Как я вошёл во внутреннюю сеть магазина с ноутбуком
Клиент — владелец сети продуктовых магазинов — заказал аудит «для галочки», после того как у конкурента шифровальщик остановил все кассы на сутки. Я обошёл один магазин как обычный покупатель — и за 20 минут получил доступ во внутреннюю сеть. Никакого взлома в привычном смысле не было. Я просто ходил по торговому залу с ноутбуком в рюкзаке и смотрел по сторонам — так, как смотрит не покупатель, а человек, которому интересно, где заканчивается зал и начинается «внутренняя кухня» магазина. • Терминал сбора данных на полке для приёмки товара — без пароля, а в настройках Wi-Fi уже сохранён пароль от общей сети магазина, включая кассовую • Свободная сетевая розетка возле кассы самообслуживания — воткнул ноутбук, получил адрес в той же сети, где сидит 1С и терминалы эквайринга • Рации для вызова персонала — сигнал ловится обычным приёмником, можно услышать, когда кассир вызывает старшего для инкассации По отдельности каждая мелочь выглядит безобидно. Но вместе это — прямой путь от торгового зала до базы 1С с данными поставщиков, ценами закупки и картами лояльности покупателей. Утечка таких данных — это не абстрактный риск, а штраф по 152-ФЗ плюс реальный удар по репутации сети. Собственник прикидывал: один день простоя кассовой сети на пяти точках — это около 400-500 тысяч рублей недополученной выручки, не считая паники сотрудников и оттока покупателей. Закрыли всё за неделю: разделили сеть на гостевую и кассовую, поставили пароли на терминалы сбора данных, убрали доступные розетки в зале и настроили уведомление руководителю в мессенджер, если к сети подключается новое устройство. Всё это несопоставимо дешевле одного потерянного дня работы магазинов. Розница почему-то до сих пор думает про безопасность только в терминах баз данных и DDoS, забывая, что дыра в защите может физически стоять на полке в зале. Напишите мне в личные сообщения — MAX · Telegram