Сказки о безопасности: Продажа сервера

Сказки о безопасности: Продажа сервера

https://www.itweek.ru/security/article/detail.php?ID=203972

— Доброе утро, Иоганн!
— Доброе, Рита! Ты вся такая взволнованная. Что случилось?
— Иоганн, в моей группе с недавних пор работает новый сотрудник, Пауль Вейн. Помните, мы недавно взяли его на работу? Он пришел из Академии.
— Да, конечно, помню. А что с ним?
— Он рассказал, что ведет с коллегами интернет-проект по защите детей в Интернете.
— Да, я помню это. Весьма интересный проект, тем более, кажется, они ведут его бесплатно?
— Да, этот проект они начали, еще будучи курсантами Академии. Так вот. Не так давно на сайте электронных объявлений были выставлены на продажу серверы обанкротившейся торговой сети IX. И Пауль с товарищами купили два из сервера по цене 1500 империалов. Деньги дала Академия, так как считается что этот проект будет весьма важен для империи. Более того, этот проект идет под патронажем императрицы.
— Молодцы. Если наш департамент сможет им помочь — пусть скажут, что им нужно.
— Погодите, Иоганн! Все гораздо интереснее! Ребята исследовали серверы на предмет возможности восстановления информации. Мне кажется, пора подключаться нашему подразделению, пока все машины ритейлера не проданы.
— Даже так?
— Именно так! По словам Пауля, изучая серверные жесткие диски, он нашел широкий спектр клиентской информации: учетные данные, счета-фактуры, ID-фотографии, имена, домашние адреса, электронные адреса, номера телефонов, IP-адреса, некоторое количество незашифрованных паролей. На одном из серверов оказалась таблица с данными 258 тыс. платежных карт. Также ему удалось получить доступ к образу диска с компьютера, которым пользовался основатель компании Стив Чен.
— Ого! А в связи с чем распродажа оборудования?
— Компания не смогла расплатиться за аренду помещения и все железо ушло в оплату долга.
— Ну что ж, Паулю и его друзьям нужно объявить благодарность, а все остальное оборудование компании взять к нам на исследование. Думаю, что это, увы, не единичный случай, как считаете?
— Увы, думаю вы правы. Большинство компаний не заморачивается об уничтожении информации на старых десктопах и серверах. Сколько мы ни говорим, все бестолку.

Alt text

Цифровые следы - ваша слабость, и хакеры это знают.

Подпишитесь и узнайте, как их замести!

Владимир Безмалый

О безопасности и не только