небылица мяу машины - Аэрофлот

Проснулся, хуй пойми где. Сразу же утро мне не было добрым, голова болела, я был не дома, а в какой то конторе, голову поднял, лежу под логотипом Аэрофлот, на пол гляжу, чистенький пол белый.
Хули я тут делаю, думаю я. Подбегает тетя и начинает тараторить "Вы к нам инфраструктуру проверить?"
Отвечаю "Я где блять, я вообще пил"
- "У нас все безопасники тут так появляются"
Думаю хуйня какая странная, но ладно, может в памяти провал.
Прохожу я в офис и вижу админа, носящегося всюду, как будто шило в жопе у него. Чето он начинает пиздеть но мое внимание уходит окружению
Документы с надписью "конфидециально" на половине столов офиса, пароли на столе на бумажечках шестизначные, винда древняя везде, а офис будто лиминальный, будто бесонечный, горы людей.
С ужасом смотрю на админа который перестал тараторить. "Херли тут у вас происходит? почему везде доки валяются? Почему вы астру не поставили, у вас же блять есть деньги, вы же критическая инфраструктура или я ошибаюсь?"
- "Безопасник сказал все окей, мы переходим". В растерянности стою пару секунд... "Ладно админ,показывай серваки, че у вас тут" Подходит он к компу какого то мудака в рубашке пока он играет в игры на malwaregamers.com, говорит ему чето и открывает консльку, telnet... Хватаю его, "Сука че у вас тут происходит!" а он тихо продолжает писать. прямо блять из сети офиса в сеть сервака
Получаю консоль к какому то полураку полухую. Непонятно что вообще за система, какой то линукс доисторический, чекаю порты, открыто все, чекаю консоль роутера, порты светятся как гирлянда извне, все какая то древняя хуйня и каша из раномных панелек торчащих наружу.
Ахуеваю, говорю дайте мне директора и безопасника.
Приходит директор, копаясь в бумажках "вы же только проверить? у нас где то был безопасник, он с сервером спит рядом где мы храним финансовые данные, наверное, он оттуда не выходит" и ухмыльнулся такой, думаю блять чето неладное.
- "У нас в компании все хорошо, у меня доступы ко всему могу показать каждый кусок инфраструктуры"
- "А пароли какие?"
- "Один, я не скажу только, он у меня от всего"
Думаю что блять за хуйня, я в аду?
Че же сука вчера произошло, не пизды не помню
Спускаемся в какое то подобие подвала, на погреб похож. Свет хуевый желтый, стены в грязи толстым слоем, подходим к какой то двери из которой шум стоит
дверь открывается, лежит какой то бомж рядом с древним системником системник видимо шумит больше чем работает, на мониторе какая то херня про 360 security, хентай и надпись виндус сервер 7 repack чето там.
Рядом все в пустых бутылках то ли от пива то ли от какой то бодяги, мочей воняет пизда, сам чел в каких то обносках.
Стоят два каких то чела молодых, выбиваясь из картины, вроде чистые и аккуратные
- "Че тут за хуйня происходит вообще? где блять безопасник" воскликаю я
Директор тычет пальцем в бомжа, "Ну вот, вроде он..."
Безопасник открывает глаза, красные как кровь.
Начинает бурчать что то про антивирус, потом начинает бурчать громче "Я переставляю винду ща! А то в этой вирусы, вот он сервер, все в порядке! финансы в безопасности!" а на мониторе едва видная затертая бумажка с паролем "1111111 - Админ валера"
еще одна валяется где то на полу "222222 - Директор михалыч (от всего)"
продолжает бурчать "У нас астру сказали поставить но я диспетчер задач не нашел" - вещает мне полуразборчивый голос
Два молодых заяляют: "Мы студенты! Мы ФСТЭК указания посмотрели, тут вот все в порядке" и тыкает мне какой то лист, 2007 года, потом логинится в офисный комп по vnc и начинает скачивать браузер мейл ру
- "А потом мы еще аваст поставим!" продолжает молодой
Берет меня за плечо директор сзади и говорит "Ну вот, видишь? как тебе? может у нас будешь работать? я слышал ты еще умеешь кабели обтягивать как валера"
Делаю шаг назад, потеряв дар речи, но директор все еще держит меня за плечо.
- "Нахуй че это блять такое"
А директор продолжает улыбаться какой то злой ухмылкой. телефон достает с надписью redmi.
Резко оборачиваюсь, с ноги в дверь, дверь слетает, убегаю из блядской недокомнаты вверх, зелатаю в парашу и закрываюсь там
Хватаю свой телефон, но чето блять не так, мой графен выглядит странно, вместо моих приложений, вместо моего simplex и matrix, там стоит макс и госуслуги, а сверху еще кипа какого то китайского bloatware.
В панике переворачиваю его, а это какой то китайский бюджетник, кидаю его в стену нахуй.
Директор начинает ломиться в дверь комнаты параши. - "Выходи! ты чего убежал! Мы аваст доставили!"
Думаю пора бежать отсюда, открываю дверь тихо кабинки, и глаза мои падают на зеркало, вижу там в отражении какого то бомжа похожего на того в подвале.
Нервы окончательно сдали после такого, ебашу ногой в окно, выхода другого нет. С третьего раза стекло разлетается в опасных осколках.
Но делать нечего, в этой блядской дыре я не останусь, прыгаю, пузо царапаю, но было высоко.
Падаю еблом в асфальт с этажа 2, и темнота.

