d.@leks,
Реклама

#177
Опубликовано 30 Июнь 2017 - 09:43
у нас, в целом, обошлось, но не до конца: из трех кабинетов бухгалтерии - один кабинет побит... один комп - МЕдок чертов, сегодня последний день, а бух не может налоговые накладные отправить, а второй комп - полностью, там одна фирма целиком...
если верить иконографике, то уши торчат таки справа, если по карте смотреть
https://censor.net.u...iyi_infografika
и еще где-то мелькало, что текст окна вроде и грамотно написан, но есть там какие-то ошибки, которые выдают не носителей аглицкого... источник - ОБС: я даже если и прочитаю окно, то настолько хорошо не знаю, чтобы определить
А на площади митинг идет... Как положено нынче в стране, распалившийся братской любовью народ аплодирует братской войне (с. Несчастный случай)
... Ангелам не место на земле... Их присылают сюда по ошибке... А потом спохватываются...
#178
Опубликовано 30 Июнь 2017 - 10:12
Объявили сроки восстановления всей системы - месяц.
Оптимистично.
Жена работает в одном из структурных подразделений ДТЭК. С её слов понял, что каждое подразделение барахтается как может. 27 как лягло у них, так и лежит до сих пор. Когда подымут - не знают. Большинство сотрудников распустили по домам. ЗП сказали пока не ждите.
Психи приватизировали психушку, выгнали врачей и санитаров и наконец-то почувствовали себя здоровыми людьми.
#182
Опубликовано 30 Июнь 2017 - 12:07
у нас в личные собрались выгонять. не подняли до сих пор и даже завтраками не кормят
а тут зар.плата на след. неделе и отпускные совсем расстроенный сижу
ps/ даже проходная электронная висит
Совесть просто так не мучает, она мстит за то, что ее разбудили!
#185
Опубликовано 30 Июнь 2017 - 13:25
Судя по многочисленным звонкам в фирму от клиентов со слезами "СПАСИТЕ, ПОМОГИТЕ!!!" - это , размеры которой трудно переоценить. В масштабах Украины ущерб колоссальный
Однозначно распостранителем этой хрени явился медок
Лучше плохой день на рыбалке, чем хороший - на работе
Пути рыбьи неисповедимы...
"Всі знають, що таке женське щастя. Але ніхто не зна, що таке мужське щастя. Мужське щастя - це поїхати на рибалку і набухатись"(с) Лесь Подерв"янский
#188
Опубликовано 30 Июнь 2017 - 13:38
бухгалтера в отпуске второй день) Отпускные получил, до 17.00 доживу и в отпуск
в понедельник выходной уже запили
у кого-то остались зараженные файлы? хочу в отпуск
А на площади митинг идет... Как положено нынче в стране, распалившийся братской любовью народ аплодирует братской войне (с. Несчастный случай)
... Ангелам не место на земле... Их присылают сюда по ошибке... А потом спохватываются...
#190
Опубликовано 30 Июнь 2017 - 15:42
Редкое фото: Майдан, неизвестный айтишник пытается справиться с (тогда еще слабым) вирусом "Петя"!
А на площади митинг идет... Как положено нынче в стране, распалившийся братской любовью народ аплодирует братской войне (с. Несчастный случай)
... Ангелам не место на земле... Их присылают сюда по ошибке... А потом спохватываются...
#198
Опубликовано 01 Июль 2017 - 20:25
Ознакомился с очень интересным отчётом по кибератаке 27 июня от ISSP, - это одни из лучших украинских экспертов по кибербезопасности. Настоящие профессионалы, к выводам которых прислушиваются во всем мире.
Они изучили образцы выловленного в ходе атаки зловредного кода "Petya/NotPetya" в своей "лаборатории", детально препарировали его функции, цели, особенности.
Отчёт написан на очень специализированном языке, все переводить не стану, но, может, вам будут интересны выводы:
"Это первый в истории пример кибер-оружия, которое одновременно использует такие инструменты, как mimikatz, PsExec, wmic, уязвимости SMB, MBR overwrite, чистку логов, энкрипцию файлов. Мы убеждены, что обнаружение такого кибер-оружия станет сигналом тревоги для тех, кто до сих пор не верил, что киберпространство становится реальным мировым полем боя.
Важная часть зловредного кода имела целью проверить три определённых процесса антивирусов Kaspersky, Norton Security and Symanthec, и в случае их наличия - остановить. Предположения, что разработчики зловредного кода не могли обойти защиту, предоставляемую этими процессами - не представляется достоверным. Остаётся открытым вопрос - какие цели ставили себе злоумышленники, разрабатывая такой функционал?
Одна из возможностей, выявленных в ходе нашего reverse-анализа, что данные процессы имели целью оставить "Чёрные ходы" или Спящих Агентов (в терминологии threatSCALE™). Следующие поколения кибер-оружия могут нести имена разных процессов, но с теми же целями.
Мы предполагаем, что злоумышленники преследовали пять основных целей:
- замести следы предыдущих атак APT;
- продемонстрировать кибер-возможности и провести испытание MCCI (Massive coordinated cyber invasion - полномасштабное координированное кибер-вторжение);
- испытать новое кибер-оружие и проверить возможности защиты, особенно - замерить скорость реакции и восстановления;
- подготовиться к следующей направленной кибер-атаке или MCCI;
- провести тренировочное испытание MCCI в сочетании с другими элементами гибридной войны".Вообще, по сравнению с их другими, обычно супер-осторожными и взвешенными комментариями, здесь формулировки пугающе очень прямые. Значит, произошло действительно нечто очень опасное и не имеющее прецедентов по масштабу в истории.
#Я_ПОРОХОБОТ (і цим пишаюсь)
#201
Опубликовано 01 Июль 2017 - 21:46
Так и есть...Интересно откуда... Атака. Я представляю если бы это глобально было... По всем странам
И? Есть ли жизнь на Марсе? Тобишь поделись результатами...
Мой совет, шифруйте свои домашние и рабочие тачки до того как вирус это сделает. Потом намного проще восстановить инфу. Петя шифровал только С диск, остальные вроде как уцелели, но наблюдается "битость" некоторых файлов. Кто после ребута (вызваным bsod благодаря петьке) не дал загрузиться сразу, практически не дал зашифровать инфу. Так званые заплатки от МелкоСофта не дают никакой гарантии от петьки, но должны уберечь от предшествинника WannaCrypt. Вариант ещё ставить mbr filter. Который не должен дать вирусу сделать запись в служебной дорожке. Есть смысл закрывать порты, если не используется шара. Повторные атаки обязательно будут, уберечься от них очень не просто, особенно в огромных конторах с локалкой по всей стране. Из антивирусов посоветовал бы аваст, симантек, дрВеб
#203
Опубликовано 01 Июль 2017 - 22:14
А в других странах какие были способы распространения? В акронис образах как я понял все типы файлов сохранились? Тогда выход один- пишеться бэкап каждые пол дня. В конце дня, и в обед. Времени 15 минут у всех хватит
Бэкапы не дурак придумал, их полюбе нужно делать, если не сумеешь противостоять то хоть в строй шустро станешь. Для юзеров лучше всего работать на терминальном сервере и потом проблем меньше. Делать бэкапы и хранить в надёжным месте или на облаке.
Кстати есть инфа что на хр сп2 и ниже вин ос Петька прошёл мимо
#204
Опубликовано 01 Июль 2017 - 22:18
Бэкапы не дурак придумал, их полюбе нужно делать, если не сумеешь противостоять то хоть в строй шустро станешь. Для юзеров лучше всего работать на терминальном сервере и потом проблем меньше. Делать бэкапы и хранить в надёжным месте или на облаке.
Кстати есть инфа что на хр сп2 и ниже вин ос Петька прошёл мимо
А хрена... винда сервер 2003 поломана за минуту. А вот остальные компы на вин7 все живенькии!
Табуретка A-Class`00))). Санта ФЕ 2014- продан и забыли... Цитрамон с 159ткм C-Elysee 0,5*V6. СиняЛань марки Daewoo 1,5. Уехал кАреец Clarus 2 SLX. Радовал Оpel Kadett 2.0i
#209
Опубликовано 02 Июль 2017 - 11:16
все не так уж плохо... ;)все плохо!
(это не сарказм - системный подход к процессам и суиб)
кол-во рабочих станций до 3000, из них тонких клиентов до сотни, серверов наверное тоже... сегментация, политики управления рс, серверами, мобильными устройствами и пр, абс в зеркале, бэкапы приложкний, бд и файлов по расписанию (не понадобились), dwh "на вчера"... хотя, если верить, что основной "приход" был со стороны медок-а, то может поэтому (медок-ом и подобным не пользуемся)...
Изменено: lame, 02 Июль 2017 - 21:17
#210
Опубликовано 02 Июль 2017 - 20:17
Сервер 2008 и две "7" в хлам, без вожмосности что то достать.А хрена... винда сервер 2003 поломана за минуту. А вот остальные компы на вин7 все живенькии!
ОЛЕГ 098-49-09-623
Упоры скобы замка: OMEGA, VECTRA A, Astra Fhttp://www.opel-club...ov-i-skripa-ba/
Также с меткой «вірус, вирус, антивірус, антивирус, antivirus»
Opel-Club →
На обочине →
Windows 10 и все о нейАвтор: d.@leks • Дата: 23 Июль 2015 ![]() |
|
||
Opel-Club →
На обочине →
Посоветуйте антивирусна шару, конечно Автор: Kotta Murra • Дата: 10 Сентябрь 2007 ![]() |
|
1 пользователей читают эту тему
0 пользователей, 1 гостей, 0 скрытых