Страница 11 из 14
Добавлено: 26 ноя 2009, 02:07
Гость
Джана писал(а):Дим, поясни мне пожалуйста. Меня по банку-клиенту взломали в 1 процессинговом, причем нод32 лицензионный все пропустил. Подскажи мой доступ на ОСМП через е токен. Троян насколько я понял ключ с е токена списать не может? Соответствено можно говорить о некой 100 % защищенности доступа в ОСМП. Вопрос такой, я через свое местного провайдера хочу поставить некую систему VIPNET со встроенным фаерволом.Это даст мне хоть какую то защиту?
Дима! А можно застраховать вклады дилеров на счетах осмп! Это по-моему уже пора делать!
Добавлено: 26 ноя 2009, 07:46
dima@osmp
Kartorg писал(а):Дима! А можно застраховать вклады дилеров на счетах осмп! Это по-моему уже пора делать!
я технический специалист. страхование вкладов не моя компетенция.
что касается вышеописанного, то у вас скорее всего неверное или неполное представление о работе нашей СБ.
у них в распоряжении есть много инструментов для автоматического отслеживания и пресечения воровства денег. у них налажены контакты с управлением К и службами безопасности яндекс, вебмани и прочими системами. на разработку нововведений по усилению системы безопасности
тратится значительное количество времени разработчиков. запросы на закрытие возможных дыр в безопасности проходят высшим приоритетом и делаются максимум за 2-3 дня. много денег тратится на оборудование. например авторизацию пользователей по етокен делают специально купленные дорогие железки, контроль лимитов на терминалах в реальном времени делают специально купленные для этого два 16 процессорных сервера с 64гб оперативы каждый. это стоит немалых денег.
большое количество попыток воровства присекается на ранних стадиях, большинство из них в автоматическом режиме. но как я писал выше, что взлом и воровство денег - это большой рынок с огромным оборотом, где работают очень очень умные люди, которые ежедневно ищут новые способы как обворовать нас и вас. иногда им это удается, не без помощи дилеров конечно, которые пренебрегают простыми правилами собственной безопасности и ждут, когда за них все сделает платежная система.
надеюсь что убедил вас в том что вопросу безопасности в нашей компании уделяется серьезное внимание ~)
Добавлено: 26 ноя 2009, 07:47
dima@osmp
fox писал(а):Pasha_ZZZ писал(а):dima@osmp писал(а):у меня не получилось запустить нормально етокен под mac. правда я мучался недолго.
дрова ставятся, система ключ видит, сертификаты появляются в keychain access, но сафари на них просто кладет на эти сертификаты.
Может попробовать под
FireFox 3.5.5? Он вроде сам работает с сертификатами, забивая на систему.
может помочь, так как firefox напрямую работает с ключами через pkcs 11
надо попробовать
Добавлено: 26 ноя 2009, 19:08
Гость
dima@osmp писал(а):Kartorg писал(а):Дима! А можно застраховать вклады дилеров на счетах осмп! Это по-моему уже пора делать!
я технический специалист. страхование вкладов не моя компетенция.
что касается вышеописанного, то у вас скорее всего неверное или неполное представление о работе нашей СБ.
у них в распоряжении есть много инструментов для автоматического отслеживания и пресечения воровства денег. у них налажены контакты с управлением К и службами безопасности яндекс, вебмани и прочими системами. на разработку нововведений по усилению системы безопасности
тратится значительное количество времени разработчиков. запросы на закрытие возможных дыр в безопасности проходят высшим приоритетом и делаются максимум за 2-3 дня. много денег тратится на оборудование. например авторизацию пользователей по етокен делают специально купленные дорогие железки, контроль лимитов на терминалах в реальном времени делают специально купленные для этого два 16 процессорных сервера с 64гб оперативы каждый. это стоит немалых денег.
большое количество попыток воровства присекается на ранних стадиях, большинство из них в автоматическом режиме. но как я писал выше, что взлом и воровство денег - это большой рынок с огромным оборотом, где работают очень очень умные люди, которые ежедневно ищут новые способы как обворовать нас и вас. иногда им это удается, не без помощи дилеров конечно, которые пренебрегают простыми правилами собственной безопасности и ждут, когда за них все сделает платежная система.
надеюсь что убедил вас в том, что вопросу безопасности в нашей компании уделяется серьезное внимание ~)
Да, пожалуй, убедил и почти совсем. если бы я сам не попал в ситуацию когда перечисленные выше меры не сработали, я бы вообще спал спокойно (может правда это было до того, как вы купили два супер процессора, или до того, как договорились с яндексом). а так мне все время хочется обезопасится и подстраховаться чем-нибудь еще. например, создать фонд для оперативного заведения уголовных дел и взаимодействия со следственным комитетом (есть люди готовые решать этот вопрос быстро но за определенную мзду, которая уверяю вас окупилась бы). или, наконец, вполне серьезно застраховать свои вклады...
Добавлено: 10 янв 2010, 08:44
Alexbeliy
Внимание! Началась рассылка вируса под видом лог-файла с терминала. Во вложении RAR архив с файлом 20071015.log.exe. Доктор WEB и Касперский вируса не находят.
Добавлено: 10 янв 2010, 09:56
Шурик
Спасибо видел, только переслать безопаникам неполучилось - нод вирус нашл:(
Добавлено: 12 янв 2010, 22:47
Bimbo
А у меня называется 20100107.log.exe, а у меня NOD32 ничего не видит.
Добавлено: 13 янв 2010, 00:44
Stasello
Был такой файлик на мыле не давно.. сразу удалил, т.к. лог не заказывал [(
Добавлено: 22 янв 2010, 15:36
Гость
На днях переводил часть терминалов с ПО е-порт на ПО осмп, после обновления программы АСО подхватил вирусы-заметил что деньги с симок улетают примерно по 1000р в день(сканил др.вебом)нашел 22 трояна, в мониторинге показывает что:Обнаружено перекрытие платежного интерфейса окном стороннего приложения. Я галопом к терминалу что бы посмотреть что за херь, а там открыто окно браузера и написано что невозможно отобразить страницу.Звоню в тех.поддержку обьясняю проблему ответ: У нас все в порядке вирус пришел не с обновлением,хотя такое произошло тока на тех терминалах которые перевел на осмп и у товарища такаяже фигня только перевел на ПО осмп сразу после обновления залез вирус и тырил деньги с симки. Вот и подумал: правильно ли я сделал что перешел на осмп,все присланные осмп заплатки на вирус непомогли. Вылечил только переустановкой винды и установкой SP3.
Добавлено: 22 янв 2010, 15:45
Три ПОРОСЕНКА
а у меня во всех осмп приложения касперский видит вирус, в обсервере, в чашке (виндоус-терминале).

Добавлено: 22 янв 2010, 16:01
SergN
kudachev1 писал(а):На днях переводил часть терминалов с ПО е-порт на ПО осмп, после обновления программы АСО подхватил вирусы-заметил что деньги с симок улетают примерно по 1000р в день(сканил др.вебом)нашел 22 трояна, в мониторинге показывает что:Обнаружено перекрытие платежного интерфейса окном стороннего приложения.
скорее всего они у тебя и сидели все время, но епортовский файервол им не давал развернутся.
Добавлено: 22 янв 2010, 22:10
alexm
или с флешкой принес когда менял по
Добавлено: 23 янв 2010, 18:00
LUBOV
Пришло письмо от А.Романенко предупреждают о вирусе.Уж не вирус-ли это?
Добавлено: 23 янв 2010, 21:05
Женя
Эмила писал(а):Пришло письмо от А.Романенко предупреждают о вирусе.Уж не вирус-ли это?
Мне "Романеко" тоже постоянно письма пишет*)
Добавлено: 24 янв 2010, 12:24
LUBOV
Da Fly1n_MF писал(а):Эмила писал(а):Пришло письмо от А.Романенко предупреждают о вирусе.Уж не вирус-ли это?
Мне "Романеко" тоже постоянно письма пишет*)
Издеваетесь???:о
Добавлено: 24 янв 2010, 14:27
s.s
Эмила писал(а):Da Fly1n_MF писал(а):Эмила писал(а):Пришло письмо от А.Романенко предупреждают о вирусе.Уж не вирус-ли это?
Мне "Романеко" тоже постоянно письма пишет*)
Издеваетесь???:о
при регистрации маил указывала - вот они и строчат.
Добавлено: 24 янв 2010, 15:03
Женя
Эмила писал(а):Da Fly1n_MF писал(а):Эмила писал(а):Пришло письмо от А.Романенко предупреждают о вирусе.Уж не вирус-ли это?
Мне "Романеко" тоже постоянно письма пишет*)
Издеваетесь???:о
Никак нет, уважаемая:)
Добавлено: 24 янв 2010, 18:42
Гость
asmurom писал(а):или с флешкой принес когда менял по
Почему тогда после переустановки ОСи все норм, хотя ставил с этойже флешки!
Добавлено: 26 фев 2010, 12:08
Alexbeliy
Опять началось:=
dealer@beeline.ru Список заблокированных дилеров
Список_дилеров.rar
Внутри Список_дилеров.xls.exe
Рассылают по адресам из форума.
:ha :ha :ha
Добавлено: 23 апр 2010, 06:40
Bimbo
Да, слышал тоже в новостях. За такие суммы и с таким кол-вом эпизодов надо однозначно реальные сроки давать, пусть небольшие, но обязательно реальные, чтобы было время подумать!