Бошка болит,включаюсь с похмельем у себя на полу, а пол знаком, наконец то место, это там где я работаю.
yubikey крепко сжат в руке, ноут выключившийся и закрывший криптоконтейнер, из за того что я его не трогал пока спал
вскочил проверять все,
на терминале сервака висит ntopng и графана.
Глянул на свой телефон, все еще мой пиксель, все еще с графеном, никаких следов хуйни, обернулся, живо мое видеонаблюдение, все тихо.
opensense кидает трафик, сети изолированны, системы обновлены, ключики ssh включены принудительно везде, никаких левых маков в локалках, фух, все хорошо.
На всякий проверил параметры... все еще lockdown=confidentiality, и митигации meltdown на месте.
Выдохнул. Расслабился и отдышался.
Пользователи в безопасности,инфраструктура цела, все в порядке. Клиенты под защитой.

Я набухался до полусмерти, но благо это был просто плохой сон, я не попал в ебаный Аэрофлот.

https://korrespondent.net/world/russia/4803051-khakery-rasskazaly-chto-pomohlo-ym-vzlomat-bazu-aeroflota

#opsec #infosec #it

Окно программы Active Directory Users and Computers с древовидной структурой каталогов и списком учетных записей пользователей сервера с доменным именем MLK-AD-02 на базе Windows Server 2016.

🔬 Подробнее

Рабочий стол сервера содержит панель задач, иконку корзины и системную информацию в верхнем правом углу, включающую IP-адрес 192.168.99.4, домен MSK и модель сервера HPE ProLiant DL360 Gen10. В центре открыто окно управления пользователями и компьютерами домена msk.aeroflot.ru. Список содержит столбцы «Name», «Type», «Description» и «Office Communications Server Address». Большинство описаний для учетных записей пользователей начинаются с фразы «ВНИМАНИЕ! Использу...», а в столбце адресов коммуникационного сервера указаны почтовые адреса формата sip:имя@ aeroflot.ru. В левой части окна отображается иерархический список организационных подразделений, включая «Domain Users», «AdminsAccounts», «ExchangeAccounts» и другие папки. В нижнем правом углу экрана находится уведомление «Activate Windows».
@meowmashine реально кошмар безопасника.... Астра кстати калл ебанный, что угодно кроме него хоть редос хоть роса это пиздец, с астрой невозможно работать просто и с их тп тоже
@gluk0zka не пробовал но скорее всего да. Тут уже хоть что то бы было а не xp.
В этой истории все абсурд кроме меня и ебанутой отсутствующей безопасности аэрофлота
@meowmashine работал с ней регулярно .... Хотел бы забыть как страшный сон
@meowmashine люблю кстати альпайн