3 Страницы  1 2 3 >  
Ответить Создать тему

Инженер Промтрактора собирал чужие личные данные , подобрав пароли к компьютерам в сети

Boomba
post Feb 7 2011, 11:06 
Отправлено #1


Активный

Сообщений: 46 829
Из: форумов НА-СВЯЗИ



«Горе хакер»

Прокуратурой Калининского района г. Чебоксары для публикации на сайтах прокуратуры ЧР и Генеральной прокуратуры РФ подготовлена следующая информация.

Семенов М.В., обладая достаточными знаниями в области использования компьютерной техники, имея в силу занимаемой должности инженера- технолога технологического отдела завода трансмиссий ОАО «Промтрактор» практический опыт работы в локальной компьютерной сети ООО «Компания корпоративного управления «Концерн «Тракторные заводы», в период с конца июня по конец августа 2010 года совершил преступление в сфере компьютерной информации при следующих обстоятельствах.

В конце июня 2010 года, находясь в кабинете № 225 пристроя блока «Г» ОАО «Промтрактор», расположенного по адресу: г. Чебоксары, пр. Тракторостроителей, д. 101. со своего служебного персонального компьютера, подключенного к локальной компьютерной сети, с помощью специальных компьютерных программ «Lamerscan» и «Radmin» подобрал пароли других персональных компьютеров, подключенных в указанную локальную сеть, в результате чего осуществил неправомерный доступ к хранящейся в памяти данных компьютеров информации, охраняемой статьями 1225 и 1252 Гражданского кодекса РФ, согласно которым базам данных предоставляется правовая охрана и защита по ст.ст.8,9,10,15,16.17 Федерального закона «Об информации, информационных технологиях и о защите информации» от 27 июля 2006 года, которые регламентируют права на доступ к информации, ограничения доступа к информации, порядок распространения и предоставления информации, использования телекоммуникационных сетей, защита информации, ответственности за правонарушение в сфере информации, информационных технологий и защиты информации.

На протяжения периода с конца июня по конец августа 2010 года Семенов М.В. указанным способом продолжал осуществлять неправомерный доступ к информации, хранящейся в памяти компьютеров, подключенных к локальной сети Концерна, в результате чего скопировал в свой служебный компьютер и свою личную флешкарту персональные данные руководителей и сотрудников указанного предприятия, доступ к которым в соответствии со ст. 6 Федерального закона «Об информации, информационных технологиях и по защите информации» от 27 июля 2006 года ограничен обладателем информации - ООО «Компания корпоративного управления» «Концерн Тракторные заводы». Семенов М.В. в соответствии с занимаемой должностью доступа к указанной информации не имел.

Подсудимый Семенов М.В. признал свою вину в совершении преступления, им было заявлено ходатайство о постановлении приговора без проведения судебного разбирательства.

В судебном заседании государственный обвинитель Перов П.В. ввиду наличия неопровержимых доказательств виновности подсудимого Семенова М.В., верно ориентировал суд на вынесение в отношении него обвинительного приговора, которым 24 января 2011 года он был признан виновным в совершении преступления, предусмотренного ст. 272 частью 1 УК РФ. По настоящему уголовному делу подсудимому Семенову М.В. назначено наказание в виде штраф на сумму 8000 рублей.

Актуальность указанного уголовного дела усиливается в связи с вступившими в силу изменениями законодательства, регулирующего защиту персональных данных граждан РФ, которые предоставляются работодателям и иным учреждениям.

http://www.chuvprok.gov.ru/news.php?id=3535

--------------------
Profile CardPM
  0/0  
GruFed
post Feb 7 2011, 11:23 
Отправлено #2


Аnalyst for IT-Security

Сообщений: 4 051
Из: Бабруйская обл. ЖЫвотноводческая ферма



Бред какой то smile.gif

--------------------
Silver - мы всегда будем помнить о тебе....
Профессиональное pen-тестирование.
Демократия в аду, а на небе - Царство ! (с) Иоанн Кронштадтский
Profile CardPM
  0/0  
Лядащев
post Feb 7 2011, 11:26 
Отправлено #3


Активный

Сообщений: 9 987



небось зарплатой интересовался
Profile CardPM
  0/0  
ntecod
post Feb 7 2011, 13:40 
Отправлено #4


Это вам не "Разное" !!!

Сообщений: 10 945
Из: дец!



Цитата(Лядащев @ Feb 7 2011, 11:26)
небось зарплатой интересовался
*


а че ей интересоваться? у нас вон тож в общей сети прям можно в папочку зайти и позырить образцы приказов и т.д, качай не хочу)))

Обычно у людей например общее файловое хранилище, папочка какая-нибудь, где они обмениваются файлами. Там чего только нету...
Мало кто права доступа настраивает и обеспечивает безопасность...


--------------------
Забанен, меня на форуме нет.
Profile CardPM
  0/0  
Лядащев
post Feb 7 2011, 14:46 
Отправлено #5


Активный

Сообщений: 9 987



Цитата(ntecod @ Feb 7 2011, 13:40)
а че ей интересоваться? у нас вон тож в общей сети прям можно в папочку зайти и позырить образцы приказов и т.д, качай не хочу)))
*

этот же спецпрогами пользовался.
Profile CardPM
  0/0  
ntecod
post Feb 7 2011, 14:52 
Отправлено #6


Это вам не "Разное" !!!

Сообщений: 10 945
Из: дец!



Цитата(Лядащев @ Feb 7 2011, 14:46)
этот же спецпрогами пользовался.
*


RAdmin это спец прога? laugh.gif

если не в курсе, радмин можно поставить только с ведома пользователя, либо обманом типа " я тут тебе прогу принес, поставь пожалуйста к себе на комп, она очень полезная". Либо, установить, когда оператора ПК нет на месте...

--------------------
Забанен, меня на форуме нет.
Profile CardPM
  0/0  
Лядащев
post Feb 7 2011, 15:10 
Отправлено #7


Активный

Сообщений: 9 987



Цитата(ntecod @ Feb 7 2011, 14:52)
RAdmin это спец прога?  :lol:

если не в курсе, радмин можно поставить только с ведома пользователя, либо обманом типа " я тут тебе прогу принес, поставь пожалуйста к себе на комп, она очень полезная". Либо, установить, когда оператора ПК нет на месте...
*

А это что-то меняет для инженера-технолога в части взлома и кражи, охраняемых законом, данных?

Сообщение отредактировал Лядащев - Feb 7 2011, 15:18
Profile CardPM
  0/0  
&rey
post Feb 7 2011, 15:30 
Отправлено #8


Эксперт

Сообщений: 945



название первой программы, которой пользовался инженер, характеризует его в плане способностей.
Profile CardPM
  0/0  
fresh
post Feb 7 2011, 16:14 
Отправлено #9


Позитивный ум

Сообщений: 1 360



интересно, чего он там натырил?
Profile CardPM
  0/0  
Ракетоносец
post Feb 7 2011, 16:21 
Отправлено #10


Господа Офицеры!

Сообщений: 15 099
Из: РВСН



Цитата(ntecod @ Feb 7 2011, 14:52)
RAdmin это спец прога?  laugh.gif

если не в курсе, радмин можно поставить только с ведома пользователя, либо обманом типа " я тут тебе прогу принес, поставь пожалуйста к себе на комп, она очень полезная". Либо, установить, когда оператора ПК нет на месте...
*

кто сказал что радмин ставится только с ведома юзера? прекрасно ставится и удаленно.
все зависит от прав в сетке.

--------------------
Как гласит древняя китайская мудрость, любую хрень можно оправдать древней китайской мудростью
Profile CardPM
  0/0  
Sargay
post Feb 7 2011, 16:28 
Отправлено #11


Саркайăк - Иволга

Сообщений: 9 861
Из: Уйвидек



Интересно, какие это чужие ЛИЧНЫЕ данные на корпоративном компьютере? Персональная информация о личностях - это и есть личные данные, так?

Сообщение отредактировал Sargay - Feb 7 2011, 16:31
Profile CardPM
  0/0  
chda
post Feb 7 2011, 18:46 
Отправлено #12


Активный

Сообщений: 2 199



а у меня другой вопрос - как узнали.. кто сдал...
Profile CardPM
  0/0  
MOLOTo4ek
post Feb 7 2011, 19:09 
Отправлено #13


Продвинутый

Сообщений: 140



Цитата(Boomba @ Feb 7 2011, 11:06)
«LameRscan»
*

laugh.gif она называется lamescan.

Цитата(chda @ Feb 7 2011, 18:46)
а у меня другой вопрос - как узнали.. кто сдал...
*

Посмотрели логи радмина,которые он скорее всего не тер после своих визитов и айпишник,делов то.
Profile CardPM
  0/0  
casemod
post Feb 7 2011, 19:27 
Отправлено #14


Постоялец

Сообщений: 346
Из: Из России с любовью!



доступ в "Промтракторе" к ПК у работников свободный, загружай не хочу:) Мог бы даже радмином и ламесканом не пользоваться. Как таковой слежки за ПК нету, и если есть-то очень хорошо скрыта.

--------------------
Profile CardPM
  0/0  
MOLOTo4ek
post Feb 7 2011, 19:50 
Отправлено #15


Продвинутый

Сообщений: 140



Цитата(ntecod @ Feb 7 2011, 14:52)
если не в курсе, радмин можно поставить только с ведома пользователя, либо обманом типа " я тут тебе прогу принес, поставь пожалуйста к себе на комп, она очень полезная". Либо, установить, когда оператора ПК нет на месте...
*

Можно произвести скрытую установку и сделать так чтобы значок радмина в нижнем правом углу не отображался.Но на Промтракторе сисадмин ставил наверно.

Сообщение отредактировал MOLOTo4ek - Feb 7 2011, 19:52
Profile CardPM
  0/0  

3 Страницы  1 2 3 >
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения