Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 15 16 17 18 19 > »   
Reply to this topicStart new topic
Ответов(320 - 339)
AKEL
Jun 27 2017, 19:44
  
Пост #321



Репутация:   31  
Активист
*

Группа: Пользователи
Сообщений: 278
С нами с: 14-May 09


(СуСаня @ Jun 27 2017, 20:42) Перейти к цитате

По сути ноу проблэм
Жизнь продолжается
За Ахметэнэрго и комунальные и пр. гос организации рад. По заслугам. Где гарячая вода? Аааааа?

В деснянском районе горячую воду дали. Это перемога!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
PSL
Jun 27 2017, 19:46
  
Пост #322



Репутация:   424  
Незваный гость
*****

Группа: Пользователи
Сообщений: 7 021
С нами с: 5-May 09


"Украина и РФ обменялись киберударами": на Западе выдали громкую версию Petya.A
Понеслась по кочкам d.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Petlura
Jun 27 2017, 19:46
  
Пост #323



Репутация:   373  
Старожил
****

Группа: Пользователи
Сообщений: 3 066
С нами с: 12-February 08


(InsaR @ Jun 27 2017, 20:44) Перейти к цитате

та какая рассылка, вы не в теме.

Ну я так понял это одна из модификаций WannaCrypt, который в том числе и через почту всегда распространялся. В моей организации где-то полгода назад так умнейшие люди этим дерьмом по заражались.

Сообщение отредактировал Petlura - Jun 27 2017, 19:50
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
СуСаня
Jun 27 2017, 19:47
  
Пост #324



Репутация:   52  
Активист
*

Группа: Пользователи
Сообщений: 261
С нами с: 18-January 13


(AKEL @ Jun 27 2017, 20:44) Перейти к цитате

В деснянском районе горячую воду дали. Это перемога!

Центр, как настоящий брутальным бибизян чешусь и воняю!
Но даже за горячую воду скакать не буду! Я не продаюсь!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
InsaR
Jun 27 2017, 19:48
  
Пост #325



Репутация:   206  
Старожил
****

Группа: Пользователи
Сообщений: 2 894
С нами с: 14-August 08


(PSL @ Jun 27 2017, 20:46) Перейти к цитате

версия на грани абсурда, только журанлист до*****еб мог такое написать.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
public@
Jun 27 2017, 19:48
  
Пост #326



Репутация:   -166  
Старожил
****

Группа: BANNED
Сообщений: 2 604
С нами с: 15-October 15


(InsaR @ Jun 27 2017, 20:44) Перейти к цитате

та какая рассылка, вы не в теме.

Можно более подробную инфу? Везде написано, что это только через почту!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jun 27 2017, 19:48
  
Пост #327



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(Суничка @ Jun 27 2017, 20:40) Перейти к цитате

Одно дело ржать на нашим правительством (ненавидеть-любить и т.д.), а другое - ржакать на вводом войск из России.


Где в ветке про вирус были слова про "войска"??? dash2.gif

(Суничка @ Jun 27 2017, 20:40) Перейти к цитате

P.S. У меня муж работает в одной крупной ИТ-конторе. Там пока тоже не сильно разобрались, так что не надо наших айтишников переоценивать.


Не все ИТ-конторы занимаются информационной безопасностью blush.gif

Как бы международное сообщество уже почти разобралось и даже появились в сети первые декрипторы - это же не какая-то внутренняя проблема Украины - куча стран уже подверглись этой атаке... да и патчи от Микрософта в наличии...

https://habrahabr.ru/post/331762/
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 19:49
  
Пост #328



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(drone @ Jun 27 2017, 20:24) Перейти к цитате

Все же попробуйте подумать:

http://www.segodnya.ua/world/atake-virusom...eh-1020378.html

Open in new window

Я говорю о сегодняшней, а не о первой атаке.
Вообще не в тему съязвили.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
InsaR
Jun 27 2017, 19:51
  
Пост #329



Репутация:   206  
Старожил
****

Группа: Пользователи
Сообщений: 2 894
С нами с: 14-August 08


(public@ @ Jun 27 2017, 20:48) Перейти к цитате

Можно более подробную инфу? Везде написано, что это только через почту!

читайте немного выше в теме, заражение целых корпораций и гос компаний не может происходить через почту, так как ее одновременно не пользуются такое количество ПК.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
drone
Jun 27 2017, 19:51
  
Пост #330



Репутация:   468  
ultra active user
******

Группа: Пользователи
Сообщений: 14 560
С нами с: 1-October 12


(DemirelUA @ Jun 27 2017, 20:49) Перейти к цитате

Я говорю о сегодняшней, а не о первой атаке.
Вообще не в тему съязвили.

Так дыры все те же. Там их позакрывали при первой эпидемии и сейчас все спокойно. Нас же тогда пронесло, а пока гром не грянет...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
public@
Jun 27 2017, 19:52
  
Пост #331



Репутация:   -166  
Старожил
****

Группа: BANNED
Сообщений: 2 604
С нами с: 15-October 15


(InsaR @ Jun 27 2017, 20:51) Перейти к цитате

читайте немного выше в теме, заражение целых корпораций и гос компаний не может происходить через почту, так как ее одновременно не пользуются такое количество ПК.

Можно ссылку? blush.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Petlura
Jun 27 2017, 19:55
  
Пост #332



Репутация:   373  
Старожил
****

Группа: Пользователи
Сообщений: 3 066
С нами с: 12-February 08


(InsaR @ Jun 27 2017, 20:51) Перейти к цитате

читайте немного выше в теме, заражение целых корпораций и гос компаний не может происходить через почту, так как ее одновременно не пользуются такое количество ПК.

Очень даже может. Один запускает локально, потом дальше вирус юзает уязвимости на других компах в локальной сети. Особенно если они еще и пользуют общие локальные сетевые ресурсы. Собственно так оно скорее всего и происходит.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 19:55
  
Пост #333



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(drone @ Jun 27 2017, 20:51) Перейти к цитате

Так дыры все те же. Там их позакрывали при первой эпидемии и сейчас все спокойно. Нас же тогда пронесло, а пока гром не грянет...

Если в таком контексте – вы правы. Я выше писал, что наши не начнут что-то исправлять, пока всё не навернется медным тазом. Не хотят исправлять превентивно – будут исправлять после БП (кликательно).

Сообщение отредактировал DemirelUA - Jun 27 2017, 19:55
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jun 27 2017, 19:56
  
Пост #334



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(InsaR @ Jun 27 2017, 20:51) Перейти к цитате

читайте немного выше в теме, заражение целых корпораций и гос компаний не может происходить через почту, так как ее одновременно не пользуются такое количество ПК.


Запросто через почту все и проходит - ну а потом по локалке разлетается biggrin.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Суничка
Jun 27 2017, 19:57
  
Пост #335



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09


(SSSK0 @ Jun 27 2017, 20:48) Перейти к цитате

Где в ветке про вирус были слова про "войска"??? dash2.gif

"putin napal" в саркастической интерпретации. Этого достаточно. Просто давай не будем шутить насчет войны с подачи русни.

Не все ИТ-конторы занимаются информационной безопасностью blush.gif

Как бы международное сообщество уже почти разобралось и даже появились в сети первые декрипторы - это же не какая-то внутренняя проблема Украины - куча стран уже подверглись этой атаке... да и патчи от Микрософта в наличии...

"Почти" не значит "окончательно". Их ИТ-контора занимается этим в т.ч.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
public@
Jun 27 2017, 19:57
  
Пост #336



Репутация:   -166  
Старожил
****

Группа: BANNED
Сообщений: 2 604
С нами с: 15-October 15


Прекратите все сводить к срачу!
Давайте лучше больше о вирусе поговорим!
Как это говно попадает в ПК!?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
AKEL
Jun 27 2017, 19:58
  
Пост #337



Репутация:   31  
Активист
*

Группа: Пользователи
Сообщений: 278
С нами с: 14-May 09


(InsaR @ Jun 27 2017, 20:51) Перейти к цитате

читайте немного выше в теме, заражение целых корпораций и гос компаний не может происходить через почту, так как ее одновременно не пользуются такое количество ПК.


Акей, почему?
Чувак может открыть письмо дома, прийти на работу, подключится к копр вафле, которая например включена в АД, в крупных компаниях так и делают. Между сервером и клиентом идет обмен пакетов и данных. И все. Се ля ви. И дело не только в 445 порту, Мед-Ке, Самбе и тд.
Сегодня у нас обнова на АД прилетела и все, терминалы, Бэк-АД и тд полетели. Причем спасают пока бэкапы.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Суничка
Jun 27 2017, 19:59
  
Пост #338



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09


(public@ @ Jun 27 2017, 20:57) Перейти к цитате

Давайте лучше больше о вирусе поговорим!
Как это говно попадает в ПК!?

Примерно через часик должен быть готов инсайд. Если будет шото интересное - напишу.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
InsaR
Jun 27 2017, 20:01
  
Пост #339



Репутация:   206  
Старожил
****

Группа: Пользователи
Сообщений: 2 894
С нами с: 14-August 08


(SSSK0 @ Jun 27 2017, 20:56) Перейти к цитате

Запросто через почту все и проходит - ну а потом по локалке разлетается biggrin.gif

в таких масштабах, может если какой то бух поймал и пошло дальше, тут Вы правы.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jun 27 2017, 20:04
  
Пост #340



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(Суничка @ Jun 27 2017, 20:57) Перейти к цитате

"putin napal" в саркастической интерпретации.


Ну ведь есть понимание, что все это сарказм и ирония good2.gif Что не так тогда?

(Суничка @ Jun 27 2017, 20:57) Перейти к цитате

"Почти" не значит "окончательно". Их ИТ-контора занимается этим в т.ч.


Естественно, что окончательно именно этот вирус на данный момент "не победили". Но любая нормальная ИТ-контора, которая действительно занимается безопасностью понимает в этом намного больше, чем Турчинов с Геращенко вместе взятые biggrin.gif

Вот и Юля разобралась с вирусом biggrin.gif

Бывший премьер-министр Украины Юлия Тимошенко прокомментировала распространение вируса Petya в стране. В своем Facebook она отметила, что защититься поможет лишь смена власти.

Политик разместила в соцсети картинку с вопросом «Как уберечься от вируса Petya?» и написала: «Только полная перезагрузка власти спасет страну!»


(public@ @ Jun 27 2017, 20:57) Перейти к цитате

Как это говно попадает в ПК!?


Украинские эксперты определили, как именно вирус-шифровальщик Petya.A распространялся и заражал ПК

Шифровальщик распространяется при помощи электронной почты. При открытии вложения из письма, используя уязвимость CVE-2017-0199, зловред скачивал недостающие файлы, модифицировал главную загрузочную запись (MBR), перезагружал ОС и начинал шифрование жесткого диска.

По корпоративной сети он распространялся при помощи служебной программы PsExec. При этом уязвимости подверглись пользователи, у которых не был обновлен Microsoft Office» — считают IT-специалисты БАКОТЕК.


http://itc.ua/news/ukrainskie-ekspertyi-op...-i-zarazhal-pk/

Сообщение отредактировал SSSK0 - Jun 27 2017, 20:03
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 15 16 17 18 19 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 8th February 2025 - 5:44
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.