Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 12 13 14 15 16 > »   
Reply to this topicStart new topic
Ответов(260 - 279)
Nazgul
Jun 27 2017, 18:17
  
Пост #261



Репутация:   383  
Призрак сети
*****

Группа: Пользователи
Сообщений: 5 687
С нами с: 5-December 06
Меценат


А на 2003 сервер есть патч?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
СуСаня
Jun 27 2017, 18:17
  
Пост #262



Репутация:   52  
Активист
*

Группа: Пользователи
Сообщений: 261
С нами с: 18-January 13


(Hangman @ Jun 27 2017, 19:11) Перейти к цитате

Если не рашка то кто? Ну хочет кто-то срубить бабла. На кой его Petya называть? Чисто идеологический вброс.

Та автор Пэтро, Петр, Питер, или Пэдро
Вот и все свое детище так назвал автор
Или просто так. Что у нас в стране мало недовольных?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Aspid
Jun 27 2017, 18:20
  
Пост #263



Репутация:   1064  
ultra active user
******

Группа: Пользователи
Сообщений: 31 256
С нами с: 19-June 08


(СуСаня @ Jun 27 2017, 19:17) Перейти к цитате

Та автор Пэтро, Петр, Питер, или Пэдро

Там написано Пэтя. Те кто Питер и Пэдро таких слов не знают.)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
imenno
Jun 27 2017, 18:21
  
Пост #264



Репутация:   970  
Мистер Равлик
******

Группа: Пользователи
Сообщений: 16 192
С нами с: 24-March 06


О "Petya" еще год назад писали.
https://habrahabr.ru/company/eset/blog/280746/

Сообщение отредактировал imenno - Jun 27 2017, 18:21
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Spd
Jun 27 2017, 18:21
  
Пост #265



Репутация:   353  
Ветеран
*****

Группа: Validating
Сообщений: 7 687
С нами с: 21-March 06


«Шифровальщик распространяется при помощи электронной почты. При открытии вложения из письма, используя уязвимость CVE-2017-0199, зловред скачивал недостающие файлы, модифицировал главную загрузочную запись (MBR), перезагружал ОС и начинал шифрование жесткого диска.
По корпоративной сети он распространялся при помощи служебной программы PsExec. При этом уязвимости подверглись пользователи, у которых не был обновлен Microsoft Office» — считают IT-специалисты БАКОТЕК.
Эксперты также считают, что скорее всего компьютеры были заражены шифровальщиком много месяцев назад, а активировался он только сегодня по команде извне.

http://itc.ua/news/ukrainskie-ekspertyi-op...-i-zarazhal-pk/
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Hangman
Jun 27 2017, 18:22
  
Пост #266



Репутация:   20  
Активист
*

Группа: Пользователи
Сообщений: 354
С нами с: 27-April 09


(СуСаня @ Jun 27 2017, 19:17) Перейти к цитате

Та автор Пэтро, Петр, Питер, или Пэдро
Вот и все свое детище так назвал автор
Или просто так. Что у нас в стране мало недовольных?

Ну да, логичнее поверить в это. Атомную бомбу тоже в честь домашнего любимца назвать можно.

(DemirelUA @ Jun 27 2017, 19:15) Перейти к цитате

Когда происходит кипиш – всегда надо задавать один простой вопрос: Cui prodest?
Самый простой ответ на него и является верным (почти всегда). Бритва Оккама, не иначе smile.gif

Давай конкретнее. Нет вариантов, значит остается то что есть.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 18:26
  
Пост #267



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


Кстати, еще какой момент: в России нагнулась только Роснефть. У нас как большой, так и средний/малый бизнес.
Ни разу не поверю, что в РФии у всех поголовно шикарные системы защиты и только у Роснефти дуршлаг. Тем не менее, сообщают только об этом случае.
Совпадение? Не думаю ©
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Jun 27 2017, 18:27
  
Пост #268



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


У нас контора за компанию с датагруп лягла d.gif Скажем так соседи)
Самое интересное, ПК которые вне домена остались живы... Пока позвали глянуть на первый случай, вернулся на рабочое место, вместо обычного входа в учетку, "класический" черный екран "чекдиском"....
Печально..

Сообщение отредактировал Console - Jun 27 2017, 18:28
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sintorres
Jun 27 2017, 18:28
  
Пост #269

Благодарности: 1871

Репутация:   837  
Старожил
****

Группа: Модеры
Сообщений: 3 676
С нами с: 20-March 06


Добавьте в голосовалку "Производители видеокарт для майнинга" spiteful.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
public@
Jun 27 2017, 18:33
  
Пост #270



Репутация:   -166  
Старожил
****

Группа: BANNED
Сообщений: 2 604
С нами с: 15-October 15


www.korrespondent.net.
korrespondent.net/
3pв *;C®Ђ±!вf2O§AњЋґ:«лО%л rz;ЄЈц!gm“зфћщП+gж¦Ё›ћ) яWФ KЇЂ–yУЛtЫЮpЛЖ…ХБwҐ –№:=эІВ„D®ЋuЗq-|lбые ZаLН`J P?B©™ ѓ V#Ј'Qм 2 $Ие5t тё.

(Sintorres @ Jun 27 2017, 19:28) Перейти к цитате

Добавьте в голосовалку "Производители видеокарт для майнинга" spiteful.gif

и матрица атакует! rofl.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ne4ubo
Jun 27 2017, 18:34
  
Пост #271



Репутация:   209  
Старожил
****

Группа: Пользователи
Сообщений: 4 339
С нами с: 27-June 09


(СуСаня @ Jun 27 2017, 19:07) Перейти к цитате

Как в глобальном плане можно нажиться на этом?
Думаем

мозок!) gy.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
P.L.U.R.
Jun 27 2017, 18:34
  
Пост #272



Репутация:   572  
non-mainstream activist
*****

Группа: BANNED
Сообщений: 7 042
С нами с: 4-March 08


Где уже эти EPAM и GlobaLlogic, чтоб запилить ответочку biggrin.gif
А то как будь-то все "Мистер Робот" не смотрели rtfm.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
public@
Jun 27 2017, 18:34
  
Пост #273



Репутация:   -166  
Старожил
****

Группа: BANNED
Сообщений: 2 604
С нами с: 15-October 15


Проверил порт, оказалось, что я вообще в Нидерландах нахожусь!
ДЕМОНЫЫЫЫЫ d.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 18:36
  
Пост #274



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(public@ @ Jun 27 2017, 19:34) Перейти к цитате

Проверил порт, оказалось, что я вообще в Нидерландах нахожусь!
ДЕМОНЫЫЫЫЫ d.gif

VPN-щик спалился.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
public@
Jun 27 2017, 18:37
  
Пост #275



Репутация:   -166  
Старожил
****

Группа: BANNED
Сообщений: 2 604
С нами с: 15-October 15


401 чел. читают эту тему (117 Гостей и 10 Скрытых Пользователей)

117 Гостей - странно,очень странно, наверное хакеры следят!

(DemirelUA @ Jun 27 2017, 19:36) Перейти к цитате

VPN-щик спалился.

А типа я скрывал это! rofl.gif

Сообщение отредактировал public@ - Jun 27 2017, 18:37
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
P.L.U.R.
Jun 27 2017, 18:37
  
Пост #276



Репутация:   572  
non-mainstream activist
*****

Группа: BANNED
Сообщений: 7 042
С нами с: 4-March 08


(public@ @ Jun 27 2017, 19:34) Перейти к цитате
ДЕМОНЫЫЫЫЫ d.gif
Будет понятно только тем, кто знаком с UNIX smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 18:38
  
Пост #277



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


В США тоже началось, правда, не так массово.
Разница во времени сыграла свою роль (если верить сообщениям, что начало атаки было заранее запланировано на 11-00).
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ety
Jun 27 2017, 18:39
  
Пост #278



Репутация:   8  
Дух


Группа: Пользователи
Сообщений: 54
С нами с: 8-November 14


два вопроса:
1. есть ли пруфы по побеждению "свежего" Пети
2. если ссылки, может кто уже платил :-)

Сообщение отредактировал ety - Jun 27 2017, 18:40
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
papka
Jun 27 2017, 18:41
  
Пост #279



Репутация:   1  
Дух


Группа: Пользователи
Сообщений: 41
С нами с: 20-March 06


(ety @ Jun 27 2017, 19:39) Перейти к цитате

два вопроса:
1. есть ли пруфы по побеждению "свежего" Пети
2. если ссылки, может кто уже платил :-)

1. Нет еще не победили
2. Мониторю несколько форумов инфы от тех кто платил нет
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koful
Jun 27 2017, 18:41
  
Пост #280



Репутация:   1034  
Think Different
******

Группа: Пользователи
Сообщений: 10 979
С нами с: 11-April 12


(ety @ Jun 27 2017, 19:39) Перейти к цитате

2. если ссылки, может кто уже платил :-)

может кто уже и платил. На его кошелек уже 17 транзакций произведено
https://blockchain.info/address/1Mz7153HMux...aAtNbBWX?sort=0
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 12 13 14 15 16 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 8th February 2025 - 3:16
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.