Ответить Создать тему

Хакерские атаки с серверов/домена Правительства Чувашии , Использование служебного положения или халатность?

Трейд лайн
post Nov 18 2017, 12:32 
Отправлено #1


Активный

Сообщений: 8 285
Из: г.Чебоксары Марпосадское ш. 1



Прошу извинить, если я не правильно обозначил тему.
Неделю назад завалили почту спамом на регистрацию аккаунта, десятки (или сотни) писем в минуту. Решили вопрос настройками почты за 5 минут.
Тогда же получили более 20 заявок на сайте с левыми адресами. Тоже решили вопрос.
Вчера уронили сайт на 1,5 часа.
Решил уж понять, что за дела. И увидел, что наибольшее кол-во атак шло с домена cap.ru и с айпи адресов, обслуживаемых правительственным провайдером.
Это сотрудники госучреждений используют служебные возможности для личных целей или у них стоят вредоносные программы?
Сканы прилагаю.


Присоединённые эскизы
Присоединённое изображение Присоединённое изображение Присоединённое изображение
Profile CardPM
  -1/+1  
Valeriy
post Nov 18 2017, 12:36 
Отправлено #2


Гуру

Сообщений: 15 815



Сегодня активность есть? Имхо это зараженные АРМ пользователей.

--------------------
Да воздастся каждому по мыслям и делам...
Profile CardPM
  0/0  
Трейд лайн
post Nov 18 2017, 12:39 
Отправлено #3


Активный

Сообщений: 8 285
Из: г.Чебоксары Марпосадское ш. 1



Цитата(Valeriy @ Nov 18 2017, 12:36)
Сегодня активность есть? Имхо это зараженные АРМ пользователей.
*

Активности, приводящей к остановке сайта, пока нет.
Ну если заражено, то это видимо тогда задача для админов. Тем более айпи адреса я им выложил.
Profile CardPM
  0/0  
Трейд лайн
post Nov 18 2017, 13:14 
Отправлено #4


Активный

Сообщений: 8 285
Из: г.Чебоксары Марпосадское ш. 1



Цитата(Valeriy @ Nov 18 2017, 12:36)
Сегодня активность есть? Имхо это зараженные АРМ пользователей.
*

А вообще хороший вопрос.
Если АРМ заражены, то раз они не постоянно, а периодически проводят атаки (в моем случае 1 раз; также как и с спамом, но говорят что это был платный вариант услуги), то вероятно управляются извне.
А может после одной атаки айти служба обнаружила эту аномалию и ликвидировала эти программы?
Profile CardPM
  0/0  
SiMM
post Nov 18 2017, 13:16 
Отправлено #5


Banned

Сообщений: 37 461
Из: «либеральных»«ценностей»



Про человека со 194 запросами читать здесь biggrin.gif

--------------------
Profile CardPM
  0/+1  
SiMM
post Nov 18 2017, 13:17 
Отправлено #6


Banned

Сообщений: 37 461
Из: «либеральных»«ценностей»



Цитата(Трейд лайн @ Nov 18 2017, 13:14)
А может после одной атаки айти служба обнаружила эту аномалию и ликвидировала эти программы?
*
Дождитесь понедельника, чтоли – выходной сегодня wink.gif

--------------------
Profile CardPM
  0/+1  
ЛЕВ 007
post Nov 18 2017, 13:23 
Отправлено #7


Активный

Сообщений: 11 751



Цитата(Трейд лайн @ Nov 18 2017, 12:32)
Прошу извинить, если я не правильно обозначил тему.
Неделю назад завалили почту спамом на регистрацию аккаунта, десятки (или сотни) писем в минуту. Решили вопрос настройками почты за 5 минут.
Тогда же получили более 20 заявок на сайте с левыми адресами. Тоже решили вопрос.
Вчера уронили сайт на 1,5 часа.
Решил уж понять, что за дела. И увидел, что наибольшее кол-во атак шло с домена cap.ru и с айпи адресов, обслуживаемых правительственным провайдером.
Это сотрудники госучреждений используют служебные возможности для личных целей или у них стоят вредоносные программы?
Сканы прилагаю.
*

Не связано ли это с вашими политическими взглядами?

--------------------
День Победы! - http://www.dvorec.ru/holiday/9may.php
Мне безразлично мнение людей, которые мне безразличны.
Profile CardPM
  0/+1  
Трейд лайн
post Nov 18 2017, 13:35 
Отправлено #8


Активный

Сообщений: 8 285
Из: г.Чебоксары Марпосадское ш. 1



Цитата(ЛЕВ 007 @ Nov 18 2017, 13:23)
Не связано ли это с вашими политическими взглядами?
*

Я думаю, что нет. Потому что нанести ущерб бизнесу можно легко и просто через иные инстанции. Вспомните историю с пекарнями.
Сомневаюсь, что это конкуренты. Потому что у игроков в моем сегменте как правило свои рыночные ниши, свои клиенты.
Возможно опущенные и обиженные троли, живущие в теме про политику на данном форуме.
Profile CardPM
  0/0  
ЛЕВ 007
post Nov 18 2017, 13:38 
Отправлено #9


Активный

Сообщений: 11 751



Цитата(Трейд лайн @ Nov 18 2017, 13:35)
Я думаю, что нет. Потому что нанести ущерб бизнесу можно легко и просто через иные инстанции. Вспомните историю с пекарнями.
Сомневаюсь, что это конкуренты. Потому что у игроков в моем сегменте как правило свои рыночные ниши, свои клиенты.
Возможно опущенные и обиженные троли, живущие в теме про политику на данном форуме.
*

А как же ip, связанные с Правительством Чувашии?

--------------------
День Победы! - http://www.dvorec.ru/holiday/9may.php
Мне безразлично мнение людей, которые мне безразличны.
Profile CardPM
  0/0  
Трейд лайн
post Nov 18 2017, 13:41 
Отправлено #10


Активный

Сообщений: 8 285
Из: г.Чебоксары Марпосадское ш. 1



Цитата(ЛЕВ 007 @ Nov 18 2017, 13:38)
А как же ip, связанные с Правительством Чувашии?
*

Ну вроде как зараженные АРМ - версия в приоритете. Поэтому тема и не в Политике.
Profile CardPM
  0/0  
ЛЕВ 007
post Nov 18 2017, 13:57 
Отправлено #11


Активный

Сообщений: 11 751



Цитата(Трейд лайн @ Nov 18 2017, 13:41)
Ну вроде как зараженные АРМ - версия в приоритете. Поэтому тема и не в Политике.
*

Планируете пойти в администрацию города за разъяснениями?

--------------------
День Победы! - http://www.dvorec.ru/holiday/9may.php
Мне безразлично мнение людей, которые мне безразличны.
Profile CardPM
  0/0  
Трейд лайн
post Nov 18 2017, 14:02 
Отправлено #12


Активный

Сообщений: 8 285
Из: г.Чебоксары Марпосадское ш. 1



Цитата(ЛЕВ 007 @ Nov 18 2017, 13:57)
Планируете пойти в администрацию города за разъяснениями?
*

))) нет, заблокирую айпи

Сообщение отредактировал Трейд лайн - Nov 18 2017, 14:03
Profile CardPM
  0/0  
Трейд лайн
post Nov 18 2017, 14:15 
Отправлено #13


Активный

Сообщений: 8 285
Из: г.Чебоксары Марпосадское ш. 1



Цитата(Valeriy @ Nov 18 2017, 12:36)
Сегодня активность есть? Имхо это зараженные АРМ пользователей.
*

Интересно, а почему Метрика не отследила такие заходы? Потому что было много заходов в короткий промежуток времени?
Profile CardPM
  0/0  
SiMM
post Nov 18 2017, 16:21 
Отправлено #14


Banned

Сообщений: 37 461
Из: «либеральных»«ценностей»



Цитата(Трейд лайн @ Nov 18 2017, 14:15)
а почему Метрика не отследила такие заходы?
*
Курите логи Apache, какие запросы были с этих ip-адресов - если это действия бота и/или вируса - запрашивать внешний скрипт метрики ему незачем, так же, как незачем грузить стили, javascript и картинки pardon.gif

--------------------
Profile CardPM
  0/+3  

ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения