404.Привет от Привата.Базу скачала вата

Аватар пользователя sergeyussr

Сервера ПриватБанка взломаны, а личные данные клиентов — ушли в Россию. Отдел ИБ-шников в это время тихо плевал в потолок и ждал прихода начальства.

Сразу хочу сказать, что хоть сама новость появилась пару дней назад, мы только сейчас получили подтверждения от проверенного анонимного источника, что факт этой утечки действительно имел место быть.

Прислали скриншоты внутренней переписки сотрудников департамента ИТ-безопасности ПриватБанка.
В своем чате они обсуждают взлом серверов банка и выкачку оттуда данных о клиентах на внешние сервера. Утечка данных произошла 12.09.2017. Первые данные о ней сотрудиники ИТ-безопаности фиксируют в 8:42, и почти полтора часа не могут принять решение о прерывании копирования информации, так как на связи нет руководства.

В 10:09 один из сотрудников ПриватБанка пишет коллегам, что в скачиваемом файле видны номера банковских карт, даты рождения, номера телефонов и «еще куча непонятной информации». Тогда же ИТ-шники фиксируют, что данные уходят на сервера, зарегистрированные в России. Их руководитель появляется на связи только к 10:29 по киевскому времени — и только тогда дает указание «обрубить копирование», но к этому моменту все файлы уже скопированы и выведены из банка.

Сука ТБМ, на их глазах НЕИЗВЕСТНО КТО копирует гигабайты информации с их продакшна на удаленный левый сервак, а эти бесхребетные пассивные пи**рюги молча продолжают плевать в потолок и ждать пока придет НАШАЛЬНИГЭ и расскажет им что делать. Понабирали, ТБМ, по обьявлениям…

В 11:09 импотентные гребцы фиксируют, что «ушли» данные базы «П24 физлица» (частные клиенты), а сам процесс копирования был завершен в 10:29.

Уже возникают подозрения на inside-job, но в данном случае уже как-то поТБМ, ибо когда часами делался дамп и сливался с сервера — никто и ТБМ не пошевелил, что в очередной раз подтверждает низкую компетентность приватовцев.

Еще в середине ноября появилась информация о том, что Генпрокуратура начала досудебное расследование №42017000000003145 по факту утечки данных из ПриватБанка по ст. 362 Криминального кодекса («Несанкціоновані дії з інформацією, яка оброблюється в електронно-обчислювальних машинах (комп`ютерах), автоматизованих системах, комп`ютерних мережах або зберігається на носіях такої інформації, вчинені особою, яка має право доступу до неї»). Но только сейчас эта информация получила подтверждение. Кого и надо привлекать к ответственности — так это всю команду безопасников ПриватБанка за халатность и распространение утечку личных данных. Ибо бездействие, как правило, приводит еще к худшим последствиям.

Популярные новостные ресурсы умалчивают об этом факапе государственного масштаба, ибо это самый крупный банк Украины, и к тому же государственный.

Одно радует, что у чуваков на серваке место освободилось и хоть смс оповещение сработало в этом случае. Теперь смогут торренты выкачать или биткоин-майнер туда поставить.

По материалам vse.media

Авторство: 
Копия чужих материалов

Комментарии

Аватар пользователя Partisan
Partisan(13 лет 11 месяцев)

Гм, а транзакции участникам АТО там как-то были помечены? Ну, типа, с определённого счёта...

Сразу 5 лет исправработ по восстановлению Донбаса...

Аватар пользователя sergeyussr
sergeyussr(10 лет 5 месяцев)

ТАМ разберутся,товарищь

Аватар пользователя qdsspb
qdsspb(13 лет 7 месяцев)

Статья явная заказуха и пропаганда.

Не могут же сотрудники привата по маскальски размовлять.

Аватар пользователя sergeyussr
sergeyussr(10 лет 5 месяцев)

Размовляли и размовляют в банках маскальской

Аватар пользователя qdsspb
qdsspb(13 лет 7 месяцев)

Как же так? Доколе?!

Аватар пользователя tiriet
tiriet(13 лет 4 дня)

совсем с глузду сьихали...

Аватар пользователя Остап
Остап(11 лет 2 недели)

Вооот! А если бы всё было на дермове, то ничего такого бы не произошло. Злой кацап даже и хакнуть бы не смог, ибо нифига бы не понял в софтине. Короче, ожидаем очередного повышения градуса одермовления, на этот раз с упором во внутренних работников. С теми, кто с обслуживает клиентов, уже, вроде, разобрались.

Комментарий администрации:  
*** Уличен в сочинениях, что рубли печатают с той же скоростью, что баксы ***
Аватар пользователя мамонт молодой

Ахтыбожешмой, всё таки прямо в Россию ушло..А в конце передачи - номер военного билета сами знаете кого, как Чорная Меткаъ, типо, приём закончен,отбой....

Аватар пользователя Many
Many(8 лет 7 месяцев)

И паспорт, военник и свидетельство о рождении военнослужащего из РФ нашли на одном из серваков. В спешке забыл хакер...

Комментарий администрации:  
*** Ради красного словца, придумал внука-сорванца! ***
Аватар пользователя tiriet
tiriet(13 лет 4 дня)

паспорт был засунут в сидирум? или провалился в дискетницу?

Аватар пользователя Many
Many(8 лет 7 месяцев)

Да откуда на серверах сидюки? Просто валялись где-то в стойке.

Комментарий администрации:  
*** Ради красного словца, придумал внука-сорванца! ***
Аватар пользователя eprst
eprst(13 лет 10 месяцев)

Отож! Подняли ещё один резервный сервак в мордоре, но забыли об этом сказать железячникам. 

Аватар пользователя АЛЕКС.....
АЛЕКС.....(12 лет 4 месяца)

ну в принципе гривна должна припасть, так где-то до 40+..ну так и "соломку стелят" про "русских хакеров"...никакой новизны

Аватар пользователя Many
Many(8 лет 7 месяцев)

Что такое ТБМ? Постоянно упоминается в тексте.

Комментарий администрации:  
*** Ради красного словца, придумал внука-сорванца! ***
Аватар пользователя qdsspb
qdsspb(13 лет 7 месяцев)

True Black Metal, заглушающий мат.

Аватар пользователя trafff
trafff(12 лет 7 месяцев)

laughyes

Аватар пользователя qdsspb
qdsspb(13 лет 7 месяцев)

devil

Аватар пользователя NOT
NOT(14 лет 3 месяца)

Ругацца русскими матерными словами на Афтершоке низзя. Поэтому — ТБМ (Тут Был Мат). smiley

Аватар пользователя woddy
woddy(13 лет 2 месяца)

опять? года три назад уже был слив. он даже у меня в  папочке сохранён 

Комментарий администрации:  
*** Неполживого чма кусок ***
Аватар пользователя Podvalny
Podvalny(11 лет 11 месяцев)

ну так за три года-то накопилось обновление данных

Аватар пользователя applause
applause(10 лет 8 месяцев)

Эти диалоги не фальшивка?

 

Аватар пользователя sergeyussr
sergeyussr(10 лет 5 месяцев)

Ну,сайт айтищников,вроде

Аватар пользователя STDK
STDK(8 лет 12 месяцев)

то есть они сидели и вот так вот наблюдали процесс?

да это бред полный.

Тем более - 

в скачиваемом файле видны номера банковских карт, даты рождения, номера телефонов и «еще куча непонятной информации»

а это вообще бред сивой кобылы тупого журнализда, насмотревшегося шпионских фильмов

Комментарий администрации:  
*** отключен (систематические набросы, паникерство) ***
Аватар пользователя applause
applause(10 лет 8 месяцев)

Ага. Крепкого орешка 4 пересмотрели.

Аватар пользователя Many
Many(8 лет 7 месяцев)

Хм, я вот прямо сейчас смотрю на выгрузку клиентов с тестовой БД. Вижу даты рождения, номера телефонов и кучу непонятной информации.

Что не так то?

Комментарий администрации:  
*** Ради красного словца, придумал внука-сорванца! ***
Аватар пользователя STDK
STDK(8 лет 12 месяцев)

где ты их "видишь"?))

Комментарий администрации:  
*** отключен (систематические набросы, паникерство) ***
Аватар пользователя Many
Many(8 лет 7 месяцев)

В csv файле с выгрузкой по sql запросу.

Комментарий администрации:  
*** Ради красного словца, придумал внука-сорванца! ***
Аватар пользователя vreditel
vreditel(10 лет 5 месяцев)

А что, можно в процессе пперекачки файла посмотреть кусок базы?

Комментарий администрации:  
*** отключен (СССР победил фашистов "пушечным мясом" (с)) ***
Аватар пользователя Simurg
Simurg(9 лет 1 месяц)

Можно. Это ж scp. Он флешит постоянно. Так что чем угодно, начиная с cat'a (ну, бинарный дамп хреново им будет смотреть, да) и заканчивая эскейпом-3 в миднайт коммандере.

И не базы, там дамп сливался.

Комментарий администрации:  
*** Уличен в клевете и ложном цитировании, отказ принести извинения - https://aftershock.news/?q=comment/11527284#comment-11527284 ***
Аватар пользователя Many
Many(8 лет 7 месяцев)

А не обязательно дамп, всё что угодно могло быть, просто носящее это наименование. Маскироваться под дамп это вообще распространённая практика.

Комментарий администрации:  
*** Ради красного словца, придумал внука-сорванца! ***
Аватар пользователя Simurg
Simurg(9 лет 1 месяц)

- Штирлиц, да Вы еврей, - возмутился Мюллер.

- Идите нафиг, Мюллер, вся рейхсканцелярия знает, что я русский, - резонно заметил Штирлиц.

Всё равно что в СССР маскировать американского шпиёна под английского.

Слив дампа с продакшена(!) в банке(!!) с машины с базой(!!!) - это дикое, лютое, бешенное палево. Уже не важно, что там на самом деле. Если по фашисткому Берлину идёт чел в красных труселях и ППШ, уже неважно, кто он на самом деле, это объект внимания гестапо даже как художественный перформанс.

Комментарий администрации:  
*** Уличен в клевете и ложном цитировании, отказ принести извинения - https://aftershock.news/?q=comment/11527284#comment-11527284 ***
Аватар пользователя mr.Iceman
mr.Iceman(14 лет 1 месяц)

Если по фашисткому Берлину идёт чел в красных труселях и ППШ, уже неважно, кто он на самом деле, это объект внимания гестапо даже как художественный перформанс.

Остальные фото - http://www.diorama.ru/gallery/dioramas/4851/photo1/ и по кнопкам навигации внизу страиицы.

Аватар пользователя STDK
STDK(8 лет 12 месяцев)

вот именно. но не во время конкретного процесса.

Комментарий администрации:  
*** отключен (систематические набросы, паникерство) ***
Аватар пользователя Vic.Simon
Vic.Simon(11 лет 11 месяцев)

Резервная копия, созданная СУБД Sybase, скорее всего с компрессией (обычная практика), несколько отличается от csv-файла.

Аватар пользователя Simurg
Simurg(9 лет 1 месяц)

Ну не так, а scp  в списке процессов, полагаю. Но, собссно, что ещё сделаешь, если рута нет? Сиди и наблюдай.

Дык, тыкнул в недокопированное файло да посмотрел. При чём тут журналисты и шпиёнские фильмы? Ну ситуация: чел видит, как у него на файлообменнике уползает место, открывает список процессов, видит, что место засирает scp дампом памяти(!) чужого сервака. Мне вот тоже очень интересно было б, что именно там льют, зачем(?!) и чем этот дамп так ценен.

Нет, технически вполне адекватный диалог. Организационно и по-человечески это, конечно, звездец лютый, бешенный.

Вообще, это ни разу не нормальная ситуация: ОЧЕНЬ сложно себе представить легальную причину сливать дамп памяти с линукс машины, с продакшена(!) банка(!!!) на фалообменник. Ну а когда оно пошло наружу копироваться, чего ещё-то было ждать? :) Тут уже самое время физически кабеля из файлообменника выдёргивать, раз уж рута нет.

Комментарий администрации:  
*** Уличен в клевете и ложном цитировании, отказ принести извинения - https://aftershock.news/?q=comment/11527284#comment-11527284 ***
Аватар пользователя Many
Many(8 лет 7 месяцев)

Тут уже самое время физически кабеля из файлообменника выдёргивать

Это если сервера располагаются хотя-бы в том же здании. И если есть доступ к ним. Что бывает тоже далеко не всегда.

Комментарий администрации:  
*** Ради красного словца, придумал внука-сорванца! ***
Аватар пользователя Simurg
Simurg(9 лет 1 месяц)

Ну так тут нужно не в мессенгере с кофеём в руке беседовать, а вызванивать по мобильнику тех, кто ближе. Дев-файлообменник - не продакшен. Если его отрубить, ничего катастрофичного не будет, так что это можно сделать и по звонку с телефона даже в серьёзных конторах, тем более с таким(!)  поводом.

Комментарий администрации:  
*** Уличен в клевете и ложном цитировании, отказ принести извинения - https://aftershock.news/?q=comment/11527284#comment-11527284 ***
Аватар пользователя Vic.Simon
Vic.Simon(11 лет 11 месяцев)

А это уже работа сетевиков - порт коммутатора в даун перевести.

Аватар пользователя STDK
STDK(8 лет 12 месяцев)

Дык, тыкнул в недокопированное файло да посмотрел

вот и я про то же, а прозвучало так, как будто они физически наблюдали как курсор  Хакера бегает по экрану 

Комментарий администрации:  
*** отключен (систематические набросы, паникерство) ***
Аватар пользователя AMX
AMX(8 лет 11 месяцев)

Тем более - 

в скачиваемом файле видны номера банковских карт, даты рождения, номера телефонов и «еще куча непонятной информации»

а это вообще бред сивой кобылы тупого журнализда, насмотревшегося шпионских фильмов

Я так понимаю кто-то предварительно слил информацию в один файл, а кому-то товарищи тупили что за файл и зачем его кто-то скачивает. А вдруг так надо? laugh

Аватар пользователя Federal
Federal(14 лет 2 месяца)

Мы же не знаем, в каком формате файл базы был слит. Вполне может быть, что и видно всё открытым текстом с разделителями. И именно так на копирование они и смотрели, к процессу доступа не имея. )

Аватар пользователя STDK
STDK(8 лет 12 месяцев)

я не про формат. Прозвучало так, как будто у них по экрану прям фамилии и даты рождения "летают"

Комментарий администрации:  
*** отключен (систематические набросы, паникерство) ***
Аватар пользователя Federal
Federal(14 лет 2 месяца)

Человек написал, что в файле видел. А что вы себе напридумывали, это не имеет отношения к написанному. 

Аватар пользователя utx
utx(10 лет 2 месяца)

tail -f и будет как в фильме про хакеров летать.

Аватар пользователя Mc_Aaron
Mc_Aaron(11 лет 2 недели)

שиндузятник, вернись назад и перечитай чат -- сначала злоумышленник выгрузил базу в /opt/tmp, если это тебе что-нибудь говорит, а потом сделал scp из /opt/tmp/ на целевой хост. Вот там в выгруженной базе сисадмины привата и наблюдали "номера банковских карт, даты рождения, номера телефонов и «еще куча непонятной информации»". 

Аватар пользователя STDK
STDK(8 лет 12 месяцев)

обороты сбавь, кулхацкер

если тебе профдеформация мешает воспринимать прочитанное, это твои проблемы

Комментарий администрации:  
*** отключен (систематические набросы, паникерство) ***
Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя 666
666(12 лет 1 месяц)

Странное дело. Тут в защищенной сети с многоуровневым контролем всеравно ощущаешь себя как на машине без тормозов. А эти видели и ни чего не сделали.

Аватар пользователя vreditel
vreditel(10 лет 5 месяцев)

Реалии Хохланда. Вдруг начальство базку продало, никто не хотел попадать под раздачу )))

Комментарий администрации:  
*** отключен (СССР победил фашистов "пушечным мясом" (с)) ***
Аватар пользователя Спасибо
Спасибо(11 лет 10 месяцев)

Да, вполне себе. Последнее указание от начальства могло быть типа "ничего  не делать без прямого подтверждения начальства". Сидели и ничего не делали -- выполняли приказ..

Страницы