Новости Хакеры дважды взломали сеть РЖД

YandexPoisk

Проверенный продавец
Продавец
Подтвержденный
Регистрация
03.01.18
Сообщения
1,413
Реакции
239
Покупок
3
Продаж
11
Telegram
Спустя год после первого удачного взлома пассажиром внутренней сети РЖД через WiFi «Сапсана» другой хакер повторил этот же трюк, на этот раз даже не садясь в поезд. Об этом сообщает пользователь портала Хабр под ником @LMonoceros.

В ноябре 2019 года пользователь Хабра @keklick1337 опубликовал пост, в котором подробно описал, как он без особых сложностей получил доступ к внутренней сети РЖД.

Тогда директор компании по информационным технологиям Евгений Чаркин назвал хакера «юным натуралистом» и заявил об отсутствии уязвимостей у системы.

Спустя год попытка взлома оказалась еще более успешной – войти в сеть еще одному хакеру удалось даже без необходимости садиться в «Сапсан». Он подробно описал, как это сделал и указал на уязвимости, среди которых – заводские пароли на многих устройствах.

Ранее Общественная служба новостей сообщала о том, что хакерская группировка Lazarus атаковала министерство здравоохранения и фармацевтическую компанию в одной из стран Азии, которые занимались разработкой вакцины от коронавируса.
 

Kronverk

Участник
Подтвержденный
Регистрация
19.09.19
Сообщения
150
Реакции
2,263
Это фиаско конечно.
 

lanbin

Deep Web Team
Заблокирован
VIP
Dublikat Friends
Подтвержденный
Регистрация
18.04.17
Сообщения
90
Реакции
217
Продаж
3
Обратите внимание, что пользователь заблокирован на форуме. Не рекомендуется проводить сделки. Если пользователь уже обманул вас каким-либо образом, обратитесь в наш арбитраж, дабы мы могли по возможности урегулировать возникшую у вас проблему.
Более того у РЖД можно весь медиаконтент скачать с серверов без особого труда) В том числе архивы с документами компании (договора, акты и тд), фото, видео (иногда попадаются эротического содержания 🙂)

пример свидетельства о смерти https://www.rzd.ru/api/media/resources/1658351
пример документа https://www.rzd.ru/api/media/resources/1681500
пример характеристики сотрудника https://www.rzd.ru/api/media/resources/1681690
всего на сервере 1681691 файлов. подставляем число от 1 до 1681691 https://www.rzd.ru/api/media/resources/ЧИСЛО

теперь пишем небольшой скрип и тащим все файлы к себе и ищем что-то полезное. Не исключаю того, что там много чего интересного. Глупая и странная халатность тех, кто делал новую версию сайта.
 

Laboron

Подозрительная личность. Работать только через гаранта!
Подтвержденный
Регистрация
27.06.18
Сообщения
4
Реакции
79
Продаж
1
Telegram
Более того у РЖД можно весь медиаконтент скачать с серверов без особого труда) В том числе архивы с документами компании (договора, акты и тд), фото, видео (иногда попадаются эротического содержания 🙂)

пример свидетельства о смерти https://www.rzd.ru/api/media/resources/1658351
пример документа https://www.rzd.ru/api/media/resources/1681500
пример характеристики сотрудника https://www.rzd.ru/api/media/resources/1681690
всего на сервере 1681691 файлов. подставляем число от 1 до 1681691 https://www.rzd.ru/api/media/resources/ЧИСЛО

теперь пишем небольшой скрип и тащим все файлы к себе и ищем что-то полезное. Не исключаю того, что там много чего интересного. Глупая и странная халатность тех, кто делал новую версию сайта.
Создаем в notepad++ текстовый документ urllist.txt, пишем первую строку https://www.rzd.ru/api/media/resources/, копируем 1.681.691 раз.

Ставим курсор в конец первой строки, нажимаем ALT+C - это генератор столбца, выбираем раздел "Числа для вставки", исходное число - 1, увеличение на - 1. ОК

Получаем список URL всех файлов, сохраняем файл, например, в корень диска D

Через командную строку запускаем wget с параметрами
wget -i d:\urllist.txt --secure-protocol=auto -nc -c -P d:\files\

Вуаля, все файлы из списка скачиваются в папку files на диске d
 
Сверху Снизу