Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Суничка |
Jun 27 2017, 13:49
Пост
#1
|
Репутация: 1562 Ethereal Dream Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 |
«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry Вирус называется очень просто и оригинально – Petya. Подробнее про WannaCry: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445 Порт должен быть закрыт. Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445. Список павших: Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse. Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком. Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест). Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов. Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС. Нацбанк тоже зацепило. Список, судя по всему, будет пополняться. Имхо, убытки будут на десятки миллионов. Тем временем подзалетели не только мы: Український вірус поширюється по світу - The Independent На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP. Возможное лечение: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26 |
drone |
Jun 27 2017, 18:01
Пост
#241
|
Репутация: 468 ultra active user Группа: Пользователи Сообщений: 14 560 С нами с: 1-October 12 |
|
­ |
Jun 27 2017, 18:02
Пост
#242
|
Репутация: 7 Дух Группа: Пользователи Сообщений: 35 С нами с: 11-January 07 |
это с drweb.ru:
Появилась информация о новой эпидемии шифровальщика, которой подверглись нефтяные, телекоммуникационные и финансовые компании России и Украины. Компания «Доктор Веб» сообщает, что новый энкодер детектируется продуктами Dr.Web. По имеющейся у наших специалистов информации, троянец распространяется самостоятельно, как и нашумевший WannaCry. Точных данных о том, используется ли тот же самый механизм распространения, пока нет. В настоящее время аналитики исследуют нового троянца, позднее мы сообщим подробности. Некоторые источники в СМИ проводят параллели с вымогателем Petya (детектируется Dr.Web в частности как Trojan.Ransom.369) в связи с внешними проявлениями работы вымогателя, однако способ распространения новой угрозы отличается от использовавшейся Petya стандартной схемы. Сегодня, 27 июня, в 16:30 по московскому времени, этот шифровальщик был добавлен в вирусные базы Dr.Web как Trojan.Encoder.12544. «Доктор Веб» призывает всех пользователей быть внимательными и не открывать подозрительные письма (эта мера необходима, но не достаточна). Следует также создавать резервные копии критически важных данных и устанавливать все обновления безопасности для ПО. Наличие антивируса в системе также обязательно. |
Dred |
Jun 27 2017, 18:02
Пост
#243
|
Репутация: 1955 ultra active user Группа: Пользователи Сообщений: 31 678 С нами с: 2-March 07 |
|
Aspid |
Jun 27 2017, 18:02
Пост
#244
|
Репутация: 1064 ultra active user Группа: Пользователи Сообщений: 31 256 С нами с: 19-June 08 |
|
Dred |
Jun 27 2017, 18:04
Пост
#245
|
Репутация: 1955 ultra active user Группа: Пользователи Сообщений: 31 678 С нами с: 2-March 07 |
ОРУ!!
Турчинов бачить у вірусі "Петя" російський слід http://www.pravda.com.ua/news/2017/06/27/7148087/ Метро прислали смс-рассылку что у них кассы работают и принимают карточки))) красавчики |
Evgeniy29 |
Jun 27 2017, 18:05
Пост
#246
|
Репутация: 2 Дух Группа: Пользователи Сообщений: 13 С нами с: 14-January 08 |
Где скачать этот вирус?
Везде пишут. Тысячи компьютеров заражены. А ни одной ссылки на сам вирус нигде нет! |
СуСаня |
Jun 27 2017, 18:07
Пост
#247
|
Репутация: 52 Активист Группа: Пользователи Сообщений: 261 С нами с: 18-January 13 |
|
Aspid |
Jun 27 2017, 18:07
Пост
#248
|
Репутация: 1064 ultra active user Группа: Пользователи Сообщений: 31 256 С нами с: 19-June 08 |
|
Dred |
Jun 27 2017, 18:08
Пост
#249
|
Репутация: 1955 ultra active user Группа: Пользователи Сообщений: 31 678 С нами с: 2-March 07 |
та ясен фиг
эти же хацкеры и трампа в омерике выбрали |
СуСаня |
Jun 27 2017, 18:08
Пост
#250
|
Репутация: 52 Активист Группа: Пользователи Сообщений: 261 С нами с: 18-January 13 |
|
Portoss |
Jun 27 2017, 18:09
Пост
#251
|
Репутация: 43 Дух Группа: Пользователи Сообщений: 192 С нами с: 19-April 06 |
|
Mamontoza |
Jun 27 2017, 18:09
Пост
#252
|
Репутация: 61 Cтаршой Группа: Пользователи Сообщений: 529 С нами с: 23-June 08 |
У многих серваки поело, и раб станции.
АЗС БРСМ Работают вдруг что. НА машинах где стоял Касперский со всей порезанной сетью работают штатно |
maxym |
Jun 27 2017, 18:09
Пост
#253
|
Репутация: 3 Дух Группа: Пользователи Сообщений: 13 С нами с: 10-June 11 |
Где скачать этот вирус? Везде пишут. Тысячи компьютеров заражены. А ни одной ссылки на сам вирус нигде нет! » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « паролль к архиву VirusPetya просьба не качать и не открывать тем людям, которые не понимают что это такое Этот файл, который заблочила авира, восстановлен из карантина этот .dat на самом деле PE Сообщение отредактировал BANDIT(filmmaniac) - Sep 9 2017, 14:59 |
СуСаня |
Jun 27 2017, 18:11
Пост
#254
|
Репутация: 52 Активист Группа: Пользователи Сообщений: 261 С нами с: 18-January 13 |
|
Hangman |
Jun 27 2017, 18:11
Пост
#255
|
Репутация: 20 Активист Группа: Пользователи Сообщений: 354 С нами с: 27-April 09 |
Если не рашка то кто? Ну хочет кто-то срубить бабла. На кой его Petya называть? Чисто идеологический вброс.
|
NUKA |
Jun 27 2017, 18:14
Пост
#256
|
Репутация: 6 Дух Группа: Пользователи Сообщений: 60 С нами с: 3-July 06 |
|
DemirelUA |
Jun 27 2017, 18:15
Пост
#257
|
Репутация: 342 Старожил Группа: Пользователи Сообщений: 3 109 С нами с: 7-January 14 |
Если не рашка то кто? Ну хочет кто-то срубить бабла. На кой его Petya называть? Чисто идеологический вброс. Когда происходит кипиш – всегда надо задавать один простой вопрос: Cui prodest? Самый простой ответ на него и является верным (почти всегда). Бритва Оккама, не иначе |
wintersun |
Jun 27 2017, 18:15
Пост
#258
|
Репутация: 12 Дух Группа: Пользователи Сообщений: 148 С нами с: 9-January 12 |
Кроме порта 445 стоит проверять 1024-1035 и 135
|
Patriot~ua~ |
Jun 27 2017, 18:16
Пост
#259
|
Репутация: 155 Старожил Группа: Пользователи Сообщений: 2 046 С нами с: 28-September 06 |
|
Spd |
Jun 27 2017, 18:16
Пост
#260
|
Репутация: 353 Ветеран Группа: Validating Сообщений: 7 687 С нами с: 21-March 06 |
ОРУ!! Турчинов бачить у вірусі "Петя" російський слід http://www.pravda.com.ua/news/2017/06/27/7148087/ Метро прислали смс-рассылку что у них кассы работают и принимают карточки))) красавчики Великий лысый говнокомандующий винно-водочного подразделения по борьбе с кибертараканами в голове. |
Упрощённая версия | Сейчас: 8th February 2025 - 0:10 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |