Cibear rompu Ăł fhoireann tacaĂ­ochta theicniĂșil Veeam

An geimhreadh seo, nĂł in ĂĄit, ar cheann de na laethanta idir Nollaig Chaitliceach agus an Bhliain Nua, bhĂ­ innealtĂłirĂ­ tacaĂ­ochta teicniĂșla Veeam gnĂłthach le tascanna neamhghnĂĄcha: bhĂ­ siad ag fiach le haghaidh grĂșpa hackers ar a dtugtar “Veeamonymous”.

Cibear rompu Ăł fhoireann tacaĂ­ochta theicniĂșil Veeam

D'inis sé conas a thåinig na guys féin suas agus a rinne siad rompu fíor ag a gcuid oibre, le tascanna "gar do chomhrac" Kirill Stetsko, Innealtóir Ardaithe.

- CĂ©n fĂĄth ar chuir tĂș tĂșs leis seo fiĂș?

- Mar an gcĂ©anna leis an mĂ©id a cheap daoine an uair sin Linux – le haghaidh spraoi amhĂĄin, ar mhaithe le do phlĂ©isiĂșr fĂ©in.

Theastaigh uainn gluaiseacht, agus ag an am cĂ©anna bhĂ­omar ag iarraidh rud Ă©igin ĂșsĂĄideach a dhĂ©anamh, rud Ă©igin suimiĂșil. Ina theannta sin b'Ă©igean faoiseamh mothĂșchĂĄnach Ă©igin a thabhairt do na hinnealtĂłirĂ­ Ăłna gcuid oibre laethĂșla.

- CĂ© a mhol Ă© seo? CĂ© leis a bhĂ­ smaoineamh?

— Ba Ă© ĂĄr mbainisteoir Katya Egorova an smaoineamh, agus is trĂ­ chomhiarrachtaĂ­ a thĂĄinig an coincheap agus gach smaoineamh eile. Ar dtĂșs smaoinigh muid ar hackathon a dhĂ©anamh. Ach le linn forbairt an choincheapa, d'fhĂĄs an smaoineamh ina rompu; tar Ă©is an tsaoil, is cineĂĄl gnĂ­omhaĂ­ochta difriĂșil Ă© innealtĂłir tacaĂ­ochta teicniĂșla nĂĄ rĂ­omhchlĂĄrĂș.

Mar sin, thugamar cairde, gcomrĂĄdaithe, lucht aitheantais, chabhraigh daoine Ă©agsĂșla linn leis an gcoincheap - duine amhĂĄin Ăł T2 (is Ă© an dara lĂ­ne tacaĂ­ochta nĂłta an eagarthĂłra), duine amhĂĄin le T3, cĂșpla duine Ăłn bhfoireann SWAT (foireann mearfhreagartha do chĂĄsanna fĂ­orphrĂĄinneacha - nĂłta an eagarthĂłra). ThĂĄinig muid go lĂ©ir le chĂ©ile, shuigh muid sĂ­os agus rinne muid iarracht teacht suas le tascanna le haghaidh ĂĄr rompu.

— NĂ­ rabhthas ag sĂșil le foghlaim faoi seo go lĂ©ir, mar, chomh fada agus is eol dom, go n-oibrĂ­onn sainscrĂ­bhneoirĂ­ scĂĄileĂĄin amach meicnic rompu de ghnĂĄth, is Ă© sin, nĂ­ hamhĂĄin gur dhĂ©ileĂĄil tĂș le rud chomh casta, ach freisin maidir le do chuid oibre. , le do rĂ©imse gnĂ­omhaĂ­ochta gairmiĂșla.

— Sea, bhĂ­omar ag iarraidh Ă© a dhĂ©anamh nĂ­ hamhĂĄin siamsaĂ­ocht, ach scileanna teicniĂșla na n-innealtĂłirĂ­ a “phumpĂĄil suas”. Ceann de na tascanna inĂĄr roinn nĂĄ malartĂș eolais agus oiliĂșna, ach is deis iontach Ă© a leithĂ©id de rompu ligean do dhaoine “dteagmhĂĄil” le roinnt teicnĂ­ochtaĂ­ nua dĂłibh maireachtĂĄil.

— Conas a thĂĄinig tĂș suas le tascanna?

— BhĂ­ seisiĂșn tobsmaointeoireachta againn. BhĂ­ tuiscint againn go raibh orainn roinnt tĂĄstĂĄlacha teicniĂșla a dhĂ©anamh, agus go mbeadh siad suimiĂșil agus ag an am cĂ©anna eolas nua a thabhairt.
Mar shampla, cheapamar gur cheart deis a thabhairt do dhaoine iarracht a dhĂ©anamh trĂĄchta a shnĂ­omh, eagarthĂłirĂ­ heicsidheachĂșlach a ĂșsĂĄid, agus rud Ă©igin a dhĂ©anamh ar a shon. Linux, roinnt rudaĂ­ beagĂĄn nĂ­os doimhne a bhaineann lenĂĄr dtĂĄirgĂ­ (Veeam Backup & Replication agus cinn eile).

