Большой передел мира
282.2 M
385.7 K
539.4 K
|
---|
Всё о большом переделе мира, глобальных изменениях в мировой политике, геополитических событиях и тенденциях обсуждаем здесь! |
Сообщение не найдено! |
---|
Сообщение #4549476 не найдено в ленте ветки "Большой передел мира"! Сообщение было скрыто в чате ветки! Перейти к сообщению в чате ветки Перейти к сообщению в дискуссии |
|
Цитата: gid от 11.09.2017 12:09:11Москва приведет к полному паритету условия работы дипломатических миссий России в США, а также США в России.
Об этом заявил министр иностранных дел России Сергей Лавров. ссылка
Цитата: DeC от 11.09.2017 11:26:3511 сентября 2017, 10:59
Вот оно и решилось.
Цитата: Советчик от 11.09.2017 12:00:35Читаю новость про "утечку данных с помощью вируса" и разбирает откровенный смех. По той простой причине, что утечь могли какие-то файлы, а базу данных хрен просто так скопируешь. Для того чтобы произошла утечка данных из базы необходимо выполнить набор вполне осмысленных действий причем под пользователем с админскими правами.
Так что чела, который слил информацию нужно искать в топ-менеджменте компании. Причем ни о каких "вирусах" речи не идет в принципе.
Цитата: Talin от 11.09.2017 15:56:40Еще бы всяких адвентистов, евангелистов и прочих пятидесятников с мормонами позакрывать в полном объеме и списочном составе и тогда точно паритет наступит.
Цитата: NikitA от 11.09.2017 11:54:49Вот красиво всё излагаете, но с моим личным опытом не бьётся. Я из штатов четыре года назад свалил, но у меня ещё остался пяток ихних кредиток, которые я время от времени по разным причинам пользую. Так вот, на одной из этих кредиток, которй я уж года полтора как не пользовался, вдруг в конце августа прошла транзакция на пару сотен зелёных, естественно не моя. Банк её конечно отловил, всё поправили, но я остался в полном недоумении - всё-таки обычно на неактивных кредитках воровства не бывает, жулики обычно поскорее стараются краденые номера использовать, пока хозяин и банк не спохватились.
А вот как новости про эквифакс пошли, я себе и сказал - ага, это похоже как раз мой случай! Так что вот перед Вами человек - с большой вероятностью жертва хака эквифакса. Посему Ваш третий пункт вызывает у меня большие сомнения.
Цитата: Хроноскопист от 11.09.2017 10:46:07Да вот как раз и странно, что кто-то провернул аферу с этим пипифаксом кредитной информации США в наше неспокойное время. Вообще странно, в принципе. Ведь с точки рядового обывателя ценность компании, специализирущейся на сборе информации с рущащегося рынка кредитования в условиях рущащейся американской экономики = ноль целых.
Значит, не рушатся они, а компания являет собой привлекательный объект инвестирования и владения, который каким-то способом будет приносить новому владельцу возврат на вложенные средства - так?
Где тут что?
Цитата: dmitriк62 от 11.09.2017 09:51:30Там очень серьёзная власть и армия тоже сопли жевать не будет.
Тянь-ань-мэнь покажется детским утренником, просто закатают этих муслимов в землю, как противников созерцательности.
Цитата: Советчик от 11.09.2017 12:00:35Читаю новость про "утечку данных с помощью вируса" и разбирает откровенный смех. По той простой причине, что утечь могли какие-то файлы, а базу данных хрен просто так скопируешь. Для того чтобы произошла утечка данных из базы необходимо выполнить набор вполне осмысленных действий причем под пользователем с админскими правами.
Так что чела, который слил информацию нужно искать в топ-менеджменте компании. Причем ни о каких "вирусах" речи не идет в принципе.
ЦитатаВ отчёте компании William Baird & Co. утверждается, что взлом был совершён через уязвимость в web-фреймворке Apache Struts, который применяется на портале оказания online-услуг потребителям. Утечка была обнаружена 29 июля, но непосредственно взлом мог произойти в середине мая и около 2.5 месяцев злоумышленники имели неавторизированный доступ к системе. Не уточняется была эксплуатирована раскрытая несколько дней назад критическая уязвимость (CVE-2017-9805) или уязвимость, выявленная в марте (CVE-2017-5638). Обе проблемы позволяют выполнить свой код на сервере,при этом если web-приложение выполняется в контейнере Apache Tomcat, запускаемом с правами root, в результате удалённой атаки может быть получен доступ с правами root.
Цитата: DeC от 11.09.2017 10:59:09Ну вообще-то хакеры уже объявились и требуют перевести им до 15 сентября 600 биткоинов, иначе опубликуют данные.
Equifax Hackers Demanding $2.6 Mln in Bitcoin, Or Else
Цитата: Любопытствующий4 от 11.09.2017 18:13:24Вот и я о том же! Эта история сильно смахивает на крутой рейдерский захват комнаты в здании, которое вроде как подписали на снос... Причём захват - по всем правилам, с мордобоем, заломанными руками, дымовой завесой и пр. и пр. А смысл, если всё будут сносить? Или снос отменяется? Или будет не снос, а кап ремонт зданьица? В общем, есть о чём подумать... История нелогичная, и её нелогичность как раз и навевает всякие разные мысли о переделах мира в разных его измерениях.
Цитата: Oleg K. от 11.09.2017 18:15:15Типовое решение портальное (а там, насколько я понял, была дырка в каком-то веб-модуле их приложения) - если есть возможность запуска кода (даже неадмиского), то есть возможность доступа в БД. Как минимум ко всем тем, к которым имеет портал. Так что вполне возможно слить всю доступную БД - если хотите, могу в личку описать подробности, как это могло быть сделано (при допущении, что у них там "условно типовая конфигурация").
Кстати, на opennet.ru напрямую гадают - не была ли это одна из недавно выявленных уязвимостей - Уязвимость в Apache Struts стала причиной утечки персональных данных 143 млн американцев
Я зачеркнул ту часть, которая уже даже и не нужна для воровства данных. Имено она про "админские права".
Цитата: qurvax от 11.09.2017 18:40:49Чего только у корпорэйта не бывает, конечно... Но при их бабках, и не мониторить всерьез запросы в бд с портала? Как по мне, куда более вероятно, что поработал кто-то изнутри, акуратный и никуда не торопящийся. И не обязательно по заказу - товар ведь добыт весьма ликвидный, и "плохо лежало"Короче, эта вся конспирология, шум и цирки с акциями к самому событию, возможно, вообще отношения не имеют.
П.С."вирус украл файло" и рсинк - спасибо, поржал.
|