zhub.link is one of the many independent Mastodon servers you can use to participate in the fediverse.

Administered by:

Server stats:

28
active users

#бэкап

0 posts0 participants0 posts today

Сайт земельного кадастра Словакии восстановил работу после хакерской атаки

Управление геодезии, картографии и кадастра (ÚGKK) восстановило работу сайта земельного кадастра (kataster nehnuteľností), который не работал с момента хакерской атаки в начале месяца.

«Мы хотели бы проинформировать общественность, что все данные на сайте актуальны по состоянию на 3 января 2025 года. В то же время в связи с ожидаемым наплывом пользователей в его работе возможны перебои», — отметили в ведомстве.

Хакерская атака на земельный кадастр произошла утром 5 января. Взлом был совершён с помощью вируса-вымогателя, который шифрует информацию, размещённую на сайте и блокирует доступ к нему. По некоторым данным, хакеры, атаковавшие систему, требуют за восстановление доступа к ней семизначную сумму в долларах. При этом IT-специалисты, отвечающие за корректную работу и безопасность кадастра, имели сложности с восстановлением его работы из-за недостаточного количества резервных копий.

Власти официально подтвердили информацию о кибератаке лишь на четвёртый день после того, как она состоялась. При этом они не сообщали никаких подробностей взлома и не подтверждали информации о требуемом выкупе и не сообщают сроков восстановления работы системы. Со слов главы Управления геодезии, картографии и кадастра Юрая Целлера известно, что злоумышленники якобы не получили доступа к персональной информации жителей страны. Сам Целлер после атаки на сайт покинул свою должность.

barikada.sk/?p=19166

Хакерская атака на земельный кадастр сделала практически невозможной любые операции с недвижимостью в стране. В результате взлома массированной кибератаки на один из ключевых государственных онлайн-сервисов словацкие банки фактически прекратили оформление новых ипотечных кредитов, потому что для заключения договоров и регистрации права собственности требуются выписки из кадастра.

Окружные отделения кадастра ÚGKK также прекратили работу после взлома системы. Их работа начала восстанавливаться с начала прошлой недели.

Barikáda · Сайт земельного кадастра Словакии восстановил работу после хакерской атаки — BarikádaУправление геодезии, картографии и кадастра восстановило работу сайта земельного кадастра, который не работал с момента хакерской атаки в начале месяца

Нативный подмодуль в PostgreSQL Universal. Полный и инкрементальные режимы

В статье поговорим об особенностях работы и процессе установки PostgreSQL Universal. Материал рассчитан как на опытных пользователей, знакомых с RuBackup, так и на людей, интересующихся созданием резервных копий для личных и коммерческих целей.

habr.com/ru/companies/astralin

ХабрНативный подмодуль в PostgreSQL Universal. Полный и инкрементальные режимыПривет, Хабр! Это новый цикл статей, посвященный RuBackup. Ранее мы затрагивали  темы архитектуры продукта  и  раскатки демо-стенда . На этот раз поговорим об особенностях работы и...

Взлом земельного кадастра парализовал рынок недвижимости в Словакии

Хакерская атака на земельный кадастр (kataster nehnuteľností) сделала практически невозможной любые операции с недвижимостью в стране.

В результате взлома массированной кибератаки на один из ключевых государственных онлайн-сервисов словацкие банки фактически прекратили оформление новых ипотечных кредитов, потому что для заключения договоров и регистрации права собственности требуются выписки из кадастра.

«Сложившаяся ситуация значительно ограничила права клиентов банка, которые потеряли возможность осуществлять операции с недвижимостью — передачу права собственности, регистрацию залоговых сделок, установление и снятие обременений. Это существенно снижает возможности банков по предоставлению ключевых продуктов банковского кредитования, прежде всего ипотечных кредитов», — отметили в Словацкой банковской ассоциации.

Сбой в работе кадастра повлиял на работу множества других служб. К примеру, муниципальные властей потеряли возможность проверять собственников квартир и изменения в кадастре при расчете налога на имущество или платы за вывоз мусора.

Кадастр представляет собой постоянно обновляемую систему точного определения местоположения объектов с использованием глобальных навигационных спутниковых систем. Из-за этого полностью парализованной оказалась работа сотен геодезистов по всей стране, которые потеряли возможность проводить измерения как в населённых пунктах, так и на сельскохозяйственных объектах. Это оказывает прямое влияние на работу всех строительных компаний в Словакии.

Взлом кадастра повлёк за собой и множество других, не самых очевидных проблем. К примеру, в городах страны оказалась невозможной выдача резидентских парковочных карт. А государственный сервис slovensko.sk и вовсе сделал недоступной для пользователей часть своих услуг.

Хакерская атака на земельный кадастр произошла утром 5 января. Взлом был совершён с помощью вируса-вымогателя, который шифрует информацию, размещённую на сайте и блокирует доступ к нему. По некоторым данным, хакеры, атаковавшие систему, требуют за восстановление доступа к ней семизначную сумму в долларах. При этом IT-специалисты, отвечающие за корректную работу и безопасность кадастра, имеют сложности с восстановлением его работы из-за недостаточного количества резервных копий.

Власти официально подтвердили информацию о кибератаке лишь на четвёртый день после того, как она состоялась. При этом они не сообщают никаких подробностей взлома, не подтверждают информации о требуемом выкупе и не сообщают сроков восстановления работы системы. Со слов главы Управления геодезии, картографии и кадастра Юрая Целлера известно, что злоумышленники якобы не получили доступа к персональной информации жителей страны. «Нет причин для беспокойства и распространения панических новостей», — заявил он.

В то же время IT-эксперты полагают, что столь длительные сроки восстановления работы системы могут свидетельствовать о серьёзных проблемах с доступом к ней у сотрудников кибербезопасности.

Инцидент уже назван самой мощной хакерской атакой в истории страны. Оппозиция требует реакции премьер-министра Роберта Фицо, который отказывается комментировать произошедшее. Помимо этого представители оппозиции намерены добиваться отставки министра внутренних дел Матуша Шутай-Эштока, который, как они считают, несёт персональную ответственность за неспособность защитить безопасность данных в одной из важнейших государственных информационных систем.

---

Кадастр недвижимости является основным инструментом в сфере регистрации и недвижимости и оформления сделок с ней в стране. Это публичный реестр, который содержит основную информацию о земельных участках, зданиях и другой недвижимости, включая их владельцев, площадь, цель использования и другие правовые аспекты. Регистрация в кадастре недвижимости имеет юридическую силу и служит подтверждением права собственности на объект недвижимости.

Основным документом для каждого владельца земли и недвижимости является свидетельство о праве собственности (list vlastníctva). Он содержит данные о недвижимости и его собственниках и часто является обязательным при обращении в миграционную полицию, например, при подаче документов на оформление временного или постоянного вида на жительство (ВНЖ и ПМЖ).

Хуже потопа, страшнее пожара: как подготовить свои бэкапы к визиту вируса-шифровальщика

Десятилетиями бэкапы защищали нас в первую очередь от физического выхода из строя оборудования и случайной порчи данных. Хорошая система резервного копирования (СРК) должна была пережить пожар, потоп, а потом оперативно дать возможность бизнесу продолжить нормальную работу. Но появилась другая беда, которая намного вероятнее потопа и от которой не спасают несгораемые перекрытия и физическое разнесение площадок в разные города. Вирусы-шифровальщики (Ransomware) — это кошмар практически для каждой первой компании. Все чаще злоумышленники шифруют данные, приводя бизнес крупных организаций к простоям, значительным финансовым убыткам и репутационным потерям. И как часто оказывается, только лишь наличие резервной копии не защищает бизнес от подобных угроз, если само по себе резервное копирование спроектировано неверно или без учета современных опасностей. Цель этого поста — рассказать о существующих методах и технологиях в части систем хранения данных и систем резервного копирования, которые способны сократить урон от вирусов-шифровальщиков и минимизировать потери данных при атаках. Запомните: мало сделать просто бэкап — нужно сделать правильный бэкап. Ну что, велком под кат!

habr.com/ru/companies/jetinfos

ХабрХуже потопа, страшнее пожара: как подготовить свои бэкапы к визиту вируса-шифровальщикаСгенерировано нейросетью Midjourney Десятилетиями бэкапы защищали нас в первую очередь от физического выхода из строя оборудования и случайной порчи данных. Хорошая система резервного копирования...

Обновление Кибер Бэкапа — обзор новинок версии 17.2

В новой версии мы расширили возможности защиты платформ виртуализации: поддержали OpenNebula и отечественную платформу на ее основе — ПК СВ «Брест», а также актуализировали агенты для многих других систем виртуализации. Расширили возможности защиты Почты VK WorkSpace. В консоли управления добавили новый раздел Журнал аудита и полностью переработали подраздел управления лицензиями. Кроме того, обеспечили интеграцию с системами SIEM и внедрили ряд других улучшений.

habr.com/ru/companies/cyberpro

ХабрОбновление Кибер Бэкапа — обзор новинок версии 17.2В новой версии мы расширили возможности защиты платформ виртуализации: поддержали OpenNebula и отечественную платформу на ее основе — ПК СВ «Брест», а также актуализировали агенты...

Путешествие внутрь YADRO. Часть 2: распаковка и тест-драйв TATLIN.BACKUP

Хабр, привет! На связи Алексей Зотов из К2Тех. Поиск надежных альтернатив западным системам хранения по-прежнему актуален для нас и наших клиентов. Не так давно в инфраструктурную лабораторию К2Тех приехало железо от ведущего российского разработчика и производителя YADRO, которому я решил посвятить небольшой цикл статей. В первой части я рассказывал об универсальной СХД начального уровня TATLIN.FLEX. А сегодня, как и обещал, поделюсь результатами тестов специализированной СХД для резервного копирования с поддержкой глобальной дедупликации — TATLIN.BACKUP. Эта система позиционируется как отечественная альтернатива популярным решениям Dell DataDomain и HPE StoreOnce. Мы проверили ее производительность, отказоустойчивость и эффективность оптимизации данных. Уделили внимание сравнению с западными аналогами и тестированию новой версии 1.1 с поддержкой T-Boost. Давайте узнаем, насколько эффективна TATLIN.BACKUP в реальных условиях.

habr.com/ru/companies/k2tech/a

ХабрПутешествие внутрь YADRO. Часть 2: распаковка и тест-драйв TATLIN.BACKUPХабр, привет! На связи Алексей Зотов из К2Тех. Поиск надежных альтернатив западным системам хранения по-прежнему актуален для нас и наших клиентов. Не так давно в инфраструктурную лабораторию К2Тех...

Шифрование бэкапов с использованием age и о ценности простоты

Я кратко познакомлю с инструментом шифрования age (кратко - потому что он простой в использовании - там просто нечего долго объяснять, при этом шифрует по современным стандартам шифрования). Мы научимся в одну простую команду шифровать как личные бэкапы, так и корпоративные (для нескольких асимметричных ключей, не храня ключ на сервере), а затем поспорим на тему того, почему openssl такой плохой инструмент и не пригоден для практического применения обычными пользователями/админами, чье представление о криптоалгоритмах примерно выражено на КДПВ. Сделаем сложное простым!

habr.com/ru/articles/856222/

ХабрШифрование бэкапов с использованием age и о ценности простотыНемного очевидного Бэкапы надо хранить (лучше - хранить во множестве копий, в том числе, обязательно, где-то снаружи) и их надо шифровать. С этим вроде как все согласны, но на самом деле - мало кто...

Аварийное восстановление СРК: стратегии, план и кейс

Для опытного администратора очевидно, что аварии на главном сервере резервного копирования или на серверах хранения при отсутствии стратегии аварийного восстановления комплекса СРК могут привести к серьёзным последствиям, включая потерю ценных данных и простои в работе компании. И пока ИТ в России во многом — удел самоучек, поскольку гособразование строится только на базовых, причём устаревших понятиях, сисадминам приходится учиться на внештатных ситуациях прямо на работе. Сегодня пресейл-инженер Тринити СРК Михаил Старцев решил поделиться примером такой ситуации в учебных целях, а также рассказать о существующих стратегиях аварийного восстановления СРК. Эти стратегии — ключевой инструмент успешного функционирования критических ИТ-инфраструктур, а значит и подспорье в развитии карьеры специалистов ИТ-отделов на таких предприятиях.

habr.com/ru/companies/trinity/

ХабрАварийное восстановление СРК: стратегии, план и кейсДля опытного администратора очевидно, что аварии на главном сервере резервного копирования или на серверах хранения при отсутствии стратегии аварийного восстановления комплекса СРК могут привести к...

От лент до облаков: какие устройства выбрать для бэкапа и как рассчитать стоимость хранения

Недавно я разобрал, как выстроить надежную архитектуру для корпоративных бэкапов , а также указал на типичные ошибки, которые часто допускаются при ее создании. Судя по вашей реакции, материал оказался полезным. Сегодня продолжу рассказывать о best practice и структурировать эти знания. В условиях российского рынка правильный выбор устройств для резервного копирования играет ключевую роль в обеспечении безопасности данных. В этой статье разберу, какие устройства больше подходят для создания бэкапов, какие преимущества и недостатки есть у каждого варианта, а также предложу рекомендации по их настройке. Заодно рассмотрим вопрос частоты резервного копирования и продолжительности хранения копий в контексте их стоимости.

habr.com/ru/companies/k2tech/a

ХабрОт лент до облаков: какие устройства выбрать для бэкапа и как рассчитать стоимость храненияНедавно я разобрал, как выстроить надежную архитектуру для корпоративных бэкапов , а также указал на типичные ошибки, которые часто допускаются при ее создании. Судя по вашей реакции, материал...

