- A hozzászóláshoz be kell jelentkezni
- 2474 megtekintés
Hozzászólások
Egy ekkora intézménynek, mint az Európai Befektetési Bank, nem kellene akkora kompetenciájának lennie, hogy az ilyen kibertámadásokat kivédje? Nincs elég dockerszakértője? Nincs elég security szakértője? Mi hiányozhat onnan? 🤔 🙄
Főleg úgy, hogy előre bejelentették a támadást?
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nincs elég dockerszakértője?
Jo esellyel egy ilyen intezmenyben is hupperek vagy azok lengyel/cseh/bolgar megfeleloi kalapaljak a kubernetest, aws-t, azure-t, vagy a legacy vspehre/windows infrastrukturat, szoval a valasz itt van koztunk. Csak senki nem fogja leirni, mert nem nyilvanos ;)
- A hozzászóláshoz be kell jelentkezni
Az a helyzet, hogy az még elszomorítóbb, hogy a security-sekkel is valszeg ugyanez a helyzet (bár tény, hogy abból még egyáltalán nem láttam értelmest) :D
- A hozzászóláshoz be kell jelentkezni
lengyel/cseh/bolgar
Ezekkel még nem is lenne gond.... de amint indiába szervezik ki az egész üzemeltetést és IT Security-t.... onnantól a vár már elesett, a kérdés csak az, hogy mikor jönnek a következmények.
És hát a leg 'gazdagabbak' áltlában a legnagyobb sz*rrágók, ami nem termel azonnal profitot, azt lefaragják, kiszervezik hozzá nem értő -de legalább occsó - kóklereknek. pontosan ez történik a legtöbb 'nagy' európai bank esetében is.
szerintem.
- A hozzászóláshoz be kell jelentkezni
Bizonyos IT feladatokat csak EU teruleten dolgozoknak lehet kiszervezni. Akar lehet indiai is, de attol meg EU-s orszag munkavallalojanak kell lennie, es nem is dolgozhat EU-n kivulrol. Altalaban.
Mint ahogy a felhoben is csak EU-s datacentert hasznalnak.
- A hozzászóláshoz be kell jelentkezni
Amúgy a lengyelek (már ahol eddig dolgoztam), inkább az üdítő kivételek voltak. Szakmai tudásuk is megvolt és a hozzáállásuk is kellően pragmatikus, két lábbal a valóság talaján álló volt. Velük simán meg lehetett beszélni dolgokat. Nyilván persze lehet ott is kutyaütőket felvenni egy céghez...
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
Nem részletezik a támadás jellegét, de egy DOS attack még akkor is tud lassulást okozni, ha CDN mögött van a server.
- A hozzászóláshoz be kell jelentkezni
Nem lassulás ez, hanem leállás:
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Egyelőre nincs megerősítve:
Hackers from the Russian group Killnet and their allies from the Anonymous Sudan group attacked the European Investment Bank (EIB).--Luxembourg Times
— OSINTNic (@OSINTNic) June 19, 2023
This attack is thought to be the first stage of a large-scale cyber attack on the European banking system.
“As a result of the…
Ha igaz, az több mint egy DDoS:
“As a result of the malware infection, the EIB's network infrastructure was paralyzed. According to the information we have, the entire bank and its functionality will not work for at least ten days,” Killnet representatives said.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Csak az InterGIRO marad talpon? :D
- A hozzászóláshoz be kell jelentkezni
Keresőbe beírva, majd az első találatra kattintva működik mindkét oldal.
Ha az url-t írom be, akkor valóban nem elérhető.
- A hozzászóláshoz be kell jelentkezni
Független által nem megerősített infó:
EIB's website is back online @EIB. It was just a lame website DDoS. It had no financial impact. The group behind it are busy begging for Bitcoin now via Telegram, while trying to pretend they crashed the global financial system. https://t.co/NsI6XOXcln
— Kevin Beaumont (@GossiTheDog) June 20, 2023
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
A dockerbúvár ehhez jó eséllyel kevés, mert jóval a bármilyen infra előtt kéne megfogni a mennyiségi támadást (lásd Cloudflare), és maradékot pedig valamilyen tűzfal megoldáson valszin egészen meg lehet szűrni.
- A hozzászóláshoz be kell jelentkezni
FYI: Flamebait volt. Nem naivitás.
"Hüjje oroszok! Ehez se értenek!"
Mainstream médiáig még nem jutott el a hír, lehet nem is igaz!!!
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
De izé... egyelőre annyit írtak, hogy reagálnak.
Ha sikerül a putterhakkeruszovicsok támadása, akkor biztos lesz, aki vizsgálódni fog és még ennél is okosabb kérdéseket fog feltenni. ;)
- A hozzászóláshoz be kell jelentkezni
Csodálkozna mindenki, ha tudná, hogy "nagy bankoknak" milyen szar a security-je valójában! Pontosan ebből indul ki minden hacker, hogy a pénzügyi rendszereknek mennyi pénzük van a biztonságra, tutti feltörhetetlen, pedig....
- A hozzászóláshoz be kell jelentkezni
Ennek a pénznek jó része elmegy adminisztratív költségekre, mindenféle ISO / PCI auditokra és papírkötegek gyártására. Ugyanakkor rendkívül lassan mozdulnak, főleg technológiaváltásban, és ez rossz kombináció.
- A hozzászóláshoz be kell jelentkezni
Egyébként igen, ez a probléma. Ugyan nem banki, hanem telco oldalon, de ugyanezt láttam. Belefullad az egész security téma a compliance teljesítésébe. Látványos theather security (értsd a rendszert a jogosult felhasználók számára átjárhatatlan akadálypályává változtató) megoldások tömkelege épül be, de közben alapvető biztonsági kérdések teljesen elhanyagolódnak. Amire nincs konkrét követelmény, meg KPI, arra a managerek azt mondják: erre nem költhetünk fejlesztői erőforrást, nem tudjuk megindokolni felfele, hogy erre tényleg szűkség van.
Így születnek olyan megoldások, ahol a rendszer egyetlen (emergency) shell usere körül agyon van hardenelve, meg RBAC-olva minden, a fő Rest API-n meg nincs authorizáció. Vagy ha van, akkor is használhatatlan, mert nincs egyetlen komplett user story sem, amit végig tudnál csinálni csökkentett jogosultsággal, ezért mindenki full jogosultsággal megy.
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
hat meg a kis bankoknak... meg 1999 dec vegen elkuldtek egy kis video bankfiokba y2k patcheket telepiteni szerverekre. kertem a fiokvezetot irja be az admin passt, nezett ram boci szemekkel, aztan probalt telefonalgatni, de akkor mar nem ert el senkit... na mondom addig megnezek mast, nyomok egy entert az ures jelszo mezon es beengedett!
azota is hallottam ismerosoktol, kollegaktol remtorteneteket bankszektorbol, elbaszott migralasokat stb
gondolom a bankok is olyanok mint a gazdagok, nem akarnak semmire kolteni :)
- A hozzászóláshoz be kell jelentkezni
"video bankfiokba"
Fraud
:D
- A hozzászóláshoz be kell jelentkezni
ehh. autocorrect :)))
videkit akartam irni...
- A hozzászóláshoz be kell jelentkezni
Biztos voltam benne. Azért írtam, hogy Freud.
Nyilván mindenki más, de az első amit a kedvenc billentyű appon kikapcsolok (ha újra kell rakni), a suggest meg az autocorrect.
Nem szeretem, ha valaki okosabb akar lenni nálam. :D
Max elgépelem (ahogy a Fraud-ot is, bár vicces módon így se volt rossz), még mindig jobb mintha az autocorrect teljesen más szóra javítja.
- A hozzászóláshoz be kell jelentkezni
Senki sem csodálkozik. Azon csodálkozom csak, hogy ha itthon ilyen történik, akkor mindenki hülye, mindenki szar, amikor ugyanez nyugaton - ahol persze minden is jobb -, akkor "nincs itt semmi látnivaló".
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nem egészen. Az itthoni esetek túlnyomó része méretezési problémából eredt, nem támadásból. Az, hogy ráfogták, hogy támadás, az csak szánalmas terelés.
- A hozzászóláshoz be kell jelentkezni
Most akasztják a hóhért, a nyugati szakértelmet! DR-site? Veeam és egyéb virtualizációs mentési megoldás, ami már ezer éve megcsinálja azt, hogy mentésből, már a visszaállítás előtt el tudja indítja a virtuális gépeket? 🤔
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
A magyar állam vajon melyik oldalnak szurkol?
- A hozzászóláshoz be kell jelentkezni
Mindenesetre már hónapok óta hirdetnek IT-sokat keresve.
Nem tudni, hogy emiatt, vagy ennek ellenére nyomták fel őket..
- A hozzászóláshoz be kell jelentkezni
Én ezt úgy képzelem el, hogy az Európai Bizottság most kezdi megszervezni azt a meetinget, ahol majd meg fogják fogalmazni a javaslatot a támadás elhárítására. Ezután jön majd szokásos módon a párbeszéd az Európai Tanáccsal és Európai Parlamenttel. Közben heteken át ez lesz a sajtóban, és minden nap elmondják, hogy az X szervezet megszavazta, már holnap életbe lép, csak holnap valami új folyamat kezdődik. Az is várható, hogy Orbán Viktor vétózni fog, mert ő béke-párti, és nem szabad kiberfegyvereket bevetni, főleg nem magyar területen futó optikai kábeleken keresztül. De bízhatunk benne, hogy az EU hónapokon belül képes lesz megoldani ezt a problémát.
- A hozzászóláshoz be kell jelentkezni
Jó munkához idő kell.
Van, hogy évtized is, és akkor sem jó...
- A hozzászóláshoz be kell jelentkezni
Én úgy érzem a webszerver üzemeltető / hálózati cég nem annyira éles kés (de biztos sokat kérnek ennyi cert birtokában)...
- A hozzászóláshoz be kell jelentkezni
Na, akkor mi is tortent?
Osztogattak vagy fosztogattak?
- A hozzászóláshoz be kell jelentkezni
posztolgattak
- A hozzászóláshoz be kell jelentkezni
Nehezen lehetne ezt az EBB részéről sikersztoriként értékelni, bármelyik aspektusát is nézzük. Hogy mi történt, arról sajnos jelenleg - természetesen a transzparencia jegyében - semmit sem tudunk, ugyanis hallgat az EBB mint szar a gazban.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Azért szerintem titkon örülsz, hogy nem te vagy a felelős az üzemeltetésükért :D
Elhiszem, hogy nagy szaktekintély vagy, pláne hogy felépítettél egy HUP-ot és nagy tapasztalatod van, de ha egy nemzetközi kibercsoport rádmászna, akkor tőlük pl milyen kung-fu véd meg? Sokaktól azt hallottam, akit nagyon fel akarnak nyomni/le akarnak DoS-olni, azt fel is tudják. Vagy ez nem igaz?
Csak a transzparencia jegyében :D
Színes vászon, színes vászon, fúj!
Kérem a Fiátot..
- A hozzászóláshoz be kell jelentkezni
Ha egy szimpla DDoS-szal három-négy napra le tudták ültetni az EIB-t, az baromira nagy gáz. Egy Cloudflare-t, Akamait Impervát egy óráig is komoly feladat DDOS-olni (pláne sikerrel), roppant nagy erőforrás kéne hozzá, az meg sokba kerül. Az meg nehezen hihető, hogy nem tették be az oldalt CDN mögé, de ha nem, akkor ez alapvetően hiba.
Más kérdés, ha magában a weboldalban találtak olyan hibát, amit kihasználva alkalmazásszinten lehet DOS-olni. Azt általában kevesebb erőforrással meg lehet tenni, és hosszabb ideig tart kijavítani is.
- A hozzászóláshoz be kell jelentkezni
A dinamikus funkciók nem cache-elhetők (= cseszheted a cloudflare-t), írtom is az ilyen funkciókat ahol tudom, de sajnos vannak olyanok ahol üzletileg olyan az igény hogy nem lehet másképp megoldani.
Aztán jönnek a következő rétegek:
- Elfogy a vas vertikálisan
- Elfogy a vas horizontálisan (saját DC)
- Elfogy a loadbalancer/tűzfal/ids-ips (ez már felhőben is probléma)
- Elfogy a bérelt sávszélesség
- Elfogy az ISP gerincére rakott ids-ips
- Elfogy az ISP sávszélessége
A CDN azért bír ki szinte bármit, mert szétdobja a STATIKUS tartalmat a világban, sok adatközpont, sok ISP, sok gép, sok eszköz. És bármely pontról ki tudja szolgálni az egészet, így levágsz egy fejet, nő másik.
DE...
CDN szolgáltatóval is szerződni kell, nem ad végtelen kapacitást puszira, és az alap req/s limit meglepően nem is nagy (jó, szokás kérdése mit nevezünk annak)
És a dinamikus részt továbbra is csak izomból lehet kiszolgálni. Mert ha elosztod globálisan, akkor jön hogy igen kevés fejlesztő képes garantált tranzakció kezelés hiányában magas latency mellett a felhasználó szempontjából konzisztens és gyors szolgáltatást építeni
- A hozzászóláshoz be kell jelentkezni
Pont a bérelt sávszélesség elfogyására vannak egyszerű megoldások (természetesen nem olcsón). A dinamikus részek ezeknél az oldalaknál többnyire authorizált userek számára vannak, tehát ahhoz be kell tudni lépni az oldalba. Erre írtam, hogy az alkalmazásszintű DOS már nehezebb játék, a tipikus DDOS-ok többnyire nyers erővel a sávszélesség kitömésére mennek rá, viszont ez a támadónak is sokba kerül, ha sokáig akarja fenntartani a támadást. És ha az IP címtartomány az Akamai (és társai) mögött van, akkor már L4 szintig adott a védelem. Nem olcsó, de egy nagy bank IT költségébe bele szokott férni. A backhaul meg mehet akár bérelt vonalon is, innentől a 3. pont részben, az utána jövők teljes egészében irrelevánsak.
- A hozzászóláshoz be kell jelentkezni
Én meg azt hallottam itt a Barba-papa szakértőktől, hogy az nagy gáz, hogy script kiddie-k napokra leállítanak webes szolgáltatásokat. Érdeklődj náluk a részletekért ...
Egyébként - mivel az EBB semmilyen tájékoztatást sem ad - attól még, hogy napok alatt (ami egy KKV-től is gyenge teljesítmény, nemhogy Európa legnagyobb bankjától) sikerült egy weboldalába életet lehelnie, nem jelenti azt, hogy a belső infrastruktúrájában nem Whack-A-Mole-t nem játszik éppen és kergeti a behatolókat. Vagy éppen rakja helyre a károkat.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Európa legnagyobb bankja?
FYI:
Europe's 50 largest banks by assets, 2023 | S&P Global Market Intelligence (spglobal.com)
Az 50-es listán nincs rajta.
- A hozzászóláshoz be kell jelentkezni
Megfogtad a lényeget ...
Az EBB honlapjáról:
The EIB is the bank of the European Union
Lefordítsam ezt magyarra?
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Igen, azt, hogy hülyeséget írtál. Nyilván jobb ma egy túlzok, mint holnap egy veréb :D
- A hozzászóláshoz be kell jelentkezni
Igen, azt, hogy hülyeséget írtál.
Jah, írtam ... idéztem a weblapjukról.
Az EU BANKJA!!!!!! Állítják magukról. Te meg ezt vitatod. Illetve, maszatolsz, hátha kijön, hogy így kevésbé tré, hogy script kiddie-k leckéztetik őket.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
trey mindig az orosz propagandát büfögi fel, ezt már megszokhattátok. néha beszúrja hogy Rolex :D szerintem mikor írja a kommenteket, még recsizik is közbe :D
- A hozzászóláshoz be kell jelentkezni
Annyira szánalmas látni, ahogy megfeszültök ... hogy jönnek ide az oroszok? Menj, nézd meg a weboldalukat ... siess ... most ÉPPEN MEGY :D
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
The European Investment Bank is the lending arm of the European Union. We are the biggest multilateral financial institution in the world and one of the largest providers of climate finance.
Mit az EU-é! A VILÁGÉ :D :D :D
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Látom, a saját mantrádnak jobban hiszel, mint az S&P-nek. De ha már beidézel egy mondatot, akkor ne csak biggest szót lásd meg benne.
- A hozzászóláshoz be kell jelentkezni
:D
Persze, kimazsoláztál egy neked tetsző valamit, amivel megpróbálod mentegetni ez a csudabankot.
BTW: sokkal beszédesebb lenne, ha az IT büdzséjüket, staff-juk méretét, beszállítóikat stb. idéznéd ide, aztán azt hasonlítgatnánk olyan nagy elánnal másokhoz :D :D :D Mondjuk a HUP-hoz, ha már volt olyan balfasz valaki és megtette ezt az összehasonlítást.
Beszarok bazeg, hogy milyen mélységeket tudnak egyesek megütni :D
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Honnan tudjam, hogy mi az IT büdzséje? Egyrészt nincs róla információm, másrészt nem érdekel, harmadrészt semmi közöm hozzá. És nem egy nekem tetsző valamit ragadtam ki, hanem rámutattam, hogy hülyeséget írtál. Ezt azóta se cáfoltad meg (nehéz is lenne), csak maszatolsz. Értem, hogy úgy nagyobbat szól a hír, ha Európa legnagyobb bankját térdeltették le, de ez épp nem igaz.
A HUP-hoz hasonlítást meg hiába hozod ide, az nem én voltam, ráadásul pont arra reagálva írtam is, hogy maga a sztori gáz. Szóval erősen árnyékkal bokszolsz, és mivel egyszer már beleálltál, leállni sem tudsz róla, ismerlek már jól erről az oldaladról. Most mindent ide fogsz hozni, olyanokat is, amiket én nem is írtam, ahogy ezt a HUP-pal hasonlítást is. És gondolom, érveléseidet rendesen alátámasztod majd egyre több röhögős smileyval, mert azok bizony komoly érvek. Vitastílus a javából. Abban igazad van, hogy egyesek komoly mélységekbe tudnak eljutni, de én nem szeretnélek ebbe az irányba követni.
- A hozzászóláshoz be kell jelentkezni
Az a baj, hogy kimazsolázol egy lényegtelen dolgot a mondandómból és azzal árnyékboxolsz. Lényegtelen, hogy egy vagy más aspektusból Európa legnagyobb vagy egyik legnagyobb bankja. De, te meg a haverjaid ezzel birkóztok, amikor közben olyan vad állítások vannak ugyanabban a szálban, hogy a HUP-pal hasonlítják, amire semmi reakciótok.
Vicc az egész :D
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Tényleg vicc. Azt írod, hogy nem volt reakció a HUP-pal hasonlításra. Ez nem igaz, mert volt reakcíóm. A 'te meg a haverjaid' meg értelmezhetetlen, nekem itt nincs haverom. Szóval hagyd abba a viccelődést, kurvára unalmas.
- A hozzászóláshoz be kell jelentkezni
Pontosan milyen reakciód volt arra, hogy a HUP-pal hasonlította? Kiemelnéd nekem?
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Szerintem az, hogy ez az EU bankja, kb annyit jelent, hogy az EU tagallamok a reszvenyesei. Kisarkitva valahogy ugy, mint ahogy az MNB "Magyarorszag bankja". Ettol meg lehet kicsi, kozepes vagy nagy, nincs szoros osszefugges.
Az, hogy 1958 ota kihelyeztek "over a trillion" euro forrast, nyilvan nem apropenz, de azert vannak ennel nagyobbak is.
- A hozzászóláshoz be kell jelentkezni
Igen. Azt jelenti. A BANKJA.
Ehhez mérjük a történteket.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni