Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Zhackowali Teatr Współczesny – rezerwacje wyparowały
Niemiła przygoda przydarzyła się Teatrowi Współczesnemu w Warszawie. Instytucja padła ofiarą „ataku hackerskiego”.
Teatr padł ofiarą ataku hackerskiego, w wyniku którego nastąpiła awaria serwera obsługującego sprzedaż biletów z kasy teatru, spowodowała, że utraciliśmy dane, które jesteśmy w stanie odzyskać tylko dzięki Państwu. Otóż nie wiemy, które miejsca na poszczególne spektakle są sprzedane, a które są wolne. Zwracamy się z gorącą prośbą do wszystkich z Państwa, którzy nabyli bilety w sprzedaży bezpośredniej w naszej kasie oraz dokonali rezerwacji telefonicznie, o kontakt z teatrem, mailowy lub telefoniczny i podanie numerów miejsc i daty spektaklu, na który Państwo się wybieracie. Dotyczy to biletów na spektakle grane od 21 marca do 6 maja.
Z wpisu można zgadywać: a) może chodzić o ransomware – ale wtedy można by odzyskać dane (?) b) wirus / robak c) celowe działanie któregoś z pracowników d) a może zwykła awaria?
W obecnych czasach tego typu akcje prawdopodobnie będą niestety coraz częstsze. A może i trafią na plakaty – podobnie jak reklamy spektakli? Oto oryginalne ogłoszenie zamieszczone na profilu FB Teatru:
–ms
„Wynik hakerskiego szantażu któremu nie chcemy i nie możemy ulec”- czyżby ransomware jednak?
Skoro napisali, że nie chcą ulec szantażowi to ransomware jak najbardziej pasuje.
Ciekawe, w ostatnich dniach u znajomego również poszedł drop bazy na serwerze (prawdopodobnie atakujący uzyskał dostęp do phpmyadmin). Na szczęście on posiadał backup.
Nie(ch) żyje ich backup…
Po co komu backupy ;)
A na kursie online Google IT było zadanie na zabezpieczenie się przed tym, łącznie z backupem :)
Niezły pomysł z przywracaniem rozproszonych kopii zapasowych na żądanie. :)
Do geniuszy od backupów: co ile robicie backupy? Co 10 sekund czy co 1 milisekundę? Czy może jak w gierkach, po każdym zastrzelonym bocie?
Na prywatnym kompie co tydzień, na serwerze co 2-3 dni (nie prowadząc żadnych poważnych serwisów). Do logów zaglądam codziennie.
PS. Po co ta agresja? Nie chcesz, nie rób, ale nie zabraniaj innym i nie wyzywaj ich od geniuszy, bo widać, że co innego chciałeś tam napisać.