"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Atak a zarządzanie kryzysowe
Piotr Błaszczeć   
poniedziałek, 23 stycznia 2012 14:07

atakHmm.. cóż tu napisać. Słucham wypowiedzi, odbieram teleofny i... momentami jestem w szoku co słyszę nieoficjalnie a co oficjalnie. To, że był atak jest niepodważalne natomiast widać, że jest jeszcze wiele do zrobienia w wielu aspektach.

Co prawda takie błędy jak to ze zdjęcia:

baska

które obciążają adminów jest niepodważalne, natomiast należy zwrócić uwagę również na inne aspekty. Wiele miesięcy trwały rozmowy nad ACTA ale widać dopiero teraz zaczyna się problem.

Scenariusz w sprawie ACTA jest jednak oczywisty bo nie ma zbyt wiee czasu i zrobimy to co większość. Niewątpliwie złym rozwiązaniem byłoby ugięcie się przed szantażem bo... wtedy już zawsze pozostanie pewne ryzyko, że nawet poprawne zapisy mogą być banowane przez "mocniejszych". Zresztą żyjemy w Państwie prawa i trzeba o tym pamiętać.

Zauważyłbym jeszcze jeden problem. Nasze sztaby kryzysowe kompletnie nie zdały egzaminu.

Wiadomo bowiem, że są ataki przed którymi obronić się nie sposób ale... wtedy szczególnie trzeba wiedzieć co powiedzieć i jak się zachować.

A jeśli ktoś dalej uważa, że to nie atak to polecam przejrzenie pewnego kanału IRC:

Wybrane, przesiane, nie edytowane.

120123.051230 <+hrhrhrhr> https://www.premier.gov.pl/files/statements//6101.php
120123.051234 <+hrhrhrhr> paczajcie ;]
120123.051237 <+hrhrhrhr> co sie bedze dzialo
120123.051241 <+hrhrhrhr> zaraz premier poleci ;d
120123.051244 <+hrhrhrhr> bedzie deface
120123.051249 <+hrhrhrhr> cioty jestescie i lamy ;d
120123.051250 <+hrhrhrhr> haha
120123.051258 <+hrhrhrhr> ddosowac batem tylko umiecie ;d
120123.051300 <+hrhrhrhr> dobra
120123.051302 <+hrhrhrhr> pokazemy
120123.051302 <+hrhrhrhr> wam
120123.051304 <+hrhrhrhr> jak to sie robi
120123.051306 <+hrhrhrhr> ;]
120123.051310 <+hrhrhrhr> https://www.premier.gov.pl/files/statements//6101.php
120123.051529 <+hrhrhrhr> pokazemy wam i im
120123.051534 <+hrhrhrhr> co to kurwa jest hacking
120123.051534 <+hrhrhrhr> ;d
120123.063411 <+hrhrhrhr> https://www.premier.gov.pl//
120123.063431 <+k0stek> hrhrhrhr \o/
120123.063433 <+t35t> no i dobrze robisz... ddosy daja tylko hmm jak to nazwac chwilowe zaprzestanie dzialania serwera - taka mala strata jak dla rzadu i inny ch organizacji atakowanych
120123.063436 <+korror> kurwa !
120123.063439 <+korror> great!!!!
120123.063539 <+hrhrhrhr> podoba wam sie ?;]
120123.063601 <+PoL4K> gz hrhrhrhr ;)
120123.063818 <+korror> to bylo boskie
120123.063818 <+korror> :D
120123.063947 <+k0stek> hrhrhrhr obstawiasz ze w jakim czasie przywroca to do stanu uzywalnosci?
120123.064034 <+mib_9yv5mu> strona premiera godna podziwu :) gz
120123.064227 <+hrhrhrhr> wezcie zgloscie to do tvn
120123.064227 <+hrhrhrhr> ?
120123.064230 <+hrhrhrhr> zglosicie?
120123.064233 <+k0stek> okok
120123.064234 <+hrhrhrhr> zadzwonicie do tvn ?;D
120123.064236 <+hrhrhrhr> bo o 8:30
120123.064238 <+k0stek> mgoe mailem
120123.064238 <+k0stek> ?
120123.064239 <+hrhrhrhr> jest jakas debata
120123.064241 <+hrhrhrhr> na tvn24
120123.064248 <+hrhrhrhr> najlepiej ttel
120123.064250 <+hrhrhrhr> ale mailem tez
120123.064254 <+hrhrhrhr> najlepiej im wiecej osob
120123.064255 <+hrhrhrhr> bedzie
120123.064258 <+hrhrhrhr> to zglaszalo
120123.064259 <+hrhrhrhr> :D
120123.064333 <+mib_9yv5mu> pomoge jesli chceta :)
120123.064352 <+hrhrhrhr> dzwoncie do tvn!
120123.064608 <+korror> spoko hrhrhrhrhr ile zajelo to wam czasu na podmianke ?
120123.064630 <+Chemia> Premier.gov.pl zhakowany. Ciekawe kto to zrobil.
120123.064638 <+t35t> mozna by rowniez poki co moze w topicu walnac wzmianke to wiecej osob zobaczy ;)
120123.064722 <+k0stek> hrhrhrhr mail poszedl
120123.070109 <+hrhrhrhr> wylaczyli serwer ;]
120123.071050 <+hrhrhrhr> wiecie jakie bylo haslo?
120123.071052 <+hrhrhrhr> wjebalismy sie
120123.071055 <+hrhrhrhr> lamiemy hash
120123.071056 <+hrhrhrhr> a tu
120123.071058 <+hrhrhrhr> admin1
120123.071059 <+hrhrhrhr> ahahahahaa
120123.071100 <+k0stek> podmienili index
120123.071100 <+hrhrhrhr> xD
120123.071102 <+korror> kurwa
120123.072933 <+k0stek> hrhrhrhr ale przyznaj ze nie wpadlibyscie na takie haslo :D
120123.072942 <+hrhrhrhr> nooo stary
120123.072946 <+hrhrhrhr> mys ie glowimy xD
120123.072952 <+hrhrhrhr> znalezlismy bypass do panelu
120123.072955 <+hrhrhrhr> a w nim sql inj
120123.072955 <+hrhrhrhr> xd
120123.072959 <+korror> a tu takie haslo
120123.073003 <+hrhrhrhr> i to jeszcze tak pokurwiony
120123.073005 <+hrhrhrhr> ze ja pierdole
120123.073006 <+hrhrhrhr> ;d
120123.073011 <+hrhrhrhr> pojebany ten SQL byl
120123.073018 <+hrhrhrhr> no wyciagamy passy
120123.073021 <+hrhrhrhr> lamiemy hash
120123.073021 <+hrhrhrhr> xd
120123.073026 <+hrhrhrhr> nom
120123.073027 <+hrhrhrhr> ;d
120123.073038 <+hrhrhrhr> lamiemy hash
120123.073041 <+hrhrhrhr> a tamadmin:admin1
120123.073047 <+hrhrhrhr> admin;admin1
120123.073047 <+hrhrhrhr> xd
120123.073519 <+hrhrhrhr> ddos
120123.073521 <+hrhrhrhr> ale nie dzis
120123.073554 <+hrhrhrhr> nie no looz
120123.073557 <+hrhrhrhr> ale sluchajcie
120123.073603 <+pQrS> http://webcache.googleusercontent.com/search?q=cache:http://www.premier.gov.pl/
120123.073606 <+hrhrhrhr> nie robmy partyzantki tylko sie zorganizujmy
120123.073607 <+pQrS> w cachu jest
120123.073611 <+Anonymous475> trzeba ogarnac plan atakow
120123.073613 <+Anonymous475> dokladnie
120123.073622 <+Anonymous475> z opfightacta i opacta mozna sie ugadac
120123.073632 <+Anonymous475> wkoncu walczymy o to samo
120123.073640 <+hrhrhrhr> my siedzimy jak cos na #stop-acta na irc.after-all.org
120123.073703 <+hrhrhrhr> my mozemy jutro w nocy dojechac kolejne govy
120123.073826 <+hrhrhrhr> eja mediow nie atakujemy?
120123.073830 <+hrhrhrhr> bo mamy wjad na tvp.pl

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

confidence2012

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, Lead auditor ISO 27001, BS25999, biegły sądowy z zakresu przestępst przy użyciu sieci komputerowych, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA, ISSA, IIC z tytułem CICA a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis