Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Суничка |
Пост
#1
|
Репутация: ![]() ![]() Ethereal Dream ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 ![]() |
![]() ![]() «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry Вирус называется очень просто и оригинально – Petya. Подробнее про WannaCry: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445 Порт должен быть закрыт. Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445. Список павших: Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse. Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком. Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест). Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов. Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС. Нацбанк тоже зацепило. Список, судя по всему, будет пополняться. Имхо, убытки будут на десятки миллионов. Тем временем подзалетели не только мы: Український вірус поширюється по світу - The Independent На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP. Возможное лечение: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26 |
![]() ![]() |
AKEL |
Пост
#321
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 278 С нами с: 14-May 09 ![]() |
|
PSL |
Пост
#322
|
Репутация: ![]() ![]() Незваный гость ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 021 С нами с: 5-May 09 ![]() |
|
Petlura |
Пост
#323
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 066 С нами с: 12-February 08 ![]() |
та какая рассылка, вы не в теме. Ну я так понял это одна из модификаций WannaCrypt, который в том числе и через почту всегда распространялся. В моей организации где-то полгода назад так умнейшие люди этим дерьмом по заражались. Сообщение отредактировал Petlura - Jun 27 2017, 19:50 |
СуСаня |
Пост
#324
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 261 С нами с: 18-January 13 ![]() |
|
InsaR |
Пост
#325
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 894 С нами с: 14-August 08 ![]() |
версия на грани абсурда, только журанлист до*****еб мог такое написать. |
public@ |
Пост
#326
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 2 604 С нами с: 15-October 15 ![]() |
|
SSSK0 |
![]()
Пост
#327
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 27 434 С нами с: 9-November 06 ![]() |
Одно дело ржать на нашим правительством (ненавидеть-любить и т.д.), а другое - ржакать на вводом войск из России. Где в ветке про вирус были слова про "войска"??? ![]() P.S. У меня муж работает в одной крупной ИТ-конторе. Там пока тоже не сильно разобрались, так что не надо наших айтишников переоценивать. Не все ИТ-конторы занимаются информационной безопасностью ![]() Как бы международное сообщество уже почти разобралось и даже появились в сети первые декрипторы - это же не какая-то внутренняя проблема Украины - куча стран уже подверглись этой атаке... да и патчи от Микрософта в наличии... https://habrahabr.ru/post/331762/ |
DemirelUA |
Пост
#328
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 109 С нами с: 7-January 14 ![]() |
Я говорю о сегодняшней, а не о первой атаке. Вообще не в тему съязвили. |
InsaR |
Пост
#329
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 894 С нами с: 14-August 08 ![]() |
|
drone |
Пост
#330
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 14 560 С нами с: 1-October 12 ![]() |
|
public@ |
Пост
#331
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 2 604 С нами с: 15-October 15 ![]() |
|
Petlura |
Пост
#332
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 066 С нами с: 12-February 08 ![]() |
читайте немного выше в теме, заражение целых корпораций и гос компаний не может происходить через почту, так как ее одновременно не пользуются такое количество ПК. Очень даже может. Один запускает локально, потом дальше вирус юзает уязвимости на других компах в локальной сети. Особенно если они еще и пользуют общие локальные сетевые ресурсы. Собственно так оно скорее всего и происходит. |
DemirelUA |
Пост
#333
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 109 С нами с: 7-January 14 ![]() |
Так дыры все те же. Там их позакрывали при первой эпидемии и сейчас все спокойно. Нас же тогда пронесло, а пока гром не грянет... Если в таком контексте – вы правы. Я выше писал, что наши не начнут что-то исправлять, пока всё не навернется медным тазом. Не хотят исправлять превентивно – будут исправлять после БП (кликательно). Сообщение отредактировал DemirelUA - Jun 27 2017, 19:55 |
SSSK0 |
![]()
Пост
#334
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 27 434 С нами с: 9-November 06 ![]() |
|
Суничка |
Пост
#335
|
Репутация: ![]() ![]() Ethereal Dream ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 ![]() |
Где в ветке про вирус были слова про "войска"??? ![]() "putin napal" в саркастической интерпретации. Этого достаточно. Просто давай не будем шутить насчет войны с подачи русни. Не все ИТ-конторы занимаются информационной безопасностью ![]() Как бы международное сообщество уже почти разобралось и даже появились в сети первые декрипторы - это же не какая-то внутренняя проблема Украины - куча стран уже подверглись этой атаке... да и патчи от Микрософта в наличии... "Почти" не значит "окончательно". Их ИТ-контора занимается этим в т.ч. |
public@ |
Пост
#336
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 2 604 С нами с: 15-October 15 ![]() |
Прекратите все сводить к срачу!
Давайте лучше больше о вирусе поговорим! Как это говно попадает в ПК!? |
AKEL |
Пост
#337
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 278 С нами с: 14-May 09 ![]() |
читайте немного выше в теме, заражение целых корпораций и гос компаний не может происходить через почту, так как ее одновременно не пользуются такое количество ПК. Акей, почему? Чувак может открыть письмо дома, прийти на работу, подключится к копр вафле, которая например включена в АД, в крупных компаниях так и делают. Между сервером и клиентом идет обмен пакетов и данных. И все. Се ля ви. И дело не только в 445 порту, Мед-Ке, Самбе и тд. Сегодня у нас обнова на АД прилетела и все, терминалы, Бэк-АД и тд полетели. Причем спасают пока бэкапы. |
Суничка |
Пост
#338
|
Репутация: ![]() ![]() Ethereal Dream ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 ![]() |
|
InsaR |
Пост
#339
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 894 С нами с: 14-August 08 ![]() |
|
SSSK0 |
![]()
Пост
#340
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 27 434 С нами с: 9-November 06 ![]() |
"putin napal" в саркастической интерпретации. Ну ведь есть понимание, что все это сарказм и ирония ![]() "Почти" не значит "окончательно". Их ИТ-контора занимается этим в т.ч. Естественно, что окончательно именно этот вирус на данный момент "не победили". Но любая нормальная ИТ-контора, которая действительно занимается безопасностью понимает в этом намного больше, чем Турчинов с Геращенко вместе взятые ![]() Вот и Юля разобралась с вирусом ![]() Бывший премьер-министр Украины Юлия Тимошенко прокомментировала распространение вируса Petya в стране. В своем Facebook она отметила, что защититься поможет лишь смена власти. Политик разместила в соцсети картинку с вопросом «Как уберечься от вируса Petya?» и написала: «Только полная перезагрузка власти спасет страну!» Как это говно попадает в ПК!? Украинские эксперты определили, как именно вирус-шифровальщик Petya.A распространялся и заражал ПК Шифровальщик распространяется при помощи электронной почты. При открытии вложения из письма, используя уязвимость CVE-2017-0199, зловред скачивал недостающие файлы, модифицировал главную загрузочную запись (MBR), перезагружал ОС и начинал шифрование жесткого диска. По корпоративной сети он распространялся при помощи служебной программы PsExec. При этом уязвимости подверглись пользователи, у которых не был обновлен Microsoft Office» — считают IT-специалисты БАКОТЕК. http://itc.ua/news/ukrainskie-ekspertyi-op...-i-zarazhal-pk/ Сообщение отредактировал SSSK0 - Jun 27 2017, 20:03 |
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 8th February 2025 - 5:44 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |