Хакеры атаковали компьютеры МВД России

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (12) « Первая ... 2 3 [4] 5 6 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Палермо
12.05.2017 - 22:45
1
Статус: Offline


Ветеран Ватерлоо ...

Регистрация: 26.07.16
Сообщений: 1478
Цитата (loki5589 @ 12.05.2017 - 20:40)
Цитата (Kreeder @ 12.05.2017 - 20:35)
Источник охуенен.

Мне сегодня с утра об этом кореш из структур сказал. Так что инфа точная.

Из каких структур ???
На движке unity ???
Даже пруфы не глянул ...
Ибо такого профита ни один идиот не захочет ...
Тем более грамотный ...

Это сообщение отредактировал Палермо - 12.05.2017 - 22:47
 
[^]
DrGera
12.05.2017 - 22:48
-1
Статус: Offline


Ярила

Регистрация: 20.09.12
Сообщений: 1360
Цитата (Палермо @ 12.05.2017 - 22:45)
Цитата (loki5589 @ 12.05.2017 - 20:40)
Цитата (Kreeder @ 12.05.2017 - 20:35)
Источник охуенен.

Мне сегодня с утра об этом кореш из структур сказал. Так что инфа точная.

Из каких структур ???
На движке unity ???
Даже пруфы не глянул ...
Ибо такого профита ни один идиот не захочет ...
Тем более грамотный ...

В общем то, новость в топе.

пошумимблять

Хакеры атаковали компьютеры МВД России
 
[^]
logograd
12.05.2017 - 22:59
1
Статус: Offline


Ярила

Регистрация: 2.03.15
Сообщений: 10775
Зачем им биткоины? А как же самолёт, девки и два мешка долларов?

 
[^]
morgunchik14
12.05.2017 - 23:12
3
Статус: Offline


Ярила

Регистрация: 5.12.13
Сообщений: 1312
Абы, андроид не подвел!
 
[^]
maxim523
12.05.2017 - 23:18
4
Статус: Offline


Пиночет(Шутник)

Регистрация: 13.07.12
Сообщений: 343
Красиво.Ни отнять не прибавить.Скоты.
Больницы по Европе залочены тоже.
Учинившие-гОНДОНЫ С МАЛЕНЬКОЙ БУКВЫ.
Просто шкурки сдроченные в гондон.
Люди,нуждающиеся в помощи уже умерли.
Пидоры зарабатывают.Не удивлюсь, если им лет по 15
 
[^]
RVstrax
12.05.2017 - 23:19
-6
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 14399
Цитата (Warq @ 12.05.2017 - 21:21)
Цитата (ovk @ 12.05.2017 - 20:15)
Ответственно заявляю-пиздежь!
И ИСОД не имеет выхода в интернет.
Это своя закрытая локалка, с офигенным VIP net клиентом

И что с того?
Достаточно запустить вирус на ПК, подключенном к внутренней сети (например, с флешки) - и он попадёт и во внутреннюю сеть.

Да, в госструктурах внутренние сети изолированы. Чтобы перенести файл из внешнего источника на внутренний комп надо топать в отдельный кабинет с выделенным ПК с антивирусом, там проверить файл на вирусы, записать на флешку, и только после того перенести на свой внутренний комп.

Проблема в том, что о новом вирусе тот антивирус пока ничего не знает и считает, что файл чист. И вирус попадает во внутреннюю сеть.

Наверняка этого говно пришло по E-Mail.
Я перед тем как сохранить вложение из пришедшего письма, всегда проверяю служебные заголовки писем (строки Received:) - если там указаны подозрительные IP или левые домены, то сразу в мусор. Ибо социальная инженерия всё же работает - иногда приходят письма с вложениями и темой типа "Срочно передать Иванову И.И." (с указанием реального ФИО босса и реального обратного адреса Email). Или с темой типа "Счет на оплату", "Акт сверки" и т.п. (уже избитый сюжет).

В особо продвинутых структурах используется не только внутренняя сеть, но и доступ к ПО только через удаленный рабочий стол или Web-интерфейс. Там нет сетевых дисков, так что вероятность уничтожения важной информации минимальна, хотя не факт, что эта система свободна от уязвимостей. Тем боллее что локальные пользователи пользуются MS Office.

мне вот интересно что вы вирусом с флэшки сможете заразить? кроме своего компа?Сеть структуры МВД ))вам нужно непосредственно на сам сервер войти и механически флэху воткнуть))если вам предварительно не воткнут пока вы попытаетесь дойти до самого сервера)))
Господи!спаси и сохрани !от ...... lol.gif

Даже логически подумать не судьба,как система работает ,а не отдельный комп в локалке
П.С. 15 лет в этой структуре отбарабанил )) Сеть делали не лепилы (сосед,кореш соседа, дистрибьютивщики мля )Согласен косяков много,но чтоб такое))) не реально
П.С. максимум что ломалось,почтовые ящики на всяких майлюру,яндексах и тп. так как организовывали такие сервисы дебилы с доступом к паролям от секретутки до десятка человек!все! и паролями 2234,3456 чтоб пиздатая секретутка не забыла

Это сообщение отредактировал RVstrax - 12.05.2017 - 23:29
 
[^]
wanu
12.05.2017 - 23:24
0
Статус: Offline


Ярила

Регистрация: 22.02.10
Сообщений: 1908
ну, блин, они еще посоревнуются. кто у кого больше отожмет....
 
[^]
DrGera
12.05.2017 - 23:30
0
Статус: Offline


Ярила

Регистрация: 20.09.12
Сообщений: 1360
Москва. 12 мая. INTERFAX.RU - Российская "Лаборатория Касперского" зафиксировала около 45 тысяч атак программы-шифровальщика WannaCry в 74 странах по всему миру, в наибольшей степени, по оценкам компании, заражению подверглась Россия.

http://www.interfax.ru/russia/562139
 
[^]
RVstrax
12.05.2017 - 23:33
0
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 14399
Цитата (DrGera @ 12.05.2017 - 23:30)
Москва. 12 мая. INTERFAX.RU - Российская "Лаборатория Касперского" зафиксировала около 45 тысяч атак программы-шифровальщика WannaCry в 74 странах по всему миру, в наибольшей степени, по оценкам компании, заражению подверглась Россия.

http://www.interfax.ru/russia/562139

блокировано около 1 тысячи компов))) тупо локалка,отдельно взятого Крыжопля и колхоза вечный путь коммунизма))) все ,но ни как не сеть МВД! Журналюги ,такие пеЙсатели
 
[^]
rm2811
12.05.2017 - 23:41
-1
Статус: Offline


Ярила

Регистрация: 12.06.09
Сообщений: 22439
Цитата (loki5589 @ 12.05.2017 - 20:23)
как то так

может быть.
а может и нет.

по работе, свои девайсы мне надо к компам на линуксах подключать иногда.
если админ на связи и адекватный - проблем вообще нет.
Вообще охуенно делаете, мне даже работать не надо, хотя, я порывался)
И работает потом стабильняк.
это 50%

а если до кулхацкера не дозвониться, или он из себя "сетевого бога" корчит - то пиздец.
а это другие 50%

Мне то похер, я просто уйду, и мне за это нихера не будет.
А то, что ваши точки, которым вы линух сосватали, деньги потеряют - мне ваще пох.
Но потом то в уши людям не ссыте, что "вы ничо не панимаитете, у меня свои настройки, а они ничо в них не панимають".

карочи - если вы "охуенные линуксойды" и настроили это на своей локальной сети из трёх компов - то, блять, по этому факту не надо лезть в коммерческое использование, если вы не готовы к круглосуточной поддержке.
я знаю, как там сделать то, что мне надо.
но ваши, блять, разные сборки и ограничение всего, что возможно - без помощи админа - анриал.

виндой всё проще. мне там просто админка нужна. и то в 10% случаев.

Это сообщение отредактировал rm2811 - 13.05.2017 - 00:01
 
[^]
elias
12.05.2017 - 23:42
1
Статус: Offline


Шутник

Регистрация: 20.11.09
Сообщений: 46
Хехе, совпадение? Не думаю
http://kazan24.ru/news/car/v-tatarstane-gi...istrirovat-avto
 
[^]
Shauritto
13.05.2017 - 00:37
-4
Статус: Offline


Эндурист

Регистрация: 9.12.15
Сообщений: 550
Да-да!!! Это те же самые хакеры, которые мутили на выборах в пиндостане. gigi.gif
Если учесть, что в госорганах работает сплошное ламо, то неудивительно, что Маша из канцелярии даже не задумалась при даблклике на незнакомом файлЕ, присланом от коллеги по работе со словами "Распечатай и передай на подпись начальнику, у меня принтер сломался".
А теперь отмазываются "компьютеры атакованы хакерами!!! Алярма!!1адинадин"


Это сообщение отредактировал Shauritto - 13.05.2017 - 00:40

Хакеры атаковали компьютеры МВД России
 
[^]
InGrib
13.05.2017 - 01:13
3
Статус: Offline


©

Регистрация: 24.06.14
Сообщений: 25893
Как защититься от вируса WannaCry

Форум «Лаборатории Касперского»:

Рекомендации по лечению:

— Убедитесь, что включили решения безопасности.
— Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
— Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг системы».
— Проверьте всю систему. Обнаружив вредоносную атаку как MEM: Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.


Официальный комментарий «Лаборатории Касперского»:

Атака происходила через известную сетевую уязвимость Microsoft Security Bulletin MS17-010, после чего на зараженную систему устанавливался набор скриптов, используя который злоумышленники запускали программу-шифровальщик.

«Все решения "Лаборатории Касперского" детектируют данный руткит как MEM:Trojan.Win64.EquationDrug.gen. Решения Лаборатории Касперского также детектируют программы-шифровальщики, которые использовались в этой атаке следующими вердиктами: Trojan-Ransom.Win32.Scatter.uf; Trojan-Ransom.Win32.Fury.fr; PDM:Trojan.Win32.Generic (для детектирования данного зловреда компонент "Мониторинг Системы" должен быть включен)», — отметил представитель компании.

По его словам, для снижения рисков заражения компаниям рекомендуется установить специальный патч от Microsoft, убедиться в том, что включены защитные решения на всех узлах сети, а также запустить сканирование критических областей в защитном решении.

«После детектирования MEM:Trojan.Win64.EquationDrug.gen необходимо произвести перезагрузку системы; в дальнейшим для предупреждения подобных инцидентов использовать сервисы информирования об угрозах, чтобы своевременно получать данные о наиболее опасных таргетированных атаках и возможных заражениях», — подчеркнул представитель «Лаборатории Касперского».


Официальный комментарий Microsoft:

Сегодня наши специалисты добавили обнаружение и защиту от новой вредоносной программы, известной как Ransom:Win32.WannaCrypt. В марте мы также представили дополнительную защиту от вредоносного ПО подобного характера вместе с обновлением безопасности, которое предотвращает распространение вредоносного ПО по сети. Пользователи нашего бесплатного антивируса и обновленной версии Windows защищены. Мы работаем с пользователями, чтобы предоставить дополнительную помощь.

Илья Сачков, гендиректор агентства по расследованию киберпреступлений Group-IB:

Это вирус-шифровальщик. Такие вирусы достаточно популярны, и хакеры прибегают к ним не впервые. Используя криптографию шифрования, вирус зашифровывает файлы на зараженном компьютере. На каждом устройстве он использует уникальный секретный ключ, который сам генерирует. Другими словами, даже расшифровав его на одном компьютере, вы будете заново расшифровывать его на другом.

Как с этим бороться?

1. Делайте резервные копии. Если у вас есть резервная копия, это вирус вам не страшен, даже если он к вам попал.
2. Всегда будьте в курсе новостей информационной безопасности. Необходимо следить за такими информационными блогами, как Security Lab, Dark Reading и другими.
3. Этот вирус использует конкретные уязвимости, которые сейчас описаны в Интернете, нужно проверить свои сети на наличие этих уязвимостей. Не открывать файл от людей, которых вы не знаете. В основном письма шифровальщиков присылаются под видом писем от бухгалтерий, либо неоплаченных штрафов от ГИБДД.


© отсюда
 
[^]
iskatel2015
13.05.2017 - 01:39
1
Статус: Offline


Ярила

Регистрация: 1.05.14
Сообщений: 7233
Блин, да поймите вы разницу.
Внести вирус ВНУТРЬ системы теоретически (!!!) можно, есть шлюза для загрузки файлов с носителей и т.д.
Но там резервное копирование такое, что ничего не потеряется.
Но самое главное - никакие зловреды не помогут ничего вытащить в Инет ИЗ системы.
 
[^]
PycLAN
13.05.2017 - 02:53
2
Статус: Offline


Ярила

Регистрация: 4.05.09
Сообщений: 1301
Воронеж сдался:
В ГИБДД Воронежской области произошел технический сбой. Из-за этого в субботу, 13 мая, в Воронеже и области нельзя будет сдать и получить права, а также зарегистрировать автомобиль Пруф
 
[^]
myaso
13.05.2017 - 03:04
0
Статус: Offline


Юморист

Регистрация: 13.03.13
Сообщений: 510
Даже на Хабре многих это коснулось, хотя там профи сидят, вроде как...
Атакует через 445 порт. SMB1Protocol
А у нас ооооой как много систем не обновляется. Пиратки, тупо отключены обновления, чтоб не докучали.
А сколько людей при, например, неработающей игре в онлайне или еще чем - тупо файрвол вырубают?
Позвонить, что ли, завтра админу на бывшую работу? Он специально не обновлял вин 8.1. Спрашивал почему - не говорит. 300 компов в подчинении по всей Москве.
Ушел я оттуда, когда компания слилась с другой. Там вообще круть: покупают компы с восьмой виндой и ставят Вин7 пиратки. Админам не нравится Вин8. У тех вообще больше 500 компов.

Это сообщение отредактировал myaso - 13.05.2017 - 03:06
 
[^]
4pgorinich
13.05.2017 - 03:10
2
Статус: Offline


Юморист

Регистрация: 14.07.14
Сообщений: 434
Цитата (elnago @ 12.05.2017 - 22:29)
Патчи, закрывающие дыру для вин 7 (прямые ссылки)
x86 http://download.windowsupdate.com/d/msdown...9812914df3f.msu
x64 http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu

Спасибо, мил человек, юки тебе в карман!
 
[^]
Shecter
13.05.2017 - 03:13
0
Статус: Offline


Ярила

Регистрация: 18.08.13
Сообщений: 3088
Чет не ставится
ПС, разобрался-надо было хотя бы включить установку обнов вручную на время обновления. Все встало lamo.gif
ППС сбасибо тов. elnago

Это сообщение отредактировал Shecter - 13.05.2017 - 03:35

Хакеры атаковали компьютеры МВД России
 
[^]
Касатка
13.05.2017 - 03:23
1
Статус: Offline


Княжна

Регистрация: 12.06.10
Сообщений: 11725
Херня все это, у нас и до сих пор практикуется двойной учет. На бумагах и в компе. Работа не пострадает точно. В остальном не вброс ли это. Хакеры парализовали больницы Англии, нудык там все через комп. У нас и в больницах двойное ведение дела, на бумаге и в компе, хер парализуешь.
Вот и я за то, все таки все это опасно, только хранить в сети на всяких облаках, на бумаге спокойнее, геморой? Зато спокойнее.
Про мвд не вброс? Реально хакнули?
 
[^]
donc
13.05.2017 - 03:28
1
Статус: Offline


Гость

Регистрация: 6.02.17
Сообщений: 1
мне вот другое непонятно. С какого биток в цене вырос? Или это все спланировано?
 
[^]
Xollms
13.05.2017 - 03:39
1
Статус: Offline


Холмс, Шерлок Холмс

Регистрация: 28.01.11
Сообщений: 8156
Цитата (Касатка @ 13.05.2017 - 03:23)
Херня все это, у нас и до сих пор практикуется двойной учет. На бумагах и в компе. Работа не пострадает точно. В остальном не вброс ли это. Хакеры парализовали больницы Англии, нудык там все через комп. У нас и в больницах двойное ведение дела, на бумаге и в компе, хер парализуешь.
Вот и я за то, все таки все это опасно, только хранить в сети на всяких облаках, на бумаге спокойнее, геморой? Зато спокойнее.
Про мвд не вброс? Реально хакнули?

Вот тут пишут все спокойно
http://www.yaplakal.com/forum3/st/0/topic1...=#entry59818316
 
[^]
Касатка
13.05.2017 - 03:53
2
Статус: Offline


Княжна

Регистрация: 12.06.10
Сообщений: 11725
Цитата (Xollms @ 13.05.2017 - 03:39)
Цитата (Касатка @ 13.05.2017 - 03:23)
Херня все это, у нас и до сих пор практикуется двойной учет. На бумагах и в компе. Работа не пострадает точно. В остальном не вброс ли это. Хакеры парализовали больницы Англии, нудык там все через комп. У нас и в больницах двойное ведение дела, на бумаге и в компе, хер парализуешь.
Вот и я за то, все таки все это опасно, только хранить в сети на всяких облаках, на бумаге спокойнее, геморой? Зато спокойнее.
Про мвд не вброс? Реально хакнули?

Вот тут пишут все спокойно
http://www.yaplakal.com/forum3/st/0/topic1...=#entry59818316

Спасибо, я тоже думала что про наших лажа. Да если и так, как все пеняют на двойную работу, мол и комп и надо распечатку вести и двойной учет, в нашем случае, так лучше, чем реально парализовать всю ментовку или там больницы.
Лучше двойного учета не найти. Нам еще далеко до европы в этом плане и отлично, по крайней мере наши больницы не встанут в ступоре перед хакерскими атаками. Бо все ведется и в компе и вручную.
В эту сторону тоже надо вести работу, хорошо когда все в компе, плохо, что каждый утырок может взломать. Альтернатива или технологии в защиту наших систем!
 
[^]
Xollms
13.05.2017 - 03:55
1
Статус: Offline


Холмс, Шерлок Холмс

Регистрация: 28.01.11
Сообщений: 8156
Цитата
Касатка


Это точно.
 
[^]
ljeDIM
13.05.2017 - 05:11
7
Статус: Offline


Весельчак

Регистрация: 8.01.14
Сообщений: 192
Специалисты "Лаборатории Касперского" сообщили, что в пятницу в 74 странах по всему миру было зафиксировано около 45 тысяч атак программы-шифровальщика WannaCry, сообщает "Интерфакс". При этом основная масса попыток заражения зафиксирована в России. Атаки осуществлялись через известную сетевую уязвимость Microsoft Security Bulletin MS17-010, после чего на зараженную систему устанавливался набор скриптов, с помощью которого запускалась программа-шифровальщик

Атакам подверглась компания "Мегафон", "Сбербанк", МВД, Министерство здравоохранения РФ, МЧС. Вирусные атаки удалось оперативно отразить. В ведомствах и компаниях отметили, что проникновений вирусов в систему, а также утечки информации не произошло.
Компания Group-IB, которая занимается предотвращением и расследованием киберпреступлений, определила особенности этого вируса, который атаковал компьютеры по всему миру, сообщает ТАСС

"Вирус, получивший название WannaCry, использует эксплоит ETERNALBLUE, который был выложен в открытый доступ хакерами Shadow Brokers", – сообщают в компании Group-IB. – Эта уязвимость была закрыта для ОС Windows Vista и старше в обновлении от 9 марта, а патча для старых ОС (в том числе Windows XP и Windows server 2003) не будет, так как они выведены из-под поддержки

Кроме того, вирус не только шифрует файлы, но и сканирует интернет на предмет уязвимых хостов. Таким образом, заражённый компьютер, попадая в другую сеть, распространяет вирус по ней. Поэтому заражения распространялись лавинообразно

Специалисты "Лаборатории Касперского" для снижения рисков заражения порекомендовали установить специальный патч от Microsoft, убедиться в том, что включены защитные решения на всех узлах сети, и запустить сканирование критических областей в защитном решении

От себя: жена пришла с работы (ржд) у них аврал из-за этого.

Хакеры атаковали компьютеры МВД России
 
[^]
Турук
13.05.2017 - 05:15
1
Статус: Offline


В цирке не смеюсь

Регистрация: 6.08.14
Сообщений: 1137
Ну не знаю. Лично меня не атаковали. Даж обидно как-то.
Может потому, что у компа коньяк стоял?

Это сообщение отредактировал Турук - 13.05.2017 - 05:24
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 37431
0 Пользователей:
Страницы: (12) « Первая ... 2 3 [4] 5 6 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх