3 Страницы  1 2 3 >  
/?act=Post&CODE=02&f=111&t=769226 Создать тему

Инженер Промтрактора собирал чужие личные данные , подобрав пароли к компьютерам в сети

Boomba
post Feb 7 2011, 11:06 
Отправлено #1


Активный

Сообщений: 46 829
Из: форумов НА-СВЯЗИ



«Горе хакер»

Прокуратурой Калининского района г. Чебоксары для публикации на сайтах прокуратуры ЧР и Генеральной прокуратуры РФ подготовлена следующая информация.

Семенов М.В., обладая достаточными знаниями в области использования компьютерной техники, имея в силу занимаемой должности инженера- технолога технологического отдела завода трансмиссий ОАО «Промтрактор» практический опыт работы в локальной компьютерной сети ООО «Компания корпоративного управления «Концерн «Тракторные заводы», в период с конца июня по конец августа 2010 года совершил преступление в сфере компьютерной информации при следующих обстоятельствах.

В конце июня 2010 года, находясь в кабинете № 225 пристроя блока «Г» ОАО «Промтрактор», расположенного по адресу: г. Чебоксары, пр. Тракторостроителей, д. 101. со своего служебного персонального компьютера, подключенного к локальной компьютерной сети, с помощью специальных компьютерных программ «Lamerscan» и «Radmin» подобрал пароли других персональных компьютеров, подключенных в указанную локальную сеть, в результате чего осуществил неправомерный доступ к хранящейся в памяти данных компьютеров информации, охраняемой статьями 1225 и 1252 Гражданского кодекса РФ, согласно которым базам данных предоставляется правовая охрана и защита по ст.ст.8,9,10,15,16.17 Федерального закона «Об информации, информационных технологиях и о защите информации» от 27 июля 2006 года, которые регламентируют права на доступ к информации, ограничения доступа к информации, порядок распространения и предоставления информации, использования телекоммуникационных сетей, защита информации, ответственности за правонарушение в сфере информации, информационных технологий и защиты информации.

На протяжения периода с конца июня по конец августа 2010 года Семенов М.В. указанным способом продолжал осуществлять неправомерный доступ к информации, хранящейся в памяти компьютеров, подключенных к локальной сети Концерна, в результате чего скопировал в свой служебный компьютер и свою личную флешкарту персональные данные руководителей и сотрудников указанного предприятия, доступ к которым в соответствии со ст. 6 Федерального закона «Об информации, информационных технологиях и по защите информации» от 27 июля 2006 года ограничен обладателем информации - ООО «Компания корпоративного управления» «Концерн Тракторные заводы». Семенов М.В. в соответствии с занимаемой должностью доступа к указанной информации не имел.

Подсудимый Семенов М.В. признал свою вину в совершении преступления, им было заявлено ходатайство о постановлении приговора без проведения судебного разбирательства.

В судебном заседании государственный обвинитель Перов П.В. ввиду наличия неопровержимых доказательств виновности подсудимого Семенова М.В., верно ориентировал суд на вынесение в отношении него обвинительного приговора, которым 24 января 2011 года он был признан виновным в совершении преступления, предусмотренного ст. 272 частью 1 УК РФ. По настоящему уголовному делу подсудимому Семенову М.В. назначено наказание в виде штраф на сумму 8000 рублей.

Актуальность указанного уголовного дела усиливается в связи с вступившими в силу изменениями законодательства, регулирующего защиту персональных данных граждан РФ, которые предоставляются работодателям и иным учреждениям.

http://www.chuvprok.gov.ru/news.php?id=3535 --------------------
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6721680Наверх
GruFed
post Feb 7 2011, 11:23 
Отправлено #2


Аnalyst for IT-Security

Сообщений: 4 051
Из: Бабруйская обл. ЖЫвотноводческая ферма



Бред какой то smile.gif --------------------
Silver - мы всегда будем помнить о тебе....
Профессиональное pen-тестирование.
Демократия в аду, а на небе - Царство ! (с) Иоанн Кронштадтский
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6721855Наверх
Лядащев
post Feb 7 2011, 11:26 
Отправлено #3


Активный

Сообщений: 9 987



небось зарплатой интересовался
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6721884Наверх
ntecod
post Feb 7 2011, 13:40 
Отправлено #4


Это вам не "Разное" !!!

Сообщений: 10 945
Из: дец!



Цитата(Лядащев @ Feb 7 2011, 11:26)
небось зарплатой интересовался
*


а че ей интересоваться? у нас вон тож в общей сети прям можно в папочку зайти и позырить образцы приказов и т.д, качай не хочу)))

Обычно у людей например общее файловое хранилище, папочка какая-нибудь, где они обмениваются файлами. Там чего только нету...
Мало кто права доступа настраивает и обеспечивает безопасность...
--------------------
Забанен, меня на форуме нет.
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6723143Наверх
Лядащев
post Feb 7 2011, 14:46 
Отправлено #5


Активный

Сообщений: 9 987



Цитата(ntecod @ Feb 7 2011, 13:40)
а че ей интересоваться? у нас вон тож в общей сети прям можно в папочку зайти и позырить образцы приказов и т.д, качай не хочу)))
*

этот же спецпрогами пользовался.
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6723822Наверх
ntecod
post Feb 7 2011, 14:52 
Отправлено #6


Это вам не "Разное" !!!

Сообщений: 10 945
Из: дец!



Цитата(Лядащев @ Feb 7 2011, 14:46)
этот же спецпрогами пользовался.
*


RAdmin это спец прога? laugh.gif

если не в курсе, радмин можно поставить только с ведома пользователя, либо обманом типа " я тут тебе прогу принес, поставь пожалуйста к себе на комп, она очень полезная". Либо, установить, когда оператора ПК нет на месте... --------------------
Забанен, меня на форуме нет.
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6723889Наверх
Лядащев
post Feb 7 2011, 15:10 
Отправлено #7


Активный

Сообщений: 9 987



Цитата(ntecod @ Feb 7 2011, 14:52)
RAdmin это спец прога?  :lol:

если не в курсе, радмин можно поставить только с ведома пользователя, либо обманом типа " я тут тебе прогу принес, поставь пожалуйста к себе на комп, она очень полезная". Либо, установить, когда оператора ПК нет на месте...
*

А это что-то меняет для инженера-технолога в части взлома и кражи, охраняемых законом, данных?

Сообщение отредактировал Лядащев - Feb 7 2011, 15:18
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6724068Наверх
&rey
post Feb 7 2011, 15:30 
Отправлено #8


Эксперт

Сообщений: 945



название первой программы, которой пользовался инженер, характеризует его в плане способностей.
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6724258Наверх
fresh
post Feb 7 2011, 16:14 
Отправлено #9


Позитивный ум

Сообщений: 1 360



интересно, чего он там натырил?
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6724647Наверх
Ракетоносец
post Feb 7 2011, 16:21 
Отправлено #10


Господа Офицеры!

Сообщений: 15 099
Из: РВСН



Цитата(ntecod @ Feb 7 2011, 14:52)
RAdmin это спец прога?  laugh.gif

если не в курсе, радмин можно поставить только с ведома пользователя, либо обманом типа " я тут тебе прогу принес, поставь пожалуйста к себе на комп, она очень полезная". Либо, установить, когда оператора ПК нет на месте...
*

кто сказал что радмин ставится только с ведома юзера? прекрасно ставится и удаленно.
все зависит от прав в сетке. --------------------
Как гласит древняя китайская мудрость, любую хрень можно оправдать древней китайской мудростью
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6724702Наверх
Sargay
post Feb 7 2011, 16:28 
Отправлено #11


Саркайăк - Иволга

Сообщений: 9 860
Из: Уйвидек



Интересно, какие это чужие ЛИЧНЫЕ данные на корпоративном компьютере? Персональная информация о личностях - это и есть личные данные, так?

Сообщение отредактировал Sargay - Feb 7 2011, 16:31
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6724788Наверх
chda
post Feb 7 2011, 18:46 
Отправлено #12


Активный

Сообщений: 2 199



а у меня другой вопрос - как узнали.. кто сдал...
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6725793Наверх
MOLOTo4ek
post Feb 7 2011, 19:09 
Отправлено #13


Продвинутый

Сообщений: 140



Цитата(Boomba @ Feb 7 2011, 11:06)
«LameRscan»
*

laugh.gif она называется lamescan.

Цитата(chda @ Feb 7 2011, 18:46)
а у меня другой вопрос - как узнали.. кто сдал...
*

Посмотрели логи радмина,которые он скорее всего не тер после своих визитов и айпишник,делов то.
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6725944Наверх
casemod
post Feb 7 2011, 19:27 
Отправлено #14


Постоялец

Сообщений: 346
Из: Из России с любовью!



доступ в "Промтракторе" к ПК у работников свободный, загружай не хочу:) Мог бы даже радмином и ламесканом не пользоваться. Как таковой слежки за ПК нету, и если есть-то очень хорошо скрыта. --------------------
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6726064Наверх
MOLOTo4ek
post Feb 7 2011, 19:50 
Отправлено #15


Продвинутый

Сообщений: 140



Цитата(ntecod @ Feb 7 2011, 14:52)
если не в курсе, радмин можно поставить только с ведома пользователя, либо обманом типа " я тут тебе прогу принес, поставь пожалуйста к себе на комп, она очень полезная". Либо, установить, когда оператора ПК нет на месте...
*

Можно произвести скрытую установку и сделать так чтобы значок радмина в нижнем правом углу не отображался.Но на Промтракторе сисадмин ставил наверно.

Сообщение отредактировал MOLOTo4ek - Feb 7 2011, 19:52
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=111&t=769226&qpid=6726206Наверх

3 Страницы  1 2 3 >
/?act=Post&CODE=02&f=111&t=769226Topic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения