![]() |
Цитата:
А у инспектора зданий и сооружений, комп пригруженный под чистую, так я уходил, а отсчет значений еще шел. И главное ни на что не реагировал. Вытащили шнур, подождали немного, мамка сама стартонула и продолжился отсчет. Он решил дождаться конца, несмотря на все мои протесты. |
Цитата:
До речі, Медок сьогодні просився внести зміни, я йому відмовив ;-) Варто антивірусом поганяти комп, чи то як мертвому припарки? |
Меня волнует, что подействовало не только на какие-то ущербные в плане IT
учереждения типа кабмина, но и довольно солидные коммерческие организации, где есть хорошие специалисты и деньги выделяются, есть политика безопасности и она соблюдается, информация из моих кругов. Похоже заражение было действительно через какую-то доверенную программу. У меня другого объяснения пока нет. Патч для SMB ещё в Мае пропатчили все кто за этим следит. |
Блин, звонили только что с Одессы, меня из-за этой грёбанной атаки могут завтра на работу дёрнуть :(
Шоб те ублюдочные хакеры пообсирались, и бумаги у них не было |
79 компов из 171 работающего, и все сервера, кроме работающих под windows server 2012... И это только у нас в конторе в Николаевском отделении...
Патч до одного места, был установлен давно, ESET лицензия на всех компах и серверах. M.E.Doc скорее всего не виноват, несколько компов с ним не пострадало. Если на обычных компах инфа на не системных дисках не пострадала, или пострадала частично, то серваки вычистило под ноль, в том числе и рэйды. Лягло все и сразу, причем не только в нашей области. Звонки в держспецзв'язок ничего не дали, звонили с СБУ, обещали дать рекомендации, и по возможности не делать лишних движений. |
Цитата:
Наши админы поседели за несколько часов;-). |
Цитата:
я ещё так быстро сеть не ложил :) |
Цитата:
|
Вот и у нас только отгул :(
|
Вобщем вирус Петя сам по себе убог, а учитывая одновременность его активации это была спланированая атака. Он внедрялся заранее разными способами, через РАЗНЫЕ доверенные программы и уязвимости.
А сам примитивный вирус был ширмой более глубокой операции. Если бы я был руководителем ИТ департамента, я бы сейчас реально очковал, набухался и поотключал бы сервера, и это правда. 1С? Каспер? клиент-банк банков дочек РФ? хз, хз... |
Цитата:
Купа їх розвелось останнім часом.. І народ качав і ставив не роздумуючи. ІМХО. П.Н. У мене у двох моїх канторах тьху-тьху-тьху. Усі серваки - бздя. Один тільки віндовий у віртуалці на кюнапі (прохі до ЄДЕБО). Але фіг з ним. |
Трансгаз попал тоже.
Интересен комментарий Ккк. |
Цитата:
|
Цитата:
|
Цитата:
|
атака только у нас . таких масштабов у других стран нет, хотя везде тоже майкрософт на серваках и такие же настройки апдейтов и правил безопасности (network, ACL //etc)
IMHO: Атака 99,99% идёт через доверенные программы рф. |
Вот вам и Путин виноват, в том что кошка бросила котят.
Гас, кляни Путина, за просранный праздничный;-). |
А что там с эдебо? Работает?
Отправлено с моего SM-N9005 через Tapatalk |
Цитата:
|
Цитата:
|
Дома компы фурычат как ни в чем не бывало.
|
надо шерстить списки установленных программ с заражённых ПК после восстановления файловой системы, лучше серваков, программ и сервисов там как правило не много и исключается фактор лазанья юзера по сайтам/флешки/диски/ручной ввод кода на ассемблере
|
Цитата:
|
Кто то крепкого орешка пересмотрел (4 часть), было бы ето завтра, эпичненько получилось а так фигня(((
ЗЫ наша шарага (масло жир комбинат) тоже лягла . |
Цитата:
Цитата:
|
Текущее время: 20:47. Часовой пояс GMT +3. |
Перевод: zCarot Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.