Вопрос Вопрос! Интересная ситуация!

perchikof

Пользователь
Подтвержденный
Регистрация
11.11.13
Сообщения
5
Реакции
0
Депозит
0
Покупок
0
Продаж
0
Сегодня на работе, какие то ребята взломали базу 1С, и потребовали деньги, так как ждать немогли для решения проблемы,пришлось заплатить,но сторговались. Вопросы:
1) Как можно было избежать такого взлома?Может плохо настроена безопасность?
2)Что можно было предпринять, что бы не платить деньги,даже если б было время.
3) Если возможно,в крации,в общем понятии, как они это сделали? Мне интересно что завтра скажут спец службы,кот будут разбираться в этом,для сравнения....Хорошо ли они работают, или начальству лапшы навешают и уйдут....
Спасибо за внимание :-)
 

qwas

Начинающий
Подтвержденный
Регистрация
10.11.13
Сообщения
10
Реакции
4
Депозит
0
Покупок
0
Продаж
0
Всё зависит от данных в базе, судя по всему в вопросе половина ответа, - навешают лапши и уйдут)
 

Данила

Заблокирован
Регистрация
30.07.13
Сообщения
1,132
Реакции
926
Депозит
0
Покупок
0
Продаж
2
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
а что вообще значит взломали базу 1с, получили информацию о контрагентах, зарплатах, или остатках ТМЦ на складе?
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.
Автор
Автор
P

perchikof

Пользователь
Подтвержденный
Регистрация
11.11.13
Сообщения
5
Реакции
0
Депозит
0
Покупок
0
Продаж
0
База им точно не нужна....Нужны деньги, это самое настоящее ВЫМОГАТЕЛЬСТВО!
 

qwas

Начинающий
Подтвержденный
Регистрация
10.11.13
Сообщения
10
Реакции
4
Депозит
0
Покупок
0
Продаж
0
Ну значит это не заказ, если база белая и пушистая - кому Вы нафиг нужны. Не знаю будут ли искать и найдут ли, но о безопасности стоит задуматься. Не единожды натыкался на дедиках на 1с с базами и проч. достаточно "шпиёна" повешать и поиметь все пароли на этом деде в теч.рабочих суток. Как выглядело само вымогательство? Очень интересно. Ибо слить базу в 1 месте и требовать денег в другом - более вероятный расклад. А тут что? Слили, снесли у Вас Вашу и требовали денег за возврат базы?
 
Автор
Автор
P

perchikof

Пользователь
Подтвержденный
Регистрация
11.11.13
Сообщения
5
Реакции
0
Депозит
0
Покупок
0
Продаж
0
Ну значит это не заказ, если база белая и пушистая - кому Вы нафиг нужны. Не знаю будут ли искать и найдут ли, но о безопасности стоит задуматься. Не единожды натыкался на дедиках на 1с с базами и проч. достаточно "шпиёна" повешать и поиметь все пароли на этом деде в теч.рабочих суток. Как выглядело само вымогательство? Очень интересно. Ибо слить базу в 1 месте и требовать денег в другом - более вероятный расклад. А тут что? Слили, снесли у Вас Вашу и требовали денег за возврат базы?
Они поставили пароль на папки в 1С, в реальном времени блокировали и разблокировали папки,что б показать что они владеют ситуацией,взломали они сам сервер...в журнале 1С все действия удалены,как будто никто и не был,ничего не делал
 

kaban

Заблокирован
Регистрация
17.10.13
Сообщения
66
Реакции
18
Депозит
0
Покупок
0
Продаж
0
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
Они поставили пароль на папки в 1С, в реальном времени блокировали и разблокировали папки,что б показать что они владеют ситуацией,взломали они сам сервер...в журнале 1С все действия удалены,как будто никто и не был,ничего не делал
мда хорошо хакеры атаковали :shok:
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.

hackdays

Участник
Подтвержденный
Регистрация
27.08.13
Сообщения
103
Реакции
103
Депозит
0
Покупок
1
Продаж
1
1-Конечно плохо настроена безопасность.
2-Сюдя по последнему сообщению они имели доступ к вам на сервер поэтому логично было бы отключить его и ждать прихода спецслужб или кто там у вас.
3-Так сложно что-то сказать так как вы указали слишком мало информации.
 

qwas

Начинающий
Подтвержденный
Регистрация
10.11.13
Сообщения
10
Реакции
4
Депозит
0
Покупок
0
Продаж
0
А сколько оплатили, если не секрет?
 

fantazm

Интересующийся
Подтвержденный
Регистрация
28.07.13
Сообщения
51
Реакции
18
Депозит
0
Покупок
0
Продаж
0
А бэкапы на внешний носитель конечно же не делали, их делают только после того, как, хотя бы раз базу похерят, также как и бесперебойник покупают только после того, как комп сгорел и никогда заранее)))
 

qwas

Начинающий
Подтвержденный
Регистрация
10.11.13
Сообщения
10
Реакции
4
Депозит
0
Покупок
0
Продаж
0
Ды скорее всего ничего серьёзного в базе или админа путнего нет который обосновать может финзатраты на такие вещи, смысла конечно не видно тогда вообще базы вести, если нет бэкапов, зеркалирования и проч премудростей.
 

qwas

Начинающий
Подтвержденный
Регистрация
10.11.13
Сообщения
10
Реакции
4
Депозит
0
Покупок
0
Продаж
0
А по сути трёх вопросов ТС ответы в постах даны. Избежать этого можно имея в штате злого админа. Спрятать сервер в интрасети, допускать по фильтрам, сертификатам и прочей лабуде, вариантов много. Конечно полной защиты добиться сложно и дорого, всё зависит напрямую от того сколько Вы готовы платить, как видно из уже свершившейся Вашей практики - платить все равно приходится)
 

kaban

Заблокирован
Регистрация
17.10.13
Сообщения
66
Реакции
18
Депозит
0
Покупок
0
Продаж
0
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
Защиту надо ставить,данные на флешку! ставить топ антивирусники
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.

anonim25

Пользователь
Подтвержденный
Регистрация
17.11.13
Сообщения
7
Реакции
0
Депозит
0
Покупок
0
Продаж
0
Обычно такими делами чаще всего орудуют конкуренты.
Если делался бэкап базы (хотя бы как минимум раз в день), то надо было просто слать куда подальше их, вешать сеть, лечить дыры и восстанавливать базу.

Самое главное кто теперь будет за это нести ответственность, если база была в корпоративной сети, то вероятнее всего к ним в руки не только база попала, ждите что они возможно вернуться снова. Но речь о том, что если был произведен доступ к сети и слита база, то все проблемы ложатся на плечи админа.

А спецслужбы то что скажут, если база была в сети, главное чтобы софт был легальным, а то прицепятся еще. :)
 
Сверху Снизу