HWSW Informatikai Kerekasztal: Re: Mattot kapott a Sony Pictures - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (4 Oldal)
  • +
  • 1
  • 2
  • 3
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Mattot kapott a Sony Pictures

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2014. 12. 05. 16:15

Káoszba taszította a Sony filmes részlegét a múlt heti támadás, továbbra sem sikerült újraéleszteni a cég IT-rendszerét. A leállásnál sokkal drámaibb hatású az adatszivárgás, gyakorlatilag a cég üzletmenetére, belső szervezetére, fizetési struktúrájára vonatkozó összes adatot vitték a támadók.
https://www.hwsw.hu/hirek/53284/sony-pictures-the-interview-tamadas-wiper-torles-ssn-szemelyes-adatok.html

#2 Felhasználó inaktív   vers 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Blog megtekintése
  • Csoport: Fórumtag
  • Hozzászólások: 8.382
  • Csatlakozott: --

Elküldve: 2014. 12. 05. 16:15

a filmekbe beleneztem, szar volt mind :D

viszont a playstion szerverek tamadasa utan igy tarolni az adatokat, es ennyire leszarni a biztonsagot, ha mit mondjak, megerdemeltek

M-12 technology

www.m12technology.com

I'm CEO bitch

#3 Felhasználó inaktív   xclusiv 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.057
  • Csatlakozott: --

Elküldve: 2014. 12. 05. 16:29

zseniális xD

#4 Felhasználó inaktív   map 

  • Senior tag
  • PipaPipaPipaPipa
  • Blog megtekintése
  • Csoport: Fórumtag
  • Hozzászólások: 3.559
  • Csatlakozott: --

Elküldve: 2014. 12. 05. 17:02

Database Passwords.xls :D

Szerkesztette: map 2014. 12. 05. 17:05 -kor

" Ebben a 3 bekezdésben több tárgyi tévedés van mint egy egész évnyi Index techrovatban"
"Linkelj még pár perpetuum mobilét, meg egy Széles Gábor portrét, és akkor elhiszek neked mindent!"

#5 Felhasználó inaktív   Raam989 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 253
  • Csatlakozott: --

Elküldve: 2014. 12. 05. 18:27

Nem tanultak a Playstation esetéből, megérdemelték. Remélem komolyan fog szopni emiatt a Sony...



#6 Felhasználó inaktív   zyrobs 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 364
  • Csatlakozott: --

Elküldve: 2014. 12. 05. 19:42

Épp ideje hogy végre csődbe menjenek.

#7 Felhasználó inaktív   Mehenion 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 99
  • Csatlakozott: --

Elküldve: 2014. 12. 05. 20:02

kíváncsi vagyok, meg fogják-e találni a "belső embert". amúgy meg shame on you, $ony!

#8 Felhasználó inaktív   bogdan 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 18.631
  • Csatlakozott: --

Elküldve: 2014. 12. 05. 20:35

"Most companies, I think, don't even know what a hacking attack is, so why should they care about it?"
a forum ma:
"Ez van bazdmeg, ha nem tetszik, el lehet menni."

#9 Felhasználó inaktív   vers 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Blog megtekintése
  • Csoport: Fórumtag
  • Hozzászólások: 8.382
  • Csatlakozott: --

Elküldve: 2014. 12. 05. 21:36

@bogdan: meg elsz ? :D
M-12 technology

www.m12technology.com

I'm CEO bitch

#10 Felhasználó inaktív   mzso 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.184
  • Csatlakozott: --

Elküldve: 2014. 12. 05. 21:55

Idézet

Ennek nyilvánosságra kerülésével nem csak az eredeti támadók, hanem gyakorlatilag mindenki indíthat identitáslopásos támadást az érintett alkalmazottak ellen, mivel az Egyesült Államokban az SSN és egy-két könnyen beszerezhető adat birtokában megszemélyesíthetőek az áldozatok (nyitható például bankszámla a nevükben, és felvehető hitel - akár interneten keresztül is).

Szeretjük az usa féle biztonságot. Ilyen az online mastercard is...

Idézet

a munkavállalók egészségbiztosításával foglalkozó információtömeg is, részletes bontásban olvasható a biztosítások igénybevétele, az elutasított és fellebbezett biztosítási kérelmek listája, betegszabadságolások illetve fogyatékossági-rokkantsági biztosítások is - ezek pedig a világon mindenhol a legérzékenyebb, legszemélyesebb adatoknak számítanak.

Őszíntén szólva ez ilyen kinemszarjale dolog. Érzelgősködjenek csak...

#11 Felhasználó inaktív   'Geri' 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.056
  • Csatlakozott: --

Elküldve: 2014. 12. 05. 21:55

vers: mondta, hogy kb karácsony tájékáig nem lesz.

#12 Felhasználó inaktív   D2L 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 76
  • Csatlakozott: --

Elküldve: 2014. 12. 05. 23:07

Mért érdekelte volna őket? Volt érezhető vesztesége Sonynak azért mert PSnél mindent elloptak?
De ott a JP esete. Mindent elvittek. Volt JPnek belölle vesztesége? Semmi, még a rv árfolyam se mozdult

és levonták a tanulságot: Nem kell költeni, foglalkozni a biztonsággal. meg.

Erre most meg egyszer csak vki nem csak lopott de durva veszteséget is okoz... fogadok a management még mindig nem érti, más cégek managmentje meg fel se akarja fogni ezt a területet rendbe kell rakni és a legnagyobb baj költeni kéne rá.

Majd ha egy bankot, nagy bankot bedöntenek az ügyfelek meg lelépnek talán vmi elindul...

#13 Felhasználó inaktív   thinktura 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 345
  • Csatlakozott: --

Elküldve: 2014. 12. 05. 23:22

Több tíz TB "kihordása"???? Mégis, min keresztül?
Mentettek már néhány terát fullosban, akik ilyet írnak?
http://www.freeoffice.com - Softmaker Office std 2010 alapú, ingyenes Office, Windowsra
http://www.officeviewers.com - Megnyit, megnéz, keres, pdf exportál, nyomtat - 4 - 4MB.
http://www.softmaker...glish/of_en.htm - SoftMaker Office 2012 - Windows, Linux, Android

#14 Felhasználó inaktív   Naszta 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.030
  • Csatlakozott: --

Elküldve: 2014. 12. 06. 08:34

Hát, ha akkora a kapu, mint amekkorának kinéz, volt idejük a TB-okra is...

#15 Felhasználó inaktív   Raynes 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.740
  • Csatlakozott: --

Elküldve: 2014. 12. 06. 10:28

Üzenet megtekintéseIdézet: bogdan - Dátum: 2014. 12. 05. 20:35

"Most companies, I think, don't even know what a hacking attack is, so why should they care about it?"
Jéé, egy bogdan, mindjárt szólok avmannak. Szeptember környékén majdnem leugrottunk hozzád Pécsre, de egyszer bepótoljuk. Amúgy meg: most bogdans don't even know what screwing with them is, so why would they care about it?

Valóban nagyon epic fail, hogy Excelben és txt-ben tárolnak jelszavakat. Amatőr irodista dolog, meg is érdemli az ilyen cég, hogy padlóra kerüljön. Az a minimum, hogy a jelszavaknak csak a hashét tárolják, azt is rendes SQL-ben, nem Wordben meg QBasicban. Az alkalmazottak jelszavát sehol nem kéne tárolni, a személyzeti adataikat pedig titkosítva, esetleg offline. Tényleg akkora facepalm balfaszság, hogy még a Gyula-topikban is ütne. Elképzelem, hogy a Sonynál ilyen informatikai kultúra mellett milyen színvonalú munka folyhat.

Már egy egyéni vállalkozónál vagy kkv-nál is gáz lenne az ilyen, de hogy pont egy Sony van ezen a szinten… Ilyen színvonalon mindenkit kirúgnék onnan, nem csak az IT-seket. Sok Microsoft Excel bohóc :omg:

Üzenet megtekintéseIdézet: Raam989 - Dátum: 2014. 12. 05. 18:27

Nem tanultak a Playstation esetébõl, megérdemelték. Remélem komolyan fog szopni emiatt a Sony...
Ez meg a másik. Nem először voltak felnyomva, az ember azt gondnolná, hogy az első esetből tanultak.

Szerkesztette: Raynes 2014. 12. 06. 10:39 -kor

„The volume of a pizza of thickness a and radius z can be described by the following formula: pi zz a.”

#16 Felhasználó inaktív   StSanya 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.844
  • Csatlakozott: --

Elküldve: 2014. 12. 06. 14:26

Kis hiba van a cikkben, szerintem fordítva van: Az EldoS Corporation fejleszti a RawDisk nevű programot. :)

https://www.eldos.com/rawdisk/
"Mindörökké! Enter."
Konfig: MSI 790GX-G65, AMD Phenom II X3 720 @X4 @3000MHz, Crucial Ballistix Tactical LP DDR3 1333MHz CL7 8GB kit, MSI Radeon HD 7770 OC 1GB, Intel X-25M 160GB, Western Digital Caviar Red 1TB, Pioneer DVR-216D, Corsair HX-450 Modular, Cooler Master Hyper TX2 @Chieftec AF-0925PWM, Cooler Master Centurion 534 Black, Dell P2414H, APC Back-UPS ES 700VA, D-Link DSL-321B @DChard, Asus RT-N66U @Shibby, Creative GigaWorks T20 Series II, SteelSeries 4H, Genius KB-G265, Logitech G100s

#17 Felhasználó inaktív   END 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 4
  • Csatlakozott: --

Elküldve: 2014. 12. 06. 15:25

Azért gondoljunk csak bele, a többé-kevésbé minden filmszerető ember által már ismert, filmes alkotói környezetekbe. A kreatív munka nem a biztonsági szempontú számítógép és hálózat használatról híres. Az IT szakemberek meg ha vannak, mondhatnak amit akarnak ott, kevesen vannak a "statisztákhoz" képest... (Ha egy editornak éjjel, a fürdőkádban jut eszébe egy jó vágás, "remote"-ozik a Windows-os laptopján és az alapértelmezett eléréssel, desktop sharing-en keresztül dolgozik..., (Ha esetleg Linux is van, akkor VNC..) "What"s the problem"? - nem a Pentagon, - gondolom én. :-)

#18 Felhasználó inaktív   k_chris 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.552
  • Csatlakozott: --

Elküldve: 2014. 12. 06. 17:18

pfff.. de tobbtizTB??? mekkora kapcsolat volt ehhez?? mennyi ido alatt? 10gbites kapcsolaton kb realis de ha nem veszik eszre ha idegen forgalom kihajtja fullra orakon keresztul..

hihetetlen.. oke ezek kreativ emberek.. bnomnek akkor sem szabad kint hagyni semmit asztalan ha csak wcre megy, de ilyen biztonsag azert nem kene ha ennek csak a negyede...

#19 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2014. 12. 06. 18:37

Üzenet megtekintéseIdézet: k_chris - Dátum: 2014. 12. 06. 17:18

pfff.. de tobbtizTB??? mekkora kapcsolat volt ehhez?? mennyi ido alatt? 10gbites kapcsolaton kb realis de ha nem veszik eszre ha idegen forgalom kihajtja fullra orakon keresztul..

hihetetlen.. oke ezek kreativ emberek.. bnomnek akkor sem szabad kint hagyni semmit asztalan ha csak wcre megy, de ilyen biztonsag azert nem kene ha ennek csak a negyede...


Ki tudja amúgy mekkora forgalmuk van? Nézzél körbe itt Bobáéknál vagy Dudunál a fórumon. Sok ismerős is tera/nap alaphang forgalmakat csinál. Ezek mellé 1-200 gigát besuvasztani valamerre SSL-el lehet nem bonyás. Meséltem én is furcsaságokat, mikor laptopon USB letilva, minden letiltva, HDD nyilván kódolva, ésatöbbi. Dropbox és többi felhős engedélyezve van, de ez csak egy dolog. Tudod hol tárolják a laptopvinyó kódolása miatt elmentett helyreállító CD-t?
Make love not Wor.

#20 Felhasználó inaktív   zetor2000 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 555
  • Csatlakozott: --

Elküldve: 2014. 12. 06. 19:13

Külföldi oldalakon azt lehetett olvasni, hogy a személyzettel közösen sikerült bejutni... hogy ezt fizikailag úgy kell elképzelni, hogy benn jártak a sony irodáiban, azt én nem tudnám elképzelni, de nem lehetetlen...

Mindenesetre a biztonság az csapnivaló... durván 100 terányi kiszivárgott adatot olvastam,

http://www.theverge.com/2014/11/25/7281097/sony-pictures-hackers-say-they-want-equality-worked-with-staff-to-break-in
Ki az a Mailer Daemon, és honnan tudja az e-mail címem?

Téma megosztása:


  • (4 Oldal)
  • +
  • 1
  • 2
  • 3
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó