Буквально вчера на сайте Пантеон Финанс появилась новость о причинах технического сбоя
Уважаемые клиенты, как мы уже сообщали ранее, возникла серьезная проблема в результате выявленной противоправной деятельности одного из сотрудников компании, а также осуществленного им вмешательства в работу программного обеспечения с целью его вывода из строя. Сотрудник, имевший доступ к серверной части ресурса, чтобы замести следы своих действий, на всех базах данных (на основной и на резервной, что сразу отразилось и на репликациях) выполнил серию запросов, изменяющих данные (балансы пользователей, суммы в заявках на ввод/вывод, а также в заявках по ПАММ-счетам и агентских начислениях) на случайные величины. Запросы, которые выполнял злоумышленник были найдены в логах одного из серверов (на остальных логи были вычищены). К сожалению, запросы такого характера крайне деструктивны и не позволяют восстановить данные какими-либо простыми операциями. Также были удалены все бэкапы баз данных и изменены рутовые пароли к серверам, что и вызвало задержку с закрытием кабинетов пользователей для устранения проблемы с данными. Сейчас доступы к серверам восстановлены полностью, сервера МТ не пострадали, проблема коснулась только базы данных сайта. Сейчас технические специалисты разрабатывают алгоритм дальнейших действий по восстановлению данных по дополнительным параметрам (логи, избыточные данные в других таблицах, операции на МТ счетах, ПАММ-операции у брокеров-партнеров и т.д.)
Доступ к личным кабинетам открыт, но, к сожалению, как мы уже говорили выше, данные о транзакциях пока восстановить не удалось. В кабинетах, которые были повреждены отключены любые балансовые операции, которые могут еще более запутать восстановление данных. Все заявки на вывод, которые были поданы после сбоя и появления на балансах клиентов необоснованных сумм будут отменены. Те заявки на вывод, которые еще не были обработаны финансовым отделом (т.е. выплачены) и существовали на момент сбоя будут переведены в статус "аудит" и будут заморожены до уточнения суммы, на которую реально подавалась заявка (т.к. история в кабинетах была искажена, а с платежной системы/банка сумма еще не была списана, эти операции восстановить будет достаточно сложно, но это будет сделано по избыточным данным в логах). Технический отдел в беспрерывном режиме занимается восстановлением транзакций на счетах клиентов и постепенно все транзакции будут восстановлены, как и реальный баланс средств в кабинетах. По мере восстановления, кабинеты будут выходить из состояния "аудит" и будут добавляться стандартные функции кабинета.
Еще раз хотим напомнить, что компания продолжает свою деятельность, последствия технического сбоя устраняются, и после их устранения компания войдет в штатный режим работы.
С уважением,
Panteon-Finance LTD
Обычно, такие действия происходят в следствии плохой работы службы безопасности(если она есть), и проверка и отбор персонала. Также разграничение доступа по персоналу, могло бы с легкостью уменьшить вред нанесенный компании всего лишь 1 сотрудником.
Также компания не сообщила, какое количество клиентов понесло убытки в следствии противоправных действий. Предположу, что восстановлении базы данных, в зависимости от методов ее зачистки, может занять от 3-4 дней, до 1-2 недель.
Жаль компания не сообщает и наверное не сообщит, была ли атака заказана кем-то или сотруднику просто хотелось каким-то образом перевести средства клиентов на свои счета.
Пока следим за новостями и ждем дальнейших комментариев от компании.
Ссылка на новость
Последнее редактирование: