Участвовавшие в «неформальном саммите стран СНГ» главы государств получили от Путина в подарок к Новому году перстни с символикой СНГ, сообщил белорусский телеграм-канал «Пул Первого», который называют близким к Лукашенко.
«Девять клубных колец подготовили специально к неформальной встрече лидеров СНГ. На них — поздравления к Новому году», — говорится в сообщении.
Развернуть
Отличный комментарий!
- Токаев, это кольцо Путина, брось его в огонь! Уничтожь его! - Нет, я останусь в ОДКБ - ТОКАААЕЕЕВ
Пианист Павел Кушнир погиб в СИЗО Биробиджана ещё в конце июля, но о его трагической смерти в результате пятидневной голодовки стало известно только теперь
Пианист Павел Кушнир погиб в СИЗО Биробиджана ещё в конце июля, но о его трагической смерти в результате пятидневной голодовки стало известно только теперь. Музыкант был арестован по делу о призывах к терроризму из-за видео, опубликованного в его YouTube-канале для пятерых подписчиков, пишет The Insider. Подтверждения незамеченной развязки пришли с большой задержкой.
«Официально об этом не было объявлено. Мы получили письмо от его сокамерников и из этого СИЗО, что он погиб. Его тело не выдержало [сухой голодовки]»
П. Кушнир окончил консерваторию в Москве, после чего семь лет был солистом областной филармонии в Курске и три года — в Кургане. Некоторые его коллеги и близкие друзья, подтвердившие гибель пианиста, пишут о несомненной одарённости музыканта.
«Если он играл прелюдию и фугу Шостаковича — то все 24, и в один вечер. Это даже великие пианисты делают с трудом. Как-то раз, ещё когда нам было лет по пятнадцать, мы поспорили, что он не прогнется под систему. И он не прогнулся. Значит, он выиграл»
Солистом Биробиджанской областной филармонии П. Кушнир стал в минувшем году. Отдельные местные госканалы приветствовали его решение, подчёркивая талант пианиста. Поворот в его судьбе, случившийся в минувшем мае, провластные спикеры прокомментировали иным тоном.
«Возбуждением уголовного дела закончилась попытка жителя Биробиджана Павла Кушнира реализовать себя в качестве оппозиционного блогера. Красноречие „борца за справедливость“ не осталось без внимания правоохранителей»
По статье о призывах к терроризму музыканту грозило до 7 лет колонии. Последнее видео, предположительно ставшее поводом для ареста, было опубликовано пианистом в начале года, но первые комментарии под ним появились только после новостей о гибели автора. Короткая запись на фоне новогодней гирлянды напоминает манифест.
«Жизнь — это лишь то, чего уже никогда не будет при фашизме. Бучанская Резня — позор нашей Родины. Фашизм — смерть нашей Родины. Путин — фашист. Свободу всем политическим заключённым! Свободу вообще всем заключённым, и вообще — свободу всем!»
Причины объявления голодовки, оказавшейся для музыканта смертельной, и какие-либо подробности происходившего с ним за решёткой неизвестны. По мнению некоторых комментаторов, это подчёркивает трагизм ситуации.
«В отличие от сотен липовых голодовальщиков, Кушнир оказался настоящим. Легко быть героем под объективами камер. Но быть героем в безвестности, без „эффекта наблюдателя“, потому что ты на самом деле такой — вот это настоящий героизм»
Подробностей об обстоятельствах прощания и похорон нет. П. Кушниру было 39 лет.
Развернуть
Отличный комментарий!
Думаю потому и не было информации, что система таких страшных людей боится - которые скорее умрут чем сдадутся ей. Судя по тому что я прочитал - еще одним честным человеком в мире стало меньше... Уважение за твердость взглядов. P.s возможно в тюрьме его таки просто заморили, но об этом конечно же тоже не расскажут.
Думаю информации не было скорее из-за "канала с подписчиками в 5 человек". В смысле что знали его разве что его знакомые и друзья, а больше и никто. Сколько таких Кушниров ещё сидит или умерло по всей стране, на которых всем решительно похуй?
экс-глава «Роскосмоса» Дмитрий Рогозин «ранен при обстреле гостиницы» во временно оккупированном Донецке
В кафе Рогозин отмечал свой день рожденья.
Отмечается, что угрозы жизни Рогозину нет. И что ранены «лица, сопровождавшие его». Некоторые паблики сообщают, что есть погибший.
Дмитрий Рогозин получил проникающее осколочное ранение ягодиц, осколочное ранение мягких тканей головы, а также проникающее осколочное ранение левого бедра.
Также ранен председатель так называемого "правительства "ДНР" Виталий Хоценко, угрозы его жизни нет.
Развернуть
Отличный комментарий!
Неужто всетаки начали убивать фашистов на Украине ?
Жириновский: Абсолютное большинство белорусов поддержит вхождение в состав России.
Лидер Либерально-демократической партии России Владимир Жириновский уверен, что большинство белорусов выступают за вхождение страны в состав России. Об этом политик написал в своем официальном Telegram-канале.
Как пишет Жириновский, Россия никогда не собиралась насильно делить Беларусь и «впихивать» в Россию.
«Все только добровольно. Но нужно понять: или наши взаимоотношения рыночные, или входите в состав России и получайте низкие цены, — пишет Жириновский. — Александр Григорьевич хочет усидеть на двух табуретках. И суверенитет сберечь, и получить внутрироссийские цены на газ, чтобы зарабатывать на перепродаже. Так не бывает».
Жириновский указывает, что Россия больше не собирается проводить политику, как в Советском Союзе — «все ресурсы направлял на окраины, строил заводы, метро, космодромы, проводил газ в каждую деревню, а в 1991 году русские стали врагами в 14 республиках».
«Больше мы на эти грабли не наступим», — пишет он.
Жириновский высказывает уверенность, что если провести в Беларуси референдум о вхождении в состав России, то абсолютное большинство будет «за». Он напоминает, что в 1990 году за сохранение СССР проголосовали 82% белорусов, больше чем в среднем по Союзу.
В минувшую пятницу, напомним, на встрече с российскими журналистами Александр Лукашенко заявил, что суверенитет для страны — это святое.
«Если нас хотят, как Жириновский предлагал, поделить на области и впихнуть в Россию — этого не будет никогда. И если такими категориями руководство России мыслит — это во вред самой России», — отметил Лукашенко.
Александр Лукашенко при этом заметил, что равные условия не означают, что все надо собрать вместе и поровну поделить. «Нам надо только то, что нам положено, что мы можем заработать собственными руками и мозгами. Только бы не было препятствий, чтобы это можно было создавать», — заметил президент.
Президент подчеркнул, что, как показывает история, всякие союзы, которые заключались на неравноправных условиях, долго не существовали.
«Если, как это принято часто в России, исходить из того, что „мы такие огромные, а вы — поменьше, поэтому вот так будет“, тогда не о чем договариваться, это не союз», — добавил белорусский лидер.
Конфликт между Россией и Украиной в Керченском проливе: какие первые последствия и кто нарушил закон
Перехват кораблей Украины в Чёрном море. Фото пресс-службы пограничного управления ФСБ по Крыму.Что произошло между Россией и Украиной на морских границах
Утром 25 ноября три украинских корабля Военно-морских сил Украины направлялись из порта Одессы в порт Мариуполь Азовского моря. Речь идёт о двух бронированных артиллерийских катерах «Бердянск» и «Никополь», а также о буксире «Яны Капу». Во время этого пути суда должны пересечь Керченский пролив.
Версия России
По данным ФСБ России, украинские суда «незаконно» пересекли границу, а точнее неправомерно зашли во временно закрытую акваторию территориальных вод России. Этим, по заявлению российских спецслужб, Украина нарушила Конвенцию ООН по морскому праву — договор о праве государств на безопасность в морском пространстве. В первом пресс-релизе ФСБ не упоминала о таране буксира, но отмечала, что «корабли опасно маневрируют и не подчиняются законным требованиям российских властей».
Чтобы задержать украинских моряков, пограничники открыли огонь по судам. Один из российских катеров протаранил украинский буксир — видео с мостика российского судна
в соцсетях 25 ноября (осторожно, в ролике много нецензурной лексики).
По версии российских спецслужб, пограничники оказали помощь троим раненым украинским военным. Захваченные корабли доставили в российский порт в Керчи.
По заявлению Украины, она заранее уведомила Россию о «плановом переходе» судов из Одессы в Мариуполь. В день конфликта катер «Бердянск» также связывался с пограничной службой ФСБ и морскими портами, чтобы рассказать о намерении пересечь Керченский пролив. Но диспетчеры не ответили.
Как утверждает ВМС страны, пограничные корабли России «осуществили откровенно агрессивные действия» против украинских судов, в том числе совершили таран рейдового буксира. «Диспетчерская служба оккупантов отказывается обеспечить право свободы судоходства, гарантированное международными соглашениями», — отметили власти Украины. Советник президента Украины отметил, что украинские суда открывали ответный огонь в «пропорции 2 к 10».
ВМС Украины заявило о шестерых раненых военнослужащих. По сведениям украинского Генштаба, с судами, где находились 23 человека, «связь утрачена и блокируется».
Кто прав — Россия или Украина
Азовское и Чёрное море связывает Керченский пролив. Украинским судам, которые плывут из Одессы в Мариуполь, нужно проплыть по Керченскому проливу. С 2018 года — под Крымским мостом, который построила Россия. Но из сообщений ФСБ до сих пор не ясно, в каком конкретно месте украинцы нарушили российскую границу. Поэтому на первый взгляд непонятно, какие документы следует учитывать при определении, кто прав.
СМИ часто обращают внимание на договор о сотрудничестве, но он, похоже, тут не важен
Некоторые СМИ и пользователи соцсетей стали некорректно трактовать события из-за неточных формулировок властей. В качестве доказательства правоты одной из сторон часто приводят договор о сотрудничестве между Россией и Украиной, который регулирует перемещения по Азовскому морю и Керченскому проливу.
Договор вступил в силу 23 апреля 2004 года, его подписали президенты обеих стран Леонид Кучма и Владимир Путин. Он действует до сих пор и опубликован, например, на сайте Министерства иностранных дел России. Его суть в следующем:
Азовское море и Керченский пролив исторически считаются внутренними водами Российской Федерации и Украины;
Торговые суда и военные корабли, а также другие государственные суда под флагом Российской Федерации или Украины, эксплуатируемые в некоммерческих целях, пользуются в Азовском море и Керченском проливе свободой судоходства;
Споры между сторонами, связанные с толкованием и применением настоящего договора, разрешаются путём консультаций и переговоров, а также другими мирными средствами по выбору сторон;
Однако комментаторы часто путают понятия территориальных и внутренних вод. Первое отличается от второго в том числе признанием права мирного прохода иностранных судов. Россия обвиняет Украину в пересечении территориальных вод — полосы в 12 морских миль (22,2 километра) от береговой линии, над которой установлен суверенитет государства.
После 2014 года и присоединения Крыма ситуация с территориальными водами возле полуострова стала спорной. Ответ на вопрос о принадлежности вод у берегов Крыма зависит от того, чьей территорией считается полуостров. Украина, Евросоюз и США не признали присоединение Крыма и назвали его аннексией.
Главный редактор «Эха Москвы» Алексей Венедиктов после консультаций с юристами по морскому праву также
внимание на разницу между внутренними и территориальными водами. То есть ФСБ обвинила Украину не в самом факте входа в Керченский пролив, а во входе в территориальные воды — полосу в 12 морских миль (22,2 километра) вокруг Крымского полуострова, предположил журналист. В этом случае отношения стран регулируются Конвенцией ООН по морскому праву.
Конфликт в Керченском проливе регулируется Конвенцией ООН — и по нему косвенно правы обе стороны
ФСБ обвинила Украину в нарушении статей 19 и 21 Конвенции ООН по морскому праву. В первой объясняется, что такое мирный проход судна и что считается нарушением «доброго порядка и безопасности» прибрежного государства. Вторая статья не имеет прямого отношения к ситуации и лишь регулирует законы прибрежного государства к мирному проходу.
При этом Конвенция разрешает военным кораблям без предупреждения проходить транзитом и мирным путём через территориальные воды другого государства. Однако, как утверждает ФСБ, Россия временно закрыла акваторию. И ООН разрешает принимать такие меры в территориальном море: государству может понадобиться отремонтировать какую-то систему или провести учения.
Если же одно государство временно ограничивает движение, другое должно запросить право пройти своим судам. По версии ФСБ, Украина по некой причине заранее не обратилась к России. ВМС Украины утверждает, что направило уведомление администрации порта в Керчи и российской береговой охране, но не получило ответа.
Кроме заявлений ведомств, данные обеих сторон об уведомлении ничем не подтверждены. Также пока непонятно, на каком именно участке морского пространства находились украинские суда и какой была точная траектория их движения. Ранее Украина успешно использовала такой порядок мирного прохода, например, в сентябре.
Как отреагировали власти — возможное военное положение и заявления о провокации
Россия
Россия возбудила уголовное дело по факту нарушения государственной границы тремя украинскими судами;
МИД России заявил «решительный протест» из-за «грубого нарушения» правил мирного прохода кораблями Украины. Представитель МИД Мария Захарова назвала украинские власти «бандитами с большой дороги». Глава МИД Сергей Лавров назвал действия Украины
«однозначной провокацией», и отметил, что Россию «уже не волнуют возможные санкции»;
Пресс-секретарь президента Дмитрий Песков назвал конфликт в Керченском проливе «очень опасной провокацией», которая требует «особого разбирательства»;Владимир
Путин пока не комментировал конфликт, но, по словам Пескова, «он в курсе».
Украина
СБУ возбудила уголовное дело по факту действий России в Керченском проливе по статье о развязывании и ведении агрессивной войны;
МИД Украины призвал ввести новые санкции против России, которые нужны «для сдерживания агрессора», и попросил партнёров
предоставить военную помощь;
Президент Украины Пётр Порошенко подписал указ о введении военного положения на 60 дней. Верховная рада должна утвердить или отклонить его на заседании 26 ноября;
Украина привела вооружённые силы в полную боеготовность. При этом Порошенко ранее заявлял, что военное положение не подразумевает немедленной мобилизации.
Мир
Совет безопасности ООН по запросу России проведёт срочное заседание 26 ноября;
Евросоюз призвал Россию и Украину к деэскалации при решении конфликта. ЕС ожидает, что Россия восстановит «свободный проход по Керченскому проливу»;
Представитель НАТО Оана Лунгеску также призвала обе страны проявлять сдержанность: «НАТО внимательно следит за развитием событий в Азовском море и Керченском проливе, и мы поддерживаем контакты с украинскими властями».
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.
В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин. То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора: Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами. И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.
Видимо, только этот котэ добросовестно охраняет вокзал.
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.
Всё началось с гипотезы
В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.
Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?
Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.
Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!
То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.
Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.
Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os
Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…
За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.
А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств… Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.
Вот некоторые из найденных сервисов с паролями по умолчанию:
1. Камеры наружного наблюдения — подавляющее большинство.
Ещё камеры
Даже офисы внутри
Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.
2. Ip-телефоны и FreePBX сервера также большое количество.
3. IPMI серверов:
Asus
Dell (их подавляющее большинство)
Supermicro
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)
4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
5. Системы управления ИБП
6. Внутренние сервисы
Что-то похожее на мониторинг состояния систем обеспечения здания.
Система управления кондиционированием и вентиляцией
Различные системы управления табло на перронах :-)
Эта самая красивая
Некий терминал, но внутри модифицированный дебиан.
Таких нашёл около 20
Кстати, аптайм у него почти год:
6. Сетевое оборудование
Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.
Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет. Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.
Не полный кусок лога по прокси.
Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.
И все же кто же хозяин?
Думаю, что уже все и так догадались.
Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.
Это здец. Сеть просто в решето.
Причём это устройства по всей РФ.
Например, вот это вокзал Уфы
Антропово Костромской области
Развёрнута профессиональная система видеонаблюдения.
Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.
Как же так получилось?
Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.
То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…
Получилась вот такая картина:
Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN «Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено. Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?
У меня лично есть всего три варианта ответа на этот вопрос:
1. У Вас исходно плохая команда.
Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.
2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.
3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.
Стоимость уязвимости
«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД». Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.
Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.
Рандомно выбранная из списка установленных модель стоит ~13к рублей.
А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.
Гипотетическому злоумышленнику потребуется:
Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два. Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.
Двигаемся дальше.
Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.
А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…
Кажется счёт уже уходит за миллиарды…
Что нужно изменить, чтобы снизить вероятность возможных последствий? Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.
Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.
1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.
2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:
2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)
2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.
3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.
4. После сдачи проектов провести аудит безопасности инфраструктуры.
5. По окончанию пентестов своими силами объявить Bug Bounty
Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.
В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.
Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.
Заключение Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».
Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.
Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят. Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.
В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…
Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.
Связаться со мной можно через телеграм t.me/monoceros Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os
Stand Up For Ukraine. Глобальная акция собрала 9,1 млрд евро
9 апреля, в Варшаве прошло мероприятие по объявлению взносов в рамках акции в поддержку украинцев Stand Up For Ukraine. Эта кампания была запущена в соцсетях 26 марта, ее цель – сбор средств для украинских внутренних переселенцев и беженцев. Акцию организовали Еврокомиссия и правительство Канады.
К кампании присоединились такие артисты как Боно, Мадонна, Элтон Джон, Майли Сайрус, Адам Ламберт, Селин Дион или Аланис Мориссетт и другие.
Джулиан Леннон, сын Джона Леннона, впервые публично спел песню Imagine в поддержку Украины, тем самым нарушив свою клятву: ранее он обещал, что исполнит эту песню только в случае конца света.
В Twitter 59-летний Джулиан написал: "Война в Украине - это невероятная трагедия. Как человек и как артист я чувствовал себя обязанным ответить самым значительным образом, которым мог. Поэтому впервые я публично исполнил песню моего папы "Imagine".
"Мужественные люди в Украине сражаются за свою свободу - и за нашу - перед лицом невыразимого насилия и незаконного вторжения. Более 4 млн людей, в основном женщины и дети, были вынуждены бежать, спасая свои жизни, - это примерно равно населению Ирландии", - написали в Twitter музыканты ирландской группы U2.
- Нет, я останусь в ОДКБ
- ТОКАААЕЕЕВ