MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,356 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с финансами и инвестициями.
Первый пост Опции темы
Старый 29.01.2015, 10:51
#1
Мастер
 
Имя: Виталий
Пол: Мужской
Адрес: Украина
Регистрация: 26.09.2011
Сообщений: 4,490
Благодарностей: 1,520

награды Манимейкер 
Кто заказал атаку на компанию Panteon Finance?


Буквально вчера на сайте Пантеон Финанс появилась новость о причинах технического сбоя

Цитата:
Уважаемые клиенты, как мы уже сообщали ранее, возникла серьезная проблема в результате выявленной противоправной деятельности одного из сотрудников компании, а также осуществленного им вмешательства в работу программного обеспечения с целью его вывода из строя. Сотрудник, имевший доступ к серверной части ресурса, чтобы замести следы своих действий, на всех базах данных (на основной и на резервной, что сразу отразилось и на репликациях) выполнил серию запросов, изменяющих данные (балансы пользователей, суммы в заявках на ввод/вывод, а также в заявках по ПАММ-счетам и агентских начислениях) на случайные величины. Запросы, которые выполнял злоумышленник были найдены в логах одного из серверов (на остальных логи были вычищены). К сожалению, запросы такого характера крайне деструктивны и не позволяют восстановить данные какими-либо простыми операциями. Также были удалены все бэкапы баз данных и изменены рутовые пароли к серверам, что и вызвало задержку с закрытием кабинетов пользователей для устранения проблемы с данными. Сейчас доступы к серверам восстановлены полностью, сервера МТ не пострадали, проблема коснулась только базы данных сайта. Сейчас технические специалисты разрабатывают алгоритм дальнейших действий по восстановлению данных по дополнительным параметрам (логи, избыточные данные в других таблицах, операции на МТ счетах, ПАММ-операции у брокеров-партнеров и т.д.)

Доступ к личным кабинетам открыт, но, к сожалению, как мы уже говорили выше, данные о транзакциях пока восстановить не удалось. В кабинетах, которые были повреждены отключены любые балансовые операции, которые могут еще более запутать восстановление данных. Все заявки на вывод, которые были поданы после сбоя и появления на балансах клиентов необоснованных сумм будут отменены. Те заявки на вывод, которые еще не были обработаны финансовым отделом (т.е. выплачены) и существовали на момент сбоя будут переведены в статус "аудит" и будут заморожены до уточнения суммы, на которую реально подавалась заявка (т.к. история в кабинетах была искажена, а с платежной системы/банка сумма еще не была списана, эти операции восстановить будет достаточно сложно, но это будет сделано по избыточным данным в логах). Технический отдел в беспрерывном режиме занимается восстановлением транзакций на счетах клиентов и постепенно все транзакции будут восстановлены, как и реальный баланс средств в кабинетах. По мере восстановления, кабинеты будут выходить из состояния "аудит" и будут добавляться стандартные функции кабинета.

Еще раз хотим напомнить, что компания продолжает свою деятельность, последствия технического сбоя устраняются, и после их устранения компания войдет в штатный режим работы.

С уважением,
​Panteon-Finance LTD
Обычно, такие действия происходят в следствии плохой работы службы безопасности(если она есть), и проверка и отбор персонала. Также разграничение доступа по персоналу, могло бы с легкостью уменьшить вред нанесенный компании всего лишь 1 сотрудником.

Также компания не сообщила, какое количество клиентов понесло убытки в следствии противоправных действий. Предположу, что восстановлении базы данных, в зависимости от методов ее зачистки, может занять от 3-4 дней, до 1-2 недель.

Жаль компания не сообщает и наверное не сообщит, была ли атака заказана кем-то или сотруднику просто хотелось каким-то образом перевести средства клиентов на свои счета.

Пока следим за новостями и ждем дальнейших комментариев от компании.

Ссылка на новость

Последний раз редактировалось Tigrenish; 29.01.2015 в 10:55.
Tigrenish вне форума
Сказали спасибо 3 раз(а):
dkameleon (30.01.2015), JASumy (29.01.2015), morg (29.01.2015)
Старый 29.01.2015, 15:52
#2
Интересующийся
 
Пол: Мужской
Инвестирую в: Форекс
Регистрация: 08.11.2014
Сообщений: 33
Благодарностей: 9
Re: Кто заказал атаку на компанию Panteon Finance?

Ох... а я уж думал тут раскроют злодея((
PepsiX вне форума
Старый 29.01.2015, 16:10
#3
Мастер
 
Имя: Виталий
Пол: Мужской
Адрес: Украина
Регистрация: 26.09.2011
Сообщений: 4,490
Благодарностей: 1,520

награды Манимейкер 
Автор темы Re: Кто заказал атаку на компанию Panteon Finance?

Цитата:
Сообщение от PepsiX Посмотреть сообщение
Ох... а я уж думал тут раскроют злодея((
Может какой нибудь очередной сотрудник прочитавший ветку и раскроет. Так понял с безопасностью в компании не особо ладят.
Tigrenish вне форума
Старый 29.01.2015, 16:15
#4
Любитель
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 29.07.2012
Сообщений: 244
Благодарностей: 77
Re: Кто заказал атаку на компанию Panteon Finance?

Цитата:
Сообщение от Tigrenish Посмотреть сообщение
Может какой нибудь очередной сотрудник прочитавший ветку и раскроет. Так понял с безопасностью в компании не особо ладят.
Лучше бы с честностью ладили.
J7hack вне форума
Сказали спасибо 2 раз(а):
Alexey Cheryomukhin (02.02.2015), Romario086 (29.01.2015)
Старый 29.01.2015, 16:19
#5
Мастер
 
Имя: Виталий
Пол: Мужской
Адрес: Украина
Регистрация: 26.09.2011
Сообщений: 4,490
Благодарностей: 1,520

награды Манимейкер 
Автор темы Re: Кто заказал атаку на компанию Panteon Finance?

Цитата:
Сообщение от J7hack Посмотреть сообщение
Лучше бы с честностью ладили.
Тут ничего сказать не могу, инвестировать так и не стал в них Использую обычно другие компании.
Tigrenish вне форума
Старый 29.01.2015, 16:24
#6
Мастер
 
Пол: Мужской
Регистрация: 07.08.2009
Сообщений: 3,263
Благодарностей: 1,588
Re: Кто заказал атаку на компанию Panteon Finance?

Могли банально поссориться с каким-то прогером. Сотрудников много, люди все разные. обязательно найдется кто-то недовольный в коллективе.
silv33 вне форума
Старый 29.01.2015, 16:30
#7
Мастер
 
Имя: Виталий
Пол: Мужской
Адрес: Украина
Регистрация: 26.09.2011
Сообщений: 4,490
Благодарностей: 1,520

награды Манимейкер 
Автор темы Re: Кто заказал атаку на компанию Panteon Finance?

Цитата:
Сообщение от silv33 Посмотреть сообщение
Могли банально поссориться с каким-то прогером. Сотрудников много, люди все разные. обязательно найдется кто-то недовольный в коллективе.
С доступом на основную и дополнительную базу данных? С возможность затирать бекапы =) Это скорее всего тогда начальник отдела или банальная халатность. Да и как сильно надо было насолить, чтобы человек был готов положить сервера с такими суммами денег.

Пантеон может и не лидер рынка, но объемы думаю немалые.
Tigrenish вне форума
Старый 29.01.2015, 16:37
#8
Любитель
 
Инвестирую в: Форекс
Регистрация: 26.03.2014
Сообщений: 199
Благодарностей: 229
Re: Кто заказал атаку на компанию Panteon Finance?

Мне внезапно зачислено 153$.
С учётом того что я 100% средств вывел из Пантеона ещё в конце августа, и на счету оставалось центов 10.
Но какой с них толк если невозможно их вывести? Это всего лишь виртуальные цифры, нарисованные.
tore вне форума
Старый 29.01.2015, 17:16
#9
Заблокированный
 
Имя: Ярослав
Пол: Мужской
Возраст: 40
Адрес: Ukraine
Инвестирую в: Доверительное управление
Регистрация: 10.10.2010
Сообщений: 1,942
Благодарностей: 1,077
Re: Кто заказал атаку на компанию Panteon Finance?

Цитата:
Сообщение от tore Посмотреть сообщение
Мне внезапно зачислено 153$.
С учётом того что я 100% средств вывел из Пантеона ещё в конце августа, и на счету оставалось центов 10.
Но какой с них толк если невозможно их вывести? Это всего лишь виртуальные цифры, нарисованные.
А у меня наоборот - была 3250$ на вывод, после сбоя 1320$ стала!
Да еще и вывод заблокировали - не знаю кто что думает, но тут СКАМ!!!
Не исполнение своих обязательств перед клиентами на лицо!
Если выведут средства - заберу свои слова обратно, хотя веры мало!
А так общая сумма 15 к. у.е. в Пантионе зависла... (((
yarechek вне форума
Сказали спасибо:
Ratatara (02.02.2015)
Старый 29.01.2015, 17:22
#10
Заблокированный
 
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 28.01.2015
Сообщений: 31
Благодарностей: 4
Re: Кто заказал атаку на компанию Panteon Finance?

Очень странно это всё. Слишком много вопросов и противоречий.
TRUE TERROR вне форума
Старый 29.01.2015, 17:24
#11
Специалист
 
Пол: Мужской
Регистрация: 05.10.2009
Сообщений: 458
Благодарностей: 112
Re: Кто заказал атаку на компанию Panteon Finance?

Очень удобно для Пантеона. Наводит на мысли
Даже не знаю, если это правда - то деньги брокеру с таким уровнем внутренней безопасности я бы не доверял. Если выдумали чтобы потянуть с выплатами - тем более.
__________________
Инвестиции в стартапы - возможность инвестировать или же привлечь средства! ///
Саморазвитие и личностный рост - будь эффективным для самого себя!
Snack вне форума
Старый 29.01.2015, 18:09
#12
Любитель
 
Пол: Мужской
Регистрация: 05.08.2013
Сообщений: 125
Благодарностей: 26
Re: Кто заказал атаку на компанию Panteon Finance?

Попахивает "ой, мы не виноваты, найдём гада и попу надерём ему, ну а с вашими денюжками... извините" хотя найти всё как 2 пальца - отследить платёжки на ввод денег как раз два, сами клиенты с радостью предоставят. У многих клиентов всего несколько паммов, поэтому вспомнить в кого вкладывал и когда тоже проблем нет, платёжные системы и банки "помнят" о всех переводах, что делал трейдер торговая платформа тоже "помнит". Только с агентскими наверное траблы
INVI вне форума
Сказали спасибо:
Ratatara (02.02.2015)
Старый 29.01.2015, 18:36
#13
Мастер
 
Имя: Виталий
Пол: Мужской
Адрес: Украина
Регистрация: 26.09.2011
Сообщений: 4,490
Благодарностей: 1,520

награды Манимейкер 
Автор темы Re: Кто заказал атаку на компанию Panteon Finance?

Цитата:
Сообщение от INVI Посмотреть сообщение
Попахивает "ой, мы не виноваты, найдём гада и попу надерём ему, ну а с вашими денюжками... извините" хотя найти всё как 2 пальца - отследить платёжки на ввод денег как раз два, сами клиенты с радостью предоставят.
Не с особой радостью и платежи отследить не так легко, как Вы утверждаете. Тем более когда есть несколько возможностей оплаты.

Даже если они получат выписку, обрабатывать ее необходимо в ручном режиме, так как подвязка автоматическая попросту невозможна или потребуется время на создания подобного алгоритма.

Вы пользуетесь карточками? Или ЭПС или чем-то подобным? Если да, то вспомните до цента/копейки, сколько на Ваших счетах. И вспомните дату и время последней операции.

У многих несколько паммов, это 4 и больше, и Ваше "с легкость", превращается в гемморой, который не так легко разгребсти. Учитывать стоит только один факт:

Цитата:
Сообщение от DepecheM Посмотреть сообщение
А был ли мальчик? Может мальчика то и не было?
Tigrenish вне форума
Старый 29.01.2015, 22:17
#14
Профессионал
 
Пол: Мужской
Инвестирую в: Форекс
Регистрация: 22.09.2014
Сообщений: 2,317
Благодарностей: 790
Re: Кто заказал атаку на компанию Panteon Finance?

Цитата:
Сообщение от Tigrenish Посмотреть сообщение
С доступом на основную и дополнительную базу данных? С возможность затирать бекапы =) Это скорее всего тогда начальник отдела или банальная халатность.
Начальник отдела может даже IP от MAC не отличает, какие там пароли. Скорее всего сисадмина премии лишили за какой-нибудь косяк, он и поработал в отместку.
kodiak вне форума
Старый 29.01.2015, 22:34
#15
Мастер
 
Имя: Виталий
Пол: Мужской
Адрес: Украина
Регистрация: 26.09.2011
Сообщений: 4,490
Благодарностей: 1,520

награды Манимейкер 
Автор темы Re: Кто заказал атаку на компанию Panteon Finance?

Цитата:
Сообщение от kodiak Посмотреть сообщение
Начальник отдела может даже IP от MAC не отличает, какие там пароли.
Вы лично знаете или предполагаете? И начальник отдела Айти тоже может подобного не знать?

Цитата:
Сообщение от kodiak Посмотреть сообщение
Скорее всего сисадмина премии лишили за какой-нибудь косяк, он и поработал в отместку.
Только если зарплата мизерная и работа только от премии. В противном случае нелогично, даже эмоциональная составляющая не может сыграть насколько глобальную роль.
Tigrenish вне форума
Старый 29.01.2015, 22:53
#16
Интересующийся
 
Пол: Мужской
Инвестирую в: Форекс
Регистрация: 23.06.2013
Сообщений: 5
Благодарностей: 2
Re: Кто заказал атаку на компанию Panteon Finance?

Ни один здравомыслящий человек не стал бы ни с целью воровства ни с целью навредить делать такую чушь. Людей имеющих такой уровень доступа очень не много, вычислить как 2 пальца об асфальт. Долго такой человек все равно не проживет.. имхо мальчика не было, я лично мысленно уже прощаюсь с деньгами...
prik0l вне форума
Сказали спасибо:
sum iskorka (30.01.2015)
Старый 29.01.2015, 23:01
#17
Заблокированный
 
Пол: Мужской
Возраст: 45
Инвестирую в: Форекс
Регистрация: 12.03.2014
Сообщений: 5,812
Благодарностей: 2,188
Re: Кто заказал атаку на компанию Panteon Finance?

Такой уровень доступа может быть не более чем у 3-4 человек и то это не безопасно, НО у владельца компании должен быть бэкап от БД, никогда не поверю. что ежедневный бэкап не дублируется владельцем компании. Ибо БД это его бизнес, его актив, урони БД и куку...
PIRANHAfx вне форума
Сказали спасибо 2 раз(а):
Tigrenish (29.01.2015), yarechek (02.02.2015)
Старый 29.01.2015, 23:13
#18
Мастер
 
Имя: Дмитрий
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 03.02.2014
Сообщений: 2,169
Благодарностей: 1,694
Re: Кто заказал атаку на компанию Panteon Finance?

А скажите плиз, этот брокер находился в "белом" списке надежных компаний? Ну там по принципам прозрачности торговли, а самое главное, надежности сохранности средств клиентов?
OrkOrElf вне форума
Старый 29.01.2015, 23:15
#19
Интересующийся
 
Пол: Мужской
Инвестирую в: Форекс
Регистрация: 23.06.2013
Сообщений: 5
Благодарностей: 2
Re: Кто заказал атаку на компанию Panteon Finance?

Цитата:
Сообщение от PIRANHAfx Посмотреть сообщение
Такой уровень доступа может быть не более чем у 3-4 человек и то это не безопасно, НО у владельца компании должен быть бэкап от БД, никогда не поверю. что ежедневный бэкап не дублируется владельцем компании. Ибо БД это его бизнес, его актив, урони БД и куку...
Урони БД и бабки твои, что и было сделано...
prik0l вне форума
Старый 29.01.2015, 23:19
#20
Заблокированный
 
Пол: Мужской
Возраст: 45
Инвестирую в: Форекс
Регистрация: 12.03.2014
Сообщений: 5,812
Благодарностей: 2,188
Re: Кто заказал атаку на компанию Panteon Finance?

Цитата:
Сообщение от prik0l Посмотреть сообщение
Урони БД и бабки твои, что и было сделано...
Уронить то можно, но накатывается она обратно за 24 часа, без утери данных. Если бэкапились ежедневно... Ну а доступ это вообще песня, оновные пароли и прочее только у владельца компании. Доступ на сервер через админский вход только под логирование и контроль.
Если такого не было в Пантеоне, но я даже не знаю...

Но "бабки твои" это никак, ведь доступа от кошельков и счетов у того кто ронял базу нет, ну если только, тот кто ронял БД не один из основных владельцев темы.
НУ а так, все это больше похоже на отмазку. Принос упал - унос вырос и финита...
Так как следует понимать, что если БД восстановится. то тут же вырастит очередь из выводов и ликвидность будет ой как трещать...

Последний раз редактировалось PIRANHAfx; 29.01.2015 в 23:23.
PIRANHAfx вне форума
Метки
брокер, новости, проблемы
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заблокировали из за Panteon Finance Александр Кабаник WebMoney 17 11.02.2015 22:52
Сбалансированный - Panteon Finance - Panteon Finance Analitik Panteon Finance Архив: Инвестирование в ПАММ-счета 45 30.01.2015 14:51
Сбалансированный - MC. - (Panteon Finance) MC. Архив: Инвестирование в ПАММ-счета 308 20.09.2014 07:39
panteon-finance - рефбэк от 70% MiGVA Архив: Ребейт сервисы и реферальные предложения 3 17.09.2013 19:00
Выдержит ли шаред со связкой Дос атаку? Riderok Псевдоинвестиции: общий форум 6 17.08.2013 16:46