Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6903-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Суничка |
Пост
#1
|
Репутация: ![]() ![]() Ethereal Dream ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 ![]() |
![]() ![]() «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry Вирус называется очень просто и оригинально – Petya. Подробнее про WannaCry: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445 Порт должен быть закрыт. Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445. Список павших: Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse. Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком. Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест). Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов. Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС. Нацбанк тоже зацепило. Список, судя по всему, будет пополняться. Имхо, убытки будут на десятки миллионов. Тем временем подзалетели не только мы: Український вірус поширюється по світу - The Independent На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP. Возможное лечение: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26 |
![]() ![]() |
DemirelUA |
Пост
#81
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 109 С нами с: 7-January 14 ![]() |
Кого нагибать? Ложатся разнообразные сети, а это значит что они были уязвимыми еще на стадии проекта. Кто ищет подрядчиков "подешевле"? Кто одобряет проект? Кто оптимизирует расходы на ИТ нанимая аутсорсеров? И вы предлагаете нагибать этих уважаемых людей? Если сказать просто – нагибать сисадминов, которые не способны настроить безопасность сети. Директор не способен проконтролировать плохую работу сисадмина – вина на нём. Не шарит – не оправдание. Начальник по умолчанию отвечает за всё и если он нанял пару КПИшников с 4 курса для того, чтобы они ему сделали "безопасную"™ сеть – это его личные проблемы. То, что у нас такие сети оказались в большинстве корпораций...ну вы поняли, чья вина. Почему компании, у которых просто-напросто закрыт 445 порт, живут себе спокойно? Вот и ответ на вопрос. |
jurа_k |
Пост
#82
|
Репутация: ![]() ![]() #ДУМАЙ ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 9 101 С нами с: 2-April 15 ![]() |
|
SSSK0 |
![]()
Пост
#83
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 27 434 С нами с: 9-November 06 ![]() |
Кого нагибать? Ложатся разнообразные сети, а это значит что они были уязвимыми еще на стадии проекта. Кто ищет подрядчиков "подешевле"? Кто одобряет проект? Кто оптимизирует расходы на ИТ нанимая аутсорсеров? И вы предлагаете нагибать этих уважаемых людей? На стадии проекта - все было хорошо. А потом просто не дали денег... казначейство не перечислило... в бюджете не предусмотрено... и вообще у нас "война" - запускайте всю сеть как есть. Запустили... работает... в штатном расписании НЕТ ни сисадминов, ни безопасников... пока работало, но тут настал "день Х" и спрашивать не с кого ![]() ![]() |
Midnight)sky |
Пост
#84
|
Благодарности: 42126 Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 19 144 С нами с: 30-September 07 ![]() |
|
lD1PS1l |
Пост
#85
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 172 С нами с: 28-May 10 ![]() |
|
woloshin |
Пост
#86
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 578 С нами с: 20-May 09 ![]() |
Из инфорезиста.
Специалист по кибербезопасности Владимир Стыран рассказал в своем Facebook про вирус Petya, который атаковал Украину. Стыран пишет, что заражение произошло из-за программы M.E.doc. «Начальная инфекция происходит через фишинговое сообщение (файл Петя.apx) или обновления программы M.E.doc. Распространение локальной сетью — через DoblePulsar и EternalBlue, аналогично методам #WannaCry»6 — пишет он. По словам киберэксперта некоторые антивирусы могут вылечить компьютер. Вирус Petya видят следующие антивирусники: — Похоже Windows Defender отлавливает и идентифицирует как DOS / Petya.A. — Symantec будто поймал (прим. — только последняя версия АВ) — McAfee во всех известных случаях облажался. — Eset не реагирует». Индикатором компрометации может быть наличие файла C:\Windows\perfc.dat», – пишет он. Vlad Styran » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « |
[DyuKT]_Toha |
Пост
#87
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 97 С нами с: 3-November 07 ![]() |
Хоть один из заразившихся может отраблшутить и сказать как происходит заражение ? Почта/Открыл файл/Сосед принес флешку/Использование уязвимостей
|
drone |
Пост
#88
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 14 560 С нами с: 1-October 12 ![]() |
На стадии проекта - все было хорошо. А потом просто не дали денег... казначейство не перечислило... в бюджете не предусмотрено... и вообще у нас "война" - запускайте всю сеть как есть. Запустили... работает... в штатном расписании НЕТ ни сисадминов, ни безопасников... пока работало, но тут настал "день Х" и спрашивать не с кого ![]() ![]() Ну ладно гос. системы. А что с ультраэффективными сетевыми аптеками/магазинами? А телекомпании? А связь? Это совсем не бедствующие компании. |
Суничка |
Пост
#89
|
Репутация: ![]() ![]() Ethereal Dream ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 ![]() |
"Нова пошта" уже вроде восстановились.
|
DemirelUA |
Пост
#90
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 109 С нами с: 7-January 14 ![]() |
_Toha' date='Jun 27 2017, 16:33' post='6050532'] Хоть один из заразившихся может отраблшутить и сказать как происходит заражение ? Почта/Открыл файл/Сосед принес флешку/Использование уязвимостей Если я правильно понимаю, оно не сразу ложит системы. Причинно-следственную связь сложнее установить. |
Ахwell |
Пост
#91
|
Благодарности: 165 Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 17 067 С нами с: 11-September 14 ![]() |
|
jurа_k |
Пост
#92
|
Репутация: ![]() ![]() #ДУМАЙ ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 9 101 С нами с: 2-April 15 ![]() |
307 чел. читают эту тему (101 Гостей и 4 Скрытых Пользователей)
четко ![]() |
DemirelUA |
Пост
#93
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 109 С нами с: 7-January 14 ![]() |
|
jurа_k |
Пост
#94
|
Репутация: ![]() ![]() #ДУМАЙ ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 9 101 С нами с: 2-April 15 ![]() |
344 чел. читают эту тему (116 Гостей и 8 Скрытых Пользователей)
|
SSSK0 |
![]()
Пост
#95
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 27 434 С нами с: 9-November 06 ![]() |
А что с ультраэффективными сетевыми аптеками/магазинами? А телекомпании? А связь? Это совсем не бедствующие компании. Жлобов и нищебродов в руководстве крупных компаний достаточно... "кризис - экономить надо"... схлынет пена эмоций и станет ясно: кто не жлобился на з/п айтишникам, а у кого "все пропало" ![]() Большинство фирм, компаний, сайтов - спокойно продолжают работать. По не проверенным сведениям 10-ка с последними обновлениями на заражается этим вирусов - если насильно не заталкивать его с почтовика... ![]() |
jurа_k |
Пост
#96
|
Репутация: ![]() ![]() #ДУМАЙ ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 9 101 С нами с: 2-April 15 ![]() |
Жлобов и нищебродов в руководстве крупных компаний достаточно... "кризис - экономить надо"... схлынет пена эмоций и станет ясно: кто не жлобился на з/п айтишникам, а у кого "все пропало" ![]() Большинство фирм, компаний, сайтов - спокойно продолжают работать. По не проверенным сведениям 10-ка с последними обновлениями на заражается этим вирусов - если насильно не заталкивать его с почтовика... ![]() не жлобов, а экономов, завтра спрос на админку повысится ![]() |
drone |
Пост
#97
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 14 560 С нами с: 1-October 12 ![]() |
|
DemirelUA |
Пост
#98
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 109 С нами с: 7-January 14 ![]() |
|
SyntaxError |
Пост
#99
|
Репутация: ![]() ![]() Ветеран ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 467 С нами с: 7-December 12 ![]() |
|
jurа_k |
Пост
#100
|
Репутация: ![]() ![]() #ДУМАЙ ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 9 101 С нами с: 2-April 15 ![]() |
|
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 7th February 2025 - 12:34 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |