TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Метод хакера

17 Aug, 16:03

Открыть в Telegram Поделиться Пожаловаться

#этопромт
Когда вы в последний раз использовали ИИ для рабочих задач?

Например, страшные истории вышли благодаря хорошему промту и получилась серия постов😁

Но что, если посмотреть на процесс создания рассказов с новой стороны? Давайте вместе узнаем😉
________
ПРОМТ: Сочини рассказ. Сюжет: герой - системный администратор. Руководство его не ценит, пользователи относятся как к обслуге, непосредственный руководитель подставил и герой влетел на выговор и штрафы. Герою приходит фишинговое письмо. Он понимает что это разведка-многоходовка, и его надо срочно блокировать. Но он назло переходит по ссылке с корпоративного компьютера, вводит админские логин-пароль, увольняется и компанию взламывают.
________
ОТВЕТ:
Сергей потер переносицу, глядя на экран. Всплывающее окно корпоративного портала подтверждало: выговор и удержание половины оклада. Палыч, его непосредственный начальник, провернул трюк. Когда закупленные ради личного отката дешевые китайские свитчи предсказуемо сгорели, похоронив под собой дневную отчетность, Палыч на ковре у руководства сокрушенно вздыхал и валил всё на «халатность и недосмотр системного администратора».

Для трех сотен сотрудников офиса Сергей годами оставался обслугой. Менеджеры высокомерно требовали «сделать им интернет», бухгалтерия визжала в трубку из-за зажеванной принтером бумаги, а топ-менеджмент замечал ИТ-отдел только тогда, когда что-то шло не так. Ему не говорили «спасибо» за ночные дежурства и поднятые из пепла базы данных. Теперь его сделали крайним, лишив денег на оплату съемной квартиры.

Мигнуло уведомление. На общий ящик ТП пришло письмо с темой «Срочная сверка оборудования». Сергей на автомате открыл служебные заголовки и углубился в код. Взгляд зацепился за несоответствия. Подделанный домен, грамотный текст, обратный адрес вел на арендованный зарубежный VPS, а зашитый внутрь скрипт обходил стандартные фильтры старенького антивируса. Это был целевой фишинг — первая стадия глубокой разведки для последующего внедрения.

В стандартной ситуации Сергей локализовал бы угрозу: изолировал шлюз, внес IP-адрес отправителя в черный список брандмауэра и разослал предупреждение по компании. Это спасло бы инфраструктуру от уничтожения.

Сергей перевел взгляд на лист бумаги, где размашистым почерком Палыча было написано: «Ознакомлен. Взыскать по полной». Внутри что-то глухо щелкнуло.
— Раз вы считаете меня ленивой обслугой, — тихо прошептал Сергей, — давайте посмотрим, как вы справитесь без нее. Он открыл фишинговое письмо с главного сервера контроллера домена. Решительно кликнул по ссылке. На экране отобразилось "окно авторизации" Microsoft 365.

Сергей открыл менеджер паролей, скопировал 32-значный хэш учетной записи главного доменного администратора компании и вставил его в форму. Этот ключ давал контроль над всеми серверами, сетевыми хранилищами, конфигурациями маршрутизаторов и облачными бэкапами. Нажал Enter. Окно выдало "ошибку авторизации". Хакеры на той стороне, должно быть, не поверили своим глазам, получив в руки «божьи права».

Сергей выгрузил личные файлы на флэшку, сбросил настройки рабочего телефона до заводских и распечатал заявление на увольнение. Положив бумагу на стол пустующего кабинета Палыча, он молча запер за собой дверь серверной.

...Прошло ровно две недели. Сергей сидел на веранде кофейни, неторопливо пил кофе и пролистывал каналы по кибербезопасности. Новости взорвались молниями: «Крупный логистический оператор парализован атакой шифровальщика. Уничтожены базы данных клиентов. Злоумышленники смогли зайти в инфраструктуру компании, обойдя системы защиты. Убытки оцениваются в 80 млрд руб., под угрозой банкротство».

Сергей отложил телефон, откинулся на спинку стула и зажмурился от удовольствия. Он ясно представлял, как прямо сейчас Палыч бледнеет, объясняя генеральному директору и следователям, почему резервные копии стерты, а «ленивый сисадмин», которого они уволили, здесь совершенно ни при чем.


P.S. продолжение диалога следует

САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ

57 0 1
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot