HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.06.2017, 19:49
uCryNet
Guest
Сообщений: n/a
Провел на форуме:
20351

Репутация: 5
По умолчанию

Крупнейшая хакерская атака, распространяющая вирус, блокирующий работу компьютерных систем, поразила украинские банки, энергетические компании, государственные интернет-ресурсы и локальные сети, украинские медиа и ряд других крупных предприятий. По информации СМИ, а также исходя из официальных заявлений, были атакованы компьютерные системы «Ощадбанка», «Укргазбанка», банка «Пивденный», банка «ОТР», «ТАСКомбанка». Кроме того, пострадали энергетические компании - ДТЭК, «Киевэнерго», «Укрэнерго», а также сети АЗС. О хакерских атаках сообщили также «Укртелеком», аэропорт «Борисполь», «Укрзализныця», госпредприятие «Антонов», «Укрпочта», «Киевводоканал» и киевский метрополитен.

Среди крупных компаний частного сектора от вируса пострадали также «Новая почта», сеть магазинов DIY «Эпицентр», промышленно-строительная группа «Ковальская», основные украинские сотовые операторы - «Киевстар», Vodafone и Lifecell. Пострадали также и медиаресурсы, в том числе - телерадиокомпания «Люкс» (24 канал, радио «Люкс»), канал ATR, медиаресурсы холдинга UMH. Кроме того, не работают компьютерные системы Кабинета министров и сайт правительства. При этом во многих случаях симптомы заражения вирусом сходны - компьютеры на операционной системе Windows перезагружаются, после чего пользователи либо просто теряют доступ к файлам, либо еще и получают сообщение о возможности разблокировать работу компьютера и сберечь файлы путем перечисления эквивалента 300 долл. США в криптовалюте Bitcoin.

Справка УНИАН: 12 мая 2017 года вирус с аналогичным принципом работы WannaCry начал распространяться по миру. При этом больше всего инфицированных компьютеров оказалось в Украине, России, Индии и Тайване. По установленным данным, от вируса пострадало более 500 тыс. компьютеров, а ущерб может составить около 1 млрд долл. Вирус использует уязвимость необновленных операционных систем, большинство инфицированных компьютеров работало под управлением операционных систем от Microsoft.

27 июня 2017

По материалам сайта: unian.net
Цитата:
Сообщение от None  
P.S. интересно узнать мнение ачатовцев по данному поводу
 
Ответить с цитированием

  #2  
Старый 27.06.2017, 20:07
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Есть мнение, что бы эта зараза не прилетела надо закрыть TCP-порты 1024-1035, 135 и 445. Да и заплатки от М$ надо все последние накатить и бэкапы сделать.

Эта малварь не только в\на Украине, но и в РФ тоже ползает.
 
Ответить с цитированием

  #3  
Старый 27.06.2017, 20:10
Pomi
Guest
Сообщений: n/a
Провел на форуме:
13590

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

Есть мнение, что бы эта зараза не прилетела надо закрыть TCP-порты 1024-1035, 135 и 445. Да и заплатки от М$ надо все последние накатить и бэкапы сделать.
Эта малварь не только в\на Украине, но и в РФ тоже ползает.
Еще как ползает. Завтра читайте новости.

А про порты все верно написал, но сам же понимаешь - в масштабах организации это не реально.
 
Ответить с цитированием

  #4  
Старый 27.06.2017, 20:15
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от Pomi  
Pomi said:

Еще как ползает. Завтра читайте новости.
А про порты все верно написал, но сам же понимаешь - в масштабах организации это не реально.
Циску настроить можно же в организации...Или через что там инет идёт.
 
Ответить с цитированием

  #5  
Старый 27.06.2017, 20:21
aka dexter
Постоянный
Регистрация: 23.06.2006
Сообщений: 370
Провел на форуме:
18122423

Репутация: 458
Отправить сообщение для aka dexter с помощью ICQ Отправить сообщение для aka dexter с помощью AIM Отправить сообщение для aka dexter с помощью Yahoo
По умолчанию

коротко о главном

16:26 Кіберполіція радить, як вберегтися від віруса-вимагача

16:41 Сайт департаменту кіберполіції Нацполіції України не працює.
 
Ответить с цитированием

  #6  
Старый 27.06.2017, 20:25
Pomi
Guest
Сообщений: n/a
Провел на форуме:
13590

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

Циску настроить можно же в организации...Или через что там инет идёт.
Циску можно.

Но внутри ЛС организации к примеру 445 порт широко используется и разом перевести все сервисы нереально. А штука распространяется в т.ч. через эл. письма. Или думаешь Роснефть с внешки порты не заблокировала?
 
Ответить с цитированием

  #7  
Старый 27.06.2017, 20:57
LynXzp
Участник форума
Регистрация: 21.10.2007
Сообщений: 147
Провел на форуме:
388646

Репутация: 31
По умолчанию

А я не понимаю как сервера задело. В офисах пусть хоть армагеддон творится, сервера должны быть защищены от офисов точно так же как и от наружного интернета.

Сами себе злые буратины.
 
Ответить с цитированием

  #8  
Старый 27.06.2017, 21:03
Pomi
Guest
Сообщений: n/a
Провел на форуме:
13590

Репутация: 0
По умолчанию

Цитата:
Сообщение от LynXzp  
LynXzp said:

А я не понимаю как сервера задело. В офисах пусть хоть армагеддон творится, сервера должны быть защищены от офисов точно так же как и от наружного интернета.
Сами себе злые буратины.
Задело гораздо больше чем сервера...

Возможно были проэксплуатированы уязвимости маршрутизаторов. Циска она ж не отечественного происхождения. Либо предыдущий раз, когда была атака - в части воздействия она была выборочная, а ребята просто закреплялись в системах организаций. Тем более никто же не скажет точно - только ли шифровальщик это был. Тогда и сейчас.
 
Ответить с цитированием

  #9  
Старый 27.06.2017, 21:44
fire-dance
Guest
Сообщений: n/a
Провел на форуме:
176859

Репутация: 12
По умолчанию

Лучше написали какой антивирус спасает от зловреда
 
Ответить с цитированием

  #10  
Старый 27.06.2017, 21:49
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от aka dexter  
aka dexter said:

коротко о главном
16:26 Кіберполіція радить, як вберегтися від віруса-вимагача

16:41 Сайт департаменту кіберполіції Нацполіції України не працює.

ГЕРАЩЕНКО: КІБЕРАТАКУ ПІД ВИДОМ ВІРУСУ-ЗДИРНИКА БУЛО ОРГАНІЗОВАНО З БОКУ СПЕЦСЛУЖБ РФ

https://ua.112.ua/golovni-novyni/he...rhanizovana-z-boku-spetssluzhb-rf-398161.html

Цитата:
Сообщение от fire-dance  
fire-dance said:

Лучше написали какой антивирус спасает от зловреда
Антивирус не спасает, спасает закрытие вышеуказанных портов и своевременные бэкапы системы.

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