Не знаю насколько это правда. Кто-то может прокомментировать ? http://ntv.livejournal.com/354389.html --- Andrew Biryukov amb@amb.kiev.ua
Взломали или вынесли до этого. А какая проблема, кроме уязвленного самолюбия в который раз ? Возможность найти людей из ЦВК ? Вы про качество нашей милиции забыли ?
Не знаю насколько это правда. Кто-то может прокомментировать ?
сайт не работал - сейчас уже в апе.
Время не очень удачное для раскрытия с точки зрения срыва выборов -
рановато, да и бессмысленно. Боюсь накаркать, но похоже, что слив пошел
из-за того, что лавочка прикрылась.
Кто знает как работает система? через интернет и впн, или у них построена
физически отдельная сеть? судя по тем материалам, что там были - система
физически отделена от интернета. Следовательно прикрыть ее извне достаточно
просто. Хуже будет, если у них есть инсайдерский доступ из системы - а это
уже больше вопрос кадров.
Тяжело комментировать, но очень похоже на данные именно из сети цвк.
З.Ы. пароли в плейнтексте это очень круто. Я всегда говорил, что лучше
пароль 123, чем пароль написанный на бумажке
23 мая 2014 г., 17:11 пользователь Vladimir Sharun
Взломали или вынесли до этого. А какая проблема, кроме уязвленного самолюбия в который раз ? Возможность найти людей из ЦВК ? Вы про качество нашей милиции забыли ?
Не знаю насколько это правда. Кто-то может прокомментировать ?
On Fri, May 23, 2014 at 11:12:16PM +0300, Vasiliy P. Melnik wrote:
сайт не работал - сейчас уже в апе.
Время не очень удачное для раскрытия с точки зрения срыва выборов - рановато, да и бессмысленно. Боюсь накаркать, но похоже, что слив пошел из-за того, что лавочка прикрылась.
Непросвещенному юзеру - эта новость от "ниачём" до "вай-вай-ппц!" - как медиа подадут, такой и эффект. Так вот - "никак не подали", ума хватило.
З.Ы. пароли в плейнтексте это очень круто. Я всегда говорил, что лучше пароль 123, чем пароль написанный на бумажке
Блина - а как им, извините, стопиццот юзверей оповестить в день Д и ещё кучу всякой фигни настроить? Вариант "вот те консолька, вбей пароль" в такой системе не канает. Или "вот вам мд5 и гпу-ферма, ко дню выборов - управитесь"? Вопросы могут быть только в "каким образом их передавали" и "где хранили".
23 мая 2014 г., 17:11 пользователь Vladimir Sharun
написал: Взломали или вынесли до этого. А какая проблема, кроме уязвленного
Вопрос "Взломали, или таки вынесли?"
Возможность найти людей из ЦВК ? Вы про качество нашей милиции забыли ?
ссу.гов.уа наверно разберется... Уже ж вроде кого-то наловили. Ну или так написали.
Не знаю насколько это правда. Кто-то может прокомментировать ?
http://cyber-berkut.org/ Короче, дубовая затея в стране такой дурдом устраивать, а давать обезьяне в руки интернет - это хуже, чем гранату. -- Best regards, Paul Arakelyan.
Если верить слитому плану мероприятий по проведению гос.экспертизы КСЗИ
системы "Выборы", на 23-е были число запланированы работы по смене паролей
на BIOS всех серверов системы, смены паролей доступа к серверам и сетевому
оборудованию (на составные 3-х компонентные), опечатывание шкафов/портов, и
т.п.
Утечка инфы в массы случилась именно 23-го "благодаря" "0-day уязвимости в
CiscoASA". Инфы много, гигабайты.
Думаю, это грубый инсайде, со сливом впопыхах.
2014-05-23 23:12 GMT+03:00 Vasiliy P. Melnik
сайт не работал - сейчас уже в апе.
Время не очень удачное для раскрытия с точки зрения срыва выборов - рановато, да и бессмысленно. Боюсь накаркать, но похоже, что слив пошел из-за того, что лавочка прикрылась.
Кто знает как работает система? через интернет и впн, или у них построена физически отдельная сеть? судя по тем материалам, что там были - система физически отделена от интернета. Следовательно прикрыть ее извне достаточно просто. Хуже будет, если у них есть инсайдерский доступ из системы - а это уже больше вопрос кадров.
Тяжело комментировать, но очень похоже на данные именно из сети цвк.
З.Ы. пароли в плейнтексте это очень круто. Я всегда говорил, что лучше пароль 123, чем пароль написанный на бумажке
23 мая 2014 г., 17:11 пользователь Vladimir Sharun < vladimir.sharun@ukr.net> написал:
Взломали или вынесли до этого. А какая проблема, кроме уязвленного
самолюбия в который раз ? Возможность найти людей из ЦВК ? Вы про качество нашей милиции забыли ?
Не знаю насколько это правда. Кто-то может прокомментировать ?
On Mon, May 26, 2014 at 01:48:20AM +0300, Andrei Kozlov wrote:
Если верить слитому плану мероприятий по проведению гос.экспертизы КСЗИ системы "Выборы", на 23-е были число запланированы работы по смене паролей на BIOS всех серверов системы, смены паролей доступа к серверам и сетевому оборудованию (на составные 3-х компонентные), опечатывание шкафов/портов, и т.п. Что, за 2 дня до "день Д" всё переколбасивать? Кто-то с ума спрыгнул?
Утечка инфы в массы случилась именно 23-го "благодаря" "0-day уязвимости в CiscoASA". Инфы много, гигабайты.
Утечка в массы - это типа "линки на какую-то фигню"? так кто из этого что поймет и на что это повлияет? Даже если "всё сломалось", то сто "девачек с экселем" вполне подсчитают голоса. Хотя результаты в паре Порошенко/Кличко выглядят как-то подозрительно. -- Best regards, Paul Arakelyan.
participants (5)
-
amb
-
Andrei Kozlov
-
Paul Arakelyan
-
Vasiliy P. Melnik
-
Vladimir Sharun