Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Суничка |
Пост
#1
|
Репутация: ![]() ![]() Ethereal Dream ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 ![]() |
![]() ![]() «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry Вирус называется очень просто и оригинально – Petya. Подробнее про WannaCry: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445 Порт должен быть закрыт. Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445. Список павших: Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse. Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком. Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест). Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов. Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС. Нацбанк тоже зацепило. Список, судя по всему, будет пополняться. Имхо, убытки будут на десятки миллионов. Тем временем подзалетели не только мы: Український вірус поширюється по світу - The Independent На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP. Возможное лечение: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26 |
![]() ![]() |
Nazgul |
Пост
#261
|
Репутация: ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 5 687 С нами с: 5-December 06 ![]() ![]() |
А на 2003 сервер есть патч?
|
СуСаня |
Пост
#262
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 261 С нами с: 18-January 13 ![]() |
|
Aspid |
Пост
#263
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 31 256 С нами с: 19-June 08 ![]() |
|
imenno |
Пост
#264
|
Репутация: ![]() ![]() Мистер Равлик ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 16 192 С нами с: 24-March 06 ![]() |
О "Petya" еще год назад писали.
https://habrahabr.ru/company/eset/blog/280746/ Сообщение отредактировал imenno - Jun 27 2017, 18:21 |
Spd |
Пост
#265
|
Репутация: ![]() ![]() Ветеран ![]() ![]() ![]() ![]() ![]() Группа: Validating Сообщений: 7 687 С нами с: 21-March 06 ![]() |
«Шифровальщик распространяется при помощи электронной почты. При открытии вложения из письма, используя уязвимость CVE-2017-0199, зловред скачивал недостающие файлы, модифицировал главную загрузочную запись (MBR), перезагружал ОС и начинал шифрование жесткого диска. По корпоративной сети он распространялся при помощи служебной программы PsExec. При этом уязвимости подверглись пользователи, у которых не был обновлен Microsoft Office» — считают IT-специалисты БАКОТЕК. Эксперты также считают, что скорее всего компьютеры были заражены шифровальщиком много месяцев назад, а активировался он только сегодня по команде извне. http://itc.ua/news/ukrainskie-ekspertyi-op...-i-zarazhal-pk/ |
Hangman |
Пост
#266
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 354 С нами с: 27-April 09 ![]() |
Та автор Пэтро, Петр, Питер, или Пэдро Вот и все свое детище так назвал автор Или просто так. Что у нас в стране мало недовольных? Ну да, логичнее поверить в это. Атомную бомбу тоже в честь домашнего любимца назвать можно. Когда происходит кипиш – всегда надо задавать один простой вопрос: Cui prodest? Самый простой ответ на него и является верным (почти всегда). Бритва Оккама, не иначе ![]() Давай конкретнее. Нет вариантов, значит остается то что есть. |
DemirelUA |
Пост
#267
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 109 С нами с: 7-January 14 ![]() |
Кстати, еще какой момент: в России нагнулась только Роснефть. У нас как большой, так и средний/малый бизнес.
Ни разу не поверю, что в РФии у всех поголовно шикарные системы защиты и только у Роснефти дуршлаг. Тем не менее, сообщают только об этом случае. Совпадение? Не думаю © |
Console |
Пост
#268
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 ![]() |
У нас контора за компанию с датагруп лягла
![]() Самое интересное, ПК которые вне домена остались живы... Пока позвали глянуть на первый случай, вернулся на рабочое место, вместо обычного входа в учетку, "класический" черный екран "чекдиском".... Печально.. Сообщение отредактировал Console - Jun 27 2017, 18:28 |
Sintorres |
Пост
#269
|
Благодарности: 1871 Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 3 676 С нами с: 20-March 06 ![]() |
Добавьте в голосовалку "Производители видеокарт для майнинга"
![]() |
public@ |
Пост
#270
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 2 604 С нами с: 15-October 15 ![]() |
|
ne4ubo |
Пост
#271
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 4 339 С нами с: 27-June 09 ![]() |
|
P.L.U.R. |
![]()
Пост
#272
|
Репутация: ![]() ![]() non-mainstream activist ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 7 042 С нами с: 4-March 08 ![]() |
Где уже эти EPAM и GlobaLlogic, чтоб запилить ответочку
![]() А то как будь-то все "Мистер Робот" не смотрели ![]() |
public@ |
Пост
#273
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 2 604 С нами с: 15-October 15 ![]() |
Проверил порт, оказалось, что я вообще в Нидерландах нахожусь!
ДЕМОНЫЫЫЫЫ ![]() |
DemirelUA |
Пост
#274
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 109 С нами с: 7-January 14 ![]() |
|
public@ |
Пост
#275
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 2 604 С нами с: 15-October 15 ![]() |
|
P.L.U.R. |
Пост
#276
|
Репутация: ![]() ![]() non-mainstream activist ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 7 042 С нами с: 4-March 08 ![]() |
|
DemirelUA |
Пост
#277
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 109 С нами с: 7-January 14 ![]() |
В США тоже началось, правда, не так массово.
Разница во времени сыграла свою роль (если верить сообщениям, что начало атаки было заранее запланировано на 11-00). |
ety |
Пост
#278
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 54 С нами с: 8-November 14 ![]() |
два вопроса:
1. есть ли пруфы по побеждению "свежего" Пети 2. если ссылки, может кто уже платил :-) Сообщение отредактировал ety - Jun 27 2017, 18:40 |
papka |
Пост
#279
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 41 С нами с: 20-March 06 ![]() |
|
Koful |
Пост
#280
|
Репутация: ![]() ![]() Think Different ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 10 979 С нами с: 11-April 12 ![]() |
2. если ссылки, может кто уже платил :-) может кто уже и платил. На его кошелек уже 17 транзакций произведено https://blockchain.info/address/1Mz7153HMux...aAtNbBWX?sort=0 |
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 8th February 2025 - 3:16 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |