На зв'язку C.A.S
Декілька днів тому (17.06.2024) ми виїбали холдинг
РАТМ.
В його склад входять:
-
АО "Электронные оптические системы" -
АОА "НПО Гидромаш" -
АО "Катайский насосный завод" -
ООО "Сибирское стекло" -
ООО УК "РАТМ-Девелопмент" -
АО "РИД Групп - Новосибирск" Та ще ряд невеличких дочірніх компаній, які ми не будемо брати до уваги. Найбільше дісталось парку Екран, заводу Екран, та заводу СибСтекло.
В наслідок атаки, ми зашифрували всі ключові системи холдингу, на яких зберігалась бухгалтерія, виробнича документація, зовнішня фінансова інформація, бекапи, та ряд внутрішніх сервісів якими користувались співробітники вище вказаних підприємств. Ми отримали доступ до камер відеоспостереження, побували на робочих станціях інженерів та керівництва підприємств. Було ексфільтровано десятки гігабайт данних, котрі на нашу думку могли бути цікавими.
Ознайомившись з внутрішньою кухнею підприємств, та особовим складом їх IT відділу, ми вкотре переконались з якими виблядками нам доводиться мати справу.
Особисто хочемо подякувати 2 персоналіям, а саме:
- Кузнецов Виталий Валерьевич
- Чумаченко Иван Викторович
Завдяки їх безмежній тупості та халатності, ми змогли менш ніж за добу захопити всю мережу холдингу, починаючи від домен контроллерів з ESXI, та закінчуючи поштою і камерами відеонагляду що розташовані на териториї парку "Екран". Вичистили їх Veeam сервер, забитий бекапами понад 20 террабайт. Образи віртуальних машин за якісь півгодини було перетворено на попіл, а на робочих місцях вранці творився хаос.
Станом на сьогодні, кацапи намагаються відновити мережу та підняти бекапи, проте цих самих "бекапів" просто не вистачає, а ті що вони знайшли - занадто старі, аби врятувати ситуацію. Вчора ми спостерігали за спробами відновити дані, за намаганнями закрити периметр від нас. Спойлер: ніхуя в них не вийшло.
Завантажити дані, можна за цим посиланням:
[ecran-leak] P.S.: Мы знаем, что вы будете читать этот пост. Как сотрудники предприятия, так и сотрудники силовых структур. Попытки спасти ситуацию запретами на "финансирование террористических организаций", вам не помогут. Мы продолжим вас грабить, продолжим уничтожать ваше "диджитал", и заставим вас сидеть на своих жопах ровно, буд-то по приказу. Вас ждёт долгое и нудное ебалово, готовьтесь к худшему выблядки. А РАТМ-у совет накрыть на стол, ибо мы скоро заглянем к вам на чай чтобы красиво закончить начатое.