Дыра была не в сервере, а в кондиционере серверной
Клиент боялся хакеров и вирусов-шифровальщиков. А чуть не потерял сервера из-за незапароленного климат-контроля.
Небольшая производственная компания. Своя серверная комната: пара стоек, система учёта, 1С, база клиентов. Всё как положено — антивирус, резервные копии, доступы по паролям.
Пришёл делать плановый аудит и полез не в серверы, а в сеть целиком — посмотреть, что вообще в ней «висит». И наткнулся на систему управления кондиционером серверной. Веб-панель открывалась без единого пароля. Любой, кто в офисной сети (сотрудник, гость с Wi-Fi, заражённый ноутбук), мог зайти и выключить охлаждение одним кликом.
Дальше физика: серверная небольшая, летом греется быстро. Отключи охлаждение на пару часов — и оборудование начинает перегреваться и вылетать. А это не абстрактный риск: простой производства даже на день — это сорванные отгрузки, штрафы по договорам и остановка учёта на предприятии. По моим прикидкам, один такой день обходился бы компании в 300–500 тысяч рублей, не считая репутационных потерь перед контрагентами.
Закрыли за один визит: вынесли систему климат-контроля в отдельный изолированный сегмент сети, поставили пароль и доступ только с моего рабочего ноутбука на время работ. Отдельно настроили уведомление руководителю в мессенджер, если температура в серверной выходит за норму — теперь он узнает об этом раньше, чем начнётся перегрев. Стоимость этой работы несопоставима с ценой одного дня простоя производства.
Вывод: дыра в защите редко там, где её ищут. Хакеры не обязательно ломают сервер — иногда достаточно найти незащищённое «железо» рядом с ним.