<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Злоумышленники устроили MitM-атаку на компанию Fox-IT, захва...</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/113068.html</link>
    <description>Специализирующаяся на компьютерной безопасности компания Fox-IT, развивающая проект OpenVPN-NL (https://openvpn.fox-it.com/) (вариант OpenVPN с усиленной защитой), раскрыла (https://www.fox-it.com/en/insights/blogs/blog/fox-hit-cyber-attack/) информацию о произошедшей в сентябре компрометации своей инфраструктуры. В течение примерно 10 часов атакующие полностью контролировали трафик к клиентскому порталу компании, включая обращения по HTTPS.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В результате инцидента атакующие смогли получить доступ к учётной записи Fox-IT на сайте регистратора доменов и перевести обслуживание домена fox-it.com на свой DNS-сервер. Каким образом удалось получить доступ к интерфейсу регистратора остаётся неясным, так как представители Fox-IT уверяют, что использовали для доступа надёжный пароль, не подверженный словарному перебору. При этом они согласились, что по недосмотру на сайте регистратора не была включена двухфакторная аутентификация (домен был зарегистрирован 18 лет назад, а опция двухфактоной аутентификации появила</description>

<item>
    <title>Злоумышленники устроили MitM-атаку на компанию Fox-IT, захва... (anon11)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/113068.html#71</link>
    <pubDate>Tue, 30 Jan 2018 22:31:59 GMT</pubDate>
    <description>Никаких дыр не надо, сервер с личными данными *всех* госусликов светит в интернет базу с рутом и без паролей&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники устроили MitM-атаку на компанию Fox-IT, захва... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/113068.html#70</link>
    <pubDate>Sat, 23 Dec 2017 14:54:03 GMT</pubDate>
    <description>&amp;gt; А-аа, так вот как связаны разогнанный по камерам Occupy Wall Street &lt;br&gt;&lt;br&gt;Дада, и еще они негров линчуют. А почему вы считаете что это для вас оправдание? Почему вы вообще стремитесь из всех выбирать только самое мерзкое и нехорошее?&lt;br&gt;&lt;br&gt;&amp;gt; и тяжелейшие проблемы пенсионных фондов в пупе демократии.&lt;br&gt;&lt;br&gt;Не помню чтобы тамошний пенсионный фонд позволял себе &quot;замораживать&quot; что либо как некоторые и пытаться менять правила игры постоянно, устраивая пенсионерам лохотрон. Проигравшие лохотрон уже окучивают помойки супермаркетов, собственно. Нет, не в сша. В многих городах РФ. Я такое в столице видел. Такая вот империя, перепихнувшая проблемы имперского п-нта на пенсионеров. Молодцы, так держать. Знаете, вы вполне заслуживаете то будущее которое строите. Это чертовски честно.&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники устроили MitM-атаку на компанию Fox-IT, захва... (Michael Shigorin)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/113068.html#69</link>
    <pubDate>Sat, 23 Dec 2017 14:09:17 GMT</pubDate>
    <description>&amp;gt; А что делать то?&lt;br&gt;&lt;br&gt;Звонилок засолить про запас, например.  А не складывать в заведомо недоверенную платформу вообще всё своими руками.&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники устроили MitM-атаку на компанию Fox-IT, захва... (Michael Shigorin)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/113068.html#68</link>
    <pubDate>Sat, 23 Dec 2017 14:08:08 GMT</pubDate>
    <description>&amp;gt; а как ты будешь на свою пенсию жить никого не колышет...&lt;br&gt;&lt;br&gt;А-аа, так вот как связаны разогнанный по камерам Occupy Wall Street и тяжелейшие проблемы пенсионных фондов в пупе демократии.&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники устроили MitM-атаку на компанию Fox-IT, захва... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/113068.html#67</link>
    <pubDate>Sat, 23 Dec 2017 00:31:39 GMT</pubDate>
    <description>&amp;gt; Там виден SPC, с которого приходили IAM&apos;ы. А так как это CONS, &lt;br&gt;&amp;gt; то отправитель может быть идентифицирован однозначно, в отличие от IP.&lt;br&gt;&lt;br&gt;Ну узнаешь ты что это из какого-то зимбабвийского оператора или с какого-нибудь гейта. И дальше чего? Постепенно раздолбаи попадут в блеклисты, но за это время появятся новые и история повторится.&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники устроили MitM-атаку на компанию Fox-IT, захва... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/113068.html#66</link>
    <pubDate>Sat, 23 Dec 2017 00:24:56 GMT</pubDate>
    <description>понимаешь, майор, в результате такого гопацкого подхода к жизни у тебя будет вместо стартапов только всякое пилково, с которых взять нечего кроме беглых манагеров, а как ты будешь на свою пенсию жить никого не колышет... но ты можешь попытаться наворовать, но будучи майором врядли сопрешь достаточно для того чтобы спать спокойно&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники устроили MitM-атаку на компанию Fox-IT, захва... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/113068.html#65</link>
    <pubDate>Fri, 22 Dec 2017 23:44:18 GMT</pubDate>
    <description>&amp;gt; зависть - смертный грех.&lt;br&gt;&lt;br&gt;а тупость и лоховство - чего?&lt;br&gt;&lt;br&gt;&amp;gt; (ибо зачем ЕЩЕ тебе могут понадобиться исходники? Ах, ну конечно же, чтоб &lt;br&gt;&amp;gt; быстренько исправить там все ошибки и отдать обратно криптопре, как я не догадался!)&lt;br&gt;&lt;br&gt;для начала чтобы проверить что все честно, а потом может и баги найдутся&lt;br&gt;&lt;br&gt;&amp;gt; ну а кто-то, видишь, не ждал милостей от природы, сп-л их самостоятельно.&lt;br&gt;&lt;br&gt;да чур меня тырить сорцы мутной проприетари&lt;br&gt;&lt;br&gt;&amp;gt; Ну или обошелся идопрой, но эт вряд ли.&lt;br&gt;&lt;br&gt;пусть маклауды упражнаются, я ей уже наигрался&lt;br&gt;&lt;br&gt;&amp;gt; И вот он теперь в монтекарле проматывает выручку, а ты - неудачник.&lt;br&gt;&lt;br&gt;маклауд чтоли? проматывать выручку он будет лет через 20, а пока сидит в норке и реверсит&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники устроили MitM-атаку на компанию Fox-IT, захва... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/113068.html#64</link>
    <pubDate>Fri, 22 Dec 2017 23:39:23 GMT</pubDate>
    <description>&amp;gt; И даже пруф уважаемый Аноним может предоставить?&lt;br&gt;&lt;br&gt;Сорца нет. Для обладателей мозга это пруф намерений и подходов. Но вы можете верить джентльменам из криптопро на слово.&lt;br&gt;</description>
</item>

<item>
    <title>Злоумышленники устроили MitM-атаку на компанию Fox-IT, захва... (anomymous)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/113068.html#63</link>
    <pubDate>Fri, 22 Dec 2017 18:25:11 GMT</pubDate>
    <description>Понимаешь ли в чём дело. Я могу подобным образом ошибаться, сколько мне влезет - я не позиционирую себя, как IT Security Company, не провожу аудитов по безопасности и т.п. &lt;br&gt;&lt;br&gt;Но как только начну - такой факап с собственной инфраструктурой &quot;по недосмотру&quot; станет мне непростителен. Ты доверишь Security Audit и Threat Management компании, которая только что про***ла своё собственное хозяйство. Да ещё &quot;по недосмотру&quot;? Вот и я нет.&lt;br&gt;</description>
</item>

</channel>
</rss>
