Śledzenie pojazdów na żywo (TTSS)

kucyk
Ekspert
Posty: 2404
Rejestracja: 26 sie 2020, 14:39

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: kucyk » 04 gru 2024, 8:48

Kiedy można się spodziewać normalnego oznaczenia najnowszych tramwajowych wynalazków MPK - czyli GT8N (#RF 330, 331)? :D

Awatar użytkownika
Kaszmir
Administrator
Posty: 6835
Rejestracja: 30 sty 2020, 21:20
Lokalizacja: Kraków
Kontakt:

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: Kaszmir » 04 gru 2024, 10:55

yosujiro pisze: 03 gru 2024, 11:08Jest grubsza awaria informatyczna w MPK.
Okazuje się, że to atak hakerski:
https://www.facebook.com/mpkkrakow/post ... bAoF4YGzAl
MPK pisze:Informujemy, że awaria systemów informatycznych wpływających na obecne problemy w funkcjonowaniu m.in. systemów sprzedaży biletów, strony internetowej MPK oraz innych systemów informatycznych to efekt ataku hackerskiego, który został przeprowadzony wcześnie rano, we wtorek 3 grudnia.

Z uzyskanych informacji wynika, że jest to międzynarodowa grupa hackerska przeprowadzająca na zlecenie ataki na przedsiębiorstwa.

W związku ze skalą i charakterem tego ataku hackerskiego MPK w Krakowie sprawę zgłosiło policji oraz odpowiednim służbom państwowym zajmującym się cyberbezpieczeństwem. Jednocześnie MPK w Krakowie kieruje zawiadomienie do Prezesa Urzędu Ochrony Danych Osobowych o potencjalnej możliwości kradzieży danych osobowych pracowników MPK oraz pasażerów. Nie ma obecnie żadnego potwierdzenia, że do takiej kradzieży doszło. Jednak zdecydowaliśmy, że o takim ryzyku powiadomimy wszystkie zainteresowane osoby. W przypadku stwierdzenia naruszenia poufności danych będziemy informować odrębnym komunikatem osoby, których potencjalnie może to dotyczyć.

Niezależnie od powyższych działań prosimy wszystkich naszych klientów, współpracowników i pracowników, którzy posiadają dane w naszym systemie o zwrócenie szczególnej uwagi na dziwne i nietypowe maile, telefony, próby kontaktu. Zalecamy również zastrzeżenie numeru PESEL.

Tryb i skala ataku hackerskiego wskazuje, że głównym celem działania był paraliż operacyjny krakowskiej komunikacji miejskiej. Pragniemy zapewnić, że MPK wykorzystało opracowane na takie sytuacje procedury i utrzymuje niezakłócone działanie zajezdni oraz stacji obsług. Zapewniamy, że MPK cały czas realizuje usługę przewozową w pełnym zakresie.

Jednocześnie trwają prace nad etapowym uruchamianiem systemów informatycznych, z uwzględnieniem najwyższego poziomu bezpieczeństwa. Spółka w tym zakresie współpracuje ze specjalistycznymi firmami, naszymi dostawcami usług informatycznych oraz jednostkami Urzędu Miasta Krakowa.

Chcemy także bardzo podziękować za wysiłek wszystkim naszym pracownikom oraz ajentom, którzy pomimo znacznych utrudnień cały czas realizują swoje obowiązki, aby utrzymać sprawne funkcjonowanie krakowskiej komunikacji miejskiej.

Pasażerów prosimy o wyrozumiałość i cierpliwość. Bardzo przepraszamy za wszelkie niedogodności w obsłudze zakupu biletów. Przypominamy, że cały czas bilety okresowe można kupić w aplikacji mobilnej iMKA oraz w automatach zamontowanych w pojazdach i w automatach biletowych KKM – w tych urządzaniach można płacić kartą płatniczą oraz gotówką. W przypadku chęci zakupu biletów do kasowania można to zrobić także w aplikacjach mobilnych (mPay, iMKA, moBiLET, SkyCash, jakdojade lub zbiletem.pl (bilety wspólne 70-minutowe w aplikacjach: iMKA oraz mPay). Kontrolerzy biletowi podczas kontroli w tramwajach i autobusach respektują wszelkie potwierdzenia płatności, w tym mailowe.

Obecnie jedyną możliwą i najszybszą formą kontaktu z MPK jest infolinia – 12 19 150. Swoje uwagi można także przekazywać na naszych portalach społecznościowych na Facebooku i portalu X.

Warren
Pasażer
Posty: 13
Rejestracja: 31 sie 2024, 14:52

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: Warren » 04 gru 2024, 12:23

Warren pisze: 03 gru 2024, 21:47 MPK zostało zhakowane :DD
A co napisałem wczoraj?
Phishing na systemy backaupu i tak weszli do MPK przez VMware, wszystko im zakodowali 😂😂😂

bartm
Pasażer
Posty: 47
Rejestracja: 20 lut 2020, 9:45

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: bartm » 04 gru 2024, 12:24

Warren pisze: 04 gru 2024, 12:23 A co napisałem wczoraj?
Phishing na systemy backaupu i tak weszli do MPK przez VMware, wszystko im zakodowali 😂😂😂
Wyjaśnisz "phishing na systemy backupu" ?

tomekzaw
Pasażer
Posty: 45
Rejestracja: 26 paź 2022, 11:15

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: tomekzaw » 04 gru 2024, 12:37

Na ten moment sytuacja wygląda następująco:
  • TTSS tramwaje (https://ttss.krakow.pl/internetservice) – 503 Service Unavailable
  • TTSS autobusy (http://ttss.mpk.krakow.pl/internetservice) – serwer nie odpowiada (swoją drogą podobno niedawno zmieniono protokół na HTTPS)
  • GTFS tramwaje (VehiclePositions_T.pb) - ostatnia aktualizacja 2 godziny temu (2024-12-04 10:23:37)
  • GTFS autobusy (VehiclePositions_A.pb) – ostatnia aktualizacja wczoraj rano (2024-12-03 06:56:47)
  • GTFS Mobilis (VehiclePositions_M.pb) – aktualizowany na bieżąco
  • Kokon – serwer nie odpowiada
  • Rozkład jazdy (https://rozklady.mpk.krakow.pl/) – serwer nie odpowiada
Wszystkie źródła danych o pozycji pojazdów MPK są niesprawne.

Bombardier NGT6
Pasażer
Posty: 10
Rejestracja: 04 gru 2024, 15:23

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: Bombardier NGT6 » 04 gru 2024, 15:50

Tramwaje już zaczęły się pokazywać.

GoMeZz391
Moderator globalny
Posty: 1395
Rejestracja: 17 lut 2020, 22:54
Kontakt:

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: GoMeZz391 » 04 gru 2024, 16:35

Tramwaje wczoraj jako tako wyświetlały się, nawet patrzyłem koło 16 jak tam sytuacja na mieście.

fubukiers
Znawca
Posty: 180
Rejestracja: 22 wrz 2024, 22:41
Kontakt:

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: fubukiers » 05 gru 2024, 9:26

bartm pisze: 04 gru 2024, 12:24 Wyjaśnisz "phishing na systemy backupu" ?
Obstawiam, że puścili jakiegoś ransomware'a na ich serwery i im wszystko zablokowali. Coś mi się wydaję, że jest to chyba największy jak dotąd atak na infrastrukturę transportu publicznego jaki dotychczas był w Polsce.

bartm
Pasażer
Posty: 47
Rejestracja: 20 lut 2020, 9:45

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: bartm » 05 gru 2024, 9:29

fubukiers pisze: 05 gru 2024, 9:26 Obstawiam, że puścili jakiegoś ransomware'a na ich serwery i im wszystko zablokowali. Coś mi się wydaję, że jest to chyba największy jak dotąd atak na infrastrukturę transportu publicznego jaki dotychczas był w Polsce.
OK, tylko "puścić ransomware" to trochę ogólne, dlatego phishing na backup mnie zaciekawił. Ransomware musiało się jakoś dostać do sieci MPK.

suchy
Ekspert
Posty: 1169
Rejestracja: 27 gru 2021, 17:16

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: suchy » 05 gru 2024, 10:34

fubukiers pisze: 05 gru 2024, 9:26 Obstawiam, że puścili jakiegoś ransomware'a na ich serwery i im wszystko zablokowali. Coś mi się wydaję, że jest to chyba największy jak dotąd atak na infrastrukturę transportu publicznego jaki dotychczas był w Polsce.
Rok temu był również zhakowany Śląski ZTM - wyłożyło cały system biletowy ŚKUP:

https://dziennikzachodni.pl/awaria-skup ... 1-17277343

fubukiers
Znawca
Posty: 180
Rejestracja: 22 wrz 2024, 22:41
Kontakt:

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: fubukiers » 05 gru 2024, 11:36

suchy pisze: 05 gru 2024, 10:34 Rok temu był również zhakowany Śląski ZTM - wyłożyło cały system biletowy ŚKUP:

https://dziennikzachodni.pl/awaria-skup ... 1-17277343
A tak tak było. ale i tak już śkupa nie ma, tylko wszystko już poszło do systemu transport gzm. No i przynajmniej podczas tego ataku nie padł sdip, a tak to tutaj tak naprawdę wiele rzeczy padło. Żadnych autobusów nie ma w gtfs rt, a nie przynajmniej te litosne 60% pojazdów.

