Основатель расследовательской группы Bellingcat Элиот Хиггинс и её сотрудник Христо Грозев вечером в среду опубликовали в твиттере спутниковые снимки, на которых, как утверждается, виден военный аэродром "Саки" в аннексированном Крыму, где 9 августа произошли взрывы. Снимки предоставлены сервисом мониторинга за Землёй Planet.
На первой из фотографий на снимках видны самолёты и здания, на второй – серьёзно пострадавшая авиатехника и здания. Хиггинс пишет, что снимки сделаны 9 и 10 августа соответственно.
Он также указывает на следы от воронок. По мнению основателя Bellingcat, по всей вероятности, возможно на месте этих воронок хранилось то, что было целью атаки. Все образовавшиеся кратеры имеют одинаковый размер.
Хиггинс отмечает, что в одном месте было взорвано много самолётов и боеприпасов. Это привело к пожару, который распространился по всему аэродрому.
Расследователь предполагает, что по аэродрому мог быть нанесён ракетный удар высокоточными боеприпасами.
-9 августа на используемом российскими военными аэродроме "Саки" недалеко от посёлка Новофёдоровка произошла серия взрывов. Российские власти утверждают, что погиб один человек, 14 получили ранения. Повреждения получили несколько десятков жилых домов. -В министерстве обороны России заявили, что на территории аэродрома "Саки" сдетонировали несколько авиационных боеприпасов. Никакого внешнего огневого воздействия якобы не было. -По предварительной версии, причиной стало нарушение требований пожарной безопасности. Российское оборонное ведомство также заявило, что авиатехника в Крыму не повреждена. -Украина заявила, что не имеет отношения к взрывам. Киев предположил, что случившееся может быть использовано в информационной войне. -Анонимные украинские источники в военных кругах сообщили западным СМИ, что удар якобы нанёс спецназ с помощью оружия, разработанного Украиной. -США поставили Украине ракетные системы HIMARS и боеприпасы к ним с радиусом действия до 80 км. Однако от ближайших украинских позиций до аэродрома в Крыму более 200 км. К системам HIMARS существуют и ракеты большего радиуса действия, однако об их поставках не сообщалось. -Генштаб вооружённых сил Украины сообщил об уничтожении девяти российских самолётов за сутки. Это намного больше, чем бывает в ежедневных сводках украинских военных.
Потому что бакланы из крымнашистов (у нас реально есть люди, которые отмечают день присоединения крыма к рф). А спрашиваешь их "что это дало, кроме проблем?, так говорят "ПУК СРЕНЬК, ЗАТО НАШЕ!" *sigh*
На границе в Успенке тихо. В сторону России никто не едет, и еще пять минут назад скучавшие пограничники теперь удивленно рассматривают фуру с красными крестами и кодом «200» на бортах, медленно обходят с разных сторон, фотографируют на телефоны, пока таможня проверяет справки на груз. Процедура проверки проходит формально, но чувствуется напряжение от непонимания, откуда этот «груз» взялся и кто именно его отправил. Водитель Слава ничего не может объяснить – сегодня с утра «люди, которым он не мог отказать», попросили его отвезти фуру в Россию и сказали только, что это важно.
Заглядываю через плечо офицеру: «Донецьке обласне бюро судово-медичнoi eкспертизи. 29.05.2014 Справка. Дана в том, что ни в трупе г-на Жданович Сергея Борисовича, 1966 года рождения, ни в гробу нет вложений, перемещение которых через государственную границу Украины запрещено».
Таких справок тридцать одна, по числу гробов, отправленных в этой фуре-холодильнике из Донецка два часа назад. Колонна из трех машин (машина с сотрудниками милиции, сама фура и еще одна машина – в ней ехали мы, журналисты) выехала из города только под вечер, и пока мы добрались до границы, уже стемнело. В свете фонарей мелькают лица пограничников, разговаривать никому не хочется, все просто ждут, пока закончится проверка, и не отрывают глаз от грузовика.
Груз 200. Внутри фуры 31 гроб, промаркированный наклейками «Донецкая Народная Республика», с гражданами России, которые погибли в Донецке во время боя в аэропорту 26 мая. Слухи об участии россиян в боях в Донецкой области ходили с самого начала военных действий в апреле, но живыми их никто не видел.
Бой в аэропорту Донецка (аэропорт все еще контролируется украинской стороной, несмотря на то, что город – центр самопровозглашенной ДНР) стал самым трагичным за весь период АТО на Донбассе – точное число погибших до сих пор не известно, по разным данным это не менее 50 человек. На следующий день журналистам показали груду тел в камуфляжной одежде. Они лежали на залитом кровью полу в подвале морга больницы имени Калинина в центре Донецка. Многие были обезображены, у некоторых оторваны головы, отсутствовали конечности. Это были тела тех, кто находился в «КАМАЗе» с ранеными, попавшем под обстрел в районе аэропорта в день боя. Сотрудники морга беспрерывно работали, много курили прямо в помещении, дышать внутри и в радиусе 50 метров от входа было просто невозможно из-за едкого трупного запаха.
В морге не хватило места, поэтому в какой-то момент активисты ДНР пригнали два грузовика-рефрижератора для перевозки продуктов, куда погрузили часть погибших. Водители грузовиков оставались здесь же, у морга, курили одну сигарету за другой. По их словам, вооруженные ополченцы остановили их на дороге и сказали только: «Нужны машины». И теперь, когда их «холодильники» загружены трупами, они просто ждут, когда машины освободят.
Со вторника стали приходить местные жители на опознание. Кто-то искал пропавших родственников, кто-то пришел посмотреть на списки, которых не было. Искать нужное тело в грузовике, где трупы были сложены друг на друга, не представлялось возможным, поэтому тем, кто хотел опознать родственника, сотрудники морга предлагали посмотреть фотографии, которые сделали криминалисты. В среду было известно, что таким образом опознаны только два тела – убитыми оказались жители Донецка Марк Зверев и Эдуард Тюрютиков.
Кому принадлежат остальные тела, оставалось неизвестным до вечера среды. Тайна открылась самым непредсказуемым образом.
Под конец дня, когда мы с коллегами встретились в кафе отеля за ужином, к нам подошел человек из окружения Александра Бородая, премьер-министра самопровозглашенной Донецкой Народной Республики. Он сказал, что на следующий день из Донецка в Россию отправится колонна из двух грузовиков с телами и попросил журналистов об услуге: сопроводить их до границы. Он обещал через полчаса сообщить, куда именно их повезут и кто будет сопровождать «груз» и попросил тогда дать ему ответ, согласны ли мы поехать. Мы были ошеломлены услышанным.
Это было первое признание, что в боях на Донбассе гибнут российские граждане. Еще две недели назад в соцсетях распространялись слухи о том, что тела россиян, погибших в боях на востоке, тайно переправляют через границу в Россию. Но в ДНР никто это не подтверждал и уж тем более не афишировал.
Теперь руководство ДНР просило корреспондентов и об освещении этого события, и о сопровождении колонны, вероятно, ожидая атаки со стороны украинских силовиков и рассчитывая, что в присутствии журналистов колонну не тронут.
Совершенно не было понятно, как этот шаг руководства Донецкой Народной Республики может соотноситься с заявлениями из Москвы, где настаивают на «народной борьбе» Донбасса и отрицают участие российских граждан в конфликте и какую можно ожидать реакцию на этот в Кремле.
В итоге мы решили ехать, а слух о предстоящем событии быстро разлетелся по гостинице.
На следующее утро у морга собралось около ста журналистов международных СМИ. Среди них были камеры и Первого канала, и «России 24», которые впоследствии не передали ни одной новости об этом событии.
Пришли Александр Бородай и Денис Пушилин, самопровозглашенный спикер Верховного совета ДНР. Они держались отдельно друг от друга, каждый со своим кольцом вооруженной автоматами охраны, каждый отдельно общался с журналистами. Говорили одинаково: что отправляют «груз 200» с российскими добровольцами, приехавшими поддержать борьбу ополчения ДНР, обратно в Россию, что не хотят никаких провокаций, поэтому грузовик поедет без сопровождения вооруженных людей.
Разноцветные гробы, которые, как сообщили активисты ДНР, собирали по всему Донецку, выставили у входа в морг, и журналисты гадали, внутри уже тела или нет. Отправку колонны изначально планировали на час дня от морга, и в течение примерно четырех часов журналисты просто ждали, когда гробы загрузят в грузовик. Причем чем больше времени проходило, тем меньше верилось в реальность того, что отправка на самом деле состоится. Сотрудники морга ходили со списком имен погибших, и даже на пару мгновений продемонстрировали их журналистам, но посмотреть внимательно или сфотографировать не дали.
Кроме прессы там были еще сотрудники Калининской больницы, на территории которой находится морг, наблюдавшие за происходящим из любопытства, и родные опознанного местного жителя Марка Зверева, которые пришли на прощание. Никто из активистов ДНР и жителей Донецка не пришел, не воспользовался последней возможностью попрощаться с «добровольцами, приехавшими на защиту русского народа». Несмотря на большее скопление прессы, это событие все равно казалось тайной, трагедией, которую будут оплакивать только по другую сторону границы.
Погрузка гробов в грузовик началась. И одновременно пришли сообщения о том, что батальон «Восток» (одно из подразделений ополченцев, ставшее главным силовым подразделением на Донбассе) освобождает здание областной городской администрации (ОГА) от активистов ДНР. Пушилин и Бородай спешно уехали, большинство журналистов, как только гробы были загружены, тоже помчались в центр города. Позже они передали сообщения, что тела погибших россиян загружены у морга и отправлены на границу.
Но от морга отправились пустые гробы.
Казалось, что каждый новый виток этой истории превращает ее в сценарий сюрреалистичного кино.
Как оказалось, тела погибших были за день до этого перевезены из морга в холодильники фабрики мороженого. Там и предстояло положить их в гробы и приготовить для отправки в Россию. Грузовик с гробами заехал на территорию, ворота закрыли. В небольшом закутке, огороженном деревянными поддонами от глаз случайных запаздывающих с работы сотрудников фабрики, активисты наспех выносили тела из холодильной камеры, собирали части тел, клали останки сначала в черные пакеты, потом в разноцветные гробы, курили, смотрели по сторонам, загружали гробы в фуру. В это время другие активисты рисовали краской на бортах и крыше грузовика красные кресты и цифры «200».
С тремя коллегами мы поехали от морга за грузовиком с гробами и оказались единственными, кому интересна и важная эта история. Наш интерес вызвал уважение у активистов ДНР. Нам позволили присутствовать при загрузке тел, позволили фотографировать тела погибших.
Одна женщина сказала мне, что надеется, что украинские военные и «Правый Сектор» проявят гуманизм и дадут грузовику проехать спокойно, что «они фашисты, но в них должно же быть что-то человеческое». Я спросила, поедет ли она с сопровождением. Она посмотрела мне в глаза: «Вы что, хотите, чтобы меня убили?».
Мы все еще не знали, как мы поедем, и не могли представить, что будет в дороге. Уже был вечер. Мы начали беспокоиться, как вернемся обратно в Донецк. В городе объявлен комендантский час, с 22:00 на улицах практически нет людей. И на блокпостах на трассах ночью становится небезопасно. В первую очередь для журналистов, которых здесь все время подозревают в нелояльности или шпионаже. И потом, никогда не знаешь, в каких районах может начаться перестрелка. Мы решили ехать за фурой до того момента, пока не начнет темнеть.
Я сказала об этом одному из тех, кто отвечал за отправку фуры. И неожиданно он предложил оставить машину на ночь и перенести отправку на утро, тогда мы точно сможем доехать до границы. Стало понятно, что без нас, журналистов, по каким-то причинам машину отправлять не хотят.
Это добавляло тревоги, но мы решили просто надеяться, что успеем до темноты, и действовать по ситуации.
Около семи вечера все тела были загружены в фуру, гробы опечатаны. Активисты вымыли руки, закурили. Российских безымянных добровольцев, приехавших «защищать русских» на востоке Украины, провожали в последний путь домой в грузовике-холодильнике с фабрики мороженого молча. В самопровозглашенной Донецкой Народной Республике сделали все, что полагали должным сделать для погибших здесь россиян. И наклейка ДНР на гробу должна рассказать родным об их подвиге на Донбассе. Война продолжается, и активисты расходятся по блокпостам.
Мы ехали по улицам Донецка, люди равнодушно скользили взглядами по бортам грузовика, спеша по своим делам. В ОГА в центре Донецка в это время выдворили всех активистов и разобрали баррикады. Темнело.
На трассе грузовик пошел быстро, не останавливаясь на блокпостах ополченцев, не притормаживая в населенных пунктах. Мы ехали в Успенку. За 4 км до границы грузовик остановился на блокпосту украинских военных. Солдат привычно подошел к кабине, водитель протянул ему документы на «груз»…
Как только военный понял, что внутри, его движения моментально стали резкими, голос громким. Он позвал других солдат, они окружили машину, направили автоматы с взведенными затворами на створки фуры и приказали водителю их открыть. Солдат долго не верил своим глазам и смотрел то в бумаги на «груз», то на гробы в грузовике. Он не знал, что с этим делать. Военные заметили нашу машину, мы “подозрительно” стояли на некотором расстоянии от фуры и наблюдали. Теперь автоматы уже наставили на нас, но убедившись, что мы журналисты, вернулись к грузовику.
– Откуда гробы? – спросил солдат водителя. – Из Донецка. – Кто их отправлял? – Не знаю, я только получил груженую машину и веду ее к границе.
Все было понятно без слов. Военный больше не задавал вопросов, проверил документы и приказал водителю встать на обочину за блокпостом. Сотрудники милиции, сидевшие в первой машине, сопровождавшей фуру, вышли и сказали что-то военным. И грузовик пропустили без дополнительных проверок.
На границе мы оказались, когда уже стемнело.
Никто не был предупрежден, что особый груз проедет через контроль. Пограничники механически проверяли документы и машину согласно инструкции. Они пропустили фуру без эмоций, так же как пропустили бы фуру с мешками картошки.
Списки погибших нам так никто и не согласился показать, но несколько имен мы увидели в справках на трупы.
Г-н Жданович Сергей Борисович, 1966 года рождения. В соцсетях про него уже появилась информация. В группе «Вконтакте» «Афганистан. Ничто не забыто, никто не забыт» пишут, что он был инструктором Центра специального назначения ФСБ России в отставке, ветеран Афганистана и Чечни. Сообщают также, что 19 мая он приехал в Ростов-на-Дону на учения и 26 мая был убит в Донецке.
О Юрии Абросимове, 1982 года рождения, справку на труп которого мы также видели, ничего узнать не удалось.
На некоторых ресурсах в интернете упоминаются некие Александр Власов и Александр Морозов, также граждане России, погибшие у аэропорта в Донецке.
В комментариях их причисляют к героям, называют борцами с фашизмом, призывают читателей поднять их имена на флаг, «бросить комфортную жизнь и объединиться на борьбу с нацистами».
В соцсетях также распространяется письмо, которое называют последней записью Александра Власова на его странице ВКонтакте, что невозможно проверить, так как в более поздних перепостах указывается, что его страница была удалена.
В этом письме говорится следующее: «Я должен был на днях отбыть в Славянск, я и двое моих друзей. Рассказал матери, объяснил жене, написал завещание, вот только все долги не успел вернуть... Семью готовил месяц, за это время нашлись коридоры через границу, и не безразличные мне люди. На пересечении мы должны были получить автоматы, я из-за габаритов и силы пулемет, экипировку, и т.д.». Далее упоминается, что « канал через Ростов закрылся, депутат один помогал, но так случилось... Второй походу накрыло сбу Украины». О причине своего решения ехать на Донбасс Александр пишет: «Надломила меня Одесса, и вся эта ситуация. Я здоровый мужик, не могу сидеть за бабьей спиной, и прикрываться работой и детьми».
Когда находишься в Донецке, понимаешь, что информационная война, которая ведется украинскими и российскими СМИ, абсолютно стерла границу реальности и понимания с обеих сторон, что на самом деле происходит сейчас на востоке Украины. Реальными остаются только жертвы этой войны. Ни один из отечественных федеральных телеканалов, что месяцами бетонируют идею про геноцид русских на востоке Украины и засилье фашистов на западе, так и не сообщил о том, что 31 гражданин России погиб в Донецке 26 мая. Не объяснил в чем подвиг, ради которого они погибли, как они попали на эту войну, кто открывает «канал через Ростов», кто раздает оружие и кто встречает гробы с наклейками ДНР. В украинских СМИ погибших назвали наемниками и террористами.
История первого «груза 200», отправленного из Донбасса в Россию, закончилась для нас с коллегами на погранзаставе в Успенке. И мы были единственными, кто провожал россиян, погибших в бою за аэропорт в Донецке, с Украины домой.
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.
В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин. То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора: Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами. И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.
Видимо, только этот котэ добросовестно охраняет вокзал.
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.
Всё началось с гипотезы
В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.
Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?
Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.
Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!
То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.
Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.
Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os
Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…
За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.
А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств… Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.
Вот некоторые из найденных сервисов с паролями по умолчанию:
1. Камеры наружного наблюдения — подавляющее большинство.
Ещё камеры
Даже офисы внутри
Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.
2. Ip-телефоны и FreePBX сервера также большое количество.
3. IPMI серверов:
Asus
Dell (их подавляющее большинство)
Supermicro
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)
4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
5. Системы управления ИБП
6. Внутренние сервисы
Что-то похожее на мониторинг состояния систем обеспечения здания.
Система управления кондиционированием и вентиляцией
Различные системы управления табло на перронах :-)
Эта самая красивая
Некий терминал, но внутри модифицированный дебиан.
Таких нашёл около 20
Кстати, аптайм у него почти год:
6. Сетевое оборудование
Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.
Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет. Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.
Не полный кусок лога по прокси.
Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.
И все же кто же хозяин?
Думаю, что уже все и так догадались.
Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.
Это здец. Сеть просто в решето.
Причём это устройства по всей РФ.
Например, вот это вокзал Уфы
Антропово Костромской области
Развёрнута профессиональная система видеонаблюдения.
Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.
Как же так получилось?
Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.
То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…
Получилась вот такая картина:
Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN «Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено. Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?
У меня лично есть всего три варианта ответа на этот вопрос:
1. У Вас исходно плохая команда.
Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.
2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.
3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.
Стоимость уязвимости
«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД». Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.
Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.
Рандомно выбранная из списка установленных модель стоит ~13к рублей.
А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.
Гипотетическому злоумышленнику потребуется:
Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два. Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.
Двигаемся дальше.
Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.
А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…
Кажется счёт уже уходит за миллиарды…
Что нужно изменить, чтобы снизить вероятность возможных последствий? Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.
Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.
1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.
2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:
2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)
2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.
3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.
4. После сдачи проектов провести аудит безопасности инфраструктуры.
5. По окончанию пентестов своими силами объявить Bug Bounty
Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.
В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.
Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.
Заключение Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».
Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.
Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят. Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.
В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…
Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.
Связаться со мной можно через телеграм t.me/monoceros Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os
Представители правительств стран Евросоюза (ЕС) сегодня, 29 июля, согласились расширить санкции против России. Как сообщает Bloomberg, ЕС запретил государственным банкам РФ продавать акции и облигации в Европе, заблокировал экспорт оборудования для модернизации энергетической отрасли России (нефтяной сферы, в частности).
Кроме того, наложен запрет на новые (хехе... Франция явно приложила свою лапку к этому пункту прим. ред.)контракты по поставкам в Россию оружия, а также машин, электроники и другого оборудования, которое может быть использовано в военных целях.
Санкции вступят в силу с момента публикации официального сообщения об их введении 31 июля.
Напомним, ранее сообщалось, что, если Европа ужесточит ограничительные меры в отношении России, об аналогичном решении объявит администрация президента США Барака Обамы.
До этого, 26 июля, ЕС ввел персональные санкции против главы ФСБ России Александра Бортникова и секретаря Совбеза РФ Николая Патрушева. Кроме того, санкции введены против главы Службы внешней разведки России, экс-премьер-министра Николая Фрадкова, против одного из лидеров террористов ДНР Павла Губарева и его жены. Всего в списке санкций - 15 человек, 9 компаний и столько же организаций.
Пы.Сы. ЕС как всегда выкручивается, как может. Запертить-то запретили, но только государственным банкам. Про частные структуры - ни-ни. С другой стороны, если Вова решит работать через частные лица - то мало ли какие "мягкие" санкции могут на них наложить.
В общем, ждем реакцию Кремля. Печенкой чую: ничего хорошего не произойдет.
Друзья, я рад, что многие из вас пишут о том, что с ними происходит на фоне событий, в которых мы все (или почти все) оказались. Здорово, что у нас сложилось такое сообщество, где каждый может высказаться. Я дождался, когда эмоции уйдут, они действительно ушли и решил тоже сказать кое-что. Как оказалось жить в состоянии "тотального ахуя" можно не более недели. Что же осталось после шока? Остались тревога, стресс, необходимость что-то сказать. Чувство вины превратилось в уверенность, что это общая ответственность наших граждан, участвовавших и высказывающихся против/бездействующих. По большей части бездействующих. Можно ли было предотвратить всё происходящее? Наверняка можно было, если бы тогда на Болотной, а может ещё раньше… Мог ли я лично как-то повлиять на то, что происходило в стране? Скорее всего нет, тогда я ещё пешком под стол ходил. Могу ли я сейчас что-то сделать? Да, могу и делаю, я выходил на антивоенную демонстрацию, я доначу в truerussia, каждого кто говорит со мной о политике (личное общение, ясное дело) я пытаюсь убедить, в очевидных для меня вещах: Путин - человек, который развязал войну в соседнем суверенном государстве, он посылает своих солдат на убой и это не национальный и даже не государственный интерес. Это его личная цель. Это его личные геополитические амбиции, сформировавшиеся в бункерном мирке, который он сам себе построил. Хотят ли русские войны? К моему ужасу, многие родственники, знакомые, особенно из старшего поколения не просто поддерживают Путина и войну, они убеждены, что войну, убийства и репрессии можно оправдать. Моя позиция: войну, убийства, пытки - ничем нельзя опровдать. В беседе с родственниками ими был высказан тезис, что возвращение смертной казни - это хорошо, что это способствует уменьшению преступности, что фашистов нужно казнить. Вы понимаете, что в голове у этих людей? Я испытал настоящий дикий ужас, я в тот же миг осознал, что такое пропаганды, я осознал в один момент, что есть какая-то невидимый совершенно не ощутимый в обычной жизни стены, которая отделяет меня от них, а увидеть её, пощупать, удариться об неё можно, когда ты начинаешь говорить о тех вещах, которые и должны определять нас как людей. Когда сидел за одним столом с людьми, и переходя на крик объяснял, что ничего ценнее человеческой жизни в этом мире нет, во мне как будто что-то переломилось, я вдруг понял, интуитивно, это что-то на уровне инстинтка, что я ещё не раз буду это говорить, разным людям. Но чем больше я об этом думаю, тем больше во мне крепнет моя собственная убеждённость. Каков бы ни был человек, он заслуживает жизни, у любого даже самого мерзкого преступника есть право быть осуждённым и наказанным, да, есть ситуации, когда это именно право. Как у этих людей, у этих детей войны, которая так много отняла, в голове уживаются рядом мысли о повседневных делах и мысли о том, что "так им и надо, этим укропам" я не могу этого понять. Я отказываюсь принимать это. Перестану ли я бороться? Нет, не перестану. Это уже личное. Путин и его банда не просто воры из Питерской подворотни, военные преступники, они ещё и люди, которые развернули такую пропаганду, которая разделила отцов и детей, детей и внуков, украинцев и русских. Невероятные усилия приходится прикладывать, чтобы задушить в себе всяческие мысли об отречении. "Тебе ещё жить с этими людьми", хотя в какой-то момент эта мысль, возможно, станет даже страшной. Я видел программы телевизионных каналов, видел несколько отрывков, когда был в гостях - каждый божий день 24/7 там льют дерьмо в уши людям, которые это смотрят. Стыда во мне уже не осталось, я принял часть той коллективной ответственности, которая теперь у нас есть. Раньше она касалась только нас, мы жили бедно, всрато, у нас разрушались демократические институы, нас лишали свободы слова, нас пытали, нас лишали медицины, будущего, настоящего и наконец исторического прошлого, бесконечно извращая 9 мая и прочие даты. Теперь это ещё и ответственность перед братским народом, который один человек решил поставить в такие же условия, а может даже уничтожить, а остальные почему-то молча согласились. Что во мне осталось так это сожаление, что я так поздно понял, на сколько же я переоценивал интеллектуальные способности моих сограждан. Я был забит этой жизнью в нищей стране, как и многие, и у меня не было сил принять печальную действительность. Увы, большая часть окружающих не могут трезво и критически мыслить, у них у всех какой-то неадекватный способ восприятия, он извращённый, мне противно, когда я думаю о том, что в голове у этих людей. То ли это коллективный Стокгольмский синдром, то ли сердца людей на столько поражены злобой, завистью, ненавистью к самой жизни, что они готовы согласиться с диктатором, продать ему душу, скормить ему своих детей ради того чтобы захватить соседей чтобы они жили так же хреново, чтобы уничтожить их, чтобы они так же были унижены. Это какой-то мордор. Эта война не была бы возможна в здоровом обществе, она не была бы возможна в наполовину здоровом обществе. Я могу только предположить, как страшно сидеть в подвале и ждать, когда на тебя свалиться бомба, как страгно бежать в неизвестность от войны с ребёнком на руках, но что я легко могу представить, так это ожидание тотальной нищеты, отсутсвия товаров и базовых продуктов питания. И я даже рад, что меня всё это ждёт вместе с другими жителями этой страны, но рад я не потому что я такой обиженный и из злобы и мести желаю своим согражданам плохой жизни за их взгляды, за их согласие с режимом - нет, но потому что я не вижу сейчас какого-то другого способа, которым до них жизнь могла бы достучаться, донести простые истины нашей мимолётной и от того ещё более ценной. Чего бы мне ещё хотелось кроме окончания этой бессмысленной войны? Чтобы каким-то чудом закончилась пропаганда, чтобы каким-то чудом, весь этот ворох законов, уже не умещающихся в рамках даже самого идиотского анекдота, наконец исчез, растворился, оказался сном. Но так не бывает. Люди которые дали уничтожить наши же свободы - это мы, мы дали посадить Навального, мы дали уничтожить независимы СМИ, мы дали вбрасывать и этот список можно продолжать очень долго. С самого начала давления на власть было недостаточно. И когда они поняли, что можно делать что угодно - тогда и наступил переломный момент. Ждёт ли нас что-то кроме изоляции, разрухи, полнейшего упалка и голода - ответа на этот впорос у меня нет. Я от всей души желаю каждому читающему этот пост мира и любви. Если вы любите кого-то, то говорите об этом, не молчите. Если вы можете созидать, созидайте. Только так вместе мы сможем создать что-то лучшее, чем то, что у нас есть сегодня. Но и за то что у нас есть сегодня будем благодарны. Слава Украине! P. S. Прошу прощения за ошибки, писал с телефона. Белочку я сам фоткал на Nikon D3100 и Nikkor 70-300mm vr.
Развернуть
Отличный комментарий!
Я сам понял недавно, что пропагандист есть самая гнилая и большая мразь из тех, кто участвует во всем этом цирке. Тупой генерал может не иметь никаких намерений, кроме как спиздить побольше, как и чиновник. Мелкие сошки на местах либо в доле, либо тупы и инициативны настолько, что даже не понимают пиздеца. Пропагандист же, прекрасно осознает и пиздец, и его масштабы, и, тем более, последствия, но продолжает пиздеть. Продолжает срать народу (и как уже кажется, и начальству) в головы, они более всех остальных осознают последствие не только системы, но и своих действий. Они обесчеловечивают людей.Я сам стал свидетелем как добрейший человек, который даже во вред себе помогает всем и вся, открыто говорит что ему плевать и не жалко людей, что гибнут под снарядами. И таких пугающе много. Пропагандисты должны понести наказание, схожее с теми кто целенаправленно убивал мирное население, их вклад в трагедию более чем сопоставим, если не больше. И нельзя давать убежище и какой либо поблажки всем этим гандонам, чтобы, может, в следующий раз другие лишний раз подумали, перед тем как заниматься этой паскудной деятельностью. Простите, но у меня накипело.
Отличный комментарий!
*sigh*