Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6903-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 48 49 50 51 52 >  
Reply to this topicStart new topic
Ответов(980 - 999)
Console
Oct 24 2017, 17:33
  
Пост #981



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(southman @ Oct 24 2017, 18:25) Перейти к цитате

игра слов от bad habbit..?

OLE, AUTODDE... это все круто - ведь если заплатки на Win мы ставим, то на офис это уже сверх наших сил, чего уж там))

Как ни странно, но у меня активней всего с домена прилетают обновы на офис smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koka-ftp
Oct 24 2017, 17:37
  
Пост #982



Репутация:   909  
Старожил
****

Группа: Пользователи
Сообщений: 3 280
С нами с: 10-April 08


http://cert.gov.ua/?p=2950
User is online!Profile CardPM
Go to the top of the page
+Quote Post
wintersun
Oct 24 2017, 18:50
  
Пост #983



Репутация:   12  
Дух


Группа: Пользователи
Сообщений: 148
С нами с: 9-January 12


(Koka-ftp @ Oct 24 2017, 18:37) Перейти к цитате


Если кто-то захочет реализовать пункт "Обмежити можливість запуску виконуваних файлів (*.exe) на комп’ютерах користувачів з директорій %TEMP%, %APPDATA%" - Блокировка вирусов и шифровальщиков с помощью Software Restriction Policies
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Oct 24 2017, 20:53
  
Пост #984



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


в прошлый раз медком залетело которому были права админа
а сейчас все мимо... fail
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Oct 24 2017, 20:56
  
Пост #985



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(roleg @ Oct 24 2017, 21:53) Перейти к цитате

в прошлый раз медком залетело которому были права админа
а сейчас все мимо... fail

Ну не такие маштабы, но как видно, жертвы есть..
Все можно идти пивас спокойно пить...
В СБУ заявили о блокировании кибератаки

Співробітники Служби безпеки України оперативно проаналізували та блокували нові випадки ураження комп’ютерів вітчизняного сегменту мережі Інтернет шкідливим програмним забезпеченням.
Фахівці СБ України встановили, що доставка вірусу відбувається з використанням фішингових листів електронної пошти зі зворотною адресою, яка асоціюється зі службою технічної підтримки компанії Майкрософт. Сьогодні, 24 жовтня, кібератаки за цією схемою, зокрема, зазнав київський метрополітен та одеський аеропорт, де внаслідок дії вірусу типу шифрувальника було заблоковано функціонування служби реєстрації пасажирів. Наразі подальше розповсюдження вірусу припинено, загроз безпеці руху немає.


Сообщение отредактировал Console - Oct 24 2017, 20:58
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Oct 24 2017, 21:07
  
Пост #986



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


гг) письма от Мелкософта вообще не читаю, лесом сразу идут...
удивлен что кто-то их открывает )

P.S. пишут ребята с роиси, компы пачками днем приносили, офисные с разных мест biggrin.gif

Сообщение отредактировал roleg - Oct 24 2017, 21:09
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koka-ftp
Oct 24 2017, 21:12
  
Пост #987



Репутация:   909  
Старожил
****

Группа: Пользователи
Сообщений: 3 280
С нами с: 10-April 08


(roleg @ Oct 24 2017, 22:07) Перейти к цитате

гг) письма от Мелкософта вообще не читаю, лесом сразу идут...
удивлен что кто-то их открывает )

P.S. пишут ребята с роиси, компы пачками днем приносили, офисные с разных мест biggrin.gif

угу, но иногда полезно иметь промежуточный релей с фильтрацией от мелокософт) yes.gif
User is online!Profile CardPM
Go to the top of the page
+Quote Post
roleg
Oct 31 2017, 20:43
  
Пост #988



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


готовят новую атаку к запуску ТЭЦ
уже СБУ и министерства отзвонили
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mak_v_
Oct 31 2017, 22:12
  
Пост #989



Репутация:   440  
Скорострел
*****

Группа: Пользователи
Сообщений: 7 458
С нами с: 4-December 11


(roleg @ Oct 31 2017, 20:43) Перейти к цитате

готовят новую атаку к запуску ТЭЦ
уже СБУ и министерства отзвонили
Так что, СБУ и министерство атакует предупреждая?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Oct 31 2017, 23:13
  
Пост #990



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


(mak_v_ @ Oct 31 2017, 23:12) Перейти к цитате

Так что, СБУ и министерство атакует предупреждая?

дружище, я только что фильтр L7 на горячую делал
летело от серверов обновлений майкрософт
как выяснилось фэйк а внутри JS скрипт с обфускацией, Нод и Каспер пропустили, разследуем
ты вообще про что?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Nov 1 2017, 0:09
  
Пост #991



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(roleg @ Oct 31 2017, 23:13) Перейти к цитате

дружище, я только что фильтр L7 на горячую делал
летело от серверов обновлений майкрософт
как выяснилось фэйк а внутри JS скрипт с обфускацией, Нод и Каспер пропустили, разследуем
ты вообще про что?

Во сколько началось?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Nov 1 2017, 5:36
  
Пост #992



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


(Console @ Nov 1 2017, 1:09) Перейти к цитате

Во сколько началось?

около 23:00
уже разобрались, кое-где пароли не сменили после пети sad.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mak_v_
Nov 1 2017, 8:11
  
Пост #993



Репутация:   440  
Скорострел
*****

Группа: Пользователи
Сообщений: 7 458
С нами с: 4-December 11


Т.е паразиный трафик от серверов майкрософта?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Nov 1 2017, 16:30
  
Пост #994



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


(mak_v_ @ Nov 1 2017, 9:11) Перейти к цитате

Т.е паразиный трафик от серверов майкрософта?

у меня разрешено на прямую в инет только по белому листу (доверенные домены), остальные идут через защищенную проксю
так вот, на одной рабочей машине через вложение к письму запустился дроппер и к моему изумлению скачал тело вируса! и зашифровал файло на компе
мы в непонятках, смотрим логи шейпера, не из астрала же оно скачалось
оказалось что файло было загружено по HTTP с сервера обновлений майкрософт
в итоге, оказалось что роутер который стоял выше шейпера подменял DNS, с старым паролем
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mak_v_
Nov 1 2017, 16:35
  
Пост #995



Репутация:   440  
Скорострел
*****

Группа: Пользователи
Сообщений: 7 458
С нами с: 4-December 11


дружище, я только что фильтр L7 на горячую делал
летело от серверов обновлений майкрософт



(roleg @ Nov 1 2017, 16:30) Перейти к цитате

у меня разрешено на прямую в инет только по белому листу (доверенные домены), остальные идут через защищенную проксю
так вот, на одной рабочей машине через вложение к письму запустился дроппер и к моему изумлению скачал тело вируса! и зашифровал файло на компе
мы в непонятках, смотрим логи шейпера, не из астрала же оно скачалось
оказалось что файло было загружено по HTTP с сервера обновлений майкрософт
в итоге, оказалось что


Так это не атака, а /dev/hands тогда
роутер резолвер который стоял выше шейпера подменял DNS, с старым паролем....пароль-то тут при чем-с?

Сообщение отредактировал mak_v_ - Nov 1 2017, 16:38
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Nov 2 2017, 7:42
  
Пост #996



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


(mak_v_ @ Nov 1 2017, 17:35) Перейти к цитате

Так это не атака, а /dev/hands тогда
роутер резолвер который стоял выше шейпера подменял DNS, с старым паролем....пароль-то тут при чем-с?

вы пытаетесь думать или просто строчите комментарии?
после пети сменили везде пароли но пропустили один роутер организующий переключение на резервный канал
кому нужно было вписывать статический маршрут в DNS резолвер?
явно же использовали украденные пароли для доступа к нему
понятное дело, пароль сменили, порт удаленного доступа закрыли за VPN
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mak_v_
Nov 2 2017, 8:16
  
Пост #997



Репутация:   440  
Скорострел
*****

Группа: Пользователи
Сообщений: 7 458
С нами с: 4-December 11


Украденные пароли к роутеру? Мдауж. Я вам не завидую.

Сообщение отредактировал mak_v_ - Nov 2 2017, 8:19
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Nov 2 2017, 11:03
  
Пост #998



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


А откудаж они их украли?
Они где-то в блокноте хранились?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Nov 2 2017, 13:02
  
Пост #999



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


совпадали
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Console
Nov 3 2017, 20:29
  
Пост #1000



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 285
С нами с: 23-March 08


(roleg @ Nov 2 2017, 13:02) Перейти к цитате

совпадали

Беда..

Киберполиция: Одновременно с Bad Rabbit также велась скрытая атака на украинских пользователей 1С


Двойное дно:
Иронично, что «в связи с возрастающим количеством атак на программный продукт «1C Enterprise», авторы предлагали бесплатно поставить обновление, «позволяющее закрыть найденные бреши и повысить защищенность продукта». Архив с «обновлением» размещался на GitHub, но теперь заблокирован по DMCA-запросу.


Сообщение отредактировал Console - Nov 3 2017, 20:29
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 48 49 50 51 52 >
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 7th February 2025 - 12:28
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.