kostich

Рейтинг
223
Регистрация
24.03.2004
AiK:
А то, что ты не юрист - это очевидно :)

Да, действительно... не юрист... и что? это не мешает мне принимать участие в процессе, как раз при формировании доказательной базы, как раз при приведении вопросов ИБ в соответствие с законодательством. Для этого надо быть юристом?

Если все согласны с практикой по 186 УК РФ, то почему они думают, что обратившись к юристам "в случае чего" они смогут ему чем-то помочь задним числом? Современные СБ начинают свою работу с установления режима коммерческой тайны, а "специалисты" по ИБ почему-то полгаются на юристов.

Вообще пофлеймить интересно по теме, т.к. как правило что-то новое на горизонте появляется... какие-то там попытки отнести хидеры HTTP к теме про тайну связи и т.д.

2Aik: если тебе не интересно, то и не надо...

PS. Просто не все в граждане в погонах на заяву типа "взломали наш сайт" умеют писать грамотный отказняк... скоро научатся, ничего страшного.

AiK:
kostich, процессуально всё просто. На сервере продаётся реклама. Его неработоспособность в течение нескольких часов - убытки Сергею. Налицо - ущерб.

Да, хорошо... ущерб... В милицию что понесем?

AiK:

С учётом работы органов в России скорее всего дело спустят на тормозах, в этом смысле ты будешь как Неуловимый Джо, который нафиг никому не нужен. Однако, тебе может очень не повезти, если в это время будет проводится месячник по борьбе с киберпреступностью.

давай по существу! 😂

AiK:

И если ты заметал следы не очень тщательно, т.е. не надо слишком долго париться (с подключением иноземных служб), чтобы выяснить что именно с твоего компьютера были осуществлены противоправные действия, то заявлению дадут ход.

Есть реальная драка, в клубе, есть куча свидетелей... кто кого бил не ясно, но когда все разбежались на месте драки все увидели лежащий ТРУП!... кого будем судить за убийство? того кто его совершил... если нельзя установить того кто его совершил, то чем дело закончится? правильно... ничем... и все пойдут по другой статье, т.е. отделаются очень просто.

Если с моего компьютера или сервера совершены какие-то действия, то выходит что нужно судить компьютер? нет.. поэтому надо доказать, что за этими действиями стоит реальный человек... так? конечно так... но хотелось бы начать с того, что сначала должно родиться на свет заявление... давайте попробуем его родить, а я попробую показать то, чего там на самом деле есть... т.е. отсутствие состава преступления, в случаях когда... вот сначала его родим, а потом попробуем.

AiK:

Я вот видел относительно недавно (по весне) в сети приговор, где парень заработал что-то около $100 (провайдер оплачивал закачки по ftp с его компа), но прилип на суммму примерно в 20 раз большую и полтора года условно с 2 годами испытательного срока. А всего-то держал у себя на компе варез и порнушку. Приговор на 3/4 состоял из перечислений того, кто и что скачивал с его компа. Не только IP адреса, но и ФИО и места жительства. И статей ему пририсовали немало: и распространение порнухи, и контрафакта и вредоносных программ (варез у него инфицированный был).

Ну и лох он, чего я могу еще сказать... если сейчас по 115 дела просто разваливают... пока судили срок давности прошел... 😂 то тут вообще как-то при наличии адвоката совсем элементарно.

Когда один чел нашел в файловом манагере агавы дыру позволяющую получить рута, то его очень акуратно поперли... правда чел тот очень говнистый, и можно даже сказать, что поперли его совсем за другие заслуги... сколько по времени там была эта дыра никто сказать не может, да и огласке такие косяки обычно не предают...

PS. А файловый манагер был доступен всем клиентам...

Hrust:
Ну начнём с начала. Естакое понятие, как "попасть в разработку", взять в разработку всех "хаккеров" и снифить их трафф, не представляет никакой сложности. Фильтры трафика для этого и нужны -) Так что походите по некоторым сайтам определённое количество времени, и обязательно ваш трафик начнут снифить ... Параноиком становится конечно не следует, но иметь это ввиду - полезно ...

хотелось бы беседу завести в нормальное русло, а не в область каких-то виртуальных разработок... как специалист, могу даже сказать как эксперт, могу тебе сказать, что технические возможности структур сильно преувеличены... когда был 96-97 год, когда в каком-то регионе было всего 20 диалапных линий, тогда можно было просто вести базу всех ходящих на рутшел и в случае чего решать вопрос уже с ними... а сейчас совсем другие времена, сейчас очень просто организовать соединение проходящение через 7-8 проксей... не суть... речь идёт за то, когда обвиняемый говорит "да, это сделал я, но ничего противозаконного в своих действиях не вижу"... что дальше?

Hrust:

Что касается отдела К, вы тут путаете его с ОБОП -) пытать 14те летних "хакеров" противогазами, и отбивать почки - гистапо какое то , да даже дело не в "проломить бошку", а в том что потом за такие дела сами могут оказаться в местах не столь отдалённых, не забываем про ГУСБ ... /Классный сео-диалог, выпал из СЕРПа, попал в ГУСБ -)))/

не хочу на эту тему говорить, т.к. я не сотрудник, а если хотите узнать про методы, то поговорите с теми кто в теме... часов 50 без сна... и бить не надо... сейчас не 37 годы, но гантелей в грудину зарядить могут... -> http://www.regions.ru/news/2006096/ ... вон чего у меня на родине творится.. перестарались чуток.

Hrust:

Что касается "хак бай АИК", а дальше смотря где написано, если владелец сайта считает, что пока это висело на сайте он потерял клиентов на миллион долларов, он звонит хостеру, просит выслать логи за данный период, звонит в милицию, ФСБ, подпрягает юриста если есть в штате, если нет нанимает...

вот как раз хотелось бы вот эти действия обсудить... а на каком основании владелец сайта обращается в правоохранительные органы? если речь идёт за shared, то компьютер же не его, это не сервер и т.д... на каком основании он у кого-то что-то требует? логи он может требовать в рамках договора.. и этими логами можно подтереть задницу, т.к. на суд их не принесешь... прежде всего надо понять а произошло ли преступление, а потом уже куда-то звонить... ну или писать заявление...

давайте попробуем... попробуем составить заявление... 2Hrust: ты можешь составить заявление?

Hrust:

А дальше всё просто, возбуджается дело, по логам ищут ip атаковавшего, провайдер в этом случае предоставляет информацию о человеке, едут к нему домой, опечатывают компьютер (который кстати отправляют на экспертизу), производят обыск и иные оперативные мероприятия. Допросы, повестки, психологическое давление, потом суд ... Это вкратце -)

давайте начнем с заявления, т.к. прежде чем к кому-то идти надо понять на каком основании туда надо идти..

Hrust:
kostich, а ты про СОРМ-2 не слышал? -)) Или на Лубянке оборудование не сертифицированное?

А ты только слышал? и про СОРМ и про ОРМ? ты хоть представляешь какие данные в это железо попадают? дословно описывать не буду, но и бумаг не подписывал... собственно что бы грамотно обснифать крупного ISP нужно поставить туда стойку с оборудованием, а возможно и две... а ставят всего одну железку... так вот все оное не для того, что бы искать тех, кто пишет на сайтах "hacked by AIK"... и отделу Ы это недоступно... и снифает оно только то, что в неё пролезает...

Hrust:

Это крайности конечно, но тем не менее, весь наш трафик так или иначе проходит через чистые руки чекистов -)

Это конечно заблуждение, но тем не менее хорошо что в это верят.

Hrust:

Судьи креслом дорожат, по этому там бумажок надо больше, особенно доражат своим креслом басманные судьи -) но в вашем примере дело до суда не дошло, значит обошлось дешевле ...

не понял ничего...

Hrust:

И кстати показатели у отдела К очень высокие, ребята работают на совесть, я сейчас не могу предоставить статистику, но за 2005й год только по Твери это было несколько десятков успешных уголовных дел выигранных в суде... прошу прощение за голословность, но это навскидку сейчас называю ...

ой, в отделе Ы работает по большей массе латентное дерево с хорошим IQ... наманые пацаны... но как доходит речь за "как надо", то начинают стряпать и колоть... если не раскололи, то вся стряпуха на смарку... а сейчас расколоть сложновато, особенно если у обвиняемого есть бобло... проломить башку в регионе стоит в р-не 20тыс руб и если мент это понимает, если он понимает, что обвиняемый на это способен, то он не будет ему делать ласточку, надевать пакет на голову, отбивать печень и т.д... т.к. он понимает, что в итоге будет один хрен условно, а желание у человека отомстить будет уже реально... там же не дураки работают... поэтому по этой теме никто никого не колет, т.к. обвиняемый один хрен будет на свободе...

да и адвокаты ща душу всю из следаков вынимают... и провакации и подставы и т.д. и т.п... так что по этим статьям все вполне культурно проходит... а речь идёт за то, что сначала надо рассмотреть состав, а потом уже умысел и т.д.

возращаемся к теме...

написали на сайте "hacked by aik", а что дальше?

AiK:
Дальше всё просто - светит тебе штраф до 80К рублей или до двух лет лишения свободы. По 165 статье УК РФ - Причинение имущественного ущерба собственнику или иному владельцу имущества путем обмана или злоупотребления доверием при отсутствии признаков хищения

это всё голословно... давайте процесуально.

Ceres:
kostich, вот именно по тому, что нет гарантии того, что кто-то там что-то из Турции или Гваделупы не сотрет - у меня лично 2 бекапа на разных серверах. Вариант что сотрут их я исключаю.

Блин, ну опять начинаем про то, что спасение утопающих - дело рук самих утопающих.

PS. Всё... произошло и не важно как - надпись из трех буковок красуется везде - "Hacked by AIK"

Ceres:
хех, это уже из разряда фантастики - к бекапу-то отдельный доступ, или вы планируете все пароли скопом надыбить. Что касается одного сервера - у меня бекапа - два разных, один на другом сервере, второй на том же, но на другом диске.

хорошо, так сложилось, что стер и бэка и вообще всё... дальнейшее развитие событий?

PS. Или всё проще... нарисовал послание от AIK на главной паге, но был выходной и в бэкапы как раз забэкапилось.. всё... only послание от AIK на сайте...

Ceres:
а бекап на что.

ну хорошо.... и бэкап стер... как правило он там же самом сервере, почему-то.

2AIK: Прекратите фантазии 😂

нашел пароль админа этого форума и всё стер... сервер стоит на территории РФ, законы все знаем... что дальше?

PS. В посткриптупе написал: "Это сделал AIK... " и домашний адрес его еще подрисовал.

Всего: 2667