ebanoe.dev
0
legacy_PbI6A·2139 д тому

SoftServe is going down! Тарасу Кицмею приготовиться на выход!

Галера идет ко дну: слиты репозитории половины проектов, ВСЯ бухгалтерия, документы ВСЕХ бывших и действующих сотрудников, контракты+инвойсы партнеров и контрагентов

1го сентября 2020 украинское айти сообщество всколыхнула новость о том что из SoftServe случилась утечка данных. PR отдел МелкоМягких быстренько отсыпал продажным СМИ и те бодренько отрапортовали что мол «все ок, ситуация под контролем — расходитесь, ничего интересного не дальше будет». Мы же выжидали что скажут или как отреагируют на ситуацию официальные лица компании, так как от инсайдеров уже на тот момент знали о масштабах произошедшего пиздеца. И мы оказались правы: никакой реакции компании и ее руководства не последовало вовсе — чего и следовало ожидать от людей, которые способны лишь торговать еблом на публике. Да, нагнули пару девопсов, но реально ответственные люди не понесли наказания. И до 10 сентября включительно SoftServe тёк как портовая шлюшка. Никто ничего не делал более недели, а Тарас Кицмей продолжал торговать еблом для журналов и конференций. На тот момент уже было слито 21 ТБ данных. (очко блять!)

Мы не будем сейчас говорить об «хакерской атаке», факт которой еще нужно доказать, а опишем ситуацию с позиции того что ресурсы компании SoftServe Украина открыли доступ к информации на носителях компании.

Реальное положение дел SoftServe на момент 01.09.2020:
— расшарили репозитории боле половины ongoing и завершенных проектов
— ssh ключи и пароли к third-party без проблем стали достоянием общественности
— расшарена ВСЯ электронная бухгалтерия и зарплаты компании как минимум с 2016г (дальше влом было копать)
— расшарены внутренние и заграничные паспорта ВСЕХ бывших и ВСЕХ действующих сотрудников компании
— расшарены прочие личные документы сотрудников (ИНН, свидетельсва, счета и пр)
— открыты завершенные и действующие контракты с клиентами, инвойсы и акты выполненных работ
это то что более менее имеет ценность и вес, всякое говно по типу нелицензионного ПО, презенташек, корпоративного видео и записи звонков ПМов мы не учитывали.

А вот список САМЫХ КРУПНЫХ заафекченных клиентов, в чьи приложения и сервера был открыт черный вход, благодаря безалаберности и наплевательскому отношению со стороны руководства SoftServe:
— IBM
— Microsoft
— CISCO
— Panasonic
— Kony
— Deutsche Bank
— Nordea
Исходных код приложений этих клиентов уже находится в свободном доступе. Банковские приложения отключены, клиенты в панике.

Браво! SoftServe продемонстрировал всему миру, что лучше не иметь дела с украинскими компаниями-разработчиками. Они это за 10 дней сделали лучше, чем весь нас ресурс за всё время. Знаете в чем еще цымес всей этой ситуации? — в их реакции, зарубежным партнерам открыто ссали в уши что «ситуация под контролем, ничего не случилось». А по истечении 2х недель ВСКРЫЛАСЬ НАХУЙ СЛЕДУЮЩАЯ ПРАВДА: некомпетентное руководство компании просто пиздит и продолжает это делать!

А теперь по порядку, давайте проанализируем риторику заявлений со стороны Softserve:

1.09

Редакция AIN.ua нашла конечно у кого спрашивать…. надо было сразу на горячую линию PR отдела звонить или сразу клянчить гонорар за демедж контроль.
Официальное лицо компании заявляет, что потеря почтового сервиса — это наибольшее влияние «атаки». И официально заявляет что клиентские данные не пострадали


Вирус попал и заразил комп одного разраба, ага …. касательно «система предотвратила дальнейшее распространение» — BULLSHIT! Единственное что на тот момент сделало руководство галеры — это заставило своих рабов строчить жалобы на twitter-аккаунт юзера FreedomF0x, который делился линками на слитую инфу.
В этом и заключалась вся проделанная «локализация пожара», о которой успешно отчитались…. но

03.09

Ой, уже спустя 2 дня ВЕРОЯТНО что-то еще утекло в инет…. а как же заявление ранее от вице-президента? Это говорит двух вещах:
— никто нихуя по факту не делал
— руководство вообще дупля не стреляет что твориться в компании

16.09

Отличный пример украинской айтишной журналистики, ведь зайти на сранный линкедын и сравнить имя+фамилию+компанию наверное религия не позволяет, но инфоповод надо ж написать!

это ж блять так тяжело!

И что дальше делает AIN ? — правильно, снова спрашивает у лиц из Софтсерва о произошедшем, у тех самых которые им же и всем спиздели про масштабы корпоративного факапа.

Ооооо да… зацените какой «выкуп» попросил тот, чей твиттер забанили на основании жалоб софтсерфовцев

Теперь давайте посмотрим что по факту произошло на самом деле:
Неустановленное лицо случайно обронило флешку с неким кодом у здания SoftServe. Юный вайтишник из SoftServe по дороге на галеру радостно ее заприметил и забрал себе. Попив халявного чаю он на радостях запустил флешку на своем виндовом компе. В итоге таинственным образом папки локальных сервисов компании стали ВДРУГ открыты во внешний мир. Документация на рабов тоже не была должным образом защищена, как того требует законодательство Украины, и паки были просто расшарены на компах HR’ов — заходи кто хочет, качай кто хочет. Локальные репозитории проектов, бухгалтерия и ключи к удаленным серверам ВДРУГ увидели внешний мир. Так о какой атаке идет речь, если сама компания не заморочилась с безопасностью своих данных и ДЕРЖАЛА ПАПКИ ОТКРЫТЫМИ?!
01.09.2020 — когда в СМИ поступил первый сигнал о том, что у Софтсерва началась течка, НИКТО не предпринимал никаких действий с технической стороны. До 10.09.2020 большинство папок все еще нахоидились в открытом доступе и успешно принимали всех желающих. В это же время топ-менеджмент компании рапортовал откровенную хуйню и пиздеж. А пан Тарас, основатель компании, продолжал торговать еблом на публику, и вести себя как ни в чем не бывало.

Тут стоит отдельно отметить, что Тарас Кицмей в 2019г стал директором нашумевшей Ассоциации «ИТ Украины». Он пришел на смену Юрию Антонюку, который добровольно покинул занимаемый пост, потому что не мог совмещать управление своей компанией EPAM и вести ассоциацию. Пан Тарас напротив, забил болт на свое детище SoftServe, всецело переключился на публичную деятельность и выпячивание себя как олигарха западной Украины. Мы знаем как он(и) решают дела с полицией, ага.

Так вот, с 2018г наш герой задался максимально увеличить упоминания себя в СМИ, украинской IT и бизнес тусовке.
Он даже вошел (по факту — купил членство) в совет правления Европейской Бизнес Ассоциации (EBA), о чем успешно оттрубила прес-служба галеры: http://tvoemisto.tv/news/spivzasnovnyk_softserve_taras_kytsmey_uviyshov_do_rady_dyrektoriv_european_business_association_96992.html
Вылез на ютуб канале Президента Украины (на тот момент) Петра Порошенка: https://www.youtube.com/watch?v=w5EAhTURbqw
рассказывая какая индустрия креативная и какой сам он большой молодец
таки выбил себе место в ТОП-100 самых богатых украинцев: https://minfin.com.ua/ua/2019/04/13/37394132/
ну и короновал себя на трон директора той самой ассоциации: https://itcluster.lviv.ua/taras-kytsmei-ocholyt-asotsiatsiyu-ukraine-u-2019-rotsi/
Он также усиленно дрочил на место в рейтинге Forbes, и в благодарность пилил коллабы на их канале: https://www.youtube.com/watch?v=auCFIOthOLU

В общем дядька занимался всем чем только можно для продвижения бренда имени себя, но только не тем чем надо, чтобы его галера нормально функционировала. В 2019 SoftServe успешно отрапортовал что прошел секьюрити аудит у одних «очень перспективных» ребят из сайберсесурити Украины — палевная конторка Berezha Security. Директор по безопасности всея СофтСерва, Мыхайло Кропыва, успешно отрапортовал о предоставленном сервисе. Только теперь непонятно кто у кого отсосал в итоге. Есть только результат: SoftServe заглотнул по полной и идет ко дну. А руководство галеры изо всех сил продолжает делать красивую мину при говняной игре.

Есть непроверенная инфа, что одним из конечных бенефициаров «Бережа Секьюрити» является сам пан Тарас / SoftServe. Тобиш они проходили аудит у самих себя, чтобы деньги остались «в семье». Это реально больше похоже на «схематехнику», нежели на здоровое ведение бизнеса. Зарубежные партнеры должны это по достоинству оценить!

ВЫВОДЫ — REVIEW:

1. Если вам не посчастливилось работать в SoftServe и вы там отметились хотя бы раз и давали документ — у нас для тебя плохие новости. ВСЕМ без исключения бывшим и нынешним сотрудникам советуем подать коллективное или персональное иск на компанию SoftServe за небрежное отношение к вашим персональным данным их несохранность.
Компания SoftServe грубо нарушала Закон Украины «Про захист персональних даних», если хранила их в открытых папках и в открытом виде.

Компания на одних только этих исках уже разориться, а ее легальная деятельность будет остановлена уже после нескольких обращений граждан в правоохранительные органы.

2. Думайте, когда личные документы, даете рабовладельцам и погонщикам. Эта ситуация должна стать отличным толчком к тому, чтобы запретить галерам собирать личные данные и документы с работников.

3. Весь ТОП-Менеджмент и руководство SoftServe должно быть уволено за некомпетентность и публичное вранье. Пускай возвращаются на свои предыдущие места в казино, пиццерии и рынки. В сфере информационных технологий им делать нечего, народ тупо просиживал штаны.

4. Текущий директор ассоциации «IT Украины» не может продолжать оставаться на занимаемой им должности, так как он не смог/не может навести порядок в своей собственной компании. И/или банально не может совмещать эти две должности. Капитан тонущей галеры априори не может вести отрасль вперед и выступать лицом этой самой отрасли, когда его компания наплевательски относиться к защите данных и проводит технический аудит безопасности только на бумаге. Единственное что остается — это сложить полномочия и уступить место другому кандидату до лучших времен (спойлер — которые не настанут уже!).

5. Компания SoftServe показала зарубежным клиентам, что не стоит связываться с нашими крупными аутсорcерами, где дофига непонятного сброда люда работает. Лицо украинского айти подмочено некомпетентным руководством компании. Остальные крупные члены ассоциации (EPAM, Ciklum, Luxoft, GlobalLogic) просто обязаны отблагодарить львовских друзей за такую подлянку и исключить их за несоответствие критериям, которые те сами же и выдвигали.
Хотя мое мнение, что галера SoftServe не переживет этот и без того трудных 2020 год.

6. Всем пострадавшим клиентам будет разослана правдивая памятка о произошедшем, с детальным разбором о том что произошло, а не тот пиздеж что им втирали представители SoftServe. После такой «славы» навряд ли кто-нибудь из именитых клиентов захочет вообще пользоваться услугами украинских софтварных компаний.

7. После пункта #6 — не забудьте обновить тестимониалсы на своем вебсайте.

Я уверен, ваши клиенты после новой инфы будут более красноречивы.

Ну и в завершении хочу сказать, что это будет наука всем остальным оставшимся на плаву галерам. Что не нужно из себя строить хитровыебаных специалистов, коими вы не являетесь, и не нужно ссать в глаза людям. Иначе вас выведут на чистую воду и надают защекоинов.

На текущий момент это пока вся информация которой можем поделиться (скрины/исходники). Выкладыванием на торренты пусть занимаются те кому это интересно. Будем ждать официальных заявлений, реакции представителей компании и ассоциаии, прежде чем окунуть их масштабами реально произошедшего пиздеца в ебаном Украинском IT.

Stay tuned.

З архіву ebanoe · Опубліковано September 17, 2020

Коментарі (132)

SoftServe is going down! Тарасу Кицмею приготовиться на выход! · ebanoe.dev