Знайшов дивний випадок: зловмисник після злому системи просто спокійно майнив, навіть не намагаючись приховати сліди. Всі журнали операцій і записи процесів залишив, ніби боявся, що про це ніхто не дізнається.



Такий "байдужий хакер" навпаки висвітлив одну реальність — у багатьох проєктів системи моніторингу є лише формальністю, зловмисники зовсім не бояться бути викритими. Майнер працює на повну, а команда безпеки нічого не помічає.

Нагадую всім: регулярно перевіряйте сервери на аномальні процеси та використання ресурсів, не чекайте, поки рахунки за електроенергію різко зростуть.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
GamefiGreenievip
· 13год тому
Ха-ха, цей хакер справді ледар, просто вирішив забити. --- Фраза про те, що система моніторингу — це лише видимість, боляче б'є по нервах, багато проектів саме такі. --- Тільки коли рахунок за електроенергію раптом подвоївся, виявили майнери — це ж наскільки треба бути нахабним. --- Я просто хочу знати, як працює команда безпеки, якщо таке можна не помітити. --- Буддистський хакер — це справді щось, навіть майнити так відкрито наважуються. --- Справді, треба регулярно проводити самоперевірки, а не чекати, поки тебе поріжуть як свиню. --- Що показує цей кейс? Що більшість проектів взагалі не сприймає безпеку серйозно. --- Майнер весело працює, як тільки рахунок за світло приходить — одразу все зрозуміло. --- Трохи без слів, якщо таке проходить, то навіщо тоді відділ безпеки? --- Ось чому треба постійно слідкувати за використанням ресурсів, якщо лінь перевіряти — тоді чекай, поки тебе надурять.
Переглянути оригіналвідповісти на0
RunWithRugsvip
· 13год тому
Хакер і справді дуже лінивий, атака така собі, по-філософськи. Команді безпеки справді варто задуматись, моніторинг – як фікція, трохи боляче. Я лише через різке зростання рахунку за електрику виявив майнер, запізно, брате. З такою пильністю, справді треба провести хороший аудит. Атакуючий навіть не поспішає замітати сліди, про що це говорить... Трохи смішно, це ж просто «голий біг» у прямому сенсі. Справді, у багатьох проєктів знання про власну систему викликають занепокоєння. Дійшли до такого філософського рівня — це вже найочевидніше попередження. Зачекай, цей хлопець і справді сидить і майнить, зовсім не хвилюється. Майнер беззвучно працює, команда безпеки беззвучно спить — ось така іронія життя. Якщо цей кейс розійдеться, принаймні люди стануть уважнішими. Достатньо подивитися логи — і все видно, нікому не цікаво, замітаєш ти сліди чи ні.
Переглянути оригіналвідповісти на0
GateUser-0717ab66vip
· 14год тому
Цей хакер просто неймовірний, майнить навіть не намагається замести сліди, сам винен, що його впіймали. wtf, де команда безпеки цього проєкту, майнери вже на повну працюють, а вони ще не помітили. Чесно кажучи, більшість проєктів саме такі, моніторинг лише для виду. Оце так, дізнатися про злам лише коли приходить рахунок за електроенергію — яка ж це прикрість. Хакер такий спокійний: або лінь думати про відступ, або взагалі вас не боїться. Регулярний аудит справді необхідний, інакше щодня з вас тягнуть гроші, а ви навіть не знаєте. Це ще називається "хакер"? Навіть не вміє приховати сліди, просто лежить і майнить — заслужено став ізгоєм.
Переглянути оригіналвідповісти на0
PerennialLeekvip
· 14год тому
Хаха, цей чувак справді філософський, навіть атакуючий уже почав забивати. --- Чесно кажучи, це просто жарт, команда безпеки, мабуть, заснула. --- Тільки коли рахунки за електрику різко зросли, помітили, наскільки всі були байдужі. --- Моніторинг взагалі для галочки, наскільки треба зневажати безпеку. --- Я думаю, багато команд взагалі не знають, що у них на серверах працює. --- Все, навіть логи не видаляють, цей атакуючий, мабуть, просто для демонстрації прийшов. --- Ця ситуація показує, що у більшості проєктів моніторинг — лише ілюзія. --- Це трохи іронічно, хакери навіть не намагаються ховатись, а ми тут продовжуємо говорити про безпеку. --- Деталь з різким зростанням електрики просто вражає, наскільки це не професійно.
Переглянути оригіналвідповісти на0
  • Закріпити