Одна организация попала под целевую атаку на уничтожение. Злоумышленники проникли в инфраструктуру, закрепились там и несколько месяцев исследовали. Атака была очень целевая, вплоть до того, что взломали телегу IT-директора. С неё писали админам, забрали учётки админов, выкинули всех из домена, оставили только те, которые скомпрометированы. Ещё использовали инфраструктуру одного красно-зелёного средства защиты для распространения вредоноса. Поудаляли пол инфраструктуры, дотянулись до части бэкапов. И всё это аккуратно положили под ёлку на новогодние праздники.
Happy New Year, motherfucker!
Откуда я это узнал? Ведь обычно о таких постыдных вещах никто никогда не расскажет.
Знакомьтесь, Константин Сизов — руководитель системного ИТ-интегратора. Константин рассказывает в своём канале про ИТ-инфраструктуру, ЦОДы, адаптацию в условиях санкций, отечественное серверное оборудование прямиком из Рязани и конечно же про кибербезопасность.
Канал будет особенно полезен CIO, CISO, руководителям ИТ-отделов, ведущим инженерам, специалистам по эксплуатации и всем, кого интересует построение надёжной ИТ-инфраструктуры за разумные деньги.
👉 Подпишись
Реклама. ООО "СИМПЛ", ИНН 0300007695