Awatar użytkownika
elot360
Specjalista
Posty: 390
Rejestracja: 09 sie 2022, 8:21
Lokalizacja: Bytom

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: elot360 » 05 gru 2024, 14:52

fubukiers pisze: 05 gru 2024, 11:36 A tak tak było. ale i tak już śkupa nie ma, tylko wszystko już poszło do systemu transport gzm. No i przynajmniej podczas tego ataku nie padł sdip, a tak to tutaj tak naprawdę wiele rzeczy padło.
SDIP też wtedy padł, jest o tym zresztą wspomniane w podlinkowanym artykule. I nie tylko dla autobusów (nawiązując do tego że w Krakowie chociaż tramwaje widać na mapce) a dla całej sieci.

brovar
Ekspert
Posty: 545
Rejestracja: 05 sie 2020, 10:05

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: brovar » 05 gru 2024, 20:28

fubukiers pisze: 05 gru 2024, 11:36 A tak tak było. ale i tak już śkupa nie ma, tylko wszystko już poszło do systemu transport gzm. No i przynajmniej podczas tego ataku nie padł sdip, a tak to tutaj tak naprawdę wiele rzeczy padło. Żadnych autobusów nie ma w gtfs rt, a nie przynajmniej te litosne 60% pojazdów.
Dziwne żeby działało. W MPK mają po tym ataku hakerskim zaszyfrowane dyski, a zamiast pulpitu jest czarny ekran na tych komputerach.
05.04.2024 awarii doznały #RZ213, #RZ226, #RZ237, #RZ264 i #RZ273. :!:

fubukiers
Znawca
Posty: 180
Rejestracja: 22 wrz 2024, 22:41
Kontakt:

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: fubukiers » 05 gru 2024, 20:50

brovar pisze: 05 gru 2024, 20:28 Dziwne żeby działało. W MPK mają po tym ataku hakerskim zaszyfrowane dyski, a zamiast pulpitu jest czarny ekran na tych komputerach.
Tragedia. Jestem ciekawy czy to ogarną. Anyway podobno ZTP przejmie działkę udostępniania danych o lokalizacji pojazdów. Mają tam jakiś system zarządzania flotą, który jest częścią ITS'a, do którego mają wpiąć wszystkie pojazdy już i dane rozkładowe będą pochodzić bezpośrednio stamtąd.

MPK ma w ogóle jakiś backup danych?

Awatar użytkownika
pasazer_mobilisu
Ekspert
Posty: 1566
Rejestracja: 18 lut 2020, 6:01

Re: Śledzenie pojazdów na żywo (TTSS)

Post autor: pasazer_mobilisu » 05 gru 2024, 20:52

Awarie się zdarzają, ataki też się zdarzają, ale bardzo źle wygląda to że prawie 3 dni po ataku nie udało się niczego przywrócić.
bartm pisze: 05 gru 2024, 9:29 OK, tylko "puścić ransomware" to trochę ogólne, dlatego phishing na backup mnie zaciekawił. Ransomware musiało się jakoś dostać do sieci MPK.
Skoro phishing to zgaduję, że ktoś dostał "maila z załącznikiem" - niby głupie, ale wciąż ktoś się na to łapie.
elot360 pisze: 05 gru 2024, 14:52 Krakowie chociaż tramwaje widać na mapce
A to nie dlatego, że dane o nich dostarcza ZTP?
brovar pisze: 05 gru 2024, 20:28 W MPK mają po tym ataku hakerskim zaszyfrowane dyski, a zamiast pulpitu jest czarny ekran na tych komputerach.
Nie wygląda to dobrze jeśli równocześnie stracili stacje robocze, serwery i backup. Nie ma też co wieszać psów na ludziach tam pracujących, jeśli "góra" nie chce sypać pieniędzmi na oprogramowanie i infrastrukturę to żaden magik cudów nie wyczaruje.
Nie karmić troli :!:

ODPOWIEDZ

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości