Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 17 18 19 20 21 > »   
Reply to this topicStart new topic
Ответов(360 - 379)
Вадим2013
Jun 27 2017, 20:33
  
Пост #361



Репутация:   103  
Активист
*

Группа: BANNED
Сообщений: 305
С нами с: 4-September 13


(SSSK0 @ Jun 27 2017, 21:29) Перейти к цитате

В приличной конторе должна быть "своя" почта и свой почтовый сервак - даже не собираюсь обсуждать проблемы защиты корпоративных ящиков на mail.ru или ukr.net dash2.gif



Лет 5 не пользуюсь антивирусом. Вин 10. Решил проверить порты, закрытие. При том что я ниче не ставил, никакие фаервол и.д. Выходит на вин 10 за меня все закрыто. нужно им на десятку переходить или Линексом пользоваться d.gif

Сообщение отредактировал Вадим2013 - Jun 27 2017, 20:36
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bambu4a
Jun 27 2017, 20:34
  
Пост #362



Репутация:   2928  
ultra active user
******

Группа: BANNED
Сообщений: 23 849
С нами с: 30-April 08


(SSSK0 @ Jun 27 2017, 21:29) Перейти к цитате

В приличной конторе должна быть "своя" почта и свой почтовый сервак - даже не собираюсь обсуждать проблемы защиты корпоративных ящиков на mail.ru или ukr.net dash2.gif

Своя почта и свой домен не гарантируют того, что почтовое сообщение пришедшее с другой сети не будет содержать в себе тела вируса. Что, собственно, сейчас и происходит. Жмут денег на нормальные антивирусы, шмонающие почту на моменте прохождения в корпоративный почтовый сервер. У 99% организаций использующих ексчендж нет антивируса, 50% почтовых серверов на базе линукс систем не имеют антивируса и обычный проверки по резолву домена.

(Вадим2013 @ Jun 27 2017, 21:33) Перейти к цитате

или линексом пользоваться d.gif

или включить мозг и не тыкать куда попало smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
AKEL
Jun 27 2017, 20:35
  
Пост #363



Репутация:   31  
Активист
*

Группа: Пользователи
Сообщений: 278
С нами с: 14-May 09


(SSSK0 @ Jun 27 2017, 21:31) Перейти к цитате

biggrin.gif Ну да... ну да... не кидает - а пользователь открывает файл с именем: это_полезная_информация_без_вирусов_только_для_тебя.doc.txt.jpg.doc.exe rofl.gif


Но ведь все можно сделать намного проще. Можно развернуть почтовый шлюз с фильтрацией, типа Amavisd. И никаких exe уже не будет.

Сообщение отредактировал AKEL - Jun 27 2017, 20:36
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Petlura
Jun 27 2017, 20:36
  
Пост #364



Репутация:   373  
Старожил
****

Группа: Пользователи
Сообщений: 3 066
С нами с: 12-February 08


(AKEL @ Jun 27 2017, 21:28) Перейти к цитате

На исполняемые файлы обычно даже криворукий админ-первокурсник ставит блок и требование пароля админа для исполнения вышеуказанных файлов. Да и никто уже не кидает по почте exe и тд, 21 век все таки sad.gif

Именно что кидали, кидают и будут продолжать кидать. А по поводу криворукости, когда несколько человек обслуживают организации с тысячами компьютеров, нормально следить за "гигиеной" локальных машин практически не возможно. А у нас все так и происходит в стране.

Сообщение отредактировал Petlura - Jun 27 2017, 20:39
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jun 27 2017, 20:36
  
Пост #365



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(DemirelUA @ Jun 27 2017, 21:33) Перейти к цитате

Получатель "выбирает" тот формат файла, который ему больше по душе? smile.gif


Хорошая идея. На самом деле реально работает только последнее расширение *.exe blush.gif А весь остальной текст только для замыливания глаз юзеру biggrin.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Petlura
Jun 27 2017, 20:38
  
Пост #366



Репутация:   373  
Старожил
****

Группа: Пользователи
Сообщений: 3 066
С нами с: 12-February 08


(Вадим2013 @ Jun 27 2017, 21:33) Перейти к цитате

Лет 5 не пользуюсь антивирусом. Вин 10. Решил проверить порты, закрытие. При том что я ниче не ставил, никакие фаервол и.д. Выходит на вин 10 за меня все закрыто. нужно им на десятку переходить или Линексом пользоваться d.gif

Кстати, встроенный в 10-ку "защитник" на удивление неплохо справляется с своей работой.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jun 27 2017, 20:40
  
Пост #367



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(bambu4a @ Jun 27 2017, 21:34) Перейти к цитате

Своя почта и свой домен не гарантируют...


Все верно, не гарантируют, но позволяют повысить безопасность и гибкость управления в целом по корпорации. А если еще наиболее уязвимым сотрудникам/компам запретить все, кроме "своей" почты, то спать можно спокойнее blush.gif


(Petlura @ Jun 27 2017, 21:38) Перейти к цитате

Кстати, встроенный в 10-ку "защитник" на удивление неплохо справляется с своей работой.


Полностью поддерживаю! Не надо "защитник" ограничивать - пусть качает и проверяет по расписанию rtfm.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fedottt
Jun 27 2017, 20:40
  
Пост #368



Репутация:   36  
0day rescue
*

Группа: Пользователи
Сообщений: 263
С нами с: 16-March 06


а где бы заразится?
мне бы потестить как комп себя вести будет
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 20:42
  
Пост #369



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(SSSK0 @ Jun 27 2017, 21:36) Перейти к цитате

Хорошая идея. На самом деле реально работает только последнее расширение *.exe blush.gif А весь остальной текст только для замыливания глаз юзеру biggrin.gif

Да я понял, то была легкая ирония drinks.gif

(fedottt @ Jun 27 2017, 21:40) Перейти к цитате

а где бы заразится?
мне бы потестить как комп себя вести будет

Страниц 6 назад выкладывали ссылку на сам файл.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jun 27 2017, 20:43
  
Пост #370



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(DemirelUA @ Jun 27 2017, 21:42) Перейти к цитате

Да я понял, то была легкая ирония drinks.gif


А я задумался над выбором расширения в момент приема почты biggrin.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 20:44
  
Пост #371



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(SSSK0 @ Jun 27 2017, 21:43) Перейти к цитате

А я задумался над выбором расширения в момент приема почты biggrin.gif

Слишком жирно smile.gif Представь только, какое поле для подмены файлов (в зависимости от наиболее частых типов файлов, принимаемых той или иной компанией по почте в соответствии с видом деятельности).

Сообщение отредактировал DemirelUA - Jun 27 2017, 20:45
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bambu4a
Jun 27 2017, 20:45
  
Пост #372



Репутация:   2928  
ultra active user
******

Группа: BANNED
Сообщений: 23 849
С нами с: 30-April 08


(SSSK0 @ Jun 27 2017, 21:40) Перейти к цитате

Все верно, не гарантируют, но позволяют повысить безопасность и гибкость управления в целом по корпорации.

Да нифига оно не гарантирует smile.gif Ни одно средство по безопасности не даст стопроцентной гарантии, разве что отсутствие компьютера как такового. А так - что придумано одним, то гарантированно будет сломано другим. Какую-никакую гарантию сохранности данных может дать только своевременно обновлённый антивирус, операционная система со всеми заплатками, лицензионная (!!!) и три-четыре резервных копии пользовательских данных, разбросанные на разные сервера. Ну и самое проверенной средство - отрезать пользы пользователям, особо упоротым. До остальных доходит через инструкцию подписанную шефом с указанной крупной суммой штрафа за невыполнение оной.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
drocha
Jun 27 2017, 20:46
  
Пост #373



Репутация:   2616  
0day rescue
******

Группа: Пользователи
Сообщений: 11 002
С нами с: 9-June 07


метро работает ,ну нету у них компьютеров gy.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Вадим2013
Jun 27 2017, 20:47
  
Пост #374



Репутация:   103  
Активист
*

Группа: BANNED
Сообщений: 305
С нами с: 4-September 13


(SSSK0 @ Jun 27 2017, 21:40) Перейти к цитате

Все верно, не гарантируют, но позволяют повысить безопасность и гибкость управления в целом по корпорации. А если еще наиболее уязвимым сотрудникам/компам запретить все, кроме "своей" почты, то спать можно спокойнее blush.gif
Полностью поддерживаю! Не надо "защитник" ограничивать - пусть качает и проверяет по расписанию rtfm.gif


он у меня отключен просто включен брандмауэр
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jun 27 2017, 20:47
  
Пост #375



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(DemirelUA @ Jun 27 2017, 21:44) Перейти к цитате

Слишком жирно smile.gif Представь только, какое поле для подмены файлов (в зависимости от наиболее частых типов файлов, принимаемых той или иной компанией по почте в соответствии с видом деятельности).


Так зато экзешник не стартанет, а откроется в блокноте - если автоматом переименовать в txt smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 20:49
  
Пост #376



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(SSSK0 @ Jun 27 2017, 21:47) Перейти к цитате

Так зато экзешник не стартанет, а откроется в блокноте - если автоматом переименовать в txt smile.gif

Чьорд, шеф, всё пропало! pardon.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jun 27 2017, 20:51
  
Пост #377



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(Вадим2013 @ Jun 27 2017, 21:47) Перейти к цитате

он у меня отключен просто включен брандмауэр


Рекомендую под 10-ой включить все средства защиты - они совсем немного отъедают ресурсов, а пользу приносят несомненную.

(DemirelUA @ Jun 27 2017, 21:49) Перейти к цитате

Чьорд, шеф, всё пропало! pardon.gif


Воооот!!!! И тут юзер позовет сисадмина, т.к. какая-то хрень на экране biggrin.gif

(bambu4a @ Jun 27 2017, 21:45) Перейти к цитате

Да нифига оно не гарантирует smile.gif Ни одно средство по безопасности не даст стопроцентной гарантии, разве что отсутствие компьютера как такового. А так - что придумано одним, то гарантированно будет сломано другим. Какую-никакую гарантию сохранности данных может дать только своевременно обновлённый антивирус, операционная система со всеми заплатками, лицензионная (!!!) и три-четыре резервных копии пользовательских данных, разбросанные на разные сервера. Ну и самое проверенной средство - отрезать пользы пользователям, особо упоротым. До остальных доходит через инструкцию подписанную шефом с указанной крупной суммой штрафа за невыполнение оной.


Все верно! Только комплексные меры по всей информационной структуре фирмы с подписанием инструкций и штрафных санкций! drinks.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Федор Сумкин
Jun 27 2017, 20:52
  
Пост #378

Благодарности: 973698

Репутация:   4956  
Darth Vader
******

Группа: Пользователи
Сообщений: 51 104
С нами с: 15-March 06


(Spd @ Jun 27 2017, 19:21) Перейти к цитате
По корпоративной сети он распространялся при помощи служебной программы PsExec. При этом уязвимости подверглись пользователи, у которых не был обновлен Microsoft Office» — считают IT-специалисты БАКОТЕК.
Это всё что вам надо знать, что бы никогда ни в коем случае не обращаться в подобные шарашкины конторы...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Jun 27 2017, 20:55
  
Пост #379



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


Значит так, немного выдохнул и подумал.
1. Одновременно упали два сервера, 2008 R2, первый был полностью обновлен, напрочь выключены все версии SMB, второй тоже 2008, не критичен, забили обновить, сами олени.
2. По логам файрвола на фре было много попыток пробиться именно по 443,139,138, файр прибил все попытки, зоны адресов из половины мира, время от 12-30 до 16-00, дальше не смотрел.
3. Еще один 2008 выстоял, при чем я выключил его через час после падения двух первых серверов.
4. Пользователи начали выключать свои компы где то через час - полтора, последний после криков - "какого уя" просто чуть не всрався.
5. Сервер который явно занес заразу был 1С с Медком.
6. Массивы кроме системного живы.
7. Медок сцк вынести на отдельный сервер, на отдельный ИП, бухи пусть бегают пешком сдавать отчеты.. bomb.gif

Можете закидать какашками, но думаю что сеть спасло то что не было контроллера домена, вернее он есть но в нем никого нет smile.gif , только на одном серваке, кстати на том что не пострадал, хотя работал еще около часа после падения двух первых.
Зы зы, самая большая моя дурь это выпускать сервера в инет, типа удобно что сами качают апдейты и маякуют когда их нужно обновить, видать хрень могла попасть чуть раньше и просто ждать команды, но опять же, почему выжили офисные тазики, во всяком случае пока выжили.

Сообщение отредактировал Vitaliy_y - Jun 27 2017, 21:01
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bambu4a
Jun 27 2017, 21:00
  
Пост #380



Репутация:   2928  
ultra active user
******

Группа: BANNED
Сообщений: 23 849
С нами с: 30-April 08


(Vitaliy_y @ Jun 27 2017, 21:55) Перейти к цитате

7. Медок сцк вынести на отдельный сервер, на отдельный ИП, бухи пусть бегают пешком сдавать отчеты.. bomb.gif

Этого мало. Я бы ещё вынес его в отдельный сегмент сети, изолированный от других. По простому говоря в отдельный влан с параноидальными настройками листа доступа. Буха отправил бы работать за тот компьютер.
Собственно в своё время так и сделал. Каждому буху по своему компьютеру с медком. Отдельная бухгалтерская сеть с максимальным ограничением к другим ресурсам сети. И даже если они что-то умудрялись ловить, грохал машинку с виртуалки и подымал такую же из копии. На всё про всё аж 10-ть минут уходило smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 17 18 19 20 21 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 8th February 2025 - 8:07
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.