Страшные сказочки о информационной безопасности

  1. 2 г. назад

    На днях наблюдала крайне неприятную картину: кто-то работал на моем компьютере.
    Как и любой работник ай-ти сферы сама неоднократно подключалась к пользователям с помощью программ для удаленного доступа, но это все было санкционировано другой стороной.
    А тут вдруг на тебе. Кто-то как-то подключился и хозяйничал в моем личном информационном пространстве.
    Эмоций негативных - с горочкой.
    Вопрос как себя обезопасить, что бы такой фигни впредь не происходило - открыт.

  2. 14.12.2021 07:24:05 отредактировано Луч света

    Мимими Как и любой работник ай-ти сферы

    если ты работник it, то посмотри в логах компьютера кто и откуда к тебе пришёл и что делал

    Мимими Вопрос как себя обезопасить

    firewall + настроить доступ + сложные пароли и т.д.

    Ответы: (2)
  3. Луч света если ты работник it, то посмотри в логах компьютера кто и откуда к тебе пришёл и что делал

    Так себе работник, честно сказать.
    Логи компьютера - это где? В винде? Мне известны дата-время событий. Файлы и папки которые за этот период были изменены- я могу найти. И то- с трудом,ибо поисковик в современной винде- через пень-колоду реализован.

    Логи смотреть- в винде? Где именно?

    Ответы: (5)
  4. (0) Самое простое - уходя выдергивай провод питания из резетки и кабель из сетевухи.
    Если углубляться, то на участки корпуса налепить ещё двухстороннего скотча.
    Будут двигать, чтоб воткнуть кабель - останутся четкие отпечатки. ;)

    Ответы: (8)
  5. Либо работай на съемном ссд/хдд и уноси его с собой или прячь в сейф

    Ответы: (9)
  6. 14.12.2021 07:57:18 отредактировано Луч света

    Мимими Логи смотреть- в винде? Где именно?

    просмотр событий в "Управление компьютером"
    предварительно надо настроить в gpedit.msc и secpol.msc что будет попадать в логи.

    чтоб все события записывались, включая все нажатия кнопок и движения мыши, надо софт дополнительно ставить

    Ответы: (13) (82)
  7. (0) Если речь о компе на работе, то может проще спросить у админа?

    Ответы: (10)
  8. (0) тикай с городу...

  9. 14.12.2021 08:03:23 отредактировано Мимими

    Lenka_Boo (0) Самое простое - уходя выдергивай провод питания из резетки и кабель из сетевухи.
    Если углубляться, то на участки корпуса налепить ещё двухстороннего скотча.
    Будут двигать, чтоб воткнуть кабель - останутся четкие отпечатки. ;)

    Совет наверное дельный, добавлю немного вводных данных: действие происходило в пустой комнате, дома, я отошла на кухню выпить чашечку чая. По возвращении наблюдала как кто-то неизвестный, скорее всего через удаленный доступ к рабочему столу, что-то там делает: открывались окошечки, запускались программы...

    Ответы: (18) (22) (30)
  10. Lenka_Boo Либо работай на съемном ссд/хдд и уноси его с собой или прячь в сейф

    каждый раз, уходя в туалет, снимать и прятать в сейф?

  11. mx_kliw (0) Если речь о компе на работе, то может проще спросить у админа?

    админа нет.

  12. для начала надо понять, доступ был через RDP, или стороннюю программу удалённого доступа (TV, Supremo, AnyDesk и т.д.)

    Ответы: (15)
  13. RDP вообще лучше закрыть, если не используется в работе

    Ответы: (16)
  14. Луч света просмотр событий в "Управление компьютером"
    предварительно надо настроить в gpedit.msc и secpol.msc что будет попадать в логи.

    чтоб все события записывались, включая все нажатия кнопок и движения мыши, надо софт дополнительно ставить

    Принято. Посмотрю, что сохранилось в "Управлении компьютером"

  15. или пробросить через TLS-туннель

    Ответы: (17)
  16. andrewks для начала надо понять, доступ был через RDP, или стороннюю программу удалённого доступа (TV, Supremo, AnyDesk и т.д.)

    А как это понять?

  17. andrewks RDP вообще лучше закрыть, если не используется в работе

    Как это сделать?

    Ответы: (19) (20) (23) (34)
  18. andrewks или пробросить через TLS-туннель

    Здесь вообще не понятно ни одного слова, простите.

  19. (8) Удаленка это другая песня.
    Логи нажатия кнопок и мыши тут не везде прокатят.

    Если только на клавиатуру что-то не кинула, типа стопки бумаги, то тут явное rdp

    Ответы: (30)
  20. (16) https://remontka.pro/disable-remote-desktop-windows/

  21. (16) проинспектировать на предмет наличия программ удалённого доступа, установленных как сервис

    Ответы: (34)
  22. не исключён вариант, кстати, что доступ идёт не через "официальную" программу, а через какой-нибудь троян-зловред

  23. Мимими как кто-то неизвестный, скорее всего через удаленный доступ к рабочему столу, что-то там делает: открывались окошечки, запускались программы...

    комп рабочий, или личный? кто настраивал?

  24. (16) Если используешь очень редко, то программа рдп не должна быть установлена в системе и не должна быть в автозапуске.
    Либо устанавливаешь и удаляешь сразу после использования, либо используешь переносную версию с флешки.
    Тимспиком пользуешься?

    Ответы: (29)
  25. каким образом комп подключен к интернету? через роутер, наверное?
    тогда вопрос - кто-то ещё должен был порт через роутер пробросить, и постоянным ip обеспечить

    Ответы: (25) (37)
  26. (24) это если RDP

    Ответы: (33)
  27. *зевает*

  28. Скрытый рдп можно найти Касперский бесплатным.
    Тот ещё параноик. Одно время Амми мне влёт выносил даже из папки-исключения.

  29. инфобизоны поработали, матёрые

  30. Lenka_Boo Если используешь очень редко, то программа рдп не должна быть установлена в системе и не должна быть в автозапуске.

    RDP идёт штатно из коробки, и обычно включено по умолчанию.

  31. Lenka_Boo (8) Удаленка это другая песня.
    Логи нажатия кнопок и мыши тут не везде прокатят.

    Если только на клавиатуру что-то не кинула, типа стопки бумаги, то тут явное rdp

    На клавиатуре не было ничего, это первое, в чем я убедилась

  32. 14.12.2021 08:16:29 отредактировано sda553

    А что опасного в rdp? Профиль же отдельный.

    Ответы: (36)
  33. Азы безопасности - вебкамеру изолентой заклеить
    А то может фрося уже звезда ютуба

    Ответы: (39)
  34. (25) Так не РДП не покажет мелькающих окон.
    Даже на единственном юзвере телодвижения на мониторе не отразятся.

    И для не РДП достаточно в правах указать не более одного подключенного юзверя за раз.
    ,

  35. andrewks (16) проинспектировать на предмет наличия программ удалённого доступа, установленных как сервис

    Тим вьюер и циска какая-то были установлены и запускались всегда. Зачем-то. Ну это я сама виновата, теперь буду знать и из автозапуска такое убирать

  36. И даже если юзер на моем компе зашел под своей учеткой, у него опять таки отдельный профиль будет

  37. (31) опасен не сам RDP, а раздолбайство в виде простых паролей, которые легко подобрать.
    хотя, и сам он тоже опасен в виду уязвимостей

  38. andrewks каким образом комп подключен к интернету? через роутер, наверное?
    тогда вопрос - кто-то ещё должен был порт через роутер пробросить, и постоянным ip обеспечить

    Комп подключен через вайфай к роутеру(если я правильно понимаю что такое роутер)

    Ответы: (38) (41)
  39. (37) он интересуется, кто властелин роутера?

    Ответы: (41)
  40. Гефест Азы безопасности - вебкамеру изолентой заклеить
    А то может фрося уже звезда ютуба

    Звезда ютуба- эт фигня. Как бе камеры сейчас везде, по всему городу натыканы и это не та утечка информации, которой стоит опасаться

    Ответы: (45)
  41. я после определённого отрицательного опыта предпочитаю RDP "заворачивать" в TLS-туннель

    Ответы: (42) (43)
  42. sda553 (37) он интересуется, кто властелин роутера?

    семья? это ответ на вопрос чей роутер?

    Ответы: (47) (50)
  43. 14.12.2021 08:21:36 отредактировано sda553

    (40) во многих режимных компаниях безопасники запрещают tls туннели. Я уже как то отписывался объяснительными. Какая то система зафиксировала инициирование туннеля и завела инцидент безопасникам

    Ответы: (46)
  44. (40) ты в вэбкаме подрабатывал и кто-то слил видосы?

    Ответы: (49)
  45. а что такое RDP?

    https://itglobal.com/ru-kz/company/glossary/rdp/ оно?

    Ответы: (58)
  46. (39) ты ж по всему городу без штанов не ходишь (надеюсь)

  47. (42) а торчащий наружу RDP разрешают?

    Ответы: (48)
  48. (41) Ну хоть на вай-фай домашний пароль не из 3-х букв?

    Ответы: (50)
  49. 14.12.2021 08:23:46 отредактировано sda553

    (46) нет. Сейчас в пандемийное время разрешают цитрикс через впн

    Ответы: (51) (52)
  50. (43) нет, хакнули RDP и запустили шифровальщик

    Ответы: (53)
  51. Lenka_Boo (41) Ну хоть на вай-фай домашний пароль не из 3-х букв?

    не из трех. более длинный, я его не помню, он на листочке где-то записан

    Ответы: (55) (61)
  52. (48) тогда этих компаний мой совет вообще не касается.

  53. (48) по сути, почти то же самое, что и RDP over TLS, только ещё сетка тянется

    Ответы: (54)
  54. (49) хакнули это пороль из трех букв подобрали?

    Ответы: (56) (71)
  55. 14.12.2021 08:28:20 отредактировано sda553

    (52) верно. Но если я сидя в столе цитрикса через впн инициирую tls туннель до какой то другой машины в этой сети, будет (и был на опыте) инцидент безопасности

  56. 14.12.2021 08:30:30 отредактировано Lenka_Boo

    (50) Листочек не в поле зрения веб камеры? )))
    Я обычно беру строчку из песни.
    Ничего не надо записывать и длина офигительная.

    Ответы: (61) (62)
  57. (53) пароль был не из трёх букв, думаю, уязвимости какие-то заюзали

    Ответы: (59) (71)
  58. 14.12.2021 08:35:23 отредактировано sda553

    А пароли заменяйте на датчик отпечатка , или далласовские ключики . Их не подобрать, только физически у вас взять.
    А пароль, как второй уровень (на случай утери или поломки ключа/пальца)

  59. Мимими а что такое RDP?

    :)

  60. 14.12.2021 08:36:36 отредактировано Lenka_Boo

    (56) ТимСпик установлен.
    Скорее всего админ с работы по списку юзверей лазил.
    Я своим по башке стучу, если установленный ТимСпик от провайдера нахожу. Он поставляется в пачке вместе с ТВ, ссылками на обменники, и т.д.

  61. на этой планете процентов 70-80 компьютеров примерно так же защищены и работают такие же операторы :)

  62. Lenka_Boo (50) Листочек не в поле зрения веб камеры? )))
    Я обычно беру строчку из песни.
    Ничего не надо записывать и длина офигительная.

    Листочек не в поле зрения камеры.
    За идею генерации паролей - мерси. Но пока сложностей придумать пароль и запомнить его не возникало.

  63. Lenka_Boo Я обычно беру строчку из песни.

    Атака по словарю

    Ответы: (63)
  64. (62) песни могут быть на слова NewTesla, словарь не поможет

  65. если кто-нибудь на компьютер Старый чайник залезет, подумает, что генштаб РФ хакнул

  66. Если резюмировать все что я выяснила за последние пару дней:
    1) Никого с немытыми руками за свой комп не пускать. Ибо могут сказать что ща мы те поможем дистрибутив поставить, а сами воткнут какую-нить шпионскую программу.
    2) Всякие программки для удаленного доступа : Тим вьюеры, эни админы и прочее- не ставить. Если нужно инструктировать удаленного пользователя - пусть видео или фототрансляцию своего монитора делает, и безопасно для меня, и логи сохраняются.
    3) Прочитать про rdp, понять как настроить в винде эту хрень корректно, настроить.
    4) Пароли посложнее, хранить в голове, продублировать на секретном листочке, хранить в недоступном месте (единственный пункт который применяется сейчас)
    Есть что добавить?

    Ответы: (66) (67) (68) (69) (70)
  67. 14.12.2021 08:42:03 отредактировано sda553

    Мимими Есть что добавить?

    Менять пароли раз в год

  68. 14.12.2021 08:43:01 отредактировано Lenka_Boo

    (65) Освой линукс

    Ответы: (69)
  69. (65) настрой политики аудита событий на всякий случай, вдруг опять придётся разбираться кто без тебя что делал

    Ответы: (70)
  70. Lenka_Boo (65) Освой линукс

    Этот совет мне уже озвучивали. Увы, то ПО с которым приходится работать на работе - под винду.

  71. Луч света (65) настрой политики аудита событий на всякий случай, вдруг опять придётся разбираться кто без тебя что делал

    Дельно, добавлю в список

    Ответы: (72) (73) (86)
  72. andrewks (53) пароль был не из трёх букв, думаю, уязвимости какие-то заюзали

    Основная уязвимость сейчас это прокладка между стулом и монитором

  73. 14.12.2021 09:06:20 отредактировано qwer10707

    (70) побрызгай комп водой с крещения

    Ответы: (73) (86)
  74. qwer10707 (70) побрызгай комп водой с крещения

    Дарова. Слышь. Сначала здороваюсь
    Потом читаю.

    Ответы: (74)
  75. (73) Здоровей видали, через [...] кидали. Чо хотел?

    Ответы: (77)
  76. ребята, идите пожалуйста флудить в другие ветки?

    Ответы: (76) (85)
  77. (75) если это вопрос то "нет"

    Ответы: (85)
  78. (74) А чё сразу наезды? Ты кто такой вообще. Я чё, почитать не могу про проблемы Мимими. Пойдём поговорим в сторонке.

    Ответы: (78)
  79. (77) от тебя перегаром разит

  80. По сабжу да.. не, не было. Пароль ставь что ли.

  81. Мимими На днях наблюдала крайне неприятную картину: кто-то работал на моем компьютере.
    Как и любой работник ай-ти сферы сама неоднократно подключалась к пользователям с помощью программ для удаленного доступа, но это все было санкционировано другой стороной.
    А тут вдруг на тебе. Кто-то как-то подключился и хозяйничал в моем личном информационном пространстве.
    Эмоций негативных - с горочкой.
    Вопрос как себя обезопасить, что бы такой фигни впредь не происходило - открыт.

    Мы со Смитти решим эту проблему

  82. Дай мне анидеск ща я свое сотрудника подключу он проверит

  83. Луч света просмотр событий в "Управление компьютером"
    предварительно надо настроить в gpedit.msc и secpol.msc что будет попадать в логи.

    чтоб все события записывались, включая все нажатия кнопок и движения мыши, надо софт дополнительно ставить

    Откуда такие познания? Вы всю жиз учились чтоли?

  84. Мимими На днях наблюдала крайне неприятную картину: кто-то работал на моем компьютере.
    Как и любой работник ай-ти сферы сама неоднократно подключалась к пользователям с помощью программ для удаленного доступа, но это все было санкционировано другой стороной.
    А тут вдруг на тебе. Кто-то как-то подключился и хозяйничал в моем личном информационном пространстве.
    Эмоций негативных - с горочкой.
    Вопрос как себя обезопасить, что бы такой фигни впредь не происходило - открыт.

    Давай анидеск уже! Ща мой сотрудник проверит

  85. Тесла, смит и прочие, не понимающие спокойной русской речи без мата.
    Убедительная просьба восклицать, поучать, флудить и пердеть в воздух в любом другом месте.
    Тема думаю вполне себе актуальная и может быть полезна не только мне. Не хочется что бы хорошая информация была прогребена под тоннами словесного навоза. Каждый ведь может создать свою ветку и писать там все что заблагорассудится, давайте будем относиться к людям с уважением?

    Ответы: (88) (91)
  86. qwer10707 (75) если это вопрос то "нет"

    это просьба. к флудерам

  87. qwer10707 (70) побрызгай комп водой с крещения

    не думаю, что это поможет.

  88. Всё не читал.
    (0) По сабжу: ПО для удалённого доступа ставила? Если ставила, то смотри состав и настройки. Если не ставила, то инспекция установленного ПО и если ничего не найдено, то антивирус (рекомендую https://free.drweb.ru/cureit/ )
    И независимо от результатов - смена паролей везде, где хоть как-то связано.

    Ответы: (103)
  89. (84) да всё норм. Майами разрулим

  90. 14.12.2021 10:10:29 отредактировано jsmith82

    Вообще по сабжу. Мимимишка, конечно, понимаю. Пароль ставь.Если взлом, то это другая история.

  91. Кстати, тоже по сабжу: солнышко, а ты систему блокируешь, когда рабочее место покидаешь при включённом компьютере? У меня, например, рабочий ПК постоянно включён. Такая работа. И блокировать в таком случае обязательно надо. Даже если на несколько минут отлучаешься.
    Нажать ctrl+alt+del не долго ведь.
    Это, между прочим, официальная рекомендация мелкомягких всю дорогу была.

    Ответы: (106)
  92. Мимими Тесла, смит и прочие, не понимающие спокойной русской речи без мата.
    Убедительная просьба восклицать, поучать, флудить и пердеть в воздух в любом другом месте.
    Тема думаю вполне себе актуальная и может быть полезна не только мне. Не хочется что бы хорошая информация была прогребена под тоннами словесного навоза. Каждый ведь может создать свою ветку и писать там все что заблагорассудится, давайте будем относиться к людям с уважением?

    Мимимиша, мы тебя уважаем!

    но реал надо со Смитти решить, моим сотрудником - он мне тож помог в компе разобрать инфу и освободил место, настраивал офис и помогал с настройкой РДП, чел рулящий

  93. 14.12.2021 10:36:51 отредактировано NewTesla

    помню, настраивали магазин, там ваще такая попка с ТЗ - куй пойми че и еще и через плечо

    и вирусня закралась - веракрипт все зашифровало, а у админа бекапы на тамже диске что и база была

  94. Вызвать специалиста предлагали?

    Ответы: (94) (102)
  95. (93) тебя ждали, эксперта по всем вопросам

  96. Мимими На днях наблюдала крайне неприятную картину: кто-то работал на моем компьютере.
    Как и любой работник ай-ти сферы сама неоднократно подключалась к пользователям с помощью программ для удаленного доступа, но это все было санкционировано другой стороной.
    А тут вдруг на тебе. Кто-то как-то подключился и хозяйничал в моем личном информационном пространстве.
    Эмоций негативных - с горочкой.
    Вопрос как себя обезопасить, что бы такой фигни впредь не происходило - открыт.

    не понимаю.
    Это был ваш личный или рабочий компьютер?
    Если личный, то наверное самое простое поставить антивирус
    Если рабочий, то надо вызвать специалиста по информационной безопасности (и это не пожелание а ваша обязанность)

    Ответы: (96) (99) (100)
  97. ЗлобнийМальчик Если личный, то наверное самое простое поставить антивирус

    Если уже поселились трояны и руткиты, то просто поставить антивирус может не помочь.

    ЗлобнийМальчик Если рабочий, то надо вызвать специалиста по информационной безопасности (и это не пожелание а ваша обязанность)

    +1

  98. (0) Это NewTesla тебе подсматривающую программу поставил.
    Теперь в этой комнате не раздевайся

    Ответы: (98) (101)
  99. Эльниньо (0) Это NewTesla тебе подсматривающую программу поставил.
    Теперь в этой комнате не раздевайся

    [smile=:D]

  100. (95) +1
    И где же Фро?..

  101. Новее ›

или зарегистрируйтесь чтобы ответить!