Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 31 32 33 34 35 > »   
Reply to this topicStart new topic
Ответов(640 - 659)
tyoma
Jun 30 2017, 8:12
  
Пост #641



Репутация:   52  
Cтаршой
**

Группа: Пользователи
Сообщений: 704
С нами с: 17-February 14


(cosco @ Jun 30 2017, 8:31) Перейти к цитате

а с чего взяли, что нет возможности расшифровки?

а вы можете расшифровать файлы?
не плохо бы заработали....
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
public@
Jun 30 2017, 8:24
  
Пост #642



Репутация:   -166  
Старожил
****

Группа: BANNED
Сообщений: 2 604
С нами с: 15-October 15


Но вот сервер из другого офиса, заразился Петей, естетсвенно через M.E.Doc.
С чего взяли
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Antonio Salvagi
Jun 30 2017, 8:53
  
Пост #643



Репутация:   88  
Cтаршой
**

Группа: Пользователи
Сообщений: 655
С нами с: 19-April 12


Мбр загрузчик побил фс. Заражение произошло скорее всего через соц.инженерные средства и почту.Стояли все обновления принудительнопушенные через всус (за день этого), везде антивирусы и соответствующие права. Приходившие письма были из легетимных источников, но как в последствии оказалось, они их не отправляли.
Шифрования нигде не было из порядка 20 компов. Вернее писало что зашифровано блаблабла, но это не так-по крайней мере у меня. Соответственно после изменения мбр диски видились в партишен эксплорерах как Raw, а где не скинуло в raw пропали папки типа windows, users,App data и т.д.

Как я решал-на тех компах где фс не побило просто fixmbr (без rebuildbcd и fixboot).Полная работоспособность восстанавливалась.
На остальных где фс в raw помогла chkdsk /f (c указанием какие диски чекать). После чека большая часть файлов восстанавливалась либо нативно на тот же диск, либо как всегда после чекдиска и битых файлов в скрытую папку Found. 0000, а из нее уже ручками доставались нужные файлы. А из файлов типа .chk с помощью парсера .chk файлов. Возможно есть более изящные решения, но было не до этого.

Сообщение отредактировал Antonio Salvagi - Jun 30 2017, 8:56
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sendmi
Jun 30 2017, 9:28
  
Пост #644



Репутация:   12  
Дух


Группа: Пользователи
Сообщений: 58
С нами с: 11-February 10


По другому никак, с него никто не принимал почту, и не лазил в интернете...
Доступ к серверу полностью ограничен.
Только программа 1С, отчеты Excel и M.E.Doc.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sunnykaktys
Jun 30 2017, 9:33
  
Пост #645



Репутация:   528  
ultra active user
******

Группа: Пользователи
Сообщений: 13 249
С нами с: 19-July 09


Отделения Ощада сегодня работают?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
cosco
Jun 30 2017, 9:50
  
Пост #646



Репутация:   167  
Старожил
****

Группа: Пользователи
Сообщений: 3 796
С нами с: 29-September 12


(tyoma @ Jun 30 2017, 9:12) Перейти к цитате

а вы можете расшифровать файлы?
не плохо бы заработали....

Нет и на сколько мне известно, пока еще не удалось.
Пока получилось только вытянуть копию медка с зашифрованного диска С.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gamal
Jun 30 2017, 9:57
  
Пост #647



Репутация:   6  
Дух


Группа: Пользователи
Сообщений: 147
С нами с: 6-August 07



я так понимаю бухгалтера главные распостранители)))
у меня тоже второй раз подряд, запирался систему менять

Сообщение отредактировал Gamal - Jun 30 2017, 10:00
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
public@
Jun 30 2017, 10:07
  
Пост #648



Репутация:   -166  
Старожил
****

Группа: BANNED
Сообщений: 2 604
С нами с: 15-October 15


Новые атаки уже начались!?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Siberius
Jun 30 2017, 10:14
  
Пост #649



Репутация:   135  
Постоялец
***

Группа: Пользователи
Сообщений: 1 851
С нами с: 26-March 14


del

Сообщение отредактировал Siberius - Oct 27 2020, 22:20
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
tiss
Jun 30 2017, 10:16
  
Пост #650



Репутация:   335  
Старожил
****

Группа: Пользователи
Сообщений: 4 818
С нами с: 21-April 09


(Neji @ Jun 29 2017, 7:41) Перейти к цитате

Удалось восстановить все данные, которые были не на системных дисках. Вирус шифрует только диск С.


Я мог бы тебе показать десятку, на которой зашифрованы файлы на диске Д
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
public@
Jun 30 2017, 10:18
  
Пост #651



Репутация:   -166  
Старожил
****

Группа: BANNED
Сообщений: 2 604
С нами с: 15-October 15


(Siberius @ Jun 30 2017, 11:14) Перейти к цитате

IPB Image

в чём прикол!?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
-13-
Jun 30 2017, 10:20
  
Пост #652

Благодарности: 5715

Репутация:   1254  
Ветеран
*****

Группа: Модеры
Сообщений: 6 284
С нами с: 17-October 06


(Antonio Salvagi @ Jun 30 2017, 9:53) Перейти к цитате

Возможно есть более изящные решения, но было не до этого.
Конечно есть ))
Rstudio норм достает
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
armageddon
Jun 30 2017, 10:46
  
Пост #653



Репутация:   234  
Старожил
****

Группа: Пользователи
Сообщений: 2 496
С нами с: 12-December 06


(tiss @ Jun 30 2017, 11:16) Перейти к цитате

Я мог бы тебе показать десятку, на которой зашифрованы файлы на диске Д

Ну, возможно имеется ввиду два разных физических диска
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jun 30 2017, 11:04
  
Пост #654



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(public@ @ Jun 30 2017, 11:07) Перейти к цитате

Новые атаки уже начались!?


Скоро начнутся для поднятия зарплат... сам Турчинов сказал biggrin.gif

Кіберфахівцям, які не змогли відбити атаку вірусу "Петя", хочуть підвищити зарплати

Секретар Ради національної безпеки і оборони України Олександр Турчинов заявив про низький рівень фахівців у сфері кібербезпеки і закликає посилити фінансування захисту кіберпростору та інформаційного простору України.

Крім того, він заявив, що хакерська атака, яка відбулася 27 червня, продемонструвала дуже низький рівень фахівців з кібербезпеки, які працюють в державних установах. За словами Турчинова, низький рівень зарплати державних службовців, не дозволяє залучати до цієї роботи висококласних професіоналів.

http://ua1.com.ua/society/kiberspecialista...lati-32310.html

Сообщение отредактировал SSSK0 - Jun 30 2017, 11:04
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ЫЫЫ
Jun 30 2017, 11:21
  
Пост #655



Репутация:   1089  
Undead rogue
******

Группа: Пользователи
Сообщений: 22 682
С нами с: 24-December 08


(public@ @ Jun 30 2017, 11:18) Перейти к цитате

в чём прикол!?

попробую объяснить, народ тратит кучу денег и сил на то чтобы намайнить крохи криптовалюты видеокартами, в то время как хакеры майнят просто вымогательством, что получается гораздо эффективней, юмор в том, что на самом деле по всем законам морали правильно фармить криптовалюту видеокартами pardon.gif
у меня ничего не вышло sorry.gif
это юмор, или понял или слоупок pardon.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sir
Jun 30 2017, 11:23
  
Пост #656



Репутация:   89  
Постоялец
***

Группа: Пользователи
Сообщений: 1 169
С нами с: 13-May 09


(SSSK0 @ Jun 30 2017, 12:04) Перейти к цитате

Скоро начнутся для поднятия зарплат... сам Турчинов сказал biggrin.gif

Кіберфахівцям, які не змогли відбити атаку вірусу "Петя", хочуть підвищити зарплати

Секретар Ради національної безпеки і оборони України Олександр Турчинов заявив про низький рівень фахівців у сфері кібербезпеки і закликає посилити фінансування захисту кіберпростору та інформаційного простору України.

Крім того, він заявив, що хакерська атака, яка відбулася 27 червня, продемонструвала дуже низький рівень фахівців з кібербезпеки, які працюють в державних установах. За словами Турчинова, низький рівень зарплати державних службовців, не дозволяє залучати до цієї роботи висококласних професіоналів.

http://ua1.com.ua/society/kiberspecialista...lati-32310.html

Ясен пень что низкий уровень, за 5-6 к кого они хотят видеть ?
Нужно или расформировывать отделы и нанимать аутсорсинговые фирмы, или повышать зп, чтоб в госсектор шли не только студенты.

Сообщение отредактировал Shel - Jun 30 2017, 13:03
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Voland
Jun 30 2017, 11:35
  
Пост #657



Репутация:   436  
Ветеран
*****

Группа: BANNED
Сообщений: 8 081
С нами с: 4-July 06


(sir @ Jun 30 2017, 12:23) Перейти к цитате
Ясен пень что низкий уровень, за 5-6 к кого они хотят видеть ?
Нужно или расформировывать отделы и нанимать аутсорсинговые фирмы, или повышать зп, чтоб в госсектор шли не только студенты.
Нормальный специалист никогда не будет работать в наших гос. структурах. Ведь все сводится к формуле я начальник, ты - мудак. И тотальный распил, какой специалист пойдет на такие условия, только студент для опыта или родственник на кормушку. Начинать надо с турчиновых )

Сообщение отредактировал Shel - Jun 30 2017, 13:04
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sir
Jun 30 2017, 11:43
  
Пост #658



Репутация:   89  
Постоялец
***

Группа: Пользователи
Сообщений: 1 169
С нами с: 13-May 09


(Voland @ Jun 30 2017, 12:35) Перейти к цитате

Нормальный специалист никогда не будет работать в наших гос. структурах. Ведь все сводится к формуле я начальник, ты - мудак. И тотальный распил, какой специалист пойдет на такие условия, только студент для опыта или родственник на кормушку. Начинать надо с турчиновых )

Я Вам больше скажу - та же херня сейчас не только в госорганах.
Большинство работодателей почему-то думают что за 7 к специалист должен уметь все и еще немного ))
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jun 30 2017, 11:53
  
Пост #659



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


Имхо, сам заголовок новости - весьма смешной, т.к. повышать з/п надо там спецам, кто смог "отбить" атаку и оперативно восстановить работоспособность системы, а не тем, кто НЕ смог... blush.gif
(sir @ Jun 30 2017, 12:23) Перейти к цитате
Ясен пень что низкий уровень, за 5-6 к кого они хотят видеть ?
З/п в этой области очень печальные - максимум 6400 грн. "грязными" на должность начальника с полной ответственностью за сохранность данных dash2.gif

(sir @ Jun 30 2017, 12:23) Перейти к цитате
Нужно или расформировывать отделы и нанимать аутсорсинговые фирмы, или повышать зп, чтоб в госсектор шли не только студенты.
Отделы и так уже почти расформированы - отсюда и такой печальный уровень ИТ в гос.структурах. А аутсорсинг - это как-то странно звучит по отношению к серьёзными гос.структурам типа КабМина (там же почти секретные данные) smile.gif

Сообщение отредактировал Shel - Jun 30 2017, 13:04
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lion_Killsberg
Jun 30 2017, 11:58
  
Пост #660



Репутация:   236  
Постоялец
***

Группа: Пользователи
Сообщений: 1 624
С нами с: 9-February 07


(sir @ Jun 30 2017, 12:43) Перейти к цитате

Я Вам больше скажу - та же херня сейчас не только в госорганах.
Большинство работодателей почему-то думают что за 7 к специалист должен уметь все и еще немного ))

В том то и проблем, что все зацикливаются на специалисте, а не на команде спецов...
Будь у тя даж 15 пядей во лбу ВО ВСЕМ разбираться невозможно...

(SSSK0 @ Jun 30 2017, 12:53) Перейти к цитате

Отделы и так уже почти расформированы - отсюда и такой печальный уровень ИТ в гос.структурах. А аутсорсинг - это как-то странно звучит по отношению к серьёзными гос.структурам типа КабМина (там же почти секретные данные) smile.gif


Нормальное явление оутсорсинг даж для таких структур...
Ток у нас ведь процветает кумовство-сватовство...
и фиг что так отдел при структуре, что аутсорс...

Сообщение отредактировал Lion_Killsberg - Jun 30 2017, 12:02
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 31 32 33 34 35 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 8th February 2025 - 13:09
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.