Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 39 40 41 42 43 > »   
Reply to this topicStart new topic
Ответов(800 - 819)
Koful
Jul 5 2017, 10:17
  
Пост #801



Репутация:   1034  
Think Different
******

Группа: Пользователи
Сообщений: 10 979
С нами с: 11-April 12


ппц..."медок" закрыли d.gif
Это жесть, теперь новую прогу покупай, иди в налоговую регай ключи dash2.gif

Нацполіція вилучила сервери компанії M.E.Doc, що розробляє програмне забезпечення з обліку та документообігу, в рамках розслідування атаки 64 країни і 12,5 тисяч заражених комп'ютерів: у Microsoft підтвердили провину M.E.Doc 64 країни і 12,5 тисяч заражених комп'ютерів: у Microsoft підтвердили провину M.E.Doc вірусу Petya.A. Про це повідомляє Reuters з посиланням на коментар Голови департаменту кіберполіції Сергія Демедюка.

Більше читайте тут: https://tsn.ua/ukrayina/policiya-viluchila-serveri-kompaniyi-m-e-doc-cherez-rozsliduvannya-kiberataki-955888.html
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SyntaxError
Jul 5 2017, 10:44
  
Пост #802



Репутация:   440  
Ветеран
*****

Группа: Пользователи
Сообщений: 7 467
С нами с: 7-December 12


EDRPOU: string d.gif

Open in new window

Сообщение отредактировал SyntaxError - Jul 5 2017, 11:21
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
-RC-
Jul 5 2017, 11:14
  
Пост #803



Репутация:   424  
bifurcated person
*****

Группа: Пользователи
Сообщений: 6 519
С нами с: 24-December 08


стрингой проще
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SyntaxError
Jul 5 2017, 11:16
  
Пост #804



Репутация:   440  
Ветеран
*****

Группа: Пользователи
Сообщений: 7 467
С нами с: 7-December 12


(-RC- @ Jul 5 2017, 12:14) Перейти к цитате

стрингой проще

тут не в стринге дело, а в названии самой проперти))) писалось спецом под нас.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
-RC-
Jul 5 2017, 11:19
  
Пост #805



Репутация:   424  
bifurcated person
*****

Группа: Пользователи
Сообщений: 6 519
С нами с: 24-December 08


чет не пойму, а что не так?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
VeteR_OK
Jul 5 2017, 11:20
  
Пост #806



Репутация:   310  
Ветеран
*****

Группа: Пользователи
Сообщений: 5 666
С нами с: 7-July 11


(SyntaxError @ Jul 5 2017, 11:44) Перейти к цитате

EDRPOU: string d.gif

Open in new window


» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал VeteR_OK - Jul 5 2017, 11:20
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wintersun
Jul 5 2017, 11:21
  
Пост #807



Репутация:   12  
Дух


Группа: Пользователи
Сообщений: 148
С нами с: 9-January 12


Сегодня запустили у себя на конторе сервер с мидком, ESET Nod зарубил его за запуск на корню. Где ж он был неделю назад russian_ru.gif

Альтернативы хоть какие мидку есть?

Сообщение отредактировал wintersun - Jul 5 2017, 11:23
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SyntaxError
Jul 5 2017, 11:24
  
Пост #808



Репутация:   440  
Ветеран
*****

Группа: Пользователи
Сообщений: 7 467
С нами с: 7-December 12


(VeteR_OK @ Jul 5 2017, 12:20) Перейти к цитате

» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


поправил. сраный хостинг картинок ссылку на себя влепил, вместо оригинала

(-RC- @ Jul 5 2017, 12:19) Перейти к цитате

чет не пойму, а что не так?

да все так. просто прямое доказательство того,что вирус писался спецом для Украины.

Сообщение отредактировал SyntaxError - Jul 5 2017, 11:24
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
-RC-
Jul 5 2017, 11:29
  
Пост #809



Репутация:   424  
bifurcated person
*****

Группа: Пользователи
Сообщений: 6 519
С нами с: 24-December 08


ну да.
скорее это просто демо какой-то хак группировки, показать способности
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sir
Jul 5 2017, 11:38
  
Пост #810



Репутация:   89  
Постоялец
***

Группа: Пользователи
Сообщений: 1 169
С нами с: 13-May 09


Позвонили пол часа назад, сказали: "гаси медок! вторая волна идет."
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
F@N
Jul 5 2017, 11:41
  
Пост #811



Репутация:   541  
Алкоголик
****

Группа: Пользователи
Сообщений: 2 216
С нами с: 9-April 07


(sir @ Jul 5 2017, 12:38) Перейти к цитате

Позвонили пол часа назад, сказали: "гаси медок! вторая волна идет."

Есть такое. Товарищь с Гос.которы тоже отписал. Что на их сервера, вторая волна пошла.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kym
Jul 5 2017, 11:43
  
Пост #812

Благодарности: 184

Репутация:   917  
ultra active user
******

Группа: Модеры
Сообщений: 11 331
С нами с: 12-March 07


Позвонили пол часа назад, сказали: "гаси медок! вторая волна идет."

как же так?
ВЧЕРА аваков лично грудью остановил вторую волну
а вы СЕГОДНЯ паникуете.......
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ety
Jul 5 2017, 11:43
  
Пост #813



Репутация:   8  
Дух


Группа: Пользователи
Сообщений: 54
С нами с: 8-November 14


(Koful @ Jul 5 2017, 11:17) Перейти к цитате

ппц..."медок" закрыли d.gif
Это жесть, теперь новую прогу покупай, иди в налоговую регай ключи dash2.gif




Бухгалтера юзают это причём некоторые начали до истории с "Петей"
Ключи подойдут от медка, нужен ещё пароль к ключу (если я правильно понимаю тот который вводится в Медке при подписи и отправке отчетности). Вообще ключи от медка - это не ключи именно для этой программы - это ЕЦП.
Ещё можно посмотреть в сторону приват24, через него тоже можно это делать.

Большая вероятность что ключи (ецп), если они были не на системном диске - рабочие, с системного тоже можно достать, например R-studio.






User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koful
Jul 5 2017, 11:49
  
Пост #814



Репутация:   1034  
Think Different
******

Группа: Пользователи
Сообщений: 10 979
С нами с: 11-April 12


(wintersun @ Jul 5 2017, 12:21) Перейти к цитате

Альтернативы хоть какие мидку есть?

sonata.biz.ua/
art-zvit.com.ua
Но ЭЦП уже сейчас регать надо бежать, думаю ажиотаж будет не хилый ))

(ety @ Jul 5 2017, 12:43) Перейти к цитате

Бухгалтера юзают это причём некоторые начали до истории с "Петей"
Ключи подойдут от медка, нужен ещё пароль к ключу (если я правильно понимаю тот который вводится в Медке при подписи и отправке отчетности). Вообще ключи от медка - это не ключи именно для этой программы - это ЕЦП.
Ещё можно посмотреть в сторону приват24, через него тоже можно это делать.

Большая вероятность что ключи (ецп), если они были не на системном диске - рабочие, с системного тоже можно достать, например R-studio.

Спасибо, но ключи мы просрали. Доступ к ПК восстановить не удалось и пришлось ставить систему с нуля.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sir
Jul 5 2017, 11:50
  
Пост #815



Репутация:   89  
Постоялец
***

Группа: Пользователи
Сообщений: 1 169
С нами с: 13-May 09


(ety @ Jul 5 2017, 12:43) Перейти к цитате

Бухгалтера юзают это причём некоторые начали до истории с "Петей"
Ключи подойдут от медка, нужен ещё пароль к ключу (если я правильно понимаю тот который вводится в Медке при подписи и отправке отчетности). Вообще ключи от медка - это не ключи именно для этой программы - это ЕЦП.
Ещё можно посмотреть в сторону приват24, через него тоже можно это делать.

Большая вероятность что ключи (ецп), если они были не на системном диске - рабочие, с системного тоже можно достать, например R-studio.


ЕЦП вообще изначально нужно было хранить на сьемном носителе, или хотя бы ее копию.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koka-ftp
Jul 5 2017, 11:51
  
Пост #816



Репутация:   909  
Старожил
****

Группа: Пользователи
Сообщений: 3 280
С нами с: 10-April 08


https://report.ligazakon.net/
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sir
Jul 5 2017, 11:54
  
Пост #817



Репутация:   89  
Постоялец
***

Группа: Пользователи
Сообщений: 1 169
С нами с: 13-May 09


(Koful @ Jul 5 2017, 12:49) Перейти к цитате

Спасибо, но ключи мы просрали.

Если не госструктура, то посмотрите ключи от привата, 3 минуты на получение, при условии, что вы клиент банка.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Freelancer_mac
Jul 5 2017, 12:08
  
Пост #818



Репутация:   2293  
ultra active user
******

Группа: BANNED
Сообщений: 11 961
С нами с: 1-August 10


Читаем между строк или Гибридная война в киберпространстве
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Marlevich
Jul 5 2017, 12:52
  
Пост #819



Репутация:   39  
Активист
*

Группа: Пользователи
Сообщений: 490
С нами с: 30-January 09


(ne4ubo @ Jun 29 2017, 18:52) Перейти к цитате

+1, робіт кабінет

зашел сейчас с 2-х аккаунтов. заходит, но данных по электричеству нету. написано "регламентные работы"
долги покойной бабушки за электричество списались ? d.gif

Сообщение отредактировал Marlevich - Jul 5 2017, 12:52
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
tamagochy
Jul 5 2017, 12:55
  
Пост #820



Репутация:   155  
Старожил
****

Группа: Пользователи
Сообщений: 2 501
С нами с: 29-November 06


Судя по расследованию эсета, все ключи нужно перевыпускать потому что этот вирус утащил все что мог за два месяца...
Медок как наказывать будут за дырявый сервер с котрого утащили исходники и написали бэкдор? Или лобисты опять отмажут и скажут рафик не уиноват ))
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 39 40 41 42 43 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 8th February 2025 - 2:18
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.