Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 36 37 38 39 40 > »   
Reply to this topicStart new topic
Ответов(740 - 759)
SSSK0
Jul 2 2017, 16:10
  
Пост #741



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(roleg @ Jul 2 2017, 7:40) Перейти к цитате


rofl.gif Специалисты от СБУ в информационной безопасности... biggrin.gif Уже смешно и грустно - понятно, что "если в кране нет воды - значит выпил лично Путин" girl_cray2.gif

В Кропивницком на трое суток пропала вода. Любая. Будут давать по два часа в день.
Переименования... "Безвиз"... Реформы... Все это тупо и вдребезги разбивается об отсутствие элементарной услуги, которую взялось предоставлять государство за деньги людей, - но даже этого нормально не может сделать... В 21-м веке... Неужели никто так и не попробует: сначала - качественно то, за что люди платят немалые деньги, а уж потом - весь пафос... "...И, выходит, - без воды и ни туды, и ни сюды..."
© Volodymyr Katsman


Сообщение отредактировал SSSK0 - Jul 2 2017, 16:13
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dr.Sydorenko
Jul 2 2017, 17:12
  
Пост #742



Репутация:   163  
Старожил
****

Группа: Пользователи
Сообщений: 2 257
С нами с: 27-June 12


ESET: “Petya” Ransomware: What we know now
В конце есть интересная картинка:
Open in new window
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lion_Killsberg
Jul 2 2017, 17:19
  
Пост #743



Репутация:   236  
Постоялец
***

Группа: Пользователи
Сообщений: 1 624
С нами с: 9-February 07


(volucer @ Jul 2 2017, 13:14) Перейти к цитате

про права юзера, мбр, порты, вланы и много чего другого забыл


Бесполезно...
Пока МС не пофиксит 2 дырени аля работостособность мимикатц
и передачу ЛП по локалке в открытом виде...
Нас ждут новые интерестные серии атак.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
public@
Jul 2 2017, 17:21
  
Пост #744



Репутация:   -166  
Старожил
****

Группа: BANNED
Сообщений: 2 604
С нами с: 15-October 15


(SSSK0 @ Jul 2 2017, 17:10) Перейти к цитате

rofl.gif Специалисты от СБУ в информационной безопасности... biggrin.gif Уже смешно и грустно - понятно, что "если в кране нет воды - значит выпил лично Путин" girl_cray2.gif

В Кропивницком на трое суток пропала вода. Любая. Будут давать по два часа в день.
Переименования... "Безвиз"... Реформы... Все это тупо и вдребезги разбивается об отсутствие элементарной услуги, которую взялось предоставлять государство за деньги людей, - но даже этого нормально не может сделать... В 21-м веке... Неужели никто так и не попробует: сначала - качественно то, за что люди платят немалые деньги, а уж потом - весь пафос... "...И, выходит, - без воды и ни туды, и ни сюды..."
© Volodymyr Katsman


Ну а чего бы и нет!

РФ: компьютеры в Украине стали уязвимы после отказа от российского софта
РИА Новости Украина: http://rian.com.ua/russia/20170702/1025465113.html

Методов расшифровки нет! Явно не с целью наживы было!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jul 2 2017, 17:28
  
Пост #745



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(public@ @ Jul 2 2017, 18:21) Перейти к цитате

Ну а чего бы и нет!


Ну а чего бы и ДА biggrin.gif Просто так? А ведь есть толпа обиженных и расстроенных IT спецов, которые от низкой з/п вполне могли и "хакерством заняться blush.gif

Президент компании "Интернет инвест" Александр Ольшанский считает, что, прежде всего вирус научил украинские компании хранить резервные копии. При этом эксперт не исключает проведения второй волны кибератаки.

Нет, на самом деле действительно, непонятна до сих пор цель. Не понятна квалификация тех, кто сделал эту кибератаку, потому что некоторые ее части очень хорошо сделаны, а некоторые части, например, связанные как раз с вымогательством денег, они были сделаны не очень квалифицированно. Что может говорить о двух вещах. Либо люди не собирались получать деньги, и цель атаки вообще другая. То есть дестабилизировать ситуацию, например, или принести экономический ущерб. А другая возможность в том, что вирусом занимались очень хорошие профессионалы с технической точки зрения, но люди, которые не очень знают о том, как получить те деньги, которые они вымогали вследствие этой атаки.

http://rian.com.ua/view/20170702/1025466451.html
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fone
Jul 2 2017, 17:43
  
Пост #746



Репутация:   61  
Cтаршой
**

Группа: Пользователи
Сообщений: 840
С нами с: 7-January 12


Это была просто развлекательная атака с серезными последствиями,былоб не плого чтоб крупные компании подали на майкрософт .
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
volucer
Jul 2 2017, 17:50
  
Пост #747



Репутация:   4  
Дух


Группа: Пользователи
Сообщений: 29
С нами с: 3-June 11


(Lion_Killsberg @ Jul 2 2017, 18:19) Перейти к цитате

Пока МС не пофиксит 2 дырени аля работостособность мимикатц
и передачу ЛП по локалке в открытом виде...
Нас ждут новые интерестные серии атак.

Ждать не стоит smile.gif Дыра этерналблу 16 лет экспуатировалась анб. Во первых, дыреней на самом деле куда больше smile.gif Например, запуск всякого говна типа мишы без прав админа и под уак (видос есть). Во-вторых, всегда был и есть юникс smile.gif

Немного из своего опыта добавлю про УАК: в принципе никогда не блочил вирусы smile.gif Вся его суть - мешать работе прикладным программам не от МС smile.gif

(SSSK0 @ Jul 2 2017, 18:28) Перейти к цитате
прежде всего вирус научил украинские компании хранить резервные копии

И кому данные реально важны, тому резервные копии нужно хранить на изолированных носителях и в мощном экране или лучше в бункере smile.gif . ЭМИ-оружие давно уже разработано и ждет применения
https://ru.wikipedia.org/wiki/Электромагнитная_бомба

Сообщение отредактировал volucer - Jul 2 2017, 18:05
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fone
Jul 2 2017, 17:58
  
Пост #748



Репутация:   61  
Cтаршой
**

Группа: Пользователи
Сообщений: 840
С нами с: 7-January 12





прежде всего вирус научил украинские компании хранить резервные копии

В бумажном виде

Сообщение отредактировал fone - Jul 2 2017, 18:00
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lion_Killsberg
Jul 2 2017, 18:11
  
Пост #749



Репутация:   236  
Постоялец
***

Группа: Пользователи
Сообщений: 1 624
С нами с: 9-February 07


(fone @ Jul 2 2017, 18:43) Перейти к цитате

Это была просто развлекательная атака с серезными последствиями, былоб не плого чтоб крупные компании подали на майкрософт .

Скорее это было бетта тестирование вирусного ПО и вполне успешное.
1. Распространение вируса через сервер обновления
2. Распространение по локальной сети
3. Шифрование данных и порча МБР
4. Касперу передали привет. ( If this malware finds running Kaspersky processes on the system, it writes junk to the first 10 sectors of the disk, and then reboots, bricking the machine completely. F-Secure
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fone
Jul 2 2017, 18:32
  
Пост #750



Репутация:   61  
Cтаршой
**

Группа: Пользователи
Сообщений: 840
С нами с: 7-January 12


что дальше Форматирование ос ,создание закрытой виндовс для корпоративного сигмента и исправление всех недочетов + закрытие новых уязвимостей по мере их расплстранения/возникновения.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
volucer
Jul 2 2017, 18:35
  
Пост #751



Репутация:   4  
Дух


Группа: Пользователи
Сообщений: 29
С нами с: 3-June 11


(Lion_Killsberg @ Jul 2 2017, 19:11) Перейти к цитате

Скорее это было бетта тестирование вирусного ПО и вполне успешное.

Я уверен в том, что где хотелось до упора юзался даблпульсар и софт от анб, через который сливались все пароли, данные и хз что еще. Ибо теоретически на хост жертвы можно загрузить любой софт по желанию. А петя с мишей просто замели следы smile.gif

Сообщение отредактировал volucer - Jul 2 2017, 18:51
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jul 2 2017, 18:36
  
Пост #752



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(fone @ Jul 2 2017, 19:32) Перейти к цитате

что дальше...


Можно хотя бы вот так... в общих чертах:

Таблица требований Defense-in-Depth

Уровень --- Технологии

Данных --- ACL/шифрование/классификация данных с RMS

Приложений --- SDL, антивирусы, «бронирование» приложений и сервисов, App/Device Guard

Хостов --- «Бронирование» ОС, аутентификация, управление обновлениями, FW, защита от вторжения (IDS), VBS, Device Guard

LAN --- Сегментирование и изоляция (VLAN), шифрование (IPSec), защита от вторжения (NIDS)

Периметр --- FW, контроль доступа, App FW, NAP

Физическая безопасность --- Охрана, ограничение доступа, аппаратный контроль и аудит доступа, отслеживание устройств, камеры наблюдения

Люди, политики, процедуры --- Документирование, тренинги, предупреждения и уведомления
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lion_Killsberg
Jul 2 2017, 18:51
  
