February 2026

S M T W T F S
1234567
8 91011121314
15161718192021
22232425262728

Style Credit

Expand Cut Tags

No cut tags
Thursday, May 13th, 2021 03:25 pm
Я думал, кстати, что эта история с взломанной нефтекачкой уже не станет более безумной. Как бы не так.

Раз:

An outside audit three years ago of the major East Coast pipeline company hit by a cyberattack found “atrocious” information management practices and “a patchwork of poorly connected and secured systems,” its author told The Associated Press.

“We found glaring deficiencies and big problems,” said Robert F. Smallwood, whose consulting firm delivered an 89-page report in January 2018 after a six-month audit. “I mean an eighth-grader could have hacked into that system.”


Два:

The company paid the hefty ransom in difficult-to-trace cryptocurrency within hours after the attack, underscoring the immense pressure faced by the Georgia-based operator to get gasoline and jet fuel flowing again to major cities along the Eastern Seaboard, those people said. A third person familiar with the situation said U.S. government officials are aware that Colonial made the payment.

Once they received the payment, the hackers provided the operator with a decrypting tool to restore its disabled computer network. The tool was so slow that the company continued using its own backups to help restore the system, one of the people familiar with the company’s efforts said.


Т.е. там всё через жопу, буквально всё. Включая все вовлечённые стороны. Кстати, даю примерно 2/3 шансов, что воспользоваться суммой в $5М, которую уплатили преступникам, им не удастся - либо вовсе зассут её вынимать сразу, а тем временем их повяжут, либо их повяжут уже при выемке. Как и во всех историях с шантажом, самая главная проблема у преступников при получении выкупа. В случае криптовалют - при превращении его в живые деньги. 
Thursday, May 13th, 2021 10:38 pm (UTC)
Ну и как с такими мудаками строить цивилизацию?
ИМХО, только полное отключение этих систем от интернета как то поможет

Thursday, May 13th, 2021 11:02 pm (UTC)

И тут вопрос - а на хрена им вообще интернет? Используют http и ftp?

(no subject)

[personal profile] juan_gandhi - 2021-05-14 12:16 am (UTC) - Expand
Thursday, May 13th, 2021 11:22 pm (UTC)
Ну, почему же? IP intranet понятно, что нужен.
Я только не понимаю, нахрена ему выходо наружу?
Это должна быть полностью автономная сеть с собственными кабелями, тупо физически не подключенная к интернету

(no subject)

[personal profile] juan_gandhi - 2021-05-13 11:39 pm (UTC) - Expand

(no subject)

[personal profile] yankel - 2021-05-13 11:43 pm (UTC) - Expand

(no subject)

[personal profile] juan_gandhi - 2021-05-14 12:16 am (UTC) - Expand

(no subject)

[personal profile] olga_mw - 2021-05-14 02:20 am (UTC) - Expand

(no subject)

[personal profile] juan_gandhi - 2021-05-14 04:58 am (UTC) - Expand

(no subject)

[personal profile] megapasha - 2021-05-14 12:46 am (UTC) - Expand

(no subject)

[personal profile] yankel - 2021-05-14 01:17 am (UTC) - Expand

Re: делали САУ

[personal profile] yarpenzigrin - 2021-05-14 05:00 am (UTC) - Expand

(no subject)

[personal profile] straktor - 2021-05-14 09:37 am (UTC) - Expand

(no subject)

[personal profile] yankel - 2021-05-14 02:05 pm (UTC) - Expand
Saturday, May 15th, 2021 05:25 am (UTC)
Ну, если например производители всяких индустриальных систем жаждут ставить апдейты?

(no subject)

[personal profile] juan_gandhi - 2021-05-15 05:32 am (UTC) - Expand
Thursday, May 13th, 2021 11:03 pm (UTC)
святые слова! вопрос который я задаю каждый раз когда кто то взламывает промышленные системы или Пентагон - Нахера вам там интернет?

(no subject)

[personal profile] kotanas - 2021-05-13 11:18 pm (UTC) - Expand
Thursday, May 13th, 2021 10:48 pm (UTC)

Если хорошая крипта, то, может быть, и не отследишь - хотя, по идее, сущность крипты как раз в том, чтобы весь путь сохранялся.

Thursday, May 13th, 2021 11:02 pm (UTC)
Да, непонятно, что они с биткойнами делать собираются. Есть же приватные валюты, которые не отследишь. Monero, ZCash, Dash, или вообще ARRR.
Может, однако, я не в курсе, и уже существуют какие-то никому не принадлежащие децентрализованные обменники с блокчейном, которые обменивают биткойны на что-нибудь более приватное, типа перечисленного выше? После того, как я прочитал про совершенно интуитивно-невероятный zk-SNARKs (используемый, например, в ZCash и ARRR), я уже ничему не удивлюсь.
Edited 2021-05-13 11:12 pm (UTC)
Thursday, May 13th, 2021 11:26 pm (UTC)
Нет, я имею в виду какую-нибудь новую криптоплатформу с блокчейном (и своей приватной неотслеживаемой валютой), в которой реализованы смарт-контракты по обмену валют. За электричество платят те, кто её майнит. Посылаешь туда свои биткойны в какой-нибудь общий пул (я знаю, знаю, что так это не работает - см. ниже), а смарт-контракт тебе тут же переводит внутреннюю приватную валюту, которая построена на zk-SNARKS и которую не отследишь. И привет. Кого сажать - всех майнеров?
Не знаю, возможно ли это. В описанном мной варианте, очевидно, нет - поскольку нет способа сделать так, чтобы забрать биткойны из этого общего пула могла только система. Но, может, что-то ещё придумали?
Thursday, May 13th, 2021 11:36 pm (UTC)
Найти бандита, который купит битки за чемодан долларов. Концы в воду.

Риск один, что чемодан менты дадут и повяжут. Но может и выгорит.

Сумма смешная для такого масштаба, 5 центов за литр за 1 день. Считай, реалистичный тренинг секурити с бизнес консультацией.
Friday, May 14th, 2021 12:57 am (UTC)
Если крыша - государство/спецслужбы, то не вижу проблемы.
Friday, May 14th, 2021 12:12 am (UTC)

О блин, о блин. Почему ж я не пошел в аспирантуру, на алгебру...

(no subject)

[personal profile] alexanderr - 2021-05-14 03:39 am (UTC) - Expand

(no subject)

[personal profile] alexeybobkov - 2021-05-14 03:45 am (UTC) - Expand
Friday, May 14th, 2021 07:23 am (UTC)
Спасибо за ссылку!
Friday, May 14th, 2021 10:54 am (UTC)
Что-то уже есть, что-то разрабатывается.

bisq.network
localmonero.co
github.com/farcaster-project
github.com/haveno-dex
Friday, May 14th, 2021 05:22 am (UTC)
// Кстати, даю примерно 2/3 шансов, что воспользоваться суммой в $5М, которую уплатили преступникам, им не удастся

хм...
а можно я тоже побуду оракулом?

Даю примерно 2/3 шансов, что преступников или не найдут или найдут подставных лиц (молокососов например). А вот ПОСЛЕДСТВИЯ у этой истории будут.

Я просто не верю в совпадения.
Не верю, например, что 2 фантастических события в истории возможны одновременно - вброс 14 триллионов в экономику неизвестным адресатам и КОВИД - величайшая приостановка Конституции, прав собственности, свобод, бизнесов etc. Одно обязателено вытекает из другого, и что то мне подсказывает что это другое здесь именно ВБРОС. Ну да ладно....

В этой истории след. замечательные "случайные" совпадения:

1. "случайно" владельцы Colonial Pipeline оказались Koch Industries - самая большая частная организация. Не просто самая большая, а еще и резко правая.

2. "случайно" оказались наказаны красные штаты, а ДеСантис объявляет даже чрезвычайное положение

3. "случайно" выкуп требуют в битках, сумма просто смехотворна, НО - теперь у federal commission есть отличный предлог закрыть крипту.

4. "случайно" президент кот. сейчас у руля - один из самых ярых ненавистников этих самых пайплайнов. Почему бы не хакнуть например ветряк? А кстати , левые голливудские селебы "случайно" еще вчера стояли на дыбах, против этих самых пайплайнов:
https://www.breitbart.com/entertainment/2021/05/13/as-millions-of-americans-wait-in-gas-lines-these-hollywood-celebrities-are-protesting-pipeline-construction/

5. "случайно" хороший бонус для тех кто ломает через колено всех этих реднеков ездящих на бензине. По той же ссылке "Biden administration secretary of energy Jennifer Granholm ... shamed Americans who own gas-powered automobiles, saying those driving electric cars are not affected by the shutdown of the Colonial Pipeline"


(no subject)

[personal profile] prakapovich - 2021-05-14 06:00 am (UTC) - Expand

(no subject)

[personal profile] prakapovich - 2021-05-14 06:19 am (UTC) - Expand

(no subject)

[personal profile] last_bitcoin - 2021-05-14 10:38 am (UTC) - Expand

(no subject)

[personal profile] prakapovich - 2021-05-14 07:42 pm (UTC) - Expand

(no subject)

[personal profile] last_bitcoin - 2021-05-14 11:45 pm (UTC) - Expand
Friday, May 14th, 2021 05:48 am (UTC)
Если это правда группа их восточной Европы, они могли случайно наткнуться в сети на нефтепровод и не осознать масштаба: там 5М это ничтожная сумма, их выплатили сразу, не торгуясь. По этой же причине никто им ничего не сделает: серьезные следственные операции стоят гораздо дороже, чем эти несчастные 5М.

(no subject)

[identity profile] alexcohn.livejournal.com - 2021-05-14 07:25 am (UTC) - Expand

(no subject)

[personal profile] serge_redfield - 2021-05-14 08:24 am (UTC) - Expand
Friday, May 14th, 2021 03:48 pm (UTC)
Политические аспекты имеются. Скорее всего, ловить будут.
Другое дело, что за такие бабки могут организовать и зиц-председателей, которых и найдут.
Friday, May 14th, 2021 02:50 pm (UTC)
Тут еще интересен мужик, который с выражением читает свой отчет журналистам. Он еще работает на эту фирму и решил ее похоронить? Или он уже там не работает, тогда откуда у него отчет? Или он сам и есть фирма, тогда его больше никто никогда не наймет.
Friday, May 14th, 2021 06:48 pm (UTC)
> Once they received the payment, the hackers provided the operator with a decrypting tool to restore its disabled computer network. The tool was so slow that the company continued using its own backups to help restore the system, one of the people familiar with the company’s efforts said.

Моя жена работает как раз по части бэкапов в крупном госпитальном конгломерате, так она мне прислала эту ссылку с чувством профессиональной гордости. Но вообще-то анекдот - теперь у хакеров надо требовать выполнения SLA!

--
Коган-варвар