LtRum> РЖД - не IT компания, а учитывая, что ее ресурсы в разы (если не порядки) меньше, чем у крупных IT компаний, которые отметились не раз еще большими дырами, то ваше задача вашего высказывания - банальный наброс.
Я вам больше скажу, я, в своё время, работал с РЖД. С корпоративными системами там айтишники вполне себе, и с защитой там нормально всё, и с обслуживанием и пр.
В статье же, получен доступ к технологической сети, которой занимается хер пойми кто на местах (сын лучшей подруги)
Если б автор смог (а хрен бы он смог) получить доступ к системе, например экспресс-3, то да, это был бы эпических масштабов просёр. Так что да, факап есть, его пофиксили!, как я понимаю, фитилей вставили, ну и замечательно.
Единственно, кмк, у каждой такой конторы должен быть емайл для таких вещей, письма куда должны мониториться 24х7, что бы для привлечения внимания не приходилось вот такие простыни на хабре писать.
ОФФ: Я в прошлом году, в одной нихера не маленькой конторе, менял некие железяки, всё согласовано, всё норм, старую сняли, новую поставили, потихоньку кабели подключаю (300+ концов), и тут в чате начинается, кхм, жопа )) короче, грохнулись 250+ корпоративных сервисов :D, Причём грохнулись через час\полтора после выключения железяки, поднимали с 5 утра до 15, вроде. Т.е. никто заранее не проверил отказоустойчивость, и это, блин, федеральная компания, можно даже сказать, уровня РЖД.
Так что про*бы есть у всех.
