Top-level
@shuro @usr я как программист в такой бред не верю. если у тебя дыры в безопасности - то без разницы, тебя могут поразить и простейшие автоматические боты. а так, чтобы специально заниматься атаками - это во-первых будет заметно, во-вторых, никаких новых и неведомых уязвимостей это не даёт. в общем, это бред собачий. хотя допускаю очковтирательство и надувание щёк с целью вымогания бюджета. причём с обеих сторон.
5 comments
@shuro @usr опять же, дыр в софте сейчас полно. особенно в вебне и в скриптятине. сначала они ставят на сервер софт, который качает что-то с гитхаба и запускает, или работает с вебом из-под рута, а потом удивляются: ой, а как так получилось, что у нас трояны и вирусы.
ну а маздай вообще сам ворует данные, ему даже трояны не нужны. |
@iron_bug @usr Целевые взломы всё же случаются. Под APT понимают даже не столько взлом, сколько всё в комплексе, там могут и внутрь организации кого-то заслать прямо физически, устроиться на работу, чтобы получить учётку или доступ к внутренней сети. Вымогатели-шифровальщики, что просят выкуп у организаций, вообще продолжительное время находятся в сети и стараются оперативные бекапы достать и прибить (а то кто выкуп платить будет, если можно откатиться).
У меня на одной работе было - там вскрыли компьютеры казначейства и перевели оттуда весьма крупные суммы :) Причём там компьютеры в отдельной подсети, у банков физические ключи - тоже явно доступ к системам сохранялся некоторое время. Там ещё после этого весь ИТ уволили :))
@iron_bug @usr Целевые взломы всё же случаются. Под APT понимают даже не столько взлом, сколько всё в комплексе, там могут и внутрь организации кого-то заслать прямо физически, устроиться на работу, чтобы получить учётку или доступ к внутренней сети. Вымогатели-шифровальщики, что просят выкуп у организаций, вообще продолжительное время находятся в сети и стараются оперативные бекапы достать и прибить (а то кто выкуп платить будет, если можно откатиться).