Пару лет назад смотрел на ютубе интервью с каким-то работником службы по контролю кибер-преступлений. Там говорилось, что платить выкуп за дешифровку данных ни в коем случае нельзя. Прикол в том, что эти кулхацкеры могут уебански сделать шифратор, что потом, после уплаты выкупа, они сами не смогу расшифровать данные. Тогда они просто съёбывают с выкупом.
>>305195539 (OP) >гадаем судьба анальников. Хороший урок кабанищам повышать зарплату айтишнекам и ойти инфраструктуры, а не держать дрочера на поней по удалёнке.
>>305195739 Да нихуя, регулярно платят выкупы. Плату за выкуп они воспринимают как цену халатности. Требовальщиков уверенно посылают нахуй только те, у кого с бэкапами всё норм. А у сдека, похоже с бекапами совсем жопа.
>>305196006 >хацкерам нужна репутация для дальнейшего веселья Где почитать отзывы на хацкера, который тебя взломал? Без отзывов я не даю устного согласия на взлом.
>>305196052 >За 200к Ты видел там функционал сайта? Там пиздец конца нулевых с такой же поддержкой, какие 200к, там и гречневыми 60к хрен пахло, за что и заплатил главкабан, которого теперь будут ебать смачно кредиторы.
>>305195953 И при чем тут зарплата айтишникам? Если им БЭКАПЫ БЛЯДЬ зашифровали, причем бекапы что-то типо месячной давности, то ты вообще представляешь как там все организовали через очко? В такой хуйне уже через неделю данные не актуальны, а у них бекапы РАЗ В МЕСЯЦ, НАХУЙ, делаются. Я нихуя не удивлюсь, если они тупо одну машину в датацентре арендовали и все на ней хранилось, а "хацкеры" получили к ней доступ из-за распиздяйства иб Можешь хоть миллион макакам-ибшникам платить. хуле с того толку. если жопишься на нормальное оборудование?
>>305196469 >тут зарплата айтишникам? Пральна! Найми долбоёба - он будет работать как долбоёб, какие бы задачи перед ним не стояли. Я сам сисьадмин, и ебал я рот плясать "от условий". Хотите хорошо - вот список того, что нужно купить, вот листинг того, как это надо сделать, и моя трудозатрата будет стоить вам столько-то. Не согласны? идите нахуй, нанимайте чела с дипломом онлайн-курсов на удалён очку за 20к/мес, он то вам всё задёшево сделает.
>>305196223 Есть такая контора, называется "ансофт" - делают софт для терминалов самообслуживания, так вот, там зп очень нихуевые и большой штат, а говнокодят просто ебейший пиздец, тикеты не выполняются ГОДАМИ. Причем тикеты уровня: добавьте, чтобы при оплате появлялась вот эта картинка (на ней нарисовано куда прикладывать карту) Код вообще никак не защищен, все написано НА ВИНДОВС ФОРМАХ НАХУЙ, а нейминг уровня "грид3", "баттон98" и т.д. там просто ахуеть, какой пиздец. И у ВСЕХ НАХУЙ клиентов с их терминалами проблемы. Этим долбоебам хоть миллион плати. И да, когда ты видишь стремный тормозной киоск - это скорее всего их поделие. Причем для понимания, клиенту установка киоска "под ключ" обходится, примерно, в 500-600к
>>305196884 >Есть такая контора, Ну так в чём же дело? Подходи к их кабанчику и раскладывай всё по фактам с давлением на то, что клиент рот их шатал за глюки, и они уходят. А ты за скромный оффер в 600к всё поделаешь как надо.
>>305196469 >через неделю данные не актуальны Ебать ты какой умный. Там то люди сидят и не знают. Беги скорее резюме свое неси и зпшечку в 500-600к запрашивай, меньше за такой умище и не дают.
Проблема не в ЗП, а в том что когда начинали архитектуру не закладывали, риски не закладывали, код ревью, линтер, нейминг тоже мимо. А сейчас вариант или переписывать это говно нормально за много денег, или костылить текущее. Поскольку выбран второй клиент хавает тратить деньги не имеет никакого смысла.
>>305196884 Это называется agile, это один из главных принципов нормального прибыльного бизнеса: зачем делать что-то для клиента хорошо если это долго и сложно, если ты этого клиента всё равно второй раз не увидишь? И логично выполнить заказ клиента на мать его ёб, взять у него бабки и быстро убежать. Продукт работает? Работает. А как оно там написано - заказчик далёкий от айти всё равно никогда не узнает.
Единственный случай когда несмотря на Agile нужно выполнять заказ качественно - это когда клиент из общины и знает нашего ребе лично с которым наш владелец фирмы корешится.
Чуваки, далёк от ит безопасности, но пришла в голову такая мысль - если бы челики условно купили 7 внешних хардов на каждый день недели, и ежедневно сливали бд на каждый из дисков, с перезаписью соответственно раз в неделю. Это бы помогло избежать проблемы?
>>305197771 Это неплохая идея, но вирус не моментально же шифрует, он как майнер сидит где-то тихо и ебёт твои файлы, а потом, когда он уже всё зашифровал, тогда он включаестя.
Так что если он в эту неделю уже что-то там зашифровал, а ты не проверил и сохранил, то часть данны всё равно можно просрать.
>>305198002 На членте статья. https://lenta.ru/news/2024/05/29/vladelets-aliexpress-perestal-rabotat-s-rossiey/ Особенно улыбнуло >за счет того, что оборот крупных поставщиков, которые закупаются в КНР по прямым контрактам, вырастет, их товары могут стать дешевле Минус конкурент, а товары МОГУТ стать дешевле... С вероятностью 0.001%. Зато дорожде с вероятностью 99.999%.
>>305197971 получается всё зависит от того, как долго жертва не замечает что работает шифровальщих, интересно было бы узнать за какое время зашифровали сдек
>>305197771 Бля, Васёк, вся шифровальная дрисня обходится банальным запретом на расширения файлов и вайтлистом на установленные проги с запретом на всё остальное для шиндовшса. Или обычным сервачным пердиксом линуксом, где по умолчанию тоже "всё" запрещено. Первый массовый и жесткий шифровальщик появился еще до Нашего Крыма и уже через год было известно что и как делать. Обсёр подобного плана от СДОХаПИЗДЕКа СДЭКа — это либо спланированный фальсфлаг для попила бабла, либо эпик фейл.
Бля, а я думал что сдэк станет одной из самых крупных компаний в России, после того как они открыли сдэкшопинг. Это реально охуеная тема которой просто нет и не было аналогов, в них такой потенциал был
В айти этом всем не понимаю нихуя, правильно ли я понимаю что они просто жёстко обосрались с банальной безопасностью? Как так могло произойти? Это вообще можно исправить или СДЭК банкрот 99%?
Ух бля аж душа радуется когда сэкономивший кабанчик получил ссаными тряпками по ебалу. Эти пидарасы не любят платить. Короч, был заказ на предприятие (ещё до ковида). В общем 2 здания (офис и производство), надо было организовать сеть, видеонаблюдение, поставить АРМ, датасрвер + сервак под видеонаблюдение и так по мелочи, ну и соответственно настройка софта. ТАК ЭТО ПИДАРАСИЩЕ ХОТЕЛО ВСЁ СДЕЛАТЬ ПО 50000 РУБЛЕЙ !!!на рыло т.е. нанимает нас на пару месяцев по ГПХ типа и ебаште как простые рабочие там просто надо было момент прочувствовать когда кабанчик излагал т "вам вот на шоколадных условиях С БАРСКОГО ПЛЕЧА ПЯТЬДЕСЯТ ТЫШ ЦЕЛКОВЫХ ПОЛНОВЕСНЫХ плюс ещё накормим вас за 50% от цены обеда"
>>305198365 На шифрование похуй, в целом как способ сохранения работоспособности, сливать базу на внешнее хранилище, в качестве защиты от дурака, звучит как нормальная идея или хуйня
>>305195539 (OP) А теперь анальники мне объяснят в чём проблема запустить работу? Типа да, старые данные проебали, в чём проблема начать с нуля? По крайней мере временно
>>305199073 нет конечно. Скорее будет озашкварен менеджмент. счас толковых погромистов раз два и обчёлся, макаки с курсов скиллбрейна никому и за доплату не нужны
>>305199361 >программированию то отношение какое это имеет Ну если такими категориями размышлять то базоковырялки тоже не программисты также как и девопесы
>>305199276 >счас толковых погромистов раз два и обчёлся, макаки с курсов скиллбрейна никому и за доплату не нужны И тут мы вернулись к тому, с чего начался прошлый тред.
>>305199472 Куда они проебаны, ты посылку видел хоть раз? Там огромная бумага приклеена со всеми данными, что откуда и куда. Отдаешь курьеру и доставляешь
>>305198727 Я так пожарную с пожаротушением и охранную сигнализацию чуть не подрядился смонтировать. Там как подработка, соответственно без договоров. Ценник я назвал, так тот отказал, а потом РЕЗКО согласился со словами чуть ли не выходи завтра же. Меня что-то это смутило, и я отказался. В итоге звонил через пару месяцев и просил пусконаладить систему. Видимо объебал других работяг и те не доделали/снесли готовый конфиг. Я сказал ему, что возьмусь только если деньги наперед, тот начал меня убеждать, что так не делается, на чем разговор и закончился.
>>305200478 Ну там помимо прочего нужны маршрутные листы с расчетом ГСМ и товарно-транспортные накладные. Одну машину целый день можно выписывать такими темпами. Это как ложкой море вычерпывать.
> Российский сервис доставки СДЭК возобновил выдачу посылок клиентам в ручном режиме спустя несколько дней после крупного технического сбоя. > Об этом заявил директор по коммуникациям компании Михаил Берггрен, его слова приводит портал «360».
> Как он уточнил, в настоящее время СДЭК открыл все пункты выдачи заказов (ПВЗ). Сейчас производится ручная обработка выдачи посылок, готовых к вручению. При этом в компании продолжают работать над полноценным восстановлением обслуживания клиентских заказов.
>>305203978 Бля, у чела элементарные пунктуационные ошибки на уровне Васяна из падика, зато гонору о том какой он невротебаться крутой айтишник выше крыши.
>>305195539 (OP) Кулхацкерам надо было ждать до нового года. Под новый год в сдеке всегда аврал. Просто представить ебало работников, которые в ручную пересчитывают посылки, которых х4 от обычного числа. Тогда был бы выше шанс, что они согласились бы на выкуп.
>>305198678 Ору и не удивлюсь если действительно так. Я ещё с увольнением той пизды рыжей из метро говорил что с этими либералами за хохлов нужно быть максимально осторожными ибо они в стремлениях подлизать хохлам, запросто могут устроить любую диверсию. Надеюсь сейчас в компаниях активно начнут следить за активностью своих сотрудников, ну либо СДЭК это только начало полного пиздеца
Ни за что не поверю что хохлятские какие то хацкеры смогли сами провернуть такую хуйню
>>305205100 1с анальник делает только dt-копии. Снятие копий с SQL должен делать сисадмин, потому что этот пидор не даёт доступ к серверам даже 1сникам. мимо-1сник
>>305203915 я не девопс, но подозреваю можно было бы сделать какой нибудь пуш онли мини пк, куда по сети или юсб гонять данные и тот на харды бы их заливалц
Аноны, я не программист, как вообще происходит взлом хуйни таких масштабов? Хацкеры заходят на cdek-adminka-ne-vzlamyvat.com и пытаются подобрать логин/пароль? Или они каким-то образом получают адреса почты сотрудников и рассылают им файл ОТЧЁТ МАЙ 2024 ВАЖНО.exe и надеются, что его кто-то откроет?
>>305205607 Так этот мини пк тоже к компу подключать надо. Или между ними ещё один пк влепить, чтоб он скидывал на второй пк, а тот уже на харды. Да, так, думаю, прокатит.
>>305205823 Чтобы тебе это объяснить придётся запиливать лекцию на час а потом ещё часа два отвечать на вопросы. Наверное это было бы весьма лампово, но не за бесплатно, чтобы ответить тебе не одним абзацем, а на твой вопрос не одним предложением Если кратко - весь хакинг стоит на наёбе и багоюзерстве - то есть с одной стороны идёт банальный поиск долбоёба который сольёт входы, с другой - перебор известных дырок в системе безопасности. Есть очень много инфы в интернете, можешь погуглить - найдёшь много интересного.
У меня дилдаков на 50к заказано к лету! КОГДА ОНИ НАХУЙ ПОДНИМУТ УЖЕ СВОЙ САЙТ ЕБАБОНЫЙ БЛЯ! Вот сука! Уже же и выкупили и отправить должны были, но полюбасу эти пидорасы даже ничего не отправляют пока у них сервера лежат.
>>305205167 У нас эту поебень запретили, типа паркуются где попало и портют вид. Потом эта хуйня видимо всё-таки дала кому-то на лапу и теперь разрешены их лисапеды они то ведь не паркуются где попало лол Но выглядят их наездники как говно на палке, чОткие пацаны с бутылкой охоты на таких не катают, теперь стоят они нахуй никому не нужные.
>>305206553 >У нас эту поебень запретили Как же я блядь завидую, не завидую только, что это сПермь, в моём мафиозном ДС-2 такого точно не будет никогда.
>>305199801 чтоб они были изолированными надо в офисе быть если ты не в офисе и удаленно это делать будешь, то и хакеры получат доступ если это какая то флешка (диск похуй) которую ты куда то вставляешь-выдергиваешь, то рано или поздно тебя это заебет и ты ее не выдернешь и закончится тем же плюс эту сраную флешку могут спиздить/потерять
>>305205168 > Надеюсь сейчас в компаниях активно начнут следить за активностью своих сотрудников А потом памагите у нас дефицит КЛАДРов, не хотят на 30к рушлей идти и вставлять кабаний зонд себе в анусай.
⚡⚡⚡Сайт заработал и сразу доставил.
Продолжаем обсуждение, гадаем судьба анальников.