Пост #753



Репутация:   236  
Постоялец
***

Группа: Пользователи
Сообщений: 1 624
С нами с: 9-February 07


(SSSK0 @ Jul 2 2017, 19:36) Перейти к цитате

Можно хотя бы вот так... в общих чертах:
Таблица требований Defense-in-Depth
Уровень --- Технологии
Данных --- ACL/шифрование/классификация данных с RMS
Приложений --- SDL, антивирусы, «бронирование» приложений и сервисов, App/Device Guard
Хостов --- «Бронирование» ОС, аутентификация, управление обновлениями, FW, защита от вторжения (IDS), VBS, Device Guard
LAN --- Сегментирование и изоляция (VLAN), шифрование (IPSec), защита от вторжения (NIDS)
Периметр --- FW, контроль доступа, App FW, NAP
Физическая безопасность --- Охрана, ограничение доступа, аппаратный контроль и аудит доступа, отслеживание устройств, камеры наблюдения
Люди, политики, процедуры --- Документирование, тренинги, предупреждения и уведомления


Эт уже параноя pardon.gif
4е вещи, которые, поломают это все:
1. Контроллер домена
2. Сетевые принтеры и сканеры
3. Физ комп с ОС у юзверя
4. Юзверь
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Jul 2 2017, 19:09
  
Пост #754



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


сегодня подняли контроллер домена, файловое хранилище и бэкап сервер FTP на линуксе =)
меньше мелкософта - больше здорового сна )
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lion_Killsberg
Jul 2 2017, 19:18
  
Пост #755



Репутация:   236  
Постоялец
***

Группа: Пользователи
Сообщений: 1 624
С нами с: 9-February 07


(roleg @ Jul 2 2017, 20:09) Перейти к цитате

сегодня подняли контроллер домена, файловое хранилище и бэкап сервер FTP на линуксе =)
меньше мелкософта - больше здорового сна )

gy.gif Бекапы имеют явную квантовую сущность.
До тех пор, пока не ты не попытался восстановиться из бекапа,
он находится в суперпозиции. Он одновременно успешный и нет.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jul 2 2017, 19:19
  
Пост #756



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(Lion_Killsberg @ Jul 2 2017, 19:51) Перейти к цитате

Эт уже параноя pardon.gif
4е вещи, которые, поломают это все:
1. Контроллер домена
2. Сетевые принтеры и сканеры
3. Физ комп с ОС у юзверя
4. Юзверь


Хм... паранойя - это если внедрять все это для частной конторы с десятком компов, а вот для, например, "Ощадбанка" - все эти меры просто обязательны rtfm.gif Ну никак не должны были лечь банкоматы/сервера из-за обновления бух.проги в центральном офисе smile.gif "Сегментирование и изоляция" для решения таких проблем.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
volucer
Jul 2 2017, 19:24
  
Пост #757



Репутация:   4  
Дух


Группа: Пользователи
Сообщений: 29
С нами с: 3-June 11


(Lion_Killsberg @ Jul 2 2017, 20:18) Перейти к цитате

gy.gif Бекапы имеют явную квантовую сущность.
До тех пор, пока не ты не попытался восстановиться из бекапа,
он находится в суперпозиции. Он одновременно успешный и нет.

Не, не слышал biggrin.gif Всегда успешные smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Jul 2 2017, 19:29
  
Пост #758



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


(volucer @ Jul 2 2017, 19:24) Перейти к цитате

Не, не слышал biggrin.gif Всегда успешные smile.gif

успешные когда не зашифрованы biggrin.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
volucer
Jul 2 2017, 19:37
  
Пост #759



Репутация:   4  
Дух


Группа: Пользователи
Сообщений: 29
С нами с: 3-June 11


(roleg @ Jul 2 2017, 20:29) Перейти к цитате

успешные когда не зашифрованы biggrin.gif

Или когда изолированы smile.gif

Сообщение отредактировал volucer - Jul 2 2017, 19:38
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
NumeroUno
Jul 2 2017, 19:58
  
Пост #760



Репутация:   643  
Ветеран
*****

Группа: Пользователи
Сообщений: 7 025
С нами с: 16-March 06


(sword @ Jul 2 2017, 12:54) Перейти к цитате

отвез в эту говноконтору директор с старой работы бук сони.
в итоге ни данных ни бук больше никто не видел, директор человек не конфликтный они ему лет пять по ушам ездили мол уже вот вот, потом начали морозится что данные извлекли но отдать могут только когда бук отремонтируют но в бук нового харда 1,8" нет у них, надо ждать, в общем по сей день ждут...

Напоминает фантастику. Отвезли в Епос ноут и они его прикарманили?
Раз 5 обращался в Епос по разным вопросам и всегда все решали в кратчайшие сроки.
(sword @ Jul 2 2017, 16:23) Перейти к цитате

Может и в этом случае восстановили, просто решили не выдавать клиенту данные ну и бук пригодился видимо d.gif
Причем по данной конторе это не единичный случай, может человеческий фактор...

Заявление в полицию хоть написали? Если все так как Вы пишите, то это уголовное дело!

Карманили бы они так в тупую технику, то 20 лет не были бы одними из лидеров на рынке, а сидели бы в тюрьме.

Сообщение отредактировал NumeroUno - Jul 2 2017, 20:11
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 36 37 38 39 40 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 8th February 2025 - 5:25
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.