Результаты поиска по запросу «

открытие мусрки

»
Запрос:
Создатель поста:
Теги (через запятую):



VIP-COVID-19 ...политота 

Депутат Ваха Агаев голосовал в Госдуме в день смерти от коронавируса — хотя перед смертью он был в коме

VIP-COVID-19,политота,Приколы про политику и политиков

Депутат Госдумы от фракции КПРФ Ваха Агаев, умерший от последствий коронавируса 23 сентября 2020 года, в этот же день проголосовал за принятие восьми законопроектов. Об этом свидетельствуют данные из системы анализа результатов голосований в Госдуме, пишут «Открытые медиа».

Зампред фракции КПРФ в Госдуме Николай Коломейцев подтвердил изданию, что Агаев умер 23 сентября в больнице. Депутат от КПРФ Сергей Гаврилов ранее говорил РИА Новости, что перед смертью Агаев находился в коме. «Ведомости» со ссылкой на одного из представителей фракции КПРФ писали, что Агаев впал в кому за несколько дней до смерти.

При этом из данных системы анализа результатов голосований в Госдуме отмечено, что Агаев проголосовал не только 23 сентября, но также 22, 16 и 15 сентября

VIP-COVID-19,политота,Приколы про политику и политиков

Другой депутат Госдумы от фракции КПРФ Валентин Шурчанов, который умер от коронавируса 18 декабря, голосовал 16, 15, 9 и 8 декабря, свидетельствует система анализа результатов голосований. При этом лидер КПРФ Геннадий Зюганов говорил, что Шурчанов «тяжело болел» три недели перед смертью. Он «неделю лежал в реанимации, а потом на ИВЛ», уточнял Коломейцев
Развернуть

Отличный комментарий!

Ваха бессмертна, лол
(извините)
gullag gullag22.01.202112:17ссылка
+40.5

Жириновский VIP-COVID-19 ...политота 

"...он продолжает руководить партией"

Жириновский в коме, но ЛДПР просит не публиковать данные о его состоянии СВЕТЛАНА КИЗИЛОВА- СУББОТА, 26 ФЕВРАЛЯ 2022,17:02 GETTY IMAGES Состояние здоровья главы ЛДПР Владимира Жириновского ухудшается - он в коме и на ИВЛ. В партии же пытаються это отрицать. Источник: РБК, Mash Детали: По

Развернуть

Отличный комментарий!

Пока его тело бездыханно, сознание бороздит просторы имматериума
Dominus Ignis Dominus Ignis27.02.202201:41ссылка
+76.4

РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

беспилотники москва-сити война в России 2023 видео ...политика 

Утренний прилет беспилотников по зданию москва-сити.

Развернуть

Отличный комментарий!

Artiicc Artiicc30.07.202308:27ссылка
-320.0

Вторжение в Украину 2022 Ебала жаба гадюку Военкоры ...политика 

Около десятка Z-блогеров рискуют попасть под уголовку из-за критики российского командования.

Новость

©Mash О 24,4K 17:51 Сразу девять российских военкоров и военкор-проектов рискуют попасть под уголовку о дискредитации ВС РФ. Это: Игорь Стрелков, Семён Пегов (WarGonzo), Юрий Подоляка, Владлен Татарский, Сергей Мардан, Игорь Димитриев, авторы GreyZone, Рыбарь и, внезапно, Кристина Потупчик.
Развернуть

Отличный комментарий!

Ах, мои любимые жабо-гадючные отношения.
Anarchy_in_UK Anarchy_in_UK14.10.202220:19ссылка
+86.3

Вторжение в Украину Херсон Украина а что случилось? все идет по плану ...политика 

Российским командованием принято решение об отводе войск с правого берега реки Днепр и покидании города Херсон.

«Наиболее целесообразным вариантом является организация обороны по барьерному рубежу реки Днепр. Предлагается занять оборону по левому берегу реки Днепр», — заявил генерал Суровикин, командующий объединенной группировкой войск.

«Приступайте к отводу войск за реку Днепр», — заявил Шойгу
https://t.me/varlamov_news/36597 видео пруф.
Развернуть

Отличный комментарий!

"Мы здесь навсегда" "Россия своих не бросает"
Ага, поверил, ну и бредятина
lunar lun lunar lun09.11.202218:15ссылка
+125.9

пыня импортозамещение санкции ученые ...политика 

Можно подумать его требования хоть раз кто то выполнял

Источник

The 4 Moscow Times РУССКАЯ СЛУЖБА = НОВОСТИ МНЕНИЯ ОБЩЕСТВО ЭКОНОМИКА ВИДЕО ФОТО ПОДКАСТЫ РАССЫЛКА ВЫБОР РЕДАКЦИИ Путин потребовал от ученых срочно создать технологии вместо западных 13 часов назад ооо®о©,политика,политические новости, шутки и мемы,пыня,импортозамещение,санкции,ученые
Развернуть

Отличный комментарий!

Разробатывовай
Acolyte_Otto Acolyte_Otto14.07.202308:53ссылка
+43.8
Комедия "Диктатор" всегда была документалкой
Xander34V Xander34V14.07.202308:59ссылка
+69.5

пездуза Кадыров путин ...политика 

/// Новости «Важные истории»: более 800 россиян поступили в топовые вузы по квотам для участников войны. Большинство из них завалили ЕГЭ,политика,политические новости, шутки и мемы,пездуза,Кадыров,Рамзан Кадыров, рамзанка дыров,путин

⚡️Минобрнауки: мы подготовим выдающихся научных деятелей — как академик Кадыров и историк Путин. (с) Пездуза
Развернуть

Отличный комментарий!

не понимаю как можно завалить ЕГЄ?
BAKLAN BAKLAN09.08.202318:58ссылка
+1.6
Легко. Помнится у нас одна отличница его завалила. Несмотря на то, что ещё нанимала репетитора. Просто темы нашего ЕГЭ тогда вообще не сошлись с теми, по которым готовились. Забавно вышло.
Я кстати тогда сдал методом рандома. Просто подкидывал карандаш с пронумерованными гранями.
SUPRIMEkair SUPRIMEkair09.08.202319:02ссылка
+35.6
Сраный ДнДшник)
Onanim 2015 Onanim 201509.08.202319:41ссылка
+81.7

мурз Андрей Морозов kenigtiger война в Украине 2022 Соловьев Роскомнадзор ...политика 

Мурз оставил в своем тг-канале предсмертную записку и непринятое заявление в военную прокуратуру участника штурма Авдеевки

Источник: https://t.me/wehearfromyanina/3495

Рассказывать все события прошедшего дня, 20 февраля, не буду. Следствие установит, хе-хе. Буду краток, страниц десять. Если криво запостится - текст есть в docx-файле на рабочем столе ноута, называется файл "ad mirabile futurum".

Заканчивая меня пугать, прессовать, убеждать, убедившись, что перед ними человек, который не боится ничего или очень убедительно это изображает, мне очень многие в жизни приводили свой последний довод - “Ты этого не изменишь!”. 

Сегодня я разговаривал с человеком, который, немного зная меня, начал сразу с этого. “Ты этого не изменишь. Вот пройдут выборы, и перемены начнутся”. Я не стал ему рассказывать мем “Путин и дорогой бензин – 20 лет решения проблемы”, пусть, думаю, сам посмотрит. Посмотрите этот мем, товарищ полковник.

Сегодня, товарищ полковник, по вашему приказу меня заставили удалить пост из моего телеграм-канала “Нам пишут из Янины”. А Вас заставило отдать этот приказ Ваше командование, опираясь на старую добрую армейскую коллективную ответственность. Не удалит – не дадим снабжения. Снарядов. Коптеров. Новых танков и БМП. А его, Ваше командование, заставили это сделать политические проститутки во главе с Владимиром Соловьёвым, которые ссут сами приехать и нажать на курок. Что ж, я сделаю это сам. Сам расстреляю себя, если никто не осмелится взять на себя это пустяковое дело. А вам дадут танки и коптеры.

Оказалось, я не могу служить под Вашим началом, под командованием человека, который принял обезглавленную бригаду в критической ситуации на критическом участке и “вывез” ситуацию, не могу служить у Вас и, одновременно, говорить правду. Требовать, чтобы военная прокуратура в Питере выслушала контуженного под Авдеевкой солдата. И, возможно, других таких же солдат, которые всё видели и всё знают, но не могут рассказать, потому что запуганы.

Если я “не могу изменить ничего”, значит, Вам придётся самому выигрывать войну тем, что есть. ЕСЛИ. 

С 21 февраля 2024 года вы можете смело говорить всем, кто вам позвонит, что я у вас не служу, и никаких проблем со мной нет. 

Не терзайте себя, товарищ полковник, я такой же солдат, как и все Ваши другие солдаты. Я погиб в бою. Игорь “Берег” за несколько дней до роковой поездки год назад, сказал мне в нашей располаге в Кировске, попивая крафтовый кальвадос, который хранил у меня в каптёрке, – “Знаешь, Мурз, я придумал, как объяснить себе, какого хуя я здесь делаю! Я – обычный ливанский политтехнолог. Просто у меня очень странный проект!”. Так вот, товарищ полковник, я – такой же солдат, как и все, просто у меня очень странный бой, который я веду с 20 июня 2005-го года. 

Враги мои не приходят сразиться со мной в рукопашной схватке, они атакуют меня чужими руками. Примерно так, как они это попытались сделать, например, 11 мая 2007-го года, когда нынешняя "совесть нации" и "борец с фейками" Армен Сумбатович Гаспарян распространял про меня фейк, провоцировавший его друзей, фанатов фон Паннвица из числа ультраправой молодёжи, на мою ликвидацию. То, что сейчас это Ваши руки, товарищ полковник, – просто частный случай. Даймё, по воле сёгуна приказавший самураю лишить себя чести и отказаться от правдивых слов, не должен чувствовать угрызений совести по этому поводу – он просто проводник высшей воли. Сэппуку в этом случае опционально.     

Просто никогда больше не говорите своим солдатам перед боем “Ты ничего не изменишь!” говорите им то, что Джон Коннор просил Кайла Риза передать своей матери – “Нет судьбы, кроме той, которую мы создаём себе сами”. Как говорится, давайте лично скажем спасибо Джиму Кэмерону за этот прекрасный фильм, прямо в Голливуде. Если у меня получится “что-то изменить” – приводите меня солдатам в пример.

В кодексе самураев “Бусидо”, который записали на бумагу в тот момент, когда самураи стали его забывать, среди прочего, написано:

Часто месть заключается в том, чтобы просто ворваться в дом к врагу и погибнуть.

Мне не надо никуда врываться. Россия – мой дом, захваченный врагами. Услужливыми лизателями жопы начальства. Генералами, готовыми “положить” тысячи солдат, лишь бы "отличиться". Журналистами, строящими карьеру на лжи с экрана.

Я не устал бороться с этим. 

Я всегда находил в себе новые силы бороться. Врачам на вскрытии, наверное, будет любопытно узнать, как я ещё держался на ногах все эти годы с такими потрохами. Как-то держался. Нашёл бы и ещё сил, и ещё, но я не вижу смысла бороться дальше теми средствами, которые доступны мне живому. Они исчерпаны, они потеряли эффективность, и я достаю последнее средство.

Дорогие друзья, все те, кто помогал нам все эти годы, все те, кто ведёт эту войну изо всех сил, на всю катушку, без перемирий и самоуспокоения, понимая, что эта война – вопрос жизни и смерти нации, начатая для защиты нашего народа от геноцида!

Друзья! Не печальтесь о моей смерти. Давайте я избавлю вас от пышных речей на похоронах, скажу всё сам. Просто закопайте меня на кладбище в Кировске (ЛНР), рядом с солдатами батальона “Призрак”, погибшими с момента подписания Минских соглашений и до начала СВО. Они своими делами и ценой своих жизней сделали возможным тот день, когда стремление к сохранению и увеличению личных доходов всё-таки толкнуло нашу трусливую элиту отдать приказ нашей армии открыто с оружием в руках встать на защиту русских людей на Донбассе. Авантюра прохиндеев, достающих слово “русский” из кармана только тогда, когда это им выгодно, закономерно провалилась - началась война. Ваше дело – завершить эту войну полной военной Победой над всеми, кто выступит с оружием против России, вставшей на защиту русских. Где это будет, в Киеве или в Париже, из которого французское руководство недавно одобрило террор против нашего мирняка в Белгороде, - вопрос технический. Чем больше эти ублюдки дадут оружия украинским нацистам, тем меньше останется у них самих.

Конкретно комиссару Пашке завещаю! СЛЫШИШЬ? Завещаю тебе дожить до Победы и пошить форму своим парням у лучших парижских портных так же, как это сделал твой любимый поэт! Только монастырь бери не капуцинский, у вас цвет другой. 

А меня просто закопайте рядом с нашими и скажите – "Здесь он среди друзей". Первым за то время, пока я служил в "Призраке", погиб Сергей Михайлович Середа, водитель из взвода обеспечения. Его убил 29 января 2019 года на на КНП "Олимп" украинский ПТУР. Ориентируйтесь на его могилу. 

Остальным же солдатам этой войны завещаю никогда больше не ссориться на тему того, когда отмечать День Защитника Отечества - 22 или 23 февраля. Просто бухайте два дня. Все, кто доживёт до Победы, будут иметь право на этот двойной выходной с опохмелом 24-го на всю свою оставшуюся жизнь. А дальше - станет традицией.

Больше ничего не надо. Возвращайтесь к своим делам и убивайте украинских нацистов как можно эффективнее, с минимальными потерями.

Слава России, чуваки!

Андрей Морозов,

гвардии сержант роты управления 4-й омсбр ВС РФ (ранее - НМ ЛНР)

21.02.2024

PS

Не грустите слишком много и часто. Разбавляйте “Капитана Алатристе”, “Лодку” и “Когда молчат фанфары” “Риком и Морти” и “Спецагентом Арчером”, как это делал я.

Если сможете - достаньте Козицына, я сам не смогу по понятным причинам. Когда такие люди умирают в старости от естественных причин, это подрывает веру народа в Высшую Справедливость. Я - человек невоцерковлённый, но народ наш в целом, особенно в годы великих испытаний, всё-таки нуждается в такой опоре как Вера. Проследите, пожалуйста, кто-нибудь, чтобы этот мерзавец был повешен до своей естественной смерти. 

Как написано в кодексе "Бусидо":

Вспоминая историю о ночном нападении ронинов господина Асано, следует сказать, что они допустили ошибку, не совершив сэппуку в Сёнгакуи, потому как они повергли врага спустя слишком долгое время после гибели своего господина. Прискорбно было бы, если бы господин Кира скончался от недуга за то время.

PPS

Ну и, конечно же, поскольку Юдия Витязева не выложила адрес, куда я мог бы прислать справку о том, где я служу и кем, я, как и обещал, выкладываю то заявление в военную прокуратуру, которое не было принято у бойца полка 1487.

Владислав Угольный обещал его подробно прокомментировать. Я прошу его как можно подробнее остановиться на п.4. Если можно, Владислав. Хорошо? Вот это вот, о том, как командование руками наёмников превратило "мобиков" в "штрафников". Вы, кажется, ещё разбирали мои "прогнозы"? Вспомните о них, когда и если окажетесь в следующем потоке мобилизованных, которых уже действительно погонят на убой даже не с одними автоматами без тяжёлого оружия, а именно что с черенками от лопат.

Я писал год назад, что у нас закончились генералы, учившиеся воевать по фильмам Юрия Озерова, остались только генералы, учившиеся воевать по фильмам Никиты Михалкова. Я не шутил. Просто такие люди как товарищ полковник и его солдаты многое изменили в моих прогнозах. С моей помощью, с помощью КЦПН и всего гражданского общества страны, именно они "закрутили Землю назад", оттолкнувшись ногой” от Уралкавказа (погуглите, где это). 

Непринятое заявление участника штурма Авдеевки, из числа мобилизованных, в военную прокуратуру, со словами от сотрудника прокуратуры "что он и его друзья просто должны тихо умереть" (https://t.me/wehearfromyanina/3374)

[начало цитируемого документа]

Главному военному прокурору РФ Петрову В.Г.

Обращение 

Я, [ФИО заявителя можно посмотреть в электронной копии документа, отправленной бойцом в ГВП через сайт 6 февраля 2024 года, входящий номер - 405086], проходящий службу по мобилизации в полку 1487, часть полевая почта 95411 в 2 батальоне 6 роты 1 взвода в г. Донецк, под командованием 1 Армейского корпуса  армии ДНР, прошу Вас провести проверку по следующим причинам:

1. Обеспечение вооружением и транспортом

С 19.01.2023 года с момента приезда в зону СВО и по нынешний день в нашем батальоне нет ни одного АГС или миномета для проведения эффективных наступательных действий.

Так же полное отсутствие транспорта для наступательных действий или эвакуации и подвоза людей.

2. Ротация 

На данный момент в полку осталось меньше 30% личного состава, и по нынешний день не проводилась ротации или пополнения личного состава полка.

Большинство раненные, убитые или пропавшие без вести.

3. Медицинская помощь 

На собственном примере, у меня контузия, обратился к нач.меду полка по поводу своего ранения, на что данный военнослужащий сказал что контузия не считается ранением и не занес меня в список раненных после выполнения боевой задачи.

На что я обратился в больницу самостоятельно, и мне были выписаны лекарства, которые я приобрел за свой счет и мне их прокапал медик батальона.

Когда пришло время после лечения в блиндаже получить справку 100 о ранении, нач.мед полка отказал, на что я обратился к медикам на местах, и они мне ее сделали.

На данный момент я получил выплату от Президента РФ и от г.Санкт Петербург, но данными выплатами я занимался сам и помогали мне оформить выплаты военнослужащие армии ДНР, возили меня по больницам и за лекарствами.

Я [ФИО заявителя можно посмотреть в электронной копии документа, отправленной бойцом в ГВП через сайт 6 февраля 2024 года, входящий номер - 405086], после ранения не прошел ВВК, и у меня не было реабилитации (даже отдыха от службы). 

Таких случаев не зарегистрированных нач.медом полка ранений очень много, военнослужащих многих отправили с контузией или осколками  без ВВК и реабилитации снова в бой где многие погибли.

4. Передача военных полка в другие подразделения

В Ноябре 2023 года командование полка передало 300 человек под командование ЧВК Ветераны, на данный момент практически все из них погибли или ранены, также на всех участках фронта Авдеевского направления нами командуют ЧВК “Ветераны”. Посыл, что они главные, идет от командования 1 Армейского корпуса армии ДНР, в частности - позывной “Крым”.

Данные военнослужащие ЧВК “Ветераны”, не побоюсь этого слова, СБРОД бывших заключенных, наркоманов и мародёров, прячась за спинами мобилизованных нашего полка “осуществляли штурмовые действия”, не присутствуя на местах. После занятия нами рубежей, они приходили, снимали видео доклад, брали оружие, бронеплиты с погибших, все ценное, как с военнослужащих Армии РФ так и с врагов, и уход

или  в “серую зону”, оставляя нас на линии соприкосновения.

[конец цитируемого документа]

Кто дочитал до этого места – заскриньте.

Могут удалить раньше, чем смартфон и ноут отдадут “Акеле” или Грубнику. Я положу их и внешние жёсткие диски с бэкапами отчётных материалов КЦПН рядом с собой, чтобы не искали. Дисков там 5, из них один – без кейса.

Все документы будут там же, в кошельке-непромокайке:

Паспорт

СНИЛС

Оба военных билета, российский (по которому я не годен к военной службе из-за хронического заболевания ССС) и ЛНРовский (по которому я служу, благодаря ходатайству нашего покойного комбата А.Г. Маркова, написанному на комкора-2 в январе 2019 года).

Пластиковая карта, на которую получал денежное довольствие (порядка 20 тр должно остаться на ней, остаток наличных – там же).

В кошельке лежат 80 копеек десятикопеечными монетами, историю которых могут рассказать несколько человек, а также очень редкая сувенирная купюра.

В случае моей недееспособности, например, если я недострелюсь или если перед самой стрельбой ко мне вломятся и арестуют, моим представителем, адвокатом, будет человек, который предъявит не только вторую такую же купюру, но и скрины моей переписки с ним на данную тему (чтобы он был моим адвокатом в случае чего) с короткой предысторией про книги.

Генеральная доверенность на распоряжение всей моей собственностью, подписанная мной ранее, в ноябре 2023-го года, будет представлена моим одноклассником, с которым свяжется адвокат. Одноклассник покажет наше совместное фото в школе, адвокат – купюру, идентичную во всём, кроме номера, той, что будет в кошельке.

Все деньги, вырученные от продажи недвижимости моей семьи, за исключением денег на возведение памятника на могиле моей матери, О.Г. Морозовой, прошу отправить на оснащение 4-й омсбр ВС РФ внештатными БПЛА согласно планам, ранее составленным мной вместе с Александром Любимовым. На памятнике матери прошу изобразить комплекс “Энергия”-“Буран” (сделайте летящий “Буран”, наверное) в создании и запуске которого она принимала участие как один из инженеров Тушинского Машиностроительного завода.

политика,политические новости, шутки и мемы,мурз,Андрей Морозов,kenigtiger,война в Украине 2022,Соловьев,Соловьёв,Роскомнадзор
Развернуть

Отличный комментарий!

"Нас отправляют на убой в мясорубку в попытке захватить чужую страну, чтобы защитить нас же от геноцида"

Мечтает захватить Париж, чтобы ему там форму шили парижские портные, при этом запад ненавидит и хочет уничтожить.

Я русский, я такой русский, пиздец русский, ща я вам бусидо процитирую и писульку свою на латыни назову, шоб красиво было, но я русский. Бусидо изучал по аниме-сериалам видимо. Кому он мстить собирался? Сам вошел на чужую землю, убивал там людей ни за что, это он объект для мести. К слову, в бусидо описываются правила любовных отношений между мужиками, так что можно было ему впаять статью о пропаганде лгбт, ну пока еще дышал.

Вощим сказочный долбоеб. Впрочем ничего нового, таких идиотов мы повидали за последние два года, вот бы все они разом застрелились нахуй, реально единственная хорошая вещь, на которую они способны. Хорошо, что он рядом с собой все диски с материалами положили, очень удобно будет его товарищам сразу все в костер бросить и искать ничего не придется.
Xander34V Xander34V21.02.202409:35ссылка
+96.2

Вторжение в Украину 2022 оппозиция ...политика 

Привет всем.
Наблюдаю в комментариях лютую ненависть между украинцами и русскими, вижу призывы украинцев встать и свергать Путина.
Увы ребят, у нас никто не выйдет как бы печально и трусливо это не звучало.
Путин сначала победил русских, а уже потом вторгся к вам.
У нас нет ни оппозиции, ни свободы слова, ни смелости, ни общности. Репресивный аппарат отлично отработал, мы овощи.
Мало кто вообще знает что у вас происходит и что сегодня утром началось вторжение, люди вообще об этом узнают только вечером после работы
и реакция будет "Ну и похер, меня не касается, свою бы жопу прокормить".
Телевизоры умалчивают информацию, а значит добрая часть массы даже не знает что там у вас.
Интернет ? Если не сидеть на спецресурсах или целенаправлено не искать информацию, то о вторжении даже не узнаешь.
Русские как и вы не хотят войны, но будут отсиживаться дома и надеяться на лучшее.
И я не выйду в том числе, я выходил на большинство митингов с 2014 по 2019, и последний раз вышел в 2021 с фонариком, один, как дебил.
Я как и многие русские просто устали от бесполезных митингов, на них выходит слишком мало людей что бы на что то повлиять,
а на выходящих в регионах власти просто плевать, не Москва, не дотянутся.

Русские смирились, или им насрать или они даже не знают что происходит.
Даже если русских начнут на улицах хватать за жопу и отправлять на фронт они просто смирятся.
Так же отмечу что фраза от русских к украинцам "Держитесь там" весьма лицемерная, это не поддержка, это звучит как одна известная фраза Медведева.
Вот такая печаль и реальность жителей страны агрессора.
Если я в чём то неправ, пишите.
Развернуть

Отличный комментарий!

Не ведитесь на пораженчество. Именно такие посты разжигают вражду и заставляют сидеть по домам.
Я верю, что среди россиян есть ещё много честных, смелых и достойных людей. Которые способны выйти со своей позицией. Которые способны помочь прекратить это безумие.
Будьте Людьми, а не народонаселением!
. Те1е2Уои НЕ 11:28 (й> 61 %©□' Ш © аЬв1гас12001 Сегодня. 19 часов. Нравится: 259 аЬв1гас12001 Мы будем расхлебывать все это много лет. Даже не мы. А наши дети и внуки. Империи не распадаются быстро и безболезненно: умирая, они затаскивают в могилу всех, до кого дотянутся. Все, что мы
KelminKelmin24.02.202212:31ссылка
+70.3
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме открытие мусрки (+1000 картинок)