Всем приветик
Как я писал ранее, мы сталкивались с невероято сильными ddos атаками, которые в какой-то момент не выдерживал даже наш провайдер ddos защиты.
Это доставило нам много неудобств, но мы хорошо усилились в этом направлении.
За ddos атаками последовали иные атаки, которые происходили регулярно.
Немного расскажу про эти атаки:1. Засылали вирусы сотрудникам, чтоб получить пароли от серверов.
2. Множественные атаки инфраструктуры.
3. Атака наших сервисов и даже взлом одного из мерчантов.
Мы усиляли отдел информационной безопасности, активно работали в этом направлении, но всё-таки была уязвимость, которую не закрыли и ею воспользовались.
Итог: взломали часть базы данных пользователей, где есть мейлы и телефоны.
В этой базе 100 млн пользователей.
Когда взломали Stake и украли 41 млн $ или когда были взломы Яндекса, я просто молился богу чтоб у нас такого никогда не произошло:)
Увы, сегодня сложно найти компанию, к которой приковано огромное количество внимания, где не сталкивались с утечками информации. Это проходили очень крупные бренды в сфере IT по всему миру, да и в нашей сфере через это прошли большинство продуктов.
На мой акк в тг стабильно раз 2-3 дня поступают предложения купить чью-то базу клиентов. Я всегда понимал, что когда-то это может случиться и с нами и, к сожалению, случилось
😔Я не виню it отдел. Ребята отражали мощнейшие атаки и делали всё возможное, чтоб не допустить подобных ситуаций. Но ошибки случаются, главное учиться на ошибках.
Чтоб не допустить слив базы у нас требовали 15 млн $.
Изначально требовали 1 млн $, но в процессе этого диалога, при вполне решительном настроении с нашей стороны, шантажисты постоянно повышали цену и
меняли условия: это было не раз, не два и даже не пять. Мы продолжали диалог, хотя диалог потерял конструктивность из-за
угроз в сторону репутации
и бесконечно растущих аппетитов.
Шантажисты решили выложить часть базы и начать
информационное давление
для того, чтобы получить больше денег
🤷♂️Очень грязными методами применяется давление через сми, чтоб вызвать резонас и как-то опорочить компанию.
Формы шантажа и угроз дошли до абсурда, креативность достигла пика >_<
Инфраструктура 1win находится в полной безопасности.
Спасибо всем, кто адекватно относится к ситуации 💝