Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 46 47 48 49 50 > »   
Reply to this topicStart new topic
Ответов(940 - 959)
wintersun
Aug 19 2017, 8:58
  
Пост #941



Репутация:   12  
Дух


Группа: Пользователи
Сообщений: 148
С нами с: 9-January 12


(DemirelUA @ Aug 18 2017, 17:51) Перейти к цитате

Show must go on clapping.gif


Open in new window
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Aug 22 2017, 23:16
  
Пост #942



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


Специалисты ISSP Labs 22 августа зафиксировали новую волну распространения вируса с использованием официального сайта компании по разработке комплекса бухгалтерского учета Crystal Finance Millennium
На данный момент доступ на сайт невозможен. Вместо него стоит заглушка, что ресурс заблокирован администратором хостинг-провайдера Besthosting.


Украинские IT-эксперты сообщают о массовых фишинг-рассылках и предупреждают о возможной атаке нового вируса
Последние два часа нам поступают сообщения о массовых почтовых рассылках, содержащих вредоносный код, как правило в одном из архивных форматов: ARJ, ZIP, 7-ZIP и др. Утром наша система защиты электронной почты перехватила подобные сообщения со вложением 7-ZIP, маскирующимися под вложенные счета. Содержимое сейчас анализируется, но уже ясно, что оно содержит активную часть, которая пытается установить интернет-соединение
– говорится в сообщении Кардакова

Сообщение отредактировал Console - Aug 22 2017, 23:17
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Aug 23 2017, 7:39
  
Пост #943



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


3 дня подряд бэкапы всего делаю на линукс сервант, к атаке готов! )
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wintersun
Aug 23 2017, 11:41
  
Пост #944



Репутация:   12  
Дух


Группа: Пользователи
Сообщений: 148
С нами с: 9-January 12


Crystal Finance Millennium CyberAttack

Сообщение отредактировал wintersun - Aug 23 2017, 11:41
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
P.L.U.R.
Aug 23 2017, 12:50
  
Пост #945



Репутация:   572  
non-mainstream activist
*****

Группа: BANNED
Сообщений: 7 042
С нами с: 4-March 08


Ну по-ходу, таки да, на праздники запустят как в тот раз.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Aug 23 2017, 13:38
  
Пост #946



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


(wintersun @ Aug 23 2017, 12:41) Перейти к цитате

Ну такое, сам скрипт лежал в архиве просто рядом, архив обычный 7zip,
load.exe качается с
194.28.172.73
176.114.0.20
47.88.52.220
занятная картинко, что то будет не хорошее после этой даты, до этой даты троянец запускается.
Open in new windowIPB Image

Тут подробней, стянул с ФБ
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

название файлов генерируется рандомно.

Сообщение отредактировал Vitaliy_y - Aug 23 2017, 13:53
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Aug 23 2017, 16:08
  
Пост #947



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


Crystal Finance Millennium какой софт производят? название?
и как JS стартует то, его просто так не запустить двойным кликом
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Aug 23 2017, 18:28
  
Пост #948



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(roleg @ Aug 23 2017, 17:08) Перейти к цитате

Crystal Finance Millennium какой софт производят? название?
и как JS стартует то, его просто так не запустить двойным кликом

Могло быть что это JSник ждал другой части вирусни?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Aug 24 2017, 4:37
  
Пост #949



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


(Console @ Aug 23 2017, 19:28) Перейти к цитате

Могло быть что это JSник ждал другой части вирусни?

что-то не вяжется, с праздником Всех! smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Ахwell
Oct 12 2017, 13:10
  
Пост #950

Благодарности: 165

Репутация:   1410  
ultra active user
******

Группа: Модеры
Сообщений: 17 067
С нами с: 11-September 14


СБУ попереджає про можливу масштабну кібератаку на державні структури та приватні компанії
https://ssu.gov.ua/ua/news/1/category/2/vie...#.zKlNyFQS.dpbs

Служба безпеки України попереджає про підготовку нової хвилі масштабної кібератаки на державні структури та приватні компанії.

За інформацією спецслужби, цілями зловмисників визначені великі державні та приватні компанії. Основна мета ‒ порушити штатне функціонування інформаційних систем, що може дестабілізувати ситуацію в країні.

Фахівці СБ України отримали дані, що атака може бути здійснена з використанням оновлень, у тому числі загальнодоступного прикладного програмного забезпечення. Механізм її реалізації буде подібним до кібератаки, проведеної в червні 2017 року.

Для попередження несанкціонованого блокування інформаційних систем необхідно дотримуватись таких рекомендацій:

- оновити сигнатури антивірусного ПЗ на серверах і робочих станціях;

- здійснити резервування інформації, що оброблюється на комп’ютерному обладнанні;

- забезпечити щоденне оновлення системного програмного забезпечення, у т.ч. OS Windows усіх без винятку версій.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dr.Sydorenko
Oct 12 2017, 16:14
  
Пост #951



Репутация:   163  
Старожил
****

Группа: Пользователи
Сообщений: 2 255
С нами с: 27-June 12


опять медок?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koful
Oct 12 2017, 16:59
  
Пост #952



Репутация:   1034  
Think Different
******

Группа: Пользователи
Сообщений: 10 977
С нами с: 11-April 12


(Ахwell @ Oct 12 2017, 14:10) Перейти к цитате

СБУ попереджає про можливу масштабну кібератаку на державні структури та приватні компанії
https://ssu.gov.ua/ua/news/1/category/2/vie...#.zKlNyFQS.dpbs

подстраховываются ...типа "чтобы потом не было что мы вам не говорили"
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Oct 12 2017, 19:43
  
Пост #953



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


(Dr.Sydorenko @ Oct 12 2017, 17:14) Перейти к цитате

опять медок?

хз, Лига подозрительно письма рассылает, типа мы сервера на всяк случай вырубаем с 13-го по 16-е, наверное что то знают O_o.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Siberius
Oct 12 2017, 22:54
  
Пост #954



Репутация:   135  
Постоялец
***

Группа: Пользователи
Сообщений: 1 851
С нами с: 26-March 14



Чиним Avaya админским бубном
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
public@
Oct 13 2017, 13:42
  
Пост #955



Репутация:   -166  
Старожил
****

Группа: BANNED
Сообщений: 2 604
С нами с: 15-October 15


Что это за лютый п...ец?!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Oct 13 2017, 16:21
  
Пост #956



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


(Vitaliy_y @ Oct 12 2017, 20:43) Перейти к цитате

хз, Лига подозрительно письма рассылает, типа мы сервера на всяк случай вырубаем с 13-го по 16-е, наверное что то знают O_o.gif

винда уже 4-й день обновляется и потом тормозит, вот это действительно подозрительно
снял снимки всех серверов еще раз на всякий blush.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Banish
Oct 17 2017, 19:40
  
Пост #957



Репутация:   647  
ultra active user
******

Группа: BANNED
Сообщений: 13 599
С нами с: 17-December 09


Всех обошло стороной?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Oct 18 2017, 9:30
  
Пост #958

Благодарности: 1756

Репутация:   1227  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 243
С нами с: 20-October 06


(Banish @ Oct 17 2017, 20:40) Перейти к цитате

Всех обошло стороной?

А было что? O_o.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Oct 18 2017, 10:47
  
Пост #959



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


Не хочу нагнетать, но у нас рецедив есть 1 машина...
ОС Win 10 актуальные обновления
Нод 32 корп актуальные обновления
Машина доменная...
O_o.gif

Сообщение отредактировал Console - Oct 18 2017, 10:47
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Oct 18 2017, 10:51
  
Пост #960

Благодарности: 1756

Репутация:   1227  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 243
С нами с: 20-October 06


(Console @ Oct 18 2017, 11:47) Перейти к цитате

Не хочу нагнетать, но у нас рецедив есть 1 машина...
ОС Win 10 актуальные обновления
Нод 32 корп актуальные обновления
Машина доменная...
O_o.gif

Петя или другое что-то? Ну и источник догадываетесь? Лига, Медок?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 46 47 48 49 50 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 7th February 2025 - 15:21
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.