перерывом в несколько недель воруют из сети по одному коммутатору Д-Линк.
Причем именно Д-Линк. Вор ездит по России и ворует Д-Линки у нас и у других крупных операторов. Есть имя/фамилия и фотография/видео. Он в розыске. Пока не поймали.
Ездит на машине. Номер неизвестен.
Но зачем ворует по одному коммутатору ? Дорога обходится дороже, чем старый коммутатор.
Думаем, что готовится массовая хакерская атака.
Возможно с украины.
Данные с одного/другого украденного коммутатора позволят получить массовый доступ к другим коммутаторам.
А как данные с одного коммутатора позволят доступ получить к другим? По SNMP, удаленное управление.
У Эр.телекома полгода назад в Москве у масс Юриков маршрутизаторы превратились в кирпичи.
Они долго решали эту проблему.
Важно, чтобы пароли на удаленный доступ к коммутаторам был не один типовой и не единообразные!
Важно не использовать в операторской сети говно вместо коммутаторов, в менеджмент которого можно залезть с любого влана. О существовании таких я сегодня узнал и был ошарашен.
tp-link TL-SL2210 smartweb какой-то ещё был, сейчас не вспомню
TL-SG108PE и прочие "smartweb"
мои соболезнования
серьёзно? из-за свитча?
Обсуждают сегодня