Атака на Аэрофлот часть 2.
Что не показали атакующие в своих постах. Нет карты сети Bloodhound. Что странно. То что они расковыряли RDP и виртуальную инфраструктуру, уже говорит о многом. В публикации от имени атакующих приведены скриншоты служебной документации, карта сети, и список директорий виртуальных машин. Но !. Ничего не пошифровано, удалены виртуальные сервера, нет требований выкупа. Все это похоже на демонстрацию возможностей. Вернемся к описанию вакансии из предыдущего поста.
Кого же ищут ?, какие требования к вакансии ?
"Разработка нормативных и организационно-распорядительных документов в области информационной безопасности, обработки и защиты персональных данных и сведений конфиденциального характера"
Господа, вас взломали, вам Red Team нужен. Какие бумажки ?, какие регламенты ?. Но наверно там виднее.
Пожелаем удачи команде восстановления, атакующие тоже будут наблюдать, как ведутся работы. И скорее всего снова нагрянут с внезапной проверкой. Выяснить, чему научилась команда ИБ, компании Аэрофлот.