BhĂ­ an coincheap mar chuid thĂĄbhachtach freisin. Shocraigh muid cur leis an tĂ©ama hackers, rochtain gan ainm agus atmaisfĂ©ar rĂșndachta. Rinneadh siombail de masc Guy Fawkes, agus thĂĄinig an t-ainm go nĂĄdĂșrtha - Veeamonymous.

"I dtĂșs bhĂ­ an focal"

Chun suim a mhĂșscailt, bheartaĂ­omar feachtas PR ar thĂ©ama rompu a eagrĂș roimh an imeacht: chrochamar pĂłstaeir leis an bhfĂłgra timpeall ĂĄr n-oifige. Agus cĂșpla lĂĄ ina dhiaidh sin, go rĂșnda Ăł gach duine, phĂ©inteĂĄil siad iad le cannaĂ­ spraeĂĄla agus chuir siad tĂșs le “lacha”, deir siad gur scrios roinnt ionsaitheoirĂ­ na pĂłstaeir, cheangail siad fiĂș grianghraf le cruthĂșnas
.

- Mar sin rinne tĂș Ă© fĂ©in, is Ă© sin, an fhoireann eagraithe?!

— Sea, DĂ© hAoine, thart ar a 9 a chlog, nuair a bhĂ­ gach duine imithe cheana fĂ©in, chuaigh muid agus tharraing muid an litir “V” i glas as balĂșin.) NĂ­ raibh go leor rannphĂĄirtithe sa rompu a rinne sĂ© buille faoi thuairim cĂ© a rinne Ă© - thĂĄinig daoine suas chugainn agus d'fhiafraigh sĂ© cĂ© a scrios na pĂłstaeir ? Ghlac duine Ă©igin an cheist seo an-dĂĄirĂ­re agus rinne siad imscrĂșdĂș iomlĂĄn ar an ĂĄbhar seo.

Maidir leis an rompu, scrĂ­obhamar comhaid fuaime freisin, fuaimeanna “sracadh amach”: mar shampla, nuair a logĂĄlann innealtĂłir isteach inĂĄr gcĂłras [CRM tĂĄirgthe], tĂĄ rĂłbat freagartha ann a deir gach cineĂĄl frĂĄsaĂ­, uimhreacha... Seo muid Ăł na focail sin atĂĄ taifeadta aige, frĂĄsaĂ­ lĂĄnbhrĂ­ocha a chum sĂ©, bhuel, b’fhĂ©idir beagĂĄn cam – mar shampla, fuaireamar “NĂ­l cairde le cuidiĂș leat” i gcomhad fuaime.

Mar shampla, rinneamar ionadaĂ­ocht ar an seoladh IP i gcĂłd dĂ©nĂĄrtha, agus arĂ­s, ag baint ĂșsĂĄide as na huimhreacha seo [arna fhuaimniĂș ag an robot], chuireamar gach cineĂĄl fuaimeanna scanrĂșil leis. Rinneamar an fĂ­seĂĄn a scannĂĄnĂș sinn fĂ©in: san fhĂ­seĂĄn tĂĄ fear againn ina shuĂ­ faoi chochall dubh agus masc Guy Fawkes, ach i ndĂĄirĂ­re nĂ­l duine amhĂĄin ann, ach triĂșr, toisc go bhfuil beirt ina seasamh taobh thiar dĂł agus "cĂșlra" dĂ©anta as. brat :).

- Bhuel, tĂĄ tĂș ar dhaoine eatarthu, chun Ă© a chur bluntly.

- Sea, ghabh muid tine. Go ginearĂĄlta, thĂĄinig muid suas lenĂĄr sonraĂ­ochtaĂ­ teicniĂșla ar dtĂșs, agus ansin rinneamar breac-chuntas liteartha agus spraĂ­Ășil ar an ĂĄbhar a lĂ­omhnaĂ­tear a tharla. De rĂ©ir an scĂ©il, bhĂ­ na rannphĂĄirtithe ag seilg grĂșpa hackers ar a dtugtar “Veeamonymous”. Ba Ă© an smaoineamh freisin go ndĂ©anfaimis, mar a bhĂ­, “an 4Ăș balla a bhriseadh,” is Ă© sin, go n-aistreofaĂ­ imeachtaĂ­ i ndĂĄirĂ­re - phĂ©inteĂĄil muid Ăł channa spraeĂĄla, mar shampla.

Chabhraigh duine de chainteoirĂ­ dĂșchais BĂ©arla ĂĄr roinn linn le prĂłiseĂĄil liteartha an tĂ©acs.

- Fan, cĂ©n fĂĄth cainteoir dĂșchais? An ndearna tĂș Ă© go lĂ©ir as BĂ©arla freisin?!

— Sea, rinneamar Ă© d'oifigĂ­ St. Petersburg agus BĂșcairist, mar sin bhĂ­ gach rud i mBĂ©arla.

Don chĂ©ad taithĂ­ rinneamar iarracht gach rud a dhĂ©anamh dĂ­reach ag obair, agus mar sin bhĂ­ an script lĂ­neach agus simplĂ­ go leor. Chuireamar nĂ­os mĂł timpeallachta leis: tĂ©acsanna rĂșnda, cĂłid, pictiĂșir.

Cibear rompu Ăł fhoireann tacaĂ­ochta theicniĂșil Veeam

Bhaineamar ĂșsĂĄid as memes freisin: bhĂ­ go leor pictiĂșr ann ar thopaicĂ­ imscrĂșduithe, UFOanna, roinnt scĂ©alta uafĂĄis coitianta - chuir sĂ© seo a rian ar roinnt foirne, ag iarraidh roinnt teachtaireachtaĂ­ ceilte a aimsiĂș ann, a gcuid eolais ar steganography agus rudaĂ­ eile a chur i bhfeidhm ... ach, ar ndĂłigh, nĂ­ raibh aon rud mar sin a bhĂ­.

Maidir le dealga

Mar sin fĂ©in, le linn an phrĂłisis ullmhĂșchĂĄin, thugamar aghaidh freisin ar dhĂșshlĂĄin gan choinne.

Rinneamar go leor streachailt leo agus réitigh gach cineål ceisteanna gan choinne, agus thart ar sheachtain roimh an rompu cheapamar go raibh gach rud caillte.

Is dĂłcha gur fiĂș beagĂĄn a insint faoi bhunĂșs teicniĂșil na rompu.

Rinneadh gach rud inĂĄr saotharlann inmheĂĄnach ESXi. BhĂ­ 6 fhoireann againn, rud a chiallaĂ­onn go raibh orainn 6 linn acmhainnĂ­ a leithdhĂĄileadh. Mar sin, do gach foireann imscaradh linn snĂĄmha ar leith leis na meaisĂ­nĂ­ fĂ­orĂșla riachtanacha (IP cĂ©anna). Ach Ăłs rud Ă© go raibh sĂ© seo go lĂ©ir suite ar fhreastalaithe atĂĄ ar an lĂ­onra cĂ©anna, nĂ­or lig cumraĂ­ocht reatha ĂĄr VLANanna dĂșinn meaisĂ­nĂ­ a leithlisiĂș i linnte Ă©agsĂșla. Agus, mar shampla, le linn rith tĂĄstĂĄla, fuaireamar cĂĄsanna ina raibh meaisĂ­n Ăł linn amhĂĄin ceangailte le meaisĂ­n Ăł linn eile.

— Conas a bhĂ­ tĂș in ann an cĂĄs a chur ina cheart?

- Ar dtĂșs smaoinigh muid ar feadh i bhfad, rinneamar tĂĄstĂĄil ar gach cineĂĄl roghanna le ceadanna, vLANanna ar leith le haghaidh meaisĂ­nĂ­. Mar thoradh air sin, rinne siad Ă© seo - nĂ­ fheiceann gach foireann ach an freastalaĂ­ CĂșltaca Veeam, trĂ­na ndĂ©antar gach obair bhreise, ach nĂ­ fheiceann siad an fo-chomhthiomsĂș folaithe, ina bhfuil:

  • roinnt Windows carranna
  • Windows freastalaĂ­ lĂĄrnach
  • carr le Linux
  • pĂ©ire VTL (Leabharlann FĂ­orĂșil TĂ©ip)

Sanntar grĂșpa ar leith port do gach linn ar an lasc vDS agus a VLAN PrĂ­obhĂĄideach fĂ©in. Is Ă© an t-aonrĂș dĂșbailte seo go dĂ­reach an mĂ©id is gĂĄ chun deireadh a chur go hiomlĂĄn leis an bhfĂ©idearthacht idirghnĂ­omhaĂ­ocht lĂ­onra.

Maidir leis an crĂłga

— An bhfĂ©adfadh aon duine pĂĄirt a ghlacadh sa rompu? Conas a bunaĂ­odh na foirne?

— Ba Ă© seo an chĂ©ad taithĂ­ a bhĂ­ againn ar imeacht den sĂłrt sin a reĂĄchtĂĄil, agus bhĂ­ cumas ĂĄr saotharlann teoranta do 6 fhoireann.

Ar dtĂșs, mar a dĂșirt mĂ© cheana, rinneamar feachtas PR: ag baint ĂșsĂĄide as pĂłstaeir agus postĂĄla, d'fhĂłgair muid go mbeadh rompu. BhĂ­ roinnt leideanna againn fiĂș - bhĂ­ frĂĄsaĂ­ criptithe i gcĂłd dĂ©nĂĄrtha ar na pĂłstaeir fĂ©in. Ar an mbealach seo, chuir muid suim ag daoine, agus thĂĄinig daoine ar chomhaontuithe eatarthu fĂ©in cheana fĂ©in, le cairde, le cairde, agus chomhoibrigh siad. Mar thoradh air sin, d'fhreagair nĂ­os mĂł daoine nĂĄ mar a bhĂ­ linnte, agus mar sin bhĂ­ orainn rogha a dhĂ©anamh: thĂĄinig muid suas le tasc tĂĄstĂĄla simplĂ­ agus chuir muid chuig gach duine a d'fhreagair Ă©. Fadhb loighciĂșil a bhĂ­ ann a bhĂ­ le rĂ©iteach go tapa.

CeadaĂ­odh suas le cĂșigear a bheith ar fhoireann. NĂ­ raibh captaen ag teastĂĄil; ba Ă© an smaoineamh comhoibriĂș agus cumarsĂĄid eatarthu fĂ©in. BhĂ­ duine Ă©igin lĂĄidir, abair, i LinuxBhĂ­ duine Ă©igin oilte ar thĂ©ipeanna (cĂșltaca ar thĂ©ipeanna), agus d’fhĂ©adfadh gach duine, agus iad ag feiceĂĄil an tasc, a gcuid iarrachtaĂ­ a chur leis an rĂ©iteach foriomlĂĄn. Chuaigh gach duine i dteagmhĂĄil lena chĂ©ile agus fuair siad rĂ©iteach.

Cibear rompu Ăł fhoireann tacaĂ­ochta theicniĂșil Veeam

— CĂ©n pointe ar cuireadh tĂșs leis an imeacht seo? An raibh “uair X” de shaghas Ă©igin agat?

— Sea, bhĂ­ lĂĄ sonraithe go docht againn, roghnaigh muid Ă© ionas go mbeadh nĂ­os lĂș ualach oibre sa roinn. Ar ndĂłigh, cuireadh in iĂșl do na ceannairĂ­ foirne roimh rĂ© gur tugadh cuireadh d’fhoirne agus dĂĄ leithĂ©id a bheith pĂĄirteach sa rompu, agus ba ghĂĄ faoiseamh Ă©igin a thabhairt dĂłibh [maidir le luchtĂș] an lĂĄ sin. BhĂ­ an chuma ar an scĂ©al gur cheart go mbeadh deireadh na bliana ann, 28 Nollaig, DĂ© hAoine. BhĂ­ sĂșil againn go dtĂłgfadh sĂ© thart ar 5 uair an chloig, ach chrĂ­ochnaigh gach foireann Ă© nĂ­os tapĂșla.

— An raibh gach duine ar chomhchĂ©im, an raibh na tascanna cĂ©anna ag gach duine bunaithe ar fhĂ­orchĂĄsanna?

— Bhuel, sea, ghlac gach ceann de na tiomsaitheoirĂ­ roinnt scĂ©alta Ăł thaithĂ­ phearsanta. BhĂ­ a fhios againn faoi rud Ă©igin go bhfĂ©adfadh sĂ© seo tarlĂș i ndĂĄirĂ­re, agus bheadh ​​​​sĂ© suimiĂșil do dhuine "mothĂș" Ă©, breathnĂș, agus Ă© a dhĂ©anamh amach. ThĂłg siad roinnt rudaĂ­ nĂ­os sainiĂșla freisin - mar shampla, aisghabhĂĄil sonraĂ­ Ăł thĂ©ipeanna damĂĄiste. Roinnt le leideanna, ach rinne an chuid is mĂł de na foirne Ă© astu fĂ©in.

NĂł bhĂ­ sĂ© riachtanach ĂșsĂĄid a bhaint as draĂ­ocht na scripteanna tapa - mar shampla, bhĂ­ scĂ©al againn go ndearna “buama loighciĂșil” Ă©igin “scriosadh” cartlann il-imleabhar isteach i bhfillteĂĄin randamacha feadh an chrainn, agus bhĂ­ sĂ© riachtanach na sonraĂ­ a bhailiĂș. Is fĂ©idir leat Ă© seo a dhĂ©anamh de lĂĄimh - aimsigh agus cĂłipeĂĄil [comhaid] ceann ar cheann, nĂł is fĂ©idir leat script a scrĂ­obh ag baint ĂșsĂĄide as masc.

Go ginearĂĄlta, rinneamar iarracht cloĂ­ leis an dearcadh gur fĂ©idir fadhb amhĂĄin a rĂ©iteach ar bhealaĂ­ Ă©agsĂșla. Mar shampla, mĂĄ tĂĄ beagĂĄn nĂ­os mĂł taithĂ­ agat nĂł mĂĄ tĂĄ tĂș ag iarraidh mearbhall a fhĂĄil, ansin is fĂ©idir leat Ă© a rĂ©iteach nĂ­os tapĂșla, ach tĂĄ bealach dĂ­reach ann chun Ă© a rĂ©iteach - ach ag an am cĂ©anna beidh tĂș ag caitheamh nĂ­os mĂł ama ar an bhfadhb. Is Ă© sin, bhĂ­ rĂ©itigh Ă©agsĂșla ag beagnach gach tasc, agus bhĂ­ sĂ© suimiĂșil cĂ© na cosĂĄin a roghnĂłdh na foirne. Mar sin bhĂ­ an nonlinearity go beacht sa rogha rogha rĂ©itigh.

Dåla an scéil, ba é an ceann ba dheacra nå Linux- an tasc - níor réitigh ach foireann amhåin é go neamhspleåch, gan leideanna.

— An bhfĂ©adfĂĄ leideanna a ghlacadh? CosĂșil i rompu fĂ­or ??

- Sea, bhĂ­othas in ann Ă© a ghlacadh, mar thuig muid go bhfuil daoine Ă©agsĂșla, agus d'fhĂ©adfadh siad siĂșd a bhfuil easpa eolais ĂĄirithe dul isteach ar an bhfoireann chĂ©anna, ionas nach gcuirfĂ­ moill ar an sliocht agus gan leas iomaĂ­och a chailleadh, shocraigh muid go ndĂ©anfaimid bheadh ​​leideanna. Chun seo a dhĂ©anamh, breathnaĂ­odh gach foireann ag duine de na heagraithe. Bhuel, rinne muid cinnte nach bhfuil aon duine cheated.

Cibear rompu Ăł fhoireann tacaĂ­ochta theicniĂșil Veeam

Faoi na réaltaí

— An raibh duaiseanna ann do na buaiteoirí?

— Sea, rinneamar iarracht na duaiseanna is taitneamhaĂ­ a bhaint amach do na rannphĂĄirtithe go lĂ©ir agus do na buaiteoirĂ­ araon: fuair na buaiteoirĂ­ sweatshirts dearthĂłra leis an lĂłgĂł Veeam agus frĂĄsa criptithe i gcĂłd heicsidheachĂșlach, dubh). Fuair ​​na rannphĂĄirtithe go lĂ©ir masc Guy Fawkes agus mĂĄla brandĂĄilte leis an lĂłgĂł agus an cĂłd cĂ©anna.

- Is Ă© sin, bhĂ­ gach rud cosĂșil i rompu fĂ­or!

“Bhuel, bhĂ­omar ag iarraidh rud fionnuar, fĂĄsta a dhĂ©anamh, agus sĂ­lim gur Ă©irigh linn.”

- TĂĄ sĂ© seo fĂ­or! Cad Ă© an freagra deiridh a bhĂ­ acu siĂșd a ghlac pĂĄirt sa rompu seo? An bhfuil do sprioc bainte amach agat?

— Sea, thĂĄinig go leor daoine chugam nĂ­os dĂ©anaĂ­ agus dĂșirt siad go raibh a laigĂ­ aitheanta go soilĂ©ir acu agus gur theastaigh uathu iad a fheabhsĂș. Stop cuid acu ag bheith eaglach roimh theicneolaĂ­ochtaĂ­ ĂĄirithe—mar shampla, bloic a dhumpĂĄil Ăł thĂ©ipeanna agus iarracht a dhĂ©anamh rud Ă©igin a bhaint astu
 Thuig cuid acu go raibh orthu feabhas a chur orthu fĂ©in. Linux, agus mar sin de. Rinneamar iarracht raon sĂĄch leathan tascanna a sholĂĄthar, ach nĂ­ cinn atĂĄ go hiomlĂĄn neamhshuntasach.

Cibear rompu Ăł fhoireann tacaĂ­ochta theicniĂșil Veeam
An fhoireann a bhuaigh

“An tĂ© atĂĄ ag iarraidh, bainfidh sĂ© amach Ă©!”

— Ar theastaigh an-iarracht uathu siĂșd a d'ullmhaigh an rompu?

- Go deimhin tĂĄ. Ach is dĂłcha go raibh sĂ© seo mar gheall ar an bhfĂ­ric nach raibh aon taithĂ­ againn ar quests den sĂłrt sin a ullmhĂș, an cineĂĄl seo bonneagair. (DĂ©anaimis forchoimeĂĄdas nach Ă© seo ĂĄr bhfĂ­or-bhonneagar - bhĂ­ sĂ© ceaptha go simplĂ­ roinnt feidhmeanna cluiche a dhĂ©anamh.)