Как мы делали поддержку PostgreSQL

Привет, Хабр. Сегодня мы, Юрий Темкин и Алексей Федоров, расскажем о том, как в нашем Кибер Бэкапе устроена поддержка PostgreSQL и СУБД на ее основе, а также обсудим новинки, появившиеся в версиях 16.5, 17.0 и 17.1.

habr.com/ru/companies/cyberpro

ХабрКак мы делали поддержку PostgreSQLПривет, Хабр. Сегодня мы, Юрий Темкин и Алексей Федоров, расскажем о том, как в нашем Кибер Бэкапе устроена поддержка PostgreSQL и СУБД на ее основе, а также обсудим новинки,...

Как мы придумали маскота и подружили экзотического зверя с ценностями бренда технологической ИТ-компании

Привет! Это Роман Кашенков , старший специалист по связям с общественностью, и Максим Надыров , руководитель отдела клиентского и партнерского маркетинга Киберпротекта. В этой статье нам хотелось бы рассказать о том, как мы придумали, разработали и внедрили в корпоративную культуру и коммуникацию маскота нашей компании и чего нам это стоило. Самое время познакомиться – встречайте красную панду Макса.

habr.com/ru/articles/847080/

ХабрКак мы придумали маскота и подружили экзотического зверя с ценностями бренда технологической ИТ-компанииПривет! Это Роман Кашенков , старший специалист по связям с общественностью, и Максим Надыров , руководитель отдела клиентского и партнерского маркетинга Киберпротекта. В этой статье...

Какая-то система СРК у нас стоит, но правильно ли она работает?

Многие сейчас, в эпоху импортозамещения, задаются вопросом, как правильно подобрать систему резервного копирования под свои нужды. Или как модернизировать имеющуюся СРК, замечая в ней недостатки. Наш пресейл-инженер СРК Михаил Старцев поделится своим профессиональным взглядом на эту проблематику. В статье вас ждёт классификация СРК-решений, небольшой обзор рынка и пара дельных советов от специалиста. Материал послужит органичным дополнением к предыдущей статье про резервное копирование: « Инструкция по грамотному развёртыванию бэкапов на предприятии ».

habr.com/ru/companies/trinity/

ХабрКакая-то система СРК у нас стоит, но правильно ли она работает?Многие сейчас, в эпоху импортозамещения, задаются вопросом, как правильно подобрать систему резервного копирования под свои нужды. Или как модернизировать имеющуюся СРК, замечая в ней недостатки....

Backup-FuckUp — история про RCE с помощью архива резервного копирования

Данная статья написана только в образовательных целях и автор не несёт ответственности за ваши действия. Ни в коем случае не призываем читателей на совершение противозаконных действий. Материал размещен только с целью ознакомления и принятию мер по обеспечению безопасности. Использование материалов в противоправных и противозаконных запрещено законом РК. Все персоны или принадлежность к кому-либо только в голове у автора. Любые совпадения с реальностью абсолютно случайны.

habr.com/ru/articles/835394/

ХабрBackup-FuckUp — история про RCE с помощью архива резервного копированияДисклеймер Данная статья написана только в образовательных целях и автор не несёт ответственности за ваши действия. Ни в коем случае не призываем читателей на совершение противозаконных действий....

Сохранить, нельзя потерять, или почему нужно резервировать сервисы всеми доступными способами

Теряли ли вы когда-нибудь данные в результате технической аварии? Была ли среди них критическая информация, которая восстанавливалась медленно или только частично? Именно в такие моменты в команде впервые начинают думать о резервировании. Предлагаем изменить подход и заранее корректно организовать резервные ресурсы.

habr.com/ru/companies/billing/

ХабрСохранить, нельзя потерять, или почему нужно резервировать сервисы всеми доступными способамиТеряли ли вы когда-нибудь данные в результате технической аварии? Была ли среди них критическая информация, которая восстанавливалась медленно или только частично? Именно в такие моменты в команде...

Кибер Бэкап и ОС Linux

Привет Хабр! В последние годы наблюдается растущий тренд на переход на операционные системы семейства Linux. Это обусловлено несколькими факторами: стремлением к автономности от зарубежных технологий и снижением потенциальных рисков, связанных с возможными санкциями или прекращением поддержки продуктов. Не стоит сбрасывать со счетов и то, что Linux считается одной из самых безопасных операционных систем, она известна своей стабильностью и надежностью. Сегодня мы поговорим о поддержке ОС семейства Linux — о том, как она обеспечивается на уровне компонентов нашего продукта и какие варианты защиты данных, находящихся на машинах, работающих под управлением этой ОС существуют в Кибер Бэкапе.

habr.com/ru/companies/cyberpro

ХабрКибер Бэкап и ОС LinuxПривет Хабр! В последние годы наблюдается растущий тренд на переход на операционные системы семейства Linux. Это обусловлено несколькими факторами: стремлением к автономности...

Шифрование бэкапов в ClickHouse: виды, инструменты и настройка

Один из наших клиентов обнаружил, что резервные копии ClickHouse, которые он хранит в S3 провайдера CROC, не очень-то и шифруются. А ФСТЭК суров. Перед нами была поставлена задача: настроить шифрование бэкапов. В статье покажу, как мы это сделали. Ещё расскажу вам про такой инструмент как clickhouse-backup, распишу его плюсы и минусы и продемонстрирую, как легко восстановить данные из шифрованных бэкапов. Пошли шифровать!

habr.com/ru/companies/nixys/ar

ХабрШифрование бэкапов в ClickHouse: виды, инструменты и настройкаШёл 2024 год, ситуация в мире становилась всё более неблагоприятной: данные утекали, компании за это получали штрафы. Пользователи разделились на 2 лагеря. Первые максимально заботились о защите, а...

Как сервер с моим проектом был удалён вместе с бэкапами

Не так давно на Хабре была небольшая волна постов и комментариев о том, как можно быстро и эффективно потерять данные своего проекта - неработающие или отсутствующие бэкапы, ошибки "железа" и прочие радости инженеров DevOps. Тогда я это всё прочитал с интересом - всегда же любопытно почитать про чужие факапы (про свои неинтересно) . Через несколько дней я вдруг оказался среди таких же несчастных "уже делающих бэкапы". Немного контекста - у меня есть свой домашний проект, которым я занимаюсь в свободное от работы время. Проект этот - UGC-сайт . Лента постов пользователей, если по-нашему. Вот он - vombat.su , вдруг кому-то интересно. Проект существует с сентября, есть своя аудитория, пара модераторов и довольно лояльные правила. На проекте нет рекламы, т.е. он некоммерческий (не считая донатов, которые иногда прилетают от благодарных пользователей). Даже антикоммерческий слегка, т.к. на него я только трачу - даже периодически мерч пользователям отправляю.

habr.com/ru/articles/818843/

vombat.suРазвлекательный портал Вомбат - авторские истории, свежие мемы, последние новости | Vombat.suАвтором может стать каждый! Уютная площадка для ежедневного посещения и обсуждения самых интересных тем. Ты сам голосуешь за лучший контент.

Инструкция по грамотному развёртыванию бэкапов на предприятии

Свежие кейсы в поле информационной безопасности показывают: даже крупные компании могут совершать такие ошибки в выстраивании системы резервного копирования, что их сервисы не работают по несколько дней после аварии. Бэкапы данных — критический элемент в обеспечении непрерывности бизнеса для любого предприятия. Однако традиционно в российских компаниях они выполняются по остаточному принципу. У сисадмина сервиса много повседневных задач, за которые спросят уже сейчас, а постановка на централизованное бэкапирование даже важных сервисов, особенно в зрелых средах, может отсутствовать. Ведь кажется сложным вначале идти по заведённой процедуре, согласовывая действия со всеми сторонами, а затем впихивать это все в имеющееся расписание, переписывая его параметры в политиках и СРК-агентах. Проще сделать бэкап «на коленке» и восстановить его на свое «личное» пространство. Меня зовут Михаил Старцев, я — пресейл-инженер по резервному копированию «Тринити». В этой статье я выскажу предположение о том, что привело к такой традиции, а затем расскажу о поэтапном развёртывании резервного копирования на предприятии с нуля, снабдив текст практическими рекомендациями, которые помогут в успешной реализации этого процесса.

habr.com/ru/companies/trinity/

ХабрИнструкция по грамотному развёртыванию бэкапов на предприятииСвежие кейсы в поле информационной безопасности показывают: даже крупные компании могут совершать такие ошибки в выстраивании системы резервного копирования, что их сервисы не работают по несколько...

Кибер Бэкап 17. Обзор новинок

Привет, Хабр. В мае этого года увидела свет новая версия нашей системы резервного копирования – Кибер Бэкап 17.0. Ниже расскажем, что нового появилось в продукте, что улучшилось, и немного заглянем в будущее.

habr.com/ru/companies/cyberpro

ХабрКибер Бэкап 17. Обзор новинокПривет, Хабр. В мае этого года увидела свет новая версия нашей системы резервного копирования – Кибер Бэкап 17.0. Ниже расскажем, что нового появилось в продукте, что улучшилось, и немного...