,съёбилизация,длиннопост

релокация,Казахстан,страны,могилизация,путешествия,политика,политические новости, шутки и мемы,съёбилизация,длиннопост

Отдельное спасибо хочу сказать волонтёрам. Ребята организовывали какой-никакой порядок в очереди. У кордона ставили кухню и бесплатно поили чаем, кормили пельмешками. Без них пешеходам была бы ещё большая задница. Да и самому на третьи сутки стаканчик горячего чая был, как манна небесная. После границы на вокзале Уральска волонтёры встречали вымотанных россиян, тоже поили-кормили, давали местные симки. Всё бесплатно. Поклон им до земли, вот это люди!

Граница. Мы же были двумя машинами. И на вторую ночь разделились: 1 машина смогла пробить себе место впереди, а мы купили место в середине. Из-за этого первый экипаж прошёл границу на сутки раньше нас. У них всё произошло быстро и легко. Глянули доки, глянули машину и пропустили. Когда я ещё бесконтрольно проваливался в сон за 60 машин до границы, первый экипаж уже попивал водочку в съёмной квартире за оверпрайс. И вот пришла наша очередь. Проезжаем. Останавливаемся. Показываем документы. Погранец смотрит машину. Машина забита по крышу скарбом тех трёх ребятишек, которых мы подсадили. Интересуется, а не бежим ли мы, а то что-то для туризма многовато вещей. Нет, товарищ пограничник, от чего нам, истинным патриотам, бежать? Исключительно туризм. Одного из моих, пензенских, подозрительно долго мурыжат на документах. Затем говорят, припаркуйте автомобиль сбоку и ждите. Ждём порядка 40 минут, после чего рисуется откуда-то бодрый розовый погранец и весёлым голосом: "Хуельев! С вещами на выход. Машина едет дальше а ты, дружочек, назад. Прощайся." Не могу представить всю гамму его чувств, пипец, как жалко чувака. Дело в том, что утром этого дня на границы пришли списки. Парню 35 через месяц, служил, орёл. На границе ему сказали: "ну что, ведущий на радио, пиздуй домой и чтобы тут мы тебя больше не видели". Оставшись вчетвером, мы прошли вторую границу без каких-то косяков и оказались на Казахстанской земле.

Покупаю страховку на авто, меня сразу же наёбывают: взяли денег за 90 дней страховки, а вписали 2 недели. Заметил я это только через неделю. Высаживаю ребятишек через 5 км, где их встречают свои. Остаюсь один. Погода такая же: хмарь и холодрыга. Чувства странные. Во-первых, их нет, тупняк от усталости. Во-вторых, ощущение одиночества и досада за товарища. В-третьих, ощущение сделанного очень большого дела. Еду в этих чувствах в Уральск, там ждут четверо наших. Приезжаю, пью из горла и падаю спать сразу, а ребята пока покупают мне симку и везут машину на мойку. Потому что рано утром уже надо трогаться в путь. 

URALSK,релокация,Казахстан,страны,могилизация,путешествия,политика,политические новости, шутки и мемы,съёбилизация,длиннопост

Мы думали отправиться в Актау или Атерау. Один фиг сколько-то надо посидеть, так лучше у моря. Но во время стояния в очереди нам вешают на уши лапшу, дескать, в этих городах не любят русских и т.п. Сейчас уже думаю, что это просто нас запугивали, чтобы мы свалили из очереди. Но это не точно. Короче, едем в Шымкент. 2000 км от Уральска. Сам я любитель выставить на круиз-контроле 100 и мирно чилить по российским трассам. На второй машине истинный джигит, и 150 - его норма. Что делать, приходится догонять, чтобы не разрывать колонну. После получения двух штрафов пыл поумерился, и мы поехали по правилам, чему я был несказанно рад. Дороги, которые нам удалось повидать, на 90% хорошие. Нормальная ровная двухполоска со средним количеством попутных фур. Но от Актобе до Арала идёт отвратительная дорога, полная фур, на которой легковушки пробивают колёса. От Арала до Кызылорды снова нормальная двухполоска, а от Кызылорды до Шымкента - платное 4-полосное шоссе с отличным асфальтом и лимитом 110. Итак, первый день идём от Орала до Арала (Уральск, Аральск), а затем после ночёвки до Шымкента.

8:06 | 4,0 КБ/с о1
с:ш1 шуф
о
Откуда: Моё местоположение Куда: Шымкент ▼
Все
А' 1 дн1ч
Я ... А 224580 т
Пермь
о
/
Екатеринбург
о
Тюмень
о
О
Казань
о
Уфа
о
Челябинск
о
Самара
о
Уа.

>60'
Астана
о
рад
ну
1 дн 1 ч
1997 км
КАЗАХСТАН
+


Махачкала
о
1ИСИ

БАНК

ЬМ,релокация,Казахстан,страны,могилизация,путешествия,политика,политические новости, шутки и мемы,съёбилизация,длиннопост

К этому моменту начинаем потихоньку ориентироваться в ценах и правилах. Курс тенге на данный момент в районе 7.3 тг за рубль. Бензин - 30р/литр. Поллитра вкусной шурпы на баранине - 130р. Моторное масло в 3 раза дешевле. Мойка машины в 2 раза дешевле. Симка на 32Гб интернета плюс звонки/смс в пакете - 1000р. Пиво по 50р. Сигареты по 100р. Шава - 100р. Продукты в подавляющем большинство наши, привычные. Дорогие штрафы. Ненаказуемое превышение - 10 км/ч. Превышение 10-20 - 1000р. 20-30 - 2500р. Максимальный штраф доходит до пятнашки. За повторное нарушение в течение года двойной размер штрафа. На дорогах достаточное количество камер плюс очень много патрульных машин. Тяжело привыкнуть к знакам. Стоит знак скоростного ограничения 80 с подписью на 6.6 км. И сиди, считай эти 6.6 км, закрывающего знака нет. Можно ориентироваться по знаку на встречном направлении: вероятнее всего там, где начинается аналогичное ограничение для встречного потока, заканчивается ограничение для тебя. Иногда бывает так: ограничение 80 на 5км. Через полкило населённый пункт, автоматически 60. Через пару км населённый пункт заканчивается. И ты готов ехать 100, но не тут-то было, всё ещё действует тот знак 80. Все сервисы Яндекса работают, включая навигатор, но он путается на Казахстанских дорогах, поэтому полагаться на него не стоит. Также не ясно, на каком виде трассы лимит 90, а на каком 100.

Итак, подъезжаем в Шымкенту. От недосыпа и банальной усталости (уже неделю за рулём) провафливаю знак стоп перед постом гаишников, попадаю на ещё один штраф, где меня разувают на нехилую взятку (в 10 раз больше того, что стоило сунуть). Разумеется, истощённый русик, не ориентирующийся в ПДД, чего бы и не обуть. Ну всё, мы в Шымкенте, останавливаемся в придорожном мотельчике. Утром едем выбирать квартиру.

Утром оказывается, что не так-то это просто. Едем в центр, меняем денежки и едем в хостел. И это было отличным решением. Хостел Sweet Home на Шалгынды, 20. Милейший по-европейски домашний оазис в степях Казахстана с клёвым многоуровневым интерьером и очень-очень дружелюбным персоналом. Мы ещё дней 5 искали подходящее жильё, но в результате так и остались здесь. В теории можно было бы найти что-то многокомнатное на нас пятерых заметно дешевле, но на практике оказалось, что оно с наплывом наших перестало быть дешевле, да ещё и вовсе всё раскуплено. Остаёмся. В хостеле много наших, также увлекшихся идеей туризма по странам ближнего зарубежья. Так что разговоры, обмен знаниями о туристических местах - всё же как-то повеселее. У всех настроения упаднические. Все оставили в России что-то и кого-то. Кто-то меньше, кто-то больше. Но никто не отмахнулся со словами "да и пофиг на всё". Денёк отдыхаем, а дальше нужно решать дела тут, решать дела там, решать что делать дальше.

'mm
i,релокация,Казахстан,страны,могилизация,путешествия,политика,политические новости, шутки и мемы,съёбилизация,длиннопост

релокация,Казахстан,страны,могилизация,путешествия,политика,политические новости, шутки и мемы,съёбилизация,длиннопост

				
	Vv J	 1,релокация,Казахстан,страны,могилизация,путешествия,политика,политические новости, шутки и мемы,съёбилизация,длиннопост

Любимая собирает все мои документы (загранник, дипломы и всё такое) и отправляет через DHL сюда. Я делаю у нотариуса генеральную доверенность на маму и ещё одно заявление и отправляю CDEKом в РФ в 10 раз дешевле. Что за второй документ. Это забавно: женюсь! Кто знает, как будут дальше развиваться события. Вдруг появится необходимость воссоединения с семьёй? Решаем расписаться. Вроде бы можно. Заполняю бланк заявления о заключении брака, заверяю у нотариуса и отправляю невесте моей. Мы так-то в наших планах на отдалённое будущее хотели, чтобы на росписи было минимум людей. Так и вышло: даже меня не будет. Говорю же, надо быть аккуратными в своих желаниях. Тем не менее, так сделать не выйдет, ведь после подачи заявления нужно ещё месяц ждать регистрации. А его у нас нет. На тот момент я этого не знал. Ещё по документам получаем ИИН (местный аналог ИНН, но более активно используемый по типу наших паспортных данных), чтобы получить мультивалютную карточку. То, зачем раньше из РФ устраивали туры: получить visa, действительную по всему миру.

Документы едут, жильё есть, регистрация в нужных инстанциях есть. Выдыхаем. Появляется время поработать. Но и о будущем не стоит забывать. В Казахстане можно находиться 90 дней, после чего на 90 дней нужно свалить. Вопрос, куда. Узбекистан, потом Таджикистан, потом паром в Азербайджан, а там Грузия, Армения, Турция. На машине муторно, но возможно. Ещё можно вернуть машины в РФ и лететь в Турцию на самолёте. Что-то про беженцев говорят Штаты и Германия. В результате приходим к такой схеме. Отправляем машины в РФ: едем до границы, там доверенный казахстанец перегоняет авто через границу, а на выходе её встречают наши друзья и гонят её уже в наш город. Наши девчонки/дети едут поездом до Шымкента, откуда мы все вместе (10 человек) летим в Черногорию через Стамбул. Пару дней назад купил все билеты на начало ноября (20 штук за вечер >_<), уже началась какая-то фигня с переносом рейса авиакомпанией - держу пальцы за то, чтобы всё успешно организовалось. Пока результата не знаю.

Почему Черногория? Во-первых, там можно жить бесконечно долго, ежемесячно делая "визаран", оформив бизнес или же устроившись на воображаемую работу. Во-вторых, мы с девушкой там жили 9 месяцев, застряв в начале пандемии. Ориентируемся, обрели знакомства, завели друзей. Так что будет помощь, совет в освоении. Ну и в-третьих, рядом посольства других стран, с которыми можно будет общаться по вопросам нашего дальнейшего существования. Какие вообще мысли на будущее - не ясно. Возможно, уже и не стоит что-то серьёзно планировать. Как выразился один весёлый человек, "я бы на вашем месте даже бананы зелёные не покупал". Возможно, стоит поискать страны, куда гамма-лучи не особо сильно дойдут. Возможно, стучаться в Штаты, Канаду. 

Чего хочет моя душа? Вернуться домой. Да, стране жопа. Но, как говорится, где сокровище твоё, там и сердце твоё. В России моя одинокая мама, свежая могила отца, сестра с семьёй, небольшое количество друзей, сохранивших вменяемость. В России свеженькая с любовью сделанная московская квартира. Машина, которая не роскошь и не средство передвижения, а верный конь. Квартира в Пензе, которую я хотел продать, чтобы маму также перетащить в Москву. Недооформленные документы, которые даже по генералке могут завернуть. Сейчас, когда у меня самого все более-менее устаканилось, столько переживаний за моих любимых... Наши мужики назад не смотрят. Ищут способы избавиться от имущества, закрыть документы, перетащить всех своих туда, где получится мирно жить, работать, вести бизнес. Где это будет - ещё никто не знает. 

На этом моменте приостанавливаю свои мемуары. Послезавтра еду отгонять машину, через 2 недели жду любимую поездом, через месяц надеюсь оказаться в Черногории. Как-то так.

На последок хочу морально оценить свой поступок. Мы не беглецы. Меня вообще могли не вспомнить при мобилизации (ага, ща). Мы проголосовали. Наши голоса не учитывались при голосовании, наши голоса не слышались на улицах. Значит услышатся экономически. Мы не заплатим НДС и прочие акцизы, потому что не покупаем еду, бензин и прочие прелести жизни в РФ. Мы не заплатим НДФЛ, потому что не будем больше работать в РФ. Мы своим трудом не поднимем экономику, которая подпитывает этот пиздец. И мы не возьмём в руки автомат, не направим его на невиновных, не выроем метр окопа, не поучаствуем в организации системы связи для мерзавцев. Я один. Нас пять. Говорят, что с сентября нас уже в районе миллиона. А с начала войны миллионы. Заметно ли это для экономики страны - да пиздец, как заметно. Вот это и есть наш голос против.

релокация,Казахстан,страны,могилизация,путешествия,политика,политические новости, шутки и мемы,съёбилизация,длиннопост

Развернуть

Вторжение в Украину 2022 Россия McDonald’s санкции протест ...политика 

Я протестов вам принес...

В Москве, пианист, сын Никаса Сафронова - Лука, организовал протест, приковав себя наручниками к дверям ресторана МакДональдс. Но не против войны, не-ет, как можно!? А против ухода любимого ресторана ... А вы говорите протестное настроение низкое.
Вторжение в Украину 2022,политика,политические новости, шутки и мемы,Россия,страны,McDonald’s,Макдональдс, Макдак,санкции,протест
Развернуть

Отличный комментарий!

Ебать колобок.
Ishto Ishto14.03.202209:24ссылка
+29.4
"Я от бабушки ушёл, я от дедушки ушёл, а от Макдака, волки позорные, хуй вы меня оттащите!"
Сарказмо Сарказмо14.03.202209:28ссылка
+75.6

хуйло коррупция это точно не панорама Хроники Коллапсирующего Государства ...политика 

АХАХАХАХАХАХАХАХАХАХА

9 минут назад / Политика Путин внес в Госдуму проект о денонсации конвенции об ответственности за коррупцию Президент РФ Владимир Путин внес в Госдуму законопроект, предлагающий денонсировать Конвенцию об уголовной ответственности за коррупцию, подписанную Россией в 1999 г. Соответствующий

Сурс
Сурс на ГД

Развернуть

Отличный комментарий!

>денонсации конвенции об ответственности
Чего?
Ну смотри. Есть международная конвенция об уголовной ответственности за коррупцию. Страны, принявшие эту конвенцию, берут на себя обязательство, например, выдавать друг другу обвиняемых в коррупции, арестовывать их имущество и всячески содействовать привлечению виновных уголовной ответственности.

Россия подписала эту конвенцию в 1999-м. А сейчас хуйло решил из этой конвенции выйти. У меня тысяча и одна идея, почему, главная из которых - ему очень не хочется, чтобы в будущем кто-либо выдавал России российских коррупционеров и арестовывал награбленное.

клуб задержанных патриотов ...политота 

Жизнь в России @RussianLife2023 Такую листовку обнаружили на автобусной остановке в Тюмени. Авторы отмечают, что Пригожин вышел сухим из воды после своего неудавшегося мятежа, тогда как второй международный террорист Стрелков-Гиркин находится в СИЗО за критику руководства ВС РФ. Translate post

Развернуть

Отличный комментарий!

mark1234567890 mark123456789017.08.202312:11ссылка
+39.7

Вторжение в Украину 2022 Мариуполь Украина много букв ...политика 

Наверное это мой самый тяжёлый пост на Реакторе

Вчера делал вот этот пост про обстрел колонны беженцев из Мариуполя: http://polit.reactor.cc/post/5135411 Долго думал, стоит ли сейчас писать через анон. Но... честно, теперь мне просто всё равно, я ничего теперь не боюсь.

Сейчас ситуация чуть более прояснилась. Колонну обстреляли, она встала. Подошли солдаты с шевронами РФ, говорят "дальше опасно ехать, езжайте на Донбасс". Колонна отказалась (даже представляю какими словами). Тем не менее, их отпустили дальше, сейчас движутся в сторону Львова.

Но семья родственников, о которых я писал разделилась. Остальная семья осталась с колонной, но (не уверен, что правильно называю степень родства, дочь сестры деда) двоюродная тётя (оказалось что она не ранена) с тяжело раненной дочкой поехала в Донецк, потому как состояния девочки было очень тяжёлым, а там была надежда хоть на какую-то помощь.

До госпиталя в Донецке они-то доехали. Но для пятилетней девочки потеря крови была уже слишком большая. Она умерла на операционном столе. Тётя её там похоронит, потом хочет догонять колонну. Но я сомневаюсь что её из Донецка выпустят дальше на запад.

Но мало того что я в шоке от этой ситуации, я в шоке от реакции тех родственников, что в РФ живут. На почве "чего вы Путина так обзываете" они окончательно разосрались с мариупольской роднёй. А другие родственники из Германии (ага, вот так вот разнесло семью по миру), к которым мариупольцы хотят ехать дальше из Львова, сейчас ОТГОВАРИВАЮТ их ехать туда так как "у нас тут кругом фашисты, такие гадости про Россию говорят". Эти в Германии, пару лет назад аж писали петицию к Меркель с требованием снять антироссийские санкции.

Хуйло блядо-плешивое, ну как блять, денацифицировал семью да? Эта семейная ветвь из Сибири родом, сначала коммунисты раскулачили, выслали в Среднюю Азию, брат деда при этом в поезде родился, а теперь вот Хуйло денацифицировал. Да даже похуй кто стрелял, люди нормально жили, их никто не притеснял в Мариуполе, но нет блять, потребовалось денацифицировать.

Вот, смотрите, её звали Полина, ей было 5 лет. Готовилась к школе, играла как все дети, но пришло Хуйло и денацифицировало. Я лично эту семью не знаю, просто незадолго до смерти деда мой дядя заморочился и отыскал по миру всех его родственников, всё таки там много детей в семье было. Так что сейчас у нас есть контакты друг друга.

Вторжение в Украину 2022,политика,политические новости, шутки и мемы,Мариуполь,Украина,страны,много букв
Развернуть

Отличный комментарий!

Вяликие русаки , что живут в Германии - это особая когорта долбаебов
Mao_Dzedyn1991 Mao_Dzedyn199120.03.202220:46ссылка
+74.0

песочница политоты Вторжение в Украину 2022 ...политика 

песочница политоты,политика,политические новости, шутки и мемы,Вторжение в Украину 2022
Развернуть

видео Владимир Милов Путин Владимир Владимирович Китай ...политика 

Компиляция того, что известно всем по эту сторону Урала и мало кому по ту, с которой Москва

Развернуть

Отличный комментарий!

Надо добавить ещё тот факт что Китай из этого дерева производит продукцию, и от продажи на экспорт получает 160 млрд долларов (2019) год, а общее производство 760 млрд долларов. Если бы Россия сама все производила и продавала, то покрыла бы пенсионный фонд без проблем и без понижения возраста. Плюс вся Сибирь жила бы на эти деньги. Но тогда их не распилить, проще продать все в черную. И это тока дерево. Россию не продают, ее выкидывают просто так. Бесплатно
illizar illizar26.05.202118:40ссылка
+35.4

РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

песочница политоты ...политика 

До 10 лет за «фейки» об армии: как Дмитрия Иванова судят по надуманному уголовному делу

Студента МГУ, политического активиста и создателя телеграм-канале «Протестный МГУ» Дмитрия Иванова уже полгода судят за распространение «заведомо ложной информации» об армии Российской Федерации. Подробности — в материале Александры Шведченко.

Но взгляд зацепился за вот этот отрывок (на видео на 4й минуте), за авторством доносчицы-свидетльницы, доцентки МГУ Григорьевой. 

"Не нравится - молчи, нравится - пиши, как надо".

Иванов - самовлюблённый человек с завышенной самооценкой, который травит и оскорбляет каждого, кто не разделяет его либерально-западных взглядов. С начала СВО на Украине он принялся очернять наши войска, ребят, которые проливают за нас кровь, защищают страну и жизнь в целом. Сидя дома за

Развернуть

новости ...политика 

На Урале парня обвинили в съемке порно, когда он доказывал факт согласия девушки на секс

23-летнему жителю Серова Урану Матиеву грозит до 15 лет лишения свободы за изготовление порнографии. Изначально молодой человек обвинялся в изнасиловании бывшей своей 16-летней девушки Алены (имя изменено). Как сообщает Е1, чтобы доказать, что интимная связь между молодыми людьми была добровольной, Матиев показал следователю соответствующие видеозаписи, сделанные с согласия девушки. Сразу после этого на него возбудили уголовное дело по пункту «а» части 2 статьи 242.2 УК РФ («Использование несовершеннолетнего в целях изготовления порнографических материалов или предметов»).

В апреле 2021 года ему была избрана мера пресечения в виде ареста.

По данным портала, заявление об изнасиловании Алены написали ее родители, которые плохо относились к Матиеву. Из-за отношений молодых людей в семье девушки возникали постоянные конфликты. Сама Алена к юноше претензий не имеет.

Сестра Урана Аида, рассказала, что следователь во время допроса по заявлению об изнасиловании сам предложил молодому человеку показать видео, чтобы доказать его невиновность. В сотовом телефоне, кроме видеозаписей, оказались интимные фотографии, которые Алена сама присылала Матиеву. Через несколько дней после допроса в Следственном комитете Матиева задержали и арестовали.

Уран заявил, что не считает себя виновным, а видео хранил, чтобы избежать обвинений в изнасиловании несовершеннолетней.

«Нас никто не хочет слушать, наши доказательства не хотят приобщать и исследовать. Серов — маленький город, все друг друга знают. Адвокатом у потерпевших является бывшая судья. Она прекрасно знает серовскую судью. Никто не хочет ссориться и мешать друг другу, — говорит Аида. — В итоге мой брат, который не сделал ничего плохого, а, наоборот, пытался помочь этой девочке — не давал ей пить и курить, поддерживал, проводил с ней досуг, развлекал, — сейчас может сесть просто ни за что. Этих людей даже не привлекли за ложный донос об изнасиловании».

В пресс-службе СУ СКР по Свердловской области от комментариев отказались.
https://www.znak.com/2021-10-28/na_urale_parnya_obvinili_v_semke_porno_kogda_on_dokazyval_fakt_soglasiya_devushki_na_seks
Развернуть

Отличный комментарий!

Цванг Цванг29.10.202120:53ссылка
-26.0
Охуенная страна где за доверие представителям закона говорят что ты тупой, вот так всё и строится
Blyamb Blyamb29.10.202121:10ссылка
+38.6
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме доносы пассажиров поезда (+1000 картинок)