Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Суничка |
Пост
#1
|
Репутация: ![]() ![]() Ethereal Dream ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 ![]() |
![]() ![]() «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry Вирус называется очень просто и оригинально – Petya. Подробнее про WannaCry: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445 Порт должен быть закрыт. Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445. Список павших: Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse. Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком. Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест). Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов. Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС. Нацбанк тоже зацепило. Список, судя по всему, будет пополняться. Имхо, убытки будут на десятки миллионов. Тем временем подзалетели не только мы: Український вірус поширюється по світу - The Independent На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP. Возможное лечение: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26 |
![]() ![]() |
Koful |
Пост
#801
|
Репутация: ![]() ![]() Think Different ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 10 979 С нами с: 11-April 12 ![]() |
ппц..."медок" закрыли
![]() Это жесть, теперь новую прогу покупай, иди в налоговую регай ключи ![]() Нацполіція вилучила сервери компанії M.E.Doc, що розробляє програмне забезпечення з обліку та документообігу, в рамках розслідування атаки 64 країни і 12,5 тисяч заражених комп'ютерів: у Microsoft підтвердили провину M.E.Doc 64 країни і 12,5 тисяч заражених комп'ютерів: у Microsoft підтвердили провину M.E.Doc вірусу Petya.A. Про це повідомляє Reuters з посиланням на коментар Голови департаменту кіберполіції Сергія Демедюка. Більше читайте тут: https://tsn.ua/ukrayina/policiya-viluchila-serveri-kompaniyi-m-e-doc-cherez-rozsliduvannya-kiberataki-955888.html |
SyntaxError |
Пост
#802
|
Репутация: ![]() ![]() Ветеран ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 467 С нами с: 7-December 12 ![]() |
|
-RC- |
Пост
#803
|
Репутация: ![]() ![]() bifurcated person ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 6 519 С нами с: 24-December 08 ![]() |
стрингой проще
|
SyntaxError |
Пост
#804
|
Репутация: ![]() ![]() Ветеран ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 467 С нами с: 7-December 12 ![]() |
|
-RC- |
Пост
#805
|
Репутация: ![]() ![]() bifurcated person ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 6 519 С нами с: 24-December 08 ![]() |
чет не пойму, а что не так?
|
VeteR_OK |
Пост
#806
|
Репутация: ![]() ![]() Ветеран ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 5 666 С нами с: 7-July 11 ![]() |
|
wintersun |
Пост
#807
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 148 С нами с: 9-January 12 ![]() |
Сегодня запустили у себя на конторе сервер с мидком, ESET Nod зарубил его за запуск на корню. Где ж он был неделю назад
![]() Альтернативы хоть какие мидку есть? Сообщение отредактировал wintersun - Jul 5 2017, 11:23 |
SyntaxError |
Пост
#808
|
Репутация: ![]() ![]() Ветеран ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 467 С нами с: 7-December 12 ![]() |
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « поправил. сраный хостинг картинок ссылку на себя влепил, вместо оригинала чет не пойму, а что не так? да все так. просто прямое доказательство того,что вирус писался спецом для Украины. Сообщение отредактировал SyntaxError - Jul 5 2017, 11:24 |
-RC- |
Пост
#809
|
Репутация: ![]() ![]() bifurcated person ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 6 519 С нами с: 24-December 08 ![]() |
ну да.
скорее это просто демо какой-то хак группировки, показать способности |
sir |
Пост
#810
|
Репутация: ![]() ![]() Постоялец ![]() ![]() ![]() Группа: Пользователи Сообщений: 1 169 С нами с: 13-May 09 ![]() |
Позвонили пол часа назад, сказали: "гаси медок! вторая волна идет."
|
F@N |
Пост
#811
|
Репутация: ![]() ![]() Алкоголик ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 216 С нами с: 9-April 07 ![]() |
|
kym |
Пост
#812
|
Благодарности: 184 Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 11 331 С нами с: 12-March 07 ![]() |
Позвонили пол часа назад, сказали: "гаси медок! вторая волна идет." как же так? ВЧЕРА аваков лично грудью остановил вторую волну а вы СЕГОДНЯ паникуете....... |
ety |
Пост
#813
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 54 С нами с: 8-November 14 ![]() |
ппц..."медок" закрыли ![]() Это жесть, теперь новую прогу покупай, иди в налоговую регай ключи ![]() Бухгалтера юзают это причём некоторые начали до истории с "Петей" Ключи подойдут от медка, нужен ещё пароль к ключу (если я правильно понимаю тот который вводится в Медке при подписи и отправке отчетности). Вообще ключи от медка - это не ключи именно для этой программы - это ЕЦП. Ещё можно посмотреть в сторону приват24, через него тоже можно это делать. Большая вероятность что ключи (ецп), если они были не на системном диске - рабочие, с системного тоже можно достать, например R-studio. |
Koful |
Пост
#814
|
Репутация: ![]() ![]() Think Different ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 10 979 С нами с: 11-April 12 ![]() |
Альтернативы хоть какие мидку есть? sonata.biz.ua/ art-zvit.com.ua Но ЭЦП уже сейчас регать надо бежать, думаю ажиотаж будет не хилый )) Бухгалтера юзают это причём некоторые начали до истории с "Петей" Ключи подойдут от медка, нужен ещё пароль к ключу (если я правильно понимаю тот который вводится в Медке при подписи и отправке отчетности). Вообще ключи от медка - это не ключи именно для этой программы - это ЕЦП. Ещё можно посмотреть в сторону приват24, через него тоже можно это делать. Большая вероятность что ключи (ецп), если они были не на системном диске - рабочие, с системного тоже можно достать, например R-studio. Спасибо, но ключи мы просрали. Доступ к ПК восстановить не удалось и пришлось ставить систему с нуля. |
sir |
Пост
#815
|
Репутация: ![]() ![]() Постоялец ![]() ![]() ![]() Группа: Пользователи Сообщений: 1 169 С нами с: 13-May 09 ![]() |
Бухгалтера юзают это причём некоторые начали до истории с "Петей" Ключи подойдут от медка, нужен ещё пароль к ключу (если я правильно понимаю тот который вводится в Медке при подписи и отправке отчетности). Вообще ключи от медка - это не ключи именно для этой программы - это ЕЦП. Ещё можно посмотреть в сторону приват24, через него тоже можно это делать. Большая вероятность что ключи (ецп), если они были не на системном диске - рабочие, с системного тоже можно достать, например R-studio. ЕЦП вообще изначально нужно было хранить на сьемном носителе, или хотя бы ее копию. |
Koka-ftp |
Пост
#816
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 280 С нами с: 10-April 08 ![]() |
|
sir |
Пост
#817
|
Репутация: ![]() ![]() Постоялец ![]() ![]() ![]() Группа: Пользователи Сообщений: 1 169 С нами с: 13-May 09 ![]() |
|
Freelancer_mac |
Пост
#818
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 11 961 С нами с: 1-August 10 ![]() |
|
Marlevich |
Пост
#819
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 490 С нами с: 30-January 09 ![]() |
|
tamagochy |
Пост
#820
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 501 С нами с: 29-November 06 ![]() |
Судя по расследованию эсета, все ключи нужно перевыпускать потому что этот вирус утащил все что мог за два месяца...
Медок как наказывать будут за дырявый сервер с котрого утащили исходники и написали бэкдор? Или лобисты опять отмажут и скажут рафик не уиноват )) |
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 8th February 2025 - 2:18 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |