Найти тему

Следите за своим сервером IP-телефонии. Может быть его уже взламывают

Источник фото: www.pixabay.com
Источник фото: www.pixabay.com

Произошел такой случай, однажды. Работала одна организация спокойно себе. Назовем ее ООО "Ромашка". Что-то продавала, что-то отгружала ООО "Ромашка". Менеджеры звонили клиентам и бед не знали.

И вот, в очередной из рабочих дней, понимает организация, что что-то произошло. А произошло страшное! Использовала организация IP-телефонию. И уже достаточно давно использовала. И тут раз — взломали сервер. Что же делать? Началась паника. Сообщили оператору связи. Тот, уже через час заблокировал сервер.

Но этого часа, вполне, хватило, чтобы злоумышленники успели телефонировать во все стороны света. И нателефонировали они аж на 500 тысяч рублей! Согласитесь, сумма не маленькая для телефонных звонков. Очевидно, что менеджеры не могли такое количество звонков совершить за часик.

Решили поднять журнал событий сервера. Выяснили, что их три дня ломали. Подбирали пароли, пробовали...140 тысяч раз пробовали. Наконец, подобрали. И понеслась!

В суд обратились. А суд им говорит, что все нормально. Платить придется. Услуга то была оказана. Претензия, скорее к организации. Вернее к ее кадровому составу, отцветающему за безопасность. Как это могли проглядеть? Три дня происходил взлом, а они в ус не дули.

Схема ситуации.
Схема ситуации.

Итог: - 500 тысяч рублей из бюджета организации и строгая беседа с персоналом.

Будьте бдительны, господа! Проверяйте постоянно все, что можно проверить. Зло не дремлет!

А какие меры предосторожности практикуете вы? Пишите в комментариях.

________________

Подписывайтесь на канал. Готов обсудить любую тему. Конструктивно и позитивно.