Большой передел мира

246,331,664 499,793
 

Фильтр
Брянский
 
russia
Томск
57 лет
Практикант
Карма: +2,063.43
Регистрация: 04.02.2013
Сообщений: 8,705
Читатели: 5
Цитата: 23el от 10.09.2017 19:37:40Был в Албании в прошлом году, и у меня сложилось впечатление, что там религии не уделяют столь пристального внимания, как мы тут считаем. Особенно если судить по одежде девушек.Улыбающийся
Ну и из разговоров с местными тоже.)

все конфликты внутри бывшей Югославии - они на религиозной почве - между православными, мусульманами и католиками.
Те же боснийские мусульмане - это же просто сербы, но, но в свое время насильно обращенные турками в ислам.
и косовские албанцы вырезали сербов тоже под вопли аллах акбар...
Масссовая миграция в Россию представителей неславянских этносов и культур является угрозой национальной безопасности.
Результатом СВО должно стать существенное увеличение доли славянского населения в составе РФ.
  • +0.75 / 9
  • АУ
certain
 
armenia
Слушатель
Карма: +2,402.82
Регистрация: 05.03.2013
Сообщений: 8,168
Читатели: 1
Цитата: DeC от 11.09.2017 11:26:3511 сентября 2017, 10:59

Президент Азербайджана Ильхам Алиев подписал распоряжение о помиловании блогера Александра Лапшина,..


Цитата...вчера произошел неприятный случай. Лапшин предпринял попытку суицида в учреждении, где отбывал наказание. Правда, благодаря бдительности и оперативности тюремных надзирателей суицид был предотвращен. Ему в срочном порядке была оказана необходимая медицинская помощь. В настоящий момент Лапшин продолжает лечение под контролем врача.

http://ru.apa.az/nov…icida.html

ЗЫ.  Алиев израильтянам- "Заберите своего придурка. Наложит на себя руки - вони будет немерено : "Алиев убийца, Алиев диктатор..." И так все мировые СМИ  на меня бочки катят".
Отредактировано: certain - 11 сен 2017 13:02:14
Господи, убереги Армению от лже-друзей, а с врагами мы сами справимся.
  • +1.69 / 12
  • АУ
Брянский
 
russia
Томск
57 лет
Практикант
Карма: +2,063.43
Регистрация: 04.02.2013
Сообщений: 8,705
Читатели: 5
Масссовая миграция в Россию представителей неславянских этносов и культур является угрозой национальной безопасности.
Результатом СВО должно стать существенное увеличение доли славянского населения в составе РФ.
  • +1.90 / 25
  • АУ
mn01
 
ussr
66 лет
Эксперт
Карма: +33,857.97
Регистрация: 04.12.2011
Сообщений: 10,620
Читатели: 23
Цитата: gid от 11.09.2017 12:09:11Москва приведет к полному паритету условия работы дипломатических миссий России в США, а также США в России.
Об этом заявил министр иностранных дел России Сергей Лавров.     ссылка
Согласный


Звучит достаточно зловеще и многообещающе.

Это значит - ещё 155 пиндосов на выход, ограничение передвижений оставшихся до полной симметрии и т.д. и т.п.

Не удивлюсь, если как в 1948 году позакрывают консульства, затруднив американцам связи с российской пятой колонной и сведя таким образом американское влияние к минимуму. Впрочем, Екатеринбург уже давно пора зачищать. "Долго сюда вас, б...й, собирали..."
Отредактировано: mn01 - 12 сен 2017 01:45:32
Можно подвести лошадь к воде, но нельзя заставить ее напиться
  • +4.86 / 105
  • АУ
mn01
 
ussr
66 лет
Эксперт
Карма: +33,857.97
Регистрация: 04.12.2011
Сообщений: 10,620
Читатели: 23

© РИА Новости / Сергей Гунеев

МОСКВА, 11 сен — РИА Новости. Пресс-секретарь президента России Дмитрий Песков переадресовал в МИД РФ вопрос о возможных новых сокращений американских сотрудников в российских дипконсульствах и посольстве.

"Это лучше в МИД, я, к сожалению, пока не читал эти заявления, но лучше обратиться в министерство иностранных дел", — сказал Песков журналистам. Так он прокомментировал заявления главы МИД РФ Сергея Лаврова о том, что РФ приведет условия работы дипмиссий России в США и США в России к полному паритету.

США 31 августа объявили о новых ограничениях в деятельности российских диппредставительств в Соединенных Штатах, согласно которым со 2 сентября закрыты генконсульство РФ в Сан-Франциско и консульские объекты в Вашингтоне и Нью-Йорке.

Ранее Москва предписала сократить дипломатические миссии США в России на 755 человек — до 455 сотрудников. Таким образом, Москва приравняла количество служащих посольства США в России к числу работающих в дипмиссии РФ в Соединенных Штатах. По заявлению МИД, эти меры стали ответом на антироссийскую политику и принятые американским конгрессом новые антироссийские санкции.

Источник
Отредактировано: mn01 - 11 сен 2017 13:43:37
Можно подвести лошадь к воде, но нельзя заставить ее напиться
  • +2.69 / 29
  • АУ
mn01
 
ussr
66 лет
Эксперт
Карма: +33,857.97
Регистрация: 04.12.2011
Сообщений: 10,620
Читатели: 23

© РИА Новости / Виталий Белоусов

АММАН, 11 сен — РИА Новости. Все, кто находится в Сирии без разрешения властей, действуют в этой стране незаконно, заявил глава МИД РФ Сергей Лавров на пресс-конференции.

Ранее замглавы МИД Сирии Фейсал Мекдад подчеркнул, что американское военное присутствие в Сирии является незаконным, так как не было одобрено правительством САР, и США должны вывести своих военных из страны. По его словам, все, кто хочет воевать против террористов в Сирии, должны согласовывать свои действия с властями страны.

"Мы последовательно выступали с очень понятных позиций: все, кто находится на сирийской земле или в сирийском воздушном пространстве без согласия, без приглашения сирийского правительства, нарушает международное право. Россия работает здесь по прямому приглашению законных властей Сирийской Арабской Республики, также как и представители Ирана, в том числе и представители "Хезболлы". Мы взаимодействуем в этом формате с сирийскими вооруженными силами исключительно для подавления терроризма и создания условий для прекращения гражданской войны, для начала решения гуманитарных проблем и продвижения по пути политического урегулирования", — сказал Лавров в ответ на просьбу прокомментировать слова замглавы МИД Сирии.

Источник
Можно подвести лошадь к воде, но нельзя заставить ее напиться
  • +4.55 / 84
  • АУ
certain
 
armenia
Слушатель
Карма: +2,402.82
Регистрация: 05.03.2013
Сообщений: 8,168
Читатели: 1
Цитата: DeC от 11.09.2017 11:26:3511 сентября 2017, 10:59



Вот оно и решилось. Подмигивающий

И не только "оно".
Мехман Алиев на свободе
Арестованные во время нардаранских событий отпущены на свободу
ЗЫ. Давление Запада в действии. Надолго ли...
Господи, убереги Армению от лже-друзей, а с врагами мы сами справимся.
  • +0.85 / 6
  • АУ
Gangster
 
paraguay
Монтевидео
64 года
Практикант
Карма: +8,272.10
Регистрация: 19.08.2007
Сообщений: 20,861
Читатели: 4
Глава МИД ФРГ назвал членов партии «Альтернатива для Германии» нацистами

Глава МИД ФРГ Зигмар Габриэль назвал членов немецкой партии «Альтернатива для Германии» (АдГ) нацистами. об этом сообщает Reuters. По словам Габриэля, многие немецкие избиратели на выборах в бундестаг 24 сентября готовы отдать свои голоса за АдГ, так как чувствуют нерешенность проблем нелегальной миграции, безопасности и безработицы. «Если нам не повезет и люди отправят такой сигнал недовольства, это будет иметь ужасные последствия. Тогда впервые с окончания Второй мировой войны у нас в парламенте будут заседать настоящие нацисты», — заявил политик.

Партия «Альтернатива для Германии» была основана в 2013 году и первоначально объединяла в своих рядах евроскептиков. Во время миграционного кризиса АдГ выступила резко против проводимого канцлером Ангелой Меркель курса на прием беженцев. В настоящее время представители АдГ входят в 13 из 16 законодательных региональных собраний. партия имеет хорошие шансы на получение мест в бундестаге. По данным социологических опросов, свои голоса за кандидатов от «Альтернативы» готовы отдать от 8 до 11 процентов избирателей. Это превышает пятипроцентный порог, необходимый для прохождения в бундестаг.
____________________

Я наверное буду голосовать за новую партию «Свободные избиратели». У нас в городе один чел стоит со столиком и призывает именно за него голосовать, рекламки со своим изображением раздаёт. Спрашиваю:

- Ваша партия вроде как «Альтернатива Альтернативе»?
- Да, что-то в этом роде.  Улыбающийся
https://www.youtube.com/watch?v=d4yHZPH6NU0
  • +0.91 / 11
  • АУ
KevinKostner
 
Специалист
Карма: +4,352.21
Регистрация: 10.07.2017
Сообщений: 3,855
Читатели: 50
Темы:
-Корейская ядерная проблема
-Донбасс

По Корее немцы поддержали нашу позицию о мирном решении этого конфликта, они также считают, что только через переговоры можно придти к какому-то компромиссу. 

Донбасс- опять же существует общее видение того, как должны развиваться события. ФРГ поддерживает инициативу России по введению миротворцев. Но самое главное, что немцы поддерживают именно наш план с миротворцами на разграничительной линии, а не в каких-то других местах, как хочет, например, Порошенко. 
  • +2.37 / 41
  • АУ
DeC
 
russia
Профессионал
Карма: +402,114.67
Регистрация: 19.01.2009
Сообщений: 269,601
Читатели: 55
Меркель позвонила Путину: Обсудили проблему КНДР, "школьное перемирие" в Донбассе и охрану миротворцами миссии ОБСЕ во время инспекций

Язык ненависти оказывает сдерживающий эффект на демократический дискурс в онлайн-среде. (c) Еврокомиссия
  • +1.61 / 25
  • АУ
adolfus
 
Практикант
Карма: +2,108.79
Регистрация: 12.02.2010
Сообщений: 11,249
Читатели: 2
Цитата: Советчик от 11.09.2017 12:00:35Читаю новость про "утечку данных с помощью вируса" и разбирает откровенный смех. По той простой причине, что утечь могли какие-то файлы, а базу данных хрен просто так скопируешь. Для того чтобы произошла утечка данных из базы необходимо выполнить набор вполне осмысленных действий причем под пользователем с админскими правами.
Так что чела, который слил информацию нужно искать в топ-менеджменте компании. Причем ни о каких "вирусах" речи не идет в принципе.

Эти осмысленные действия могут представлять собой, например, таргзиппинг ченжрута с базой и отправку арсинком результата получателю через какой-нибудь IP-прокси. Получив права суперпользователя это может сделать sh-скрипт в две команды. Третья затрет следы своей работы.
Отредактировано: adolfus - 11 сен 2017 17:03:59
  • -0.14 / 18
  • АУ
DeC
 
russia
Профессионал
Карма: +402,114.67
Регистрация: 19.01.2009
Сообщений: 269,601
Читатели: 55
11 сентября 2017, 17:19

Дочернее предприятие Росатома АО «Русатом Хэлскеа» и компания A Brown Company, Inc. (Республика Филиппины) заключили рамочное соглашение о возведении сети центров обработки сельскохозяйственной продукции с применением радиационных технологий на Филиппинах.

Безопасные радиационные технологии позволят хранить продукты дольше, предотвратят прорастание овощей, удалят насекомых-вредителей, стерилизуют медицинскую продукцию, а также предоставят возможность проводить ряд научных исследований, сообщает РИА «Новости» со ссылкой на департамент коммуникаций Росатома. Данный вид применения атомных технологий активно внедряется во многих странах мира.

Соглашение было подписано в субботу в Филиппинах на полях форума MINDANAO business conference, основным выступающим на котором был президент Филиппин Родриго Дутерте.

Контракт на подготовительные работы для сооружения центра на выбранной сторонами площадке планируется заключить до конца 2017 года. Ожидается, что последующие контракты, в том числе на проектирование, производство, доставку и монтаж основного оборудования будут подписаны в 2018 году.

Филиппины ранее заявляли о намерении сотрудничать с Россией по разным направлениям мирного атома - в том числе, по малым энергетическим ядерным реакторам и мини-гидроэлектростанциям.

Росатом и министерство науки и технологий Филиппин в конце мая этого года подписали меморандум о сотрудничестве в области использования атомной энергии в мирных целях. Меморандум предусматривает сотрудничество в области применения радиационных технологий, сооружения и эксплуатация исследовательских реакторов и АЭС.

Источник
Язык ненависти оказывает сдерживающий эффект на демократический дискурс в онлайн-среде. (c) Еврокомиссия
  • +1.66 / 31
  • АУ
Брянский
 
russia
Томск
57 лет
Практикант
Карма: +2,063.43
Регистрация: 04.02.2013
Сообщений: 8,705
Читатели: 5
Цитата: Talin от 11.09.2017 15:56:40Еще бы всяких адвентистов, евангелистов и прочих пятидесятников с мормонами позакрывать в полном объеме и списочном составе и тогда точно паритет наступит.

причем начинать надо с баптистов - это самая организованная, дисциплинированная, послушная свои пасторам и многочисленная пятая колонна противника в РФ.
Именно баптисты и были главной движущей силой на обоих майданах и в АТО.
Надеюсь все помнят кто по вероисповеданию наркоман Турчинов?
А когда вам кто то втирает что баптисты не берут в руки оружие - можете рассмеяться ему в лицо - как пастор скажет - так сектанты и поступят.
скажет забить человека камнями - будьте уверены - забьют и руки не дрогнут.
отказ части баптистов в РФ от службы в российской армии это всего лишь установка руководства (которое не в РФ находиться) этой тоталитарной иудо-протестантской секты
Отредактировано: Брянский - 11 сен 2017 17:41:46
Масссовая миграция в Россию представителей неславянских этносов и культур является угрозой национальной безопасности.
Результатом СВО должно стать существенное увеличение доли славянского населения в составе РФ.
  • +2.59 / 62
  • АУ
Любопытствующий4
 
united_states_of_america
Почти в центре США
52 года
Специалист
Карма: +2,145.96
Регистрация: 23.02.2008
Сообщений: 690
Читатели: 124
Цитата: NikitA от 11.09.2017 11:54:49Вот красиво всё излагаете, но с моим личным опытом не бьётся. Я из штатов четыре года назад свалил, но у меня ещё остался пяток ихних кредиток, которые я время от времени по разным причинам пользую. Так вот, на одной из этих кредиток, которй я уж года полтора как не пользовался, вдруг в конце августа прошла транзакция на пару сотен зелёных, естественно не моя. Банк её конечно отловил, всё поправили, но я остался в полном недоумении - всё-таки обычно на неактивных кредитках воровства не бывает, жулики обычно поскорее стараются краденые номера использовать, пока хозяин и банк не спохватились.

А вот как новости про эквифакс пошли, я себе и сказал - ага, это похоже как раз мой случай! Так что вот перед Вами человек - с большой вероятностью жертва хака эквифакса. Посему Ваш третий пункт вызывает у меня большие сомнения.

Данные по кредиткам хранят магазины в своих базах данных, особенно - сетевые ретейлеры типа Волмарта, Таргета и пр. И хранят они эти записи как минимум 5 лет. Сервера магазинов хакают легче и чаще, а вот инфа про это оглашается совсем редко. Крайний случай был с Таргетом, если не ошибаюсь, в 2015 или 2014 году, где хакнули базу данных и увели несколько миллионов номеров кредиток. Вот в таком случае записи о кредитках (номер, срок годности, код безопасности на оборотной стороне) продают на чёрном рынке за несколько долларов. Чаще всего, такие "хакнутые" кредитки покупают клиенты Лас Вегаса и прочих казин.

ПыСы. Камрад Andrew из канадщины описал работу магазинов с данными кредиток. И тем не менее, именно с трансакций в магазинах периодически утекают платёжные данные с параметрами кредиток.

Симптом будет тот, что вы описали - появятся подозрительные трансакции. Проблема решается с банком, где открыта кредитная линия. кредитку блокируют, октрывают новый счёт, и если доказываете, что подозрительная трансакция - не ваша, то вам денюжку возвратят, а банк сам будет вести своё расследование внутренними силами или с помощью частного агентства. Доказывется это дело не трудно, потому как на хакнутой кредитке будет на 100% не ваше имя, ну и подпись будет тоже явно не ваша, потому как запись инфы о кредитной карте не содержит образец вашей подписи, равно как дату вашего рождения или номер соц страхования. Так что в истории с вашей кредиткой с вероятностью в 99% была хакнута именно база данных магазина, где вы пользовались той кредиткой. Как правило, если погуглить сообщения о хакерских атаках на магазины в интервале примерно 1-12 месяцев до появления подозрительных трансакций, то там наверняка увидите название магаза, где закупались. У меня было несколько подобных историй, и всегда утечка шла из-за хакнутой базы данных магазина.

В случае эквифакса "ушли" информацию на порядок круче, чем данные кредиток. Если жили в США, то знаете, что номер соц страхования (он же SSN) требуется при всех крупных финансовых операциях (и не только!) от открытия банковского счёта, получения кредита на всё, что угодно, снятия жилья в аренду, и до записи к стоматологу, или установки дмашнего телефона. Во всех тех случаях требуется этот самый номер. А из эквифакса увели ещё даты рождения и образцы подписей на документах. Шокированный

В этом случае симптом будет другой. На ваше имя злоумышленники получат кредит на нужную сумму денюх, купят что-то движимое, машинку, например, и растают. Само собой, кредит выплачивать никто не будет. А через некоторое время счёт для оплаты такого кредита да ещё и с пенями придёт вам. И цифирьки там будут 6-значные, ибо злоумышленники понимают, что второго шанса поюзать ваши персональные данные у них не будет, так что навесят на ваше имя кредит по максимуму.Улыбающийся Разницу чувствуете? Или неожиданно вам по почте придёт предложение оплатить долг за интернет на кругленькую сумму в несколько десятков тысяч зелёных (это - тоже из реальной и совсем кошмарной истории близких знакомых). И если при расследовании выяснится, что при покупке машины был предъявлен ваш номер соц страхования и ваша дата рождения, а подпись сильно похожа на вашу, то доказать, что это были не вы, будет ооооооочень трудно. Поэтому сообщение об Эквифаксе должно вызвать масштабную панику в США на уровне истерики, ибо это не кредитку закрыть из-за подозрительной трансакции, это такой геморрой, который будет сквербить всю оставшуюуся жизнь. Ведь дату рождения, если её хакнули, не поменяешь произвольно, верно? Плачущий SSN можно поменять, но это геморрой на порядок круче любой истории с подозрительными трансакциями на кредитке.

Там что ваш случай - это не эквифакс. Дай Бог вам не испытать то, что может получиться, если данные из эквифакса действительно попадут на чёрный рынок. А среди хакнутых данных есть и корпоративные, и люди не самого низкого полёта... Поэтому пункт 3 имеет место быть.

В догонку:

1) акции пипифакса (название понравилось!) - всё ниже, всё ниже и ниже стремится полёт этих птиц:

По ходу, акции уже потярли за два дня торгов больше 25%, цена стала привлекательной. Чисто азартный интерес - будут ли ронять дальше или уже таки начнут скупать всё у торопливых лохов и фиксироваться... Пока динамика напоминает плавную игру минимум трёх участников, которые продают-покупают в узком кружке, стимулируя падение цены и вынуждая лохов скидывать акции эквифакса... Опытные рыбаки, однако!

2) Я двумя руками ЗА то, чтобы не разводить флуд и оффтоп про хакерство. Ибо это будет ещё хуже, чем обсуждение высадки амеров на Луну. Шокированный Нет, я не имею ничего против обсуждения этого эпифейка, но когда уже несколько месяцев лента пульса Авантюры пестрит постами про высадку на Луну, это утомляет... Я уже и читать их даже перестал. С калибри мы пощебетали немного, детали я выкладывать не буду, и так рассказал по максимуму, бо расследование ещё идёт, а нам с калибри хочется ещё не раз пощебетать за рюмкой нектара. Смысл описанного выше щебета в том, что хакали изнутри, хакал работник эпифакса, подготовка шла как минимум 6 месяцев, сделано всё на высшем уровне, заказ был целевой для завала данного конкретного агенства.. Исполнителя пока не определили, а заказчик первого уровня скоро предъявит неслабый пакет акций эквифакса. Подмигивающий И если исполнитель доживёт до прихода этого самого заказчика, то просто тихо и неожиданно умрёт, так и оставшись честным работником эпифакса. Подмигивающий Заказчика второго уровня (который направлял заказчика первого уровня) надо будет вычислять отдельно, если будет интерес, в принципе это возможно, если есть доступ к спискам акционеров, спискам совета директоров и пр... А вот заказчика третьего уровня, скорее всего, вообще искать не будет никто. Крутой
Отредактировано: Любопытствующий4 - 11 сен 2017 20:04:01
Во многия мудрости - многия печали.
  • +4.24 / 83
  • АУ
Любопытствующий4
 
united_states_of_america
Почти в центре США
52 года
Специалист
Карма: +2,145.96
Регистрация: 23.02.2008
Сообщений: 690
Читатели: 124
Цитата: Хроноскопист от 11.09.2017 10:46:07Да вот как раз и странно, что кто-то провернул аферу с этим пипифаксом кредитной информации США в наше неспокойное время. Вообще странно, в принципе. Ведь с точки рядового обывателя ценность компании, специализирущейся на сборе информации с рущащегося рынка кредитования в условиях рущащейся американской экономики = ноль целых.
Значит, не рушатся они, а компания являет собой привлекательный объект инвестирования и владения, который каким-то способом будет приносить новому владельцу возврат на вложенные средства - так?
Где тут что?

Вот и я о том же! Эта история сильно смахивает на крутой рейдерский захват комнаты в здании, которое вроде как подписали на снос... Причём захват - по всем правилам, с мордобоем, заломанными руками, дымовой завесой и пр. и пр. А смысл, если всё будут сносить? Или снос отменяется? Или будет не снос, а кап ремонт зданьица? В общем, есть о чём подумать... История нелогичная, и её нелогичность как раз и навевает всякие разные мысли о переделах мира в разных его измерениях.Крутой
Во многия мудрости - многия печали.
  • +2.76 / 48
  • АУ
yury_su
 
Слушатель
Карма: +123.48
Регистрация: 12.11.2008
Сообщений: 64
Читатели: 6
Цитата: dmitriк62 от 11.09.2017 09:51:30Там очень серьёзная власть и армия тоже сопли жевать не будет.
Тянь-ань-мэнь покажется детским утренником, просто закатают этих муслимов в землю, как противников созерцательности.
Крутой

Хочу поправить: серьёзна сейчас в Мьянме только армия. У неё есть сила духа, бесстрашие и боевой опыт по "принуждению к сотрудничеству" различных региональных армий и нарко-князьков. Недаром же мьянманцы свой клинышек земельный между Китаем и Индией держат за собой уже более тысячи лет, даже разрастались до звания Империи. 
  • +0.98 / 16
  • АУ
Oleg K.
 
russia
Москва
39 лет
Слушатель
Карма: +599.57
Регистрация: 28.12.2011
Сообщений: 1,373
Читатели: 1
Цитата: Советчик от 11.09.2017 12:00:35Читаю новость про "утечку данных с помощью вируса" и разбирает откровенный смех. По той простой причине, что утечь могли какие-то файлы, а базу данных хрен просто так скопируешь. Для того чтобы произошла утечка данных из базы необходимо выполнить набор вполне осмысленных действий причем под пользователем с админскими правами.
Так что чела, который слил информацию нужно искать в топ-менеджменте компании. Причем ни о каких "вирусах" речи не идет в принципе.

Типовое решение портальное (а там, насколько я понял, была дырка в каком-то веб-модуле их приложения) - если есть возможность запуска кода (даже неадмиского), то есть возможность доступа в БД. Как минимум ко всем тем, к которым имеет портал. Так что вполне возможно слить всю доступную БД - если хотите, могу в личку описать подробности, как это могло быть сделано (при допущении, что у них там "условно типовая конфигурация").
Кстати, на opennet.ru напрямую гадают - не была ли это одна из недавно выявленных уязвимостей - Уязвимость в Apache Struts стала причиной утечки персональных данных 143 млн американцев

ЦитатаВ отчёте компании William Baird & Co. утверждается, что взлом был совершён через уязвимость в web-фреймворке Apache Struts, который применяется на портале оказания online-услуг потребителям. Утечка была обнаружена 29 июля, но непосредственно взлом мог произойти в середине мая и около 2.5 месяцев злоумышленники имели неавторизированный доступ к системе. Не уточняется была эксплуатирована раскрытая несколько дней назад критическая уязвимость (CVE-2017-9805) или уязвимость, выявленная в марте (CVE-2017-5638). Обе проблемы позволяют выполнить свой код на сервере, при этом если web-приложение выполняется в контейнере Apache Tomcat, запускаемом с правами root, в результате удалённой атаки может быть получен доступ с правами root.

Я зачеркнул ту часть, которая уже даже и не нужна для воровства данных. Имено она про "админские права".
  • +0.16 / 8
  • АУ
Любопытствующий4
 
united_states_of_america
Почти в центре США
52 года
Специалист
Карма: +2,145.96
Регистрация: 23.02.2008
Сообщений: 690
Читатели: 124
Цитата: DeC от 11.09.2017 10:59:09Ну вообще-то хакеры уже объявились и требуют перевести им до 15 сентября 600 биткоинов, иначе опубликуют данные. Подмигивающий

Equifax Hackers Demanding $2.6 Mln in Bitcoin, Or Else

Ага, ага, неплохо...Источник только мутный. А так - вполне логично, они потом объявят, что деньги получили и данные удалили. Веселый Жалко нет ехидного смайлика-улыбки пошире, этак на полстроки. Но если это - шустрые дети, решившие срубить на заляву денюх, то мне их искренне жалко - их даже трясти не будут, просто утопят в ближайшем болоте, чтобы не мешали большим дядям играть в их большие игры.

Думаю, что это всё же фейк. До 15 сентября никто ждать не будет. Вообще вся операция очень ужата по времени, потому как надо успеть до спада в СМИ волны новостей об Ирме. Ирма используется как дымовая защита в СМИ. Если СМИ начнут петь песни про взлом эквифакса, то вполне может случиться глобальная паника и истерика на рынке в США, а тогда ситуация станет неуправляемой... Меня терзают смутные сомнения, что это - не совсем то, что хотят заказчики.
Отредактировано: Любопытствующий4 - 11 сен 2017 19:22:37
Во многия мудрости - многия печали.
  • +1.90 / 38
  • АУ
alexsan156   alexsan156
  11 сен 2017 18:37:12
...
  alexsan156
Цитата: Любопытствующий4 от 11.09.2017 18:13:24Вот и я о том же! Эта история сильно смахивает на крутой рейдерский захват комнаты в здании, которое вроде как подписали на снос... Причём захват - по всем правилам, с мордобоем, заломанными руками, дымовой завесой и пр. и пр. А смысл, если всё будут сносить? Или снос отменяется? Или будет не снос, а кап ремонт зданьица? В общем, есть о чём подумать... История нелогичная, и её нелогичность как раз и навевает всякие разные мысли о переделах мира в разных его измерениях.Крутой

А какая собственно разница что будет дальше с баксом и долгами СШП, если "хакеры" получили полный доступ к платежным данным жителей страны? Как раз сейчас, когда начинается раздрай в стране, самое время для подобных махинаций.
Отредактировано: alexsan156 - 01 янв 1970
  • +0.38 / 8
  • АУ
qurvax
 
lithuania
Вильнюс
Слушатель
Карма: +281.40
Регистрация: 29.03.2017
Сообщений: 2,297
Читатели: 1
Цитата: Oleg K. от 11.09.2017 18:15:15Типовое решение портальное (а там, насколько я понял, была дырка в каком-то веб-модуле их приложения) - если есть возможность запуска кода (даже неадмиского), то есть возможность доступа в БД. Как минимум ко всем тем, к которым имеет портал. Так что вполне возможно слить всю доступную БД - если хотите, могу в личку описать подробности, как это могло быть сделано (при допущении, что у них там "условно типовая конфигурация").
Кстати, на opennet.ru напрямую гадают - не была ли это одна из недавно выявленных уязвимостей - Уязвимость в Apache Struts стала причиной утечки персональных данных 143 млн американцев


Я зачеркнул ту часть, которая уже даже и не нужна для воровства данных. Имено она про "админские права".

Чего только у корпорэйта не бывает, конечно... Но при их бабках, и не мониторить всерьез запросы в бд с портала?  Как по мне, куда более вероятно, что поработал кто-то изнутри, акуратный и никуда не торопящийся. И не обязательно по заказу - товар ведь добыт весьма ликвидный, и "плохо лежало"Улыбающийся  Короче, эта вся конспирология, шум и цирки с акциями к самому событию, возможно, вообще отношения не имеют.
П.С."вирус украл файло"  и рсинк - спасибо, поржал.
Консервированный чужой. Осторожно запах!
  • +0.14 / 6
  • АУ