EispĂ©ireas an-suimiĂșil a bhĂ­ ann dĂșinn. Ar dtĂșs bhĂ­ mĂ© skeptical, toisc go raibh an chuma ar an smaoineamh rĂł-fhionnuar dom, shĂ­l mĂ© go mbeadh sĂ© an-deacair Ă© a chur i bhfeidhm. Ach thosaigh muid ag dĂ©anamh Ă©, thosaigh muid ag treabhadh, thosaigh gach rud ag dul trĂ­ thine, agus sa deireadh d'Ă©irigh linn. Agus nĂ­ raibh fiĂș beagnach aon fhorleagan.

San iomlĂĄn chaitheamar 3 mhĂ­. Don chuid is mĂł, thĂĄngamar ar choincheap agus phlĂ©amar cad a d’fhĂ©adfaimis a chur i bhfeidhm. Sa phrĂłiseas, go nĂĄdĂșrtha, d'athraigh roinnt rudaĂ­, toisc gur thuig muid nach raibh an cumas teicniĂșil againn rud Ă©igin a dhĂ©anamh. BhĂ­ orainn rud Ă©igin a athdhĂ©anamh feadh na slĂ­, ach sa chaoi is nĂĄr briseadh an imlĂ­ne iomlĂĄn, an stair agus an loighic. Rinneamar iarracht nĂ­ hamhĂĄin liosta tascanna teicniĂșla a thabhairt, ach Ă© a dhĂ©anamh oiriĂșnach don scĂ©al, ionas go raibh sĂ© comhleanĂșnach agus loighciĂșil. BhĂ­ an phrĂ­omhobair ar siĂșl le mĂ­ anuas, is Ă© sin, 3-4 seachtaine roimh lĂĄ X.

— Mar sin, chomh maith le do phrĂ­omhghnĂ­omhaĂ­ocht, thug tĂș am don ullmhĂșchĂĄn?

— Rinneamar Ă© seo i gcomhthrĂĄth lenĂĄr bprĂ­omhobair, sea.

- An iarrtar ort é seo a dhéanamh arís?

- Sea, tå go leor iarratais againn le hathdhéanamh.

- Agus tĂș fĂ©in?

- TĂĄ smaointe nua, coincheapa nua againn, ba mhaith linn nĂ­os mĂł daoine a mhealladh agus Ă© a shĂ­neadh amach le himeacht ama - an prĂłiseas roghnĂłireachta agus an prĂłiseas cluiche fĂ©in araon. Go ginearĂĄlta, tĂĄimid spreagtha ag an tionscadal “Cicada”, is fĂ©idir leat Ă© a Google - is ĂĄbhar TF an-fhionnuar Ă©, aontaĂ­onn daoine Ăł gach cearn den domhan ann, tosaĂ­onn siad snĂĄitheanna ar Reddit, ar fhĂłraim, ĂșsĂĄideann siad aistriĂșchĂĄin chĂłid, rĂ©itĂ­onn siad tomhaiseanna , agus sin go lĂ©ir.

— Ba iontach an smaoineamh Ă©, gan ach meas ar an smaoineamh agus ar an gcur i bhfeidhm, mar is fiĂș go mĂłr Ă©. Is mian liom Ăł chroĂ­ nach gcaillfidh tĂș an inspiorĂĄid seo agus go n-Ă©ireoidh le do thionscadail nua go lĂ©ir freisin. Go raibh maith agat!

Cibear rompu Ăł fhoireann tacaĂ­ochta theicniĂșil Veeam

— Sea, an fĂ©idir leat breathnĂș ar shampla de thasc nach cinnte go mbainfidh tĂș ĂșsĂĄid as arĂ­s?

“TĂĄ amhras orm nach n-athĂșsĂĄidfimid aon cheann acu.” Mar sin, is fĂ©idir liom a insint duit faoi dhul chun cinn an rompu ar fad.

Rian bĂłnasAg an tĂșs, tĂĄ imreoirĂ­ ainm an meaisĂ­n fĂ­orĂșil agus dintiĂșir Ăł vCenter. Tar Ă©is logĂĄil isteach ann, feiceann siad an meaisĂ­n seo, ach nĂ­ thosaĂ­onn sĂ©. Anseo nĂ­ mĂłr duit a buille faoi thuairim go bhfuil rud Ă©igin cearr leis an gcomhad .vmx. Nuair a dhĂ©anann siad Ă© a Ă­oslĂłdĂĄil, feiceann siad an leid atĂĄ ag teastĂĄil don dara cĂ©im. Go bunĂșsach, deir sĂ© go bhfuil an bunachar sonraĂ­ a ĂșsĂĄideann Veeam Backup & Replication criptithe.
Tar Ă©is an pras a bhaint, an comhad .vmx a Ă­oslĂłdĂĄil ar ais agus an meaisĂ­n a chasadh go rathĂșil, feiceann siad go bhfuil bunachar sonraĂ­ criptithe base64 i gceann de na dioscaĂ­. DĂĄ rĂ©ir sin, is Ă© an tasc Ă© a dhĂ­chriptiĂș agus freastalaĂ­ Veeam atĂĄ ag feidhmiĂș go hiomlĂĄn a fhĂĄil.

BeagĂĄn faoin meaisĂ­n fĂ­orĂșil ar a dtarlaĂ­onn sĂ© seo ar fad. Mar is cuimhin linn, is carachtar sĂĄch amhrasach Ă© prĂ­omhcharachtar an rompu agus tĂĄ baint aige le rud Ă©igin nach bhfuil chomh dlĂ­thiĂșil sin ar chor ar bith. DĂĄ bhrĂ­ sin, bhĂ­ gĂĄ le cuma sĂĄch cosĂșil le haiceĂĄlaĂ­ ar a rĂ­omhaire oibre, rud a bhĂ­ orainn a chruthĂș, in ainneoin gur... WindowsAr dtĂșs, chuir siad neart rudaĂ­ brĂ©ige leis cosĂșil le faisnĂ©is faoi hacaĂ­ mĂłra, ionsaithe DDoS, agus a leithĂ©id. Ansin shuiteĂĄil siad gach saghas bogearraĂ­ tipiciĂșil agus scaip siad dumpĂĄlacha Ă©agsĂșla, comhaid hash, agus mar sin de i ngach ĂĄit. BhĂ­ sĂ© cosĂșil le scannĂĄn. I measc rudaĂ­ eile, bhĂ­ fillteĂĄin ann darb ainm "closed-case***" agus "open-case***."
Chun dul chun cinn breise a dhĂ©anamh, nĂ­ mĂłr d'imreoirĂ­ leideanna Ăł chomhaid chĂșltaca a chur ar ais.

Is fiĂș a thabhairt faoi deara anseo nĂĄr tugadh mĂłrĂĄn eolais d’imreoirĂ­ ag an tĂșs, agus fuarthas an chuid is mĂł den fhaisnĂ©is (amhail seoltaĂ­ IP, logĂĄlacha isteach agus pasfhocail) le linn an rompu, ag aimsiĂș leideanna i gcĂșltacaĂ­ nĂł i gcomhaid scaipthe ar fud meaisĂ­nĂ­. Ar dtĂșs, bhĂ­ na comhaid chĂșltaca suite ar Linux-stĂłrais, ach tĂĄ an fillteĂĄn fĂ©in ar siĂșl freastalaĂ­ suite le bratach noexec, mar sin nĂ­ fĂ©idir leis an ngnĂ­omhaire atĂĄ freagrach as aisghabhĂĄil comhad tosĂș.

TrĂ­d an stĂłr a dheisiĂș, faigheann rannphĂĄirtithe rochtain ar gach ĂĄbhar agus is fĂ©idir leo aon fhaisnĂ©is a chur ar ais ar deireadh. NĂ­ miste fĂłs a thuiscint cĂ©n ceann atĂĄ ann. Agus chun seo a dhĂ©anamh, nĂ­ mĂłr dĂłibh ach staidĂ©ar a dhĂ©anamh ar na comhaid atĂĄ stĂłrĂĄilte ar an meaisĂ­n seo, a chinneadh cĂ© acu atĂĄ “briste” agus cad go dĂ­reach is gĂĄ a chur ar ais.

Ag an bpointe seo, aistríonn an cås ó eolas ginearålta TF go gnéithe sonracha Veeam.

Sa sampla seo go hĂĄirithe (nuair a bhĂ­onn ainm an chomhaid ar eolas agat ach mura bhfuil a fhios agat cĂĄ hĂĄit le cuardach a dhĂ©anamh air), nĂ­ mĂłr duit an fheidhm chuardaigh i mBainisteoir FiontraĂ­ochta a ĂșsĂĄid, agus mar sin de. Sa deireadh, tar Ă©is an slabhra loighciĂșil iomlĂĄn a athbhunĂș, bĂ­onn aschur logĂĄla isteach/pasfhocal agus nmap eile ag na himreoirĂ­. Mar thoradh air sin, bĂ­onn siad
 Windows FreastalaĂ­ lĂĄrnach, agus trĂ­ RDP (ionas nach mbeidh an saol le feiceĂĄil mar leaba rĂłsanna).

PrĂ­omhghnĂ© an fhreastalaĂ­ seo: le cabhair Ăł script shimplĂ­ agus roinnt foclĂłirĂ­, foirmĂ­odh struchtĂșr iomlĂĄn gan bhrĂ­ fillteĂĄn agus comhaid. Agus nuair a logĂĄlann tĂș isteach, faigheann tĂș teachtaireacht fĂĄilte cosĂșil le “TĂĄ buama loighic tar Ă©is plĂ©ascadh anseo, mar sin beidh ort na leideanna a thabhairt le chĂ©ile le haghaidh tuilleadh cĂ©imeanna.”

Roinneadh an clue seo a leanas i gcartlann il-imleabhar (40-50 pĂ­osa) agus dĂĄileadh randamach i measc na bhfillteĂĄn seo. Ba Ă© an smaoineamh a bhĂ­ againn nĂĄ gur chĂłir d'imreoirĂ­ a gcuid buanna a thaispeĂĄint agus iad ag scrĂ­obh scripteanna PowerShell simplĂ­ chun cartlann il-imleabhar a chur le chĂ©ile ag baint ĂșsĂĄide as masc aitheanta agus na sonraĂ­ riachtanacha a fhĂĄil. (Ach d'Ă©irigh sĂ© amach sa joke sin - d'Ă©irigh le roinnt de na hĂĄbhair a bheith neamhghnĂĄch forbartha go fisiciĂșil.)

BhĂ­ grianghraf de chaisĂ©ad sa chartlann (leis an inscrĂ­bhinn “Last Supper - Best Moments”), a thug leid ar ĂșsĂĄid a bhaint as leabharlann tĂ©ipe ceangailte, ina raibh caisĂ©ad ar a raibh an t-ainm cĂ©anna. NĂ­ raibh ach fadhb amhĂĄin ann - d'Ă©irigh sĂ© as a bheith chomh neamh-inoibritheach nach raibh sĂ© catalĂłgaithe fiĂș. Is dĂłcha gur anseo a thosaigh an chuid ba chrua den rompu. Scriosamar an ceanntĂĄsc Ăłn gcaisĂ©ad, mar sin chun sonraĂ­ a aisghabhĂĄil uaidh, nĂ­l le dĂ©anamh agat ach na bloic “amh” a dhumpĂĄil agus breathnĂș orthu in eagarthĂłir heicsidheachĂșlach chun marcĂłirĂ­ tosaithe comhaid a aimsiĂș.
Faighimid an marcĂłir, fĂ©ach ar an bhfrithĂĄireamh, dĂ©an an bloc a iolrĂș faoina mhĂ©id, cuir an frithĂĄireamh leis agus, ag baint ĂșsĂĄide as an uirlis inmheĂĄnach, dĂ©an iarracht an comhad a ghnĂłthĂș Ăł bhloc ar leith. MĂĄ dhĂ©antar gach rud i gceart agus mĂĄ aontaĂ­onn an mhatamaitic, beidh comhad .wav ina lĂĄmha ag na himreoirĂ­.

I sĂ©, ag baint ĂșsĂĄide as gineadĂłir gutha, i measc rudaĂ­ eile, dĂ©antar cĂłd dĂ©nĂĄrtha a dheachtĂș, a leathnaĂ­tear isteach i IP eile.

Is Ă©ard atĂĄ i gceist leis seo, nĂĄ freastalaĂ­ Windows nua, ina dtugann gach rud le fios gur gĂĄ Wireshark a ĂșsĂĄid, ach nĂ­l sĂ© ann. Is Ă© an cleas is mĂł nĂĄ go bhfuil dhĂĄ chĂłras suiteĂĄilte ar an meaisĂ­n seo - nĂ­ dhĂ©antar ach an diosca Ăłn dara ceann a dhĂ­cheangal trĂ­d an mbainisteoir feiste as lĂ­ne, agus mar thoradh ar an slabhra loighciĂșil is gĂĄ atosaigh. Ansin tharla sĂ© gur chĂłir go mbeadh cĂłras go hiomlĂĄn difriĂșil tosaithe, ina bhfuil Wireshark suiteĂĄilte. Agus an uair seo ar fad bhĂ­omar ar an OS tĂĄnaisteach.

NĂ­ gĂĄ aon rud speisialta a dhĂ©anamh anseo, nĂ­ gĂĄ ach gabhĂĄil a chumasĂș ar chomhĂ©adan amhĂĄin. Nochtann scrĂșdĂș sĂĄch dlĂșth ar an dumpĂĄil paicĂ©ad ar chlĂ© go soilĂ©ir a sheoltar Ăłn meaisĂ­n cĂșnta go trĂĄthrialta, ina bhfuil nasc chuig fĂ­seĂĄn YouTube ina n-iarrtar ar imreoirĂ­ glaoch ar uimhir ĂĄirithe. Cloisfidh an chĂ©ad ghlaoiteoir comhghairdeas ar an gcĂ©ad dul sĂ­os, gheobhaidh an chuid eile cuireadh chuig AD (joke)).

DĂĄla an scĂ©il, tĂĄimid oscailte folĂșntais le haghaidh innealtĂłirĂ­ tacaĂ­ochta teicniĂșla agus oiliĂșnaithe. FĂĄilte go dtĂ­ an fhoireann!

Foinse: will.com

Ceannaigh ĂłstĂĄil iontaofa do shuĂ­mh le cosaint DDoS, freastalaithe VPS VDS đŸ”„ Ceannaigh ĂłstĂĄil grĂ©asĂĄin iontaofa le cosaint DDoS, freastalaithe VPS VDS | ProHoster