Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6903-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Суничка |
Пост
#1
|
Репутация: ![]() ![]() Ethereal Dream ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 ![]() |
![]() ![]() «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry Вирус называется очень просто и оригинально – Petya. Подробнее про WannaCry: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445 Порт должен быть закрыт. Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445. Список павших: Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse. Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком. Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест). Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов. Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС. Нацбанк тоже зацепило. Список, судя по всему, будет пополняться. Имхо, убытки будут на десятки миллионов. Тем временем подзалетели не только мы: Український вірус поширюється по світу - The Independent На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP. Возможное лечение: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26 |
![]() ![]() |
Console |
Пост
#981
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 ![]() |
|
Koka-ftp |
Пост
#982
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 280 С нами с: 10-April 08 ![]() |
|
wintersun |
Пост
#983
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 148 С нами с: 9-January 12 ![]() |
Если кто-то захочет реализовать пункт "Обмежити можливість запуску виконуваних файлів (*.exe) на комп’ютерах користувачів з директорій %TEMP%, %APPDATA%" - Блокировка вирусов и шифровальщиков с помощью Software Restriction Policies |
roleg |
Пост
#984
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 ![]() |
в прошлый раз медком залетело которому были права админа
а сейчас все мимо... fail |
Console |
Пост
#985
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 ![]() |
в прошлый раз медком залетело которому были права админа а сейчас все мимо... fail Ну не такие маштабы, но как видно, жертвы есть.. Все можно идти пивас спокойно пить... В СБУ заявили о блокировании кибератаки Співробітники Служби безпеки України оперативно проаналізували та блокували нові випадки ураження комп’ютерів вітчизняного сегменту мережі Інтернет шкідливим програмним забезпеченням. Фахівці СБ України встановили, що доставка вірусу відбувається з використанням фішингових листів електронної пошти зі зворотною адресою, яка асоціюється зі службою технічної підтримки компанії Майкрософт. Сьогодні, 24 жовтня, кібератаки за цією схемою, зокрема, зазнав київський метрополітен та одеський аеропорт, де внаслідок дії вірусу типу шифрувальника було заблоковано функціонування служби реєстрації пасажирів. Наразі подальше розповсюдження вірусу припинено, загроз безпеці руху немає. Сообщение отредактировал Console - Oct 24 2017, 20:58 |
roleg |
Пост
#986
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 ![]() |
гг) письма от Мелкософта вообще не читаю, лесом сразу идут...
удивлен что кто-то их открывает ) P.S. пишут ребята с роиси, компы пачками днем приносили, офисные с разных мест ![]() Сообщение отредактировал roleg - Oct 24 2017, 21:09 |
Koka-ftp |
Пост
#987
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 280 С нами с: 10-April 08 ![]() |
|
roleg |
Пост
#988
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 ![]() |
готовят новую атаку к запуску ТЭЦ
уже СБУ и министерства отзвонили |
mak_v_ |
Пост
#989
|
Репутация: ![]() ![]() Скорострел ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 458 С нами с: 4-December 11 ![]() |
|
roleg |
Пост
#990
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 ![]() |
|
Console |
Пост
#991
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 ![]() |
|
roleg |
Пост
#992
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 ![]() |
|
mak_v_ |
Пост
#993
|
Репутация: ![]() ![]() Скорострел ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 458 С нами с: 4-December 11 ![]() |
Т.е паразиный трафик от серверов майкрософта?
|
roleg |
Пост
#994
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 ![]() |
Т.е паразиный трафик от серверов майкрософта? у меня разрешено на прямую в инет только по белому листу (доверенные домены), остальные идут через защищенную проксю так вот, на одной рабочей машине через вложение к письму запустился дроппер и к моему изумлению скачал тело вируса! и зашифровал файло на компе мы в непонятках, смотрим логи шейпера, не из астрала же оно скачалось оказалось что файло было загружено по HTTP с сервера обновлений майкрософт в итоге, оказалось что роутер который стоял выше шейпера подменял DNS, с старым паролем |
mak_v_ |
Пост
#995
|
Репутация: ![]() ![]() Скорострел ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 458 С нами с: 4-December 11 ![]() |
дружище, я только что фильтр L7 на горячую делал летело от серверов обновлений майкрософт у меня разрешено на прямую в инет только по белому листу (доверенные домены), остальные идут через защищенную проксю так вот, на одной рабочей машине через вложение к письму запустился дроппер и к моему изумлению скачал тело вируса! и зашифровал файло на компе мы в непонятках, смотрим логи шейпера, не из астрала же оно скачалось оказалось что файло было загружено по HTTP с сервера обновлений майкрософт в итоге, оказалось что Так это не атака, а /dev/hands тогда Сообщение отредактировал mak_v_ - Nov 1 2017, 16:38 |
roleg |
Пост
#996
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 ![]() |
Так это не атака, а /dev/hands тогда вы пытаетесь думать или просто строчите комментарии? после пети сменили везде пароли но пропустили один роутер организующий переключение на резервный канал кому нужно было вписывать статический маршрут в DNS резолвер? явно же использовали украденные пароли для доступа к нему понятное дело, пароль сменили, порт удаленного доступа закрыли за VPN |
mak_v_ |
Пост
#997
|
Репутация: ![]() ![]() Скорострел ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 458 С нами с: 4-December 11 ![]() |
Украденные пароли к роутеру? Мдауж. Я вам не завидую.
Сообщение отредактировал mak_v_ - Nov 2 2017, 8:19 |
Console |
Пост
#998
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 ![]() |
А откудаж они их украли?
Они где-то в блокноте хранились? |
roleg |
Пост
#999
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 ![]() |
совпадали
|
Console |
Пост
#1000
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 11 285 С нами с: 23-March 08 ![]() |
совпадали Беда.. Киберполиция: Одновременно с Bad Rabbit также велась скрытая атака на украинских пользователей 1С Двойное дно: Иронично, что «в связи с возрастающим количеством атак на программный продукт «1C Enterprise», авторы предлагали бесплатно поставить обновление, «позволяющее закрыть найденные бреши и повысить защищенность продукта». Архив с «обновлением» размещался на GitHub, но теперь заблокирован по DMCA-запросу. Сообщение отредактировал Console - Nov 3 2017, 20:29 |
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 7th February 2025 - 12:28 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |