Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6903-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 3 4 5 6 7 > »   
Reply to this topicStart new topic
Ответов(80 - 99)
DemirelUA
Jun 27 2017, 15:24
  
Пост #81



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(drone @ Jun 27 2017, 16:19) Перейти к цитате

Кого нагибать? Ложатся разнообразные сети, а это значит что они были уязвимыми еще на стадии проекта. Кто ищет подрядчиков "подешевле"? Кто одобряет проект? Кто оптимизирует расходы на ИТ нанимая аутсорсеров? И вы предлагаете нагибать этих уважаемых людей?

Если сказать просто – нагибать сисадминов, которые не способны настроить безопасность сети. Директор не способен проконтролировать плохую работу сисадмина – вина на нём. Не шарит – не оправдание. Начальник по умолчанию отвечает за всё и если он нанял пару КПИшников с 4 курса для того, чтобы они ему сделали "безопасную"™ сеть – это его личные проблемы.
То, что у нас такие сети оказались в большинстве корпораций...ну вы поняли, чья вина.
Почему компании, у которых просто-напросто закрыт 445 порт, живут себе спокойно?
Вот и ответ на вопрос.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
jurа_k
Jun 27 2017, 15:27
  
Пост #82



Репутация:   209  
#ДУМАЙ
*****

Группа: BANNED
Сообщений: 9 101
С нами с: 2-April 15


(DemirelUA @ Jun 27 2017, 16:24) Перейти к цитате

Почему компании, у которых просто-напросто закрыт 445 порт, живут себе спокойно?
Вот и ответ на вопрос.

445 уже минимум лет 10-15 как разная зараза лезет, там где он не закрыт, просто нет админов, лол
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jun 27 2017, 15:28
  
Пост #83



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(drone @ Jun 27 2017, 16:19) Перейти к цитате

Кого нагибать? Ложатся разнообразные сети, а это значит что они были уязвимыми еще на стадии проекта. Кто ищет подрядчиков "подешевле"? Кто одобряет проект? Кто оптимизирует расходы на ИТ нанимая аутсорсеров? И вы предлагаете нагибать этих уважаемых людей?


На стадии проекта - все было хорошо. А потом просто не дали денег... казначейство не перечислило... в бюджете не предусмотрено... и вообще у нас "война" - запускайте всю сеть как есть. Запустили... работает... в штатном расписании НЕТ ни сисадминов, ни безопасников... пока работало, но тут настал "день Х" и спрашивать не с кого crazy.gif Ну не нагибать же Гройсмана, который в бюджете вообще не предусмотрел расходы на безопасность и сопровождение крупных гос.систем drinks.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Midnight)sky
Jun 27 2017, 15:28
  
Пост #84

Благодарности: 42126

Репутация:   2757  
ultra active user
******

Группа: Пользователи
Сообщений: 19 144
С нами с: 30-September 07


(SyntaxError @ Jun 27 2017, 16:20) Перейти к цитате
ты хочешь чтобы твой работодатель понес убытки ради того, чтобы ты пошел домой?
Класть я хотел на своего работодателя.

Сообщение отредактировал Midnight)sky - Jun 27 2017, 17:38
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lD1PS1l
Jun 27 2017, 15:29
  
Пост #85



Репутация:   12  
Дух


Группа: Пользователи
Сообщений: 172
С нами с: 28-May 10


(VeteR_OK @ Jun 27 2017, 16:22) Перейти к цитате

поподробнее?

Десятку, мак и Линукс не тронуло. Работают в штатном режиме
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
woloshin
Jun 27 2017, 15:32
  
Пост #86



Репутация:   747  
Старожил
****

Группа: Пользователи
Сообщений: 3 578
С нами с: 20-May 09


Из инфорезиста.
Специалист по кибербезопасности Владимир Стыран рассказал в своем Facebook про вирус Petya, который атаковал Украину.
Стыран пишет, что заражение произошло из-за программы M.E.doc.
«Начальная инфекция происходит через фишинговое сообщение (файл Петя.apx) или обновления программы M.E.doc. Распространение локальной сетью — через DoblePulsar и EternalBlue, аналогично методам #WannaCry»6 — пишет он.
По словам киберэксперта некоторые антивирусы могут вылечить компьютер.
Вирус Petya видят следующие антивирусники:
— Похоже Windows Defender отлавливает и идентифицирует как DOS / Petya.A.
— Symantec будто поймал (прим. — только последняя версия АВ)
— McAfee во всех известных случаях облажался.
— Eset не реагирует».

Индикатором компрометации может быть наличие файла C:\Windows\perfc.dat», – пишет он.

Vlad Styran
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
[DyuKT]_Toha
Jun 27 2017, 15:33
  
Пост #87



Репутация:   8  
Дух


Группа: Пользователи
Сообщений: 97
С нами с: 3-November 07


Хоть один из заразившихся может отраблшутить и сказать как происходит заражение ? Почта/Открыл файл/Сосед принес флешку/Использование уязвимостей
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
drone
Jun 27 2017, 15:34
  
Пост #88



Репутация:   468  
ultra active user
******

Группа: Пользователи
Сообщений: 14 560
С нами с: 1-October 12


(SSSK0 @ Jun 27 2017, 16:28) Перейти к цитате

На стадии проекта - все было хорошо. А потом просто не дали денег... казначейство не перечислило... в бюджете не предусмотрено... и вообще у нас "война" - запускайте всю сеть как есть. Запустили... работает... в штатном расписании НЕТ ни сисадминов, ни безопасников... пока работало, но тут настал "день Х" и спрашивать не с кого crazy.gif Ну не нагибать же Гройсмана, который в бюджете вообще не предусмотрел расходы на безопасность и сопровождение крупных гос.систем drinks.gif

Ну ладно гос. системы. А что с ультраэффективными сетевыми аптеками/магазинами? А телекомпании? А связь? Это совсем не бедствующие компании.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Суничка
Jun 27 2017, 15:34
  
Пост #89



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09


"Нова пошта" уже вроде восстановились.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 15:35
  
Пост #90



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


_Toha' date='Jun 27 2017, 16:33' post='6050532']
Хоть один из заразившихся может отраблшутить и сказать как происходит заражение ? Почта/Открыл файл/Сосед принес флешку/Использование уязвимостей


Если я правильно понимаю, оно не сразу ложит системы.
Причинно-следственную связь сложнее установить.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Ахwell
Jun 27 2017, 15:36
  
Пост #91

Благодарности: 165

Репутация:   1410  
ultra active user
******

Группа: Модеры
Сообщений: 17 067
С нами с: 11-September 14


(Суничка @ Jun 27 2017, 16:34) Перейти к цитате

"Нова пошта" уже вроде восстановились.

Сайт, но не отправки.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
jurа_k
Jun 27 2017, 15:38
  
Пост #92



Репутация:   209  
#ДУМАЙ
*****

Группа: BANNED
Сообщений: 9 101
С нами с: 2-April 15


307 чел. читают эту тему (101 Гостей и 4 Скрытых Пользователей)

четко yahoo.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 15:39
  
Пост #93



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(jurа_k @ Jun 27 2017, 16:38) Перейти к цитате

307 чел. читают эту тему (101 Гостей и 4 Скрытых Пользователей)

четко yahoo.gif

345 чел. читают эту тему (116 Гостей и 8 Скрытых Пользователей)
Надо мне было топикстартером заделаться smile.gif

Сообщение отредактировал DemirelUA - Jun 27 2017, 15:39
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
jurа_k
Jun 27 2017, 15:39
  
Пост #94



Репутация:   209  
#ДУМАЙ
*****

Группа: BANNED
Сообщений: 9 101
С нами с: 2-April 15


344 чел. читают эту тему (116 Гостей и 8 Скрытых Пользователей)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SSSK0
Jun 27 2017, 15:39
  
Пост #95



Репутация:   1748  
ultra active user
******

Группа: BANNED
Сообщений: 27 434
С нами с: 9-November 06


(drone @ Jun 27 2017, 16:34) Перейти к цитате

А что с ультраэффективными сетевыми аптеками/магазинами? А телекомпании? А связь? Это совсем не бедствующие компании.


Жлобов и нищебродов в руководстве крупных компаний достаточно... "кризис - экономить надо"... схлынет пена эмоций и станет ясно: кто не жлобился на з/п айтишникам, а у кого "все пропало" blush.gif

Большинство фирм, компаний, сайтов - спокойно продолжают работать. По не проверенным сведениям 10-ка с последними обновлениями на заражается этим вирусов - если насильно не заталкивать его с почтовика... smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
jurа_k
Jun 27 2017, 15:41
  
Пост #96



Репутация:   209  
#ДУМАЙ
*****

Группа: BANNED
Сообщений: 9 101
С нами с: 2-April 15


(SSSK0 @ Jun 27 2017, 16:39) Перейти к цитате

Жлобов и нищебродов в руководстве крупных компаний достаточно... "кризис - экономить надо"... схлынет пена эмоций и станет ясно: кто не жлобился на з/п айтишникам, а у кого "все пропало" blush.gif

Большинство фирм, компаний, сайтов - спокойно продолжают работать. По не проверенным сведениям 10-ка с последними обновлениями на заражается этим вирусов - если насильно не заталкивать его с почтовика... smile.gif

не жлобов, а экономов, завтра спрос на админку повысится smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
drone
Jun 27 2017, 15:42
  
Пост #97



Репутация:   468  
ultra active user
******

Группа: Пользователи
Сообщений: 14 560
С нами с: 1-October 12


(jurа_k @ Jun 27 2017, 16:41) Перейти к цитате

не жлобов, а экономов, завтра спрос на админку повысится smile.gif

А должен бы повысится спрос на пентестеровwink.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 15:43
  
Пост #98



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(jurа_k @ Jun 27 2017, 16:41) Перейти к цитате

не жлобов, а экономов, завтра спрос на админку повысится smile.gif

В первом сообщении список, куда можно резюме с завтрашнего дня отправлять biggrin.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SyntaxError
Jun 27 2017, 15:44
  
Пост #99



Репутация:   440  
Ветеран
*****

Группа: Пользователи
Сообщений: 7 467
С нами с: 7-December 12


(Midnight)sky @ Jun 27 2017, 16:28) Перейти к цитате

Класть я хотел на своего работодателя.

зачем ты пашешь на него тогда?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
jurа_k
Jun 27 2017, 15:46
  
Пост #100



Репутация:   209  
#ДУМАЙ
*****

Группа: BANNED
Сообщений: 9 101
С нами с: 2-April 15


(drone @ Jun 27 2017, 16:42) Перейти к цитате

А должен бы повысится спрос на пентестеровwink.gif

еще скажи на поливальщиков вазонов, лол d.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 3 4 5 6 7 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 7th February 2025 - 12:34
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.