Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Суничка |
Jun 27 2017, 13:49
Пост
#1
|
Репутация: 1562 Ethereal Dream Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 |
«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry Вирус называется очень просто и оригинально – Petya. Подробнее про WannaCry: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445 Порт должен быть закрыт. Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445. Список павших: Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse. Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком. Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест). Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов. Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС. Нацбанк тоже зацепило. Список, судя по всему, будет пополняться. Имхо, убытки будут на десятки миллионов. Тем временем подзалетели не только мы: Український вірус поширюється по світу - The Independent На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP. Возможное лечение: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26 |
wintersun |
Aug 19 2017, 8:58
Пост
#941
|
Репутация: 12 Дух Группа: Пользователи Сообщений: 148 С нами с: 9-January 12 |
|
Console |
Aug 22 2017, 23:16
Пост
#942
|
Репутация: 498 ultra active user Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 |
Специалисты ISSP Labs 22 августа зафиксировали новую волну распространения вируса с использованием официального сайта компании по разработке комплекса бухгалтерского учета Crystal Finance Millennium
На данный момент доступ на сайт невозможен. Вместо него стоит заглушка, что ресурс заблокирован администратором хостинг-провайдера Besthosting. Украинские IT-эксперты сообщают о массовых фишинг-рассылках и предупреждают о возможной атаке нового вируса Последние два часа нам поступают сообщения о массовых почтовых рассылках, содержащих вредоносный код, как правило в одном из архивных форматов: ARJ, ZIP, 7-ZIP и др. Утром наша система защиты электронной почты перехватила подобные сообщения со вложением 7-ZIP, маскирующимися под вложенные счета. Содержимое сейчас анализируется, но уже ясно, что оно содержит активную часть, которая пытается установить интернет-соединение – говорится в сообщении КардаковаСообщение отредактировал Console - Aug 22 2017, 23:17 |
roleg |
Aug 23 2017, 7:39
Пост
#943
|
Репутация: 14 Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 |
3 дня подряд бэкапы всего делаю на линукс сервант, к атаке готов! )
|
wintersun |
Aug 23 2017, 11:41
Пост
#944
|
Репутация: 12 Дух Группа: Пользователи Сообщений: 148 С нами с: 9-January 12 |
|
P.L.U.R. |
Aug 23 2017, 12:50
Пост
#945
|
Репутация: 572 non-mainstream activist Группа: BANNED Сообщений: 7 042 С нами с: 4-March 08 |
Ну по-ходу, таки да, на праздники запустят как в тот раз.
|
Vitaliy_y |
Aug 23 2017, 13:38
Пост
#946
|
Репутация: 131 Cтаршой Группа: Пользователи Сообщений: 962 С нами с: 3-July 07 |
Ну такое, сам скрипт лежал в архиве просто рядом, архив обычный 7zip, load.exe качается с 194.28.172.73 176.114.0.20 47.88.52.220 занятная картинко, что то будет не хорошее после этой даты, до этой даты троянец запускается. Тут подробней, стянул с ФБ » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « название файлов генерируется рандомно. Сообщение отредактировал Vitaliy_y - Aug 23 2017, 13:53 |
roleg |
Aug 23 2017, 16:08
Пост
#947
|
Репутация: 14 Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 |
Crystal Finance Millennium какой софт производят? название?
и как JS стартует то, его просто так не запустить двойным кликом |
Console |
Aug 23 2017, 18:28
Пост
#948
|
Репутация: 498 ultra active user Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 |
|
roleg |
Aug 24 2017, 4:37
Пост
#949
|
Репутация: 14 Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 |
|
Ахwell |
Oct 12 2017, 13:10
Пост
#950
|
Благодарности: 165 Репутация: 1410 ultra active user Группа: Модеры Сообщений: 17 067 С нами с: 11-September 14 |
СБУ попереджає про можливу масштабну кібератаку на державні структури та приватні компанії
https://ssu.gov.ua/ua/news/1/category/2/vie...#.zKlNyFQS.dpbs Служба безпеки України попереджає про підготовку нової хвилі масштабної кібератаки на державні структури та приватні компанії. За інформацією спецслужби, цілями зловмисників визначені великі державні та приватні компанії. Основна мета ‒ порушити штатне функціонування інформаційних систем, що може дестабілізувати ситуацію в країні. Фахівці СБ України отримали дані, що атака може бути здійснена з використанням оновлень, у тому числі загальнодоступного прикладного програмного забезпечення. Механізм її реалізації буде подібним до кібератаки, проведеної в червні 2017 року. Для попередження несанкціонованого блокування інформаційних систем необхідно дотримуватись таких рекомендацій: - оновити сигнатури антивірусного ПЗ на серверах і робочих станціях; - здійснити резервування інформації, що оброблюється на комп’ютерному обладнанні; - забезпечити щоденне оновлення системного програмного забезпечення, у т.ч. OS Windows усіх без винятку версій. |
Dr.Sydorenko |
Oct 12 2017, 16:14
Пост
#951
|
Репутация: 163 Старожил Группа: Пользователи Сообщений: 2 255 С нами с: 27-June 12 |
опять медок?
|
Koful |
Oct 12 2017, 16:59
Пост
#952
|
Репутация: 1034 Think Different Группа: Пользователи Сообщений: 10 977 С нами с: 11-April 12 |
СБУ попереджає про можливу масштабну кібератаку на державні структури та приватні компанії https://ssu.gov.ua/ua/news/1/category/2/vie...#.zKlNyFQS.dpbs подстраховываются ...типа "чтобы потом не было что мы вам не говорили" |
Vitaliy_y |
Oct 12 2017, 19:43
Пост
#953
|
Репутация: 131 Cтаршой Группа: Пользователи Сообщений: 962 С нами с: 3-July 07 |
|
Siberius |
Oct 12 2017, 22:54
Пост
#954
|
Репутация: 135 Постоялец Группа: Пользователи Сообщений: 1 851 С нами с: 26-March 14 |
|
public@ |
Oct 13 2017, 13:42
Пост
#955
|
Репутация: -166 Старожил Группа: BANNED Сообщений: 2 604 С нами с: 15-October 15 |
Что это за лютый п...ец?!
|
roleg |
Oct 13 2017, 16:21
Пост
#956
|
Репутация: 14 Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 |
|
Banish |
Oct 17 2017, 19:40
Пост
#957
|
Репутация: 647 ultra active user Группа: BANNED Сообщений: 13 599 С нами с: 17-December 09 |
Всех обошло стороной?
|
Tiger |
Oct 18 2017, 9:30
Пост
#958
|
Благодарности: 1756 Репутация: 1227 Праведник Группа: CуперМодеры Сообщений: 13 243 С нами с: 20-October 06 |
|
Console |
Oct 18 2017, 10:47
Пост
#959
|
Репутация: 498 ultra active user Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 |
Не хочу нагнетать, но у нас рецедив есть 1 машина...
ОС Win 10 актуальные обновления Нод 32 корп актуальные обновления Машина доменная... Сообщение отредактировал Console - Oct 18 2017, 10:47 |
Tiger |
Oct 18 2017, 10:51
Пост
#960
|
Благодарности: 1756 Репутация: 1227 Праведник Группа: CуперМодеры Сообщений: 13 243 С нами с: 20-October 06 |
|
Упрощённая версия | Сейчас: 7th February 2025 - 15:21 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |