Страница 1 из 3
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 13 май 2017, 21:06
Majesti©
Сегодня тюменская пресс-служба ГИБДД выпустила новость:
В связи с мероприятиями по профилактике программного обеспечения регистрационно-экзаменационные подразделения ГИБДД Тюменской области 13 мая работать не будут. Приносим извинения за неудобства
С уважением, Госавтоинспекция Тюменской области.
Неужели и нашу тюменскую госавтоинспекцию вирус зацепил?
Эпидемия вируса-вымогателя WannaCry началась 12 мая 2017 года, он шифрует файлы на компьютере жертвы и требует выкуп в размере $300 в биткоинах. По оценке компании Avast, атака задела 75 тысяч компьютеров в 99 странах.WannaCry заражает только те Windows-компьютеры, в которых есть уязвимость, которую Microsoft устранила с помощью выпущенного в марте 2017 года обновления для систем Windows Vista, 7, 8.1 и 10.
Среди пострадавших — ИТ-системы учреждений здравоохранения Великобритании, несколько крупных испанских компаний, а также сети «Мегафона» и МВД.
По всем каналам и во всех СМИ трубят про этот вирус!
Международная кибератака затронула компьютеры «Мегафона» и МВД России

В компании Group-IB, которая специализируется на информационной безопасности, сообщили, что компьютеры МВД действительно атаковал вирус-шифровальшик. «Этот тип вируса шифрует файлы и диск на компьютерах, после чего злоумышленники требуют выкуп за восстановление доступа к данным. Обычно заражение происходит по электронной почте, при этом антивирусный софт не видит и не определяет зараженные письма», — объяснил глава Group-IB Илья Сачков.
Источники «Газеты.ру» утверждают, что атаке подверглись и компьютеры Следственного комитета.
Источники BBC говорят, что аналогичные атаки происходят по всему миру. The Financial Times пишет, что в Испании из-за хакерской атаки оказались заблокированы компьютеры телеком-оператора Telefonica.
По данным FT, речь идёт о вирусе WannaCry (также известный как WannaCryptor), который шифрует файлы пользователя, изменяя их расширение, и требует купить специальный ключ для расшифровки. В противном случае хакеры грозятся удалить файлы.
Сотрудник компании-разработчика антивирусного ПО Avast Software сообщил, что заражены оказались по меньшей мере 36 тысяч компьютеров в России, на Украине и на Тайване.
Корпорация Microsoft выпустила обновления для операционных систем Windows XP, 8 и Server 2003, официальная поддержка которых прекращена. Патчи закрывают уязвимость, через которую распространяется вирус WannaCry, заразивший компьютеры более чем в 90 странах.
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 13 май 2017, 21:11
Seamen
Вроде отразили атаку говорят.
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 13 май 2017, 21:12
Boroda1226
Не только мвд, банковский сектор тоже, минздрав, ржд...
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 13 май 2017, 23:32
DоктоR-72
хоть бы там данные о кредитах онулировывались..... ну пожалуйста....
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 13 май 2017, 23:39
Boroda1226
DоктоR-72, не аннулируются)))
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 13 май 2017, 23:54
BuHHu
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 14 май 2017, 07:40
Magic
Может хоть в этом случае они начнут искать "вымогателей" ?

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 14 май 2017, 08:35
Starikoff
Очень логично, с учетом того, какую зарплату они предлагают сисадминам. Ни один плюс-минус грамотный и адекватный специалист за такие деньги работать не станет.
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 14 май 2017, 17:18
Magic
Starikoff писал(а):Очень логично, с учетом того, какую зарплату они предлагают сисадминам. Ни один плюс-минус грамотный и адекватный специалист за такие деньги работать не станет.
Не-своим всегда так предлагают, особенно в подобных структурах.. Помнится, лукойл в тюмени искал на их обьёмы айтишника за 15т.р... Лет пять, наверное, искали....
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 14 май 2017, 18:32
aleksss_555
DоктоR-72 писал(а):хоть бы там данные о кредитах онулировывались.....
восстановят по бумажным носителям,
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 14 май 2017, 18:45
Boriss72
"хочется плакать" подходящее для нашего МВД название вируса

Надеюсь он зашифровал всю базу . Ибо как халатностью и диверсией сложно назвать то что происходит . Не обновить винду в системе МВД ?! Смеяться или плакать ?!
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 14 май 2017, 19:00
dfg33c
Кум на куме. До винды дела нет.
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 14 май 2017, 19:03
Boriss72
Надеюсь сядут ! Ибо "14 марта 2017 г. было выпущено обновление «MS17-010: Обновление безопасности для Windows SMB Server" если его нет - кирдык.
Исправление проблемы EternalBlue корпорация Microsoft представила в бюллетене MS17-010 от 14 марта 2017 года, поэтому первой и главной мерой по защите от WannaCry должна стать установка этого обновления безопасности для Windows. Именно тот факт, что многие пользователи и системные администраторы до сих пор не сделали этого, и послужил причиной для столь масштабной атаки, ущерб от которой ещё предстоит оценить.
Необходимо пользоваться обновлённым антивирусом в режиме мониторинга, по возможности проверить систему на наличие угроз. В случае обнаружения и ликвидации активности MEM:Trojan.Win64.EquationDrug.gen перезагрузить систему, после чего убедиться в том, что MS17-010 установлен. На текущий момент известно восемь наименований вируса:
Trojan-Ransom.Win32.Gen.djd;
Trojan-Ransom.Win32.Scatter.tr;
Trojan-Ransom.Win32.Wanna.b;
Trojan-Ransom.Win32.Wanna.c;
Trojan-Ransom.Win32.Wanna.d;
Trojan-Ransom.Win32.Wanna.f;
Trojan-Ransom.Win32.Zapchast.i;
PDM:Trojan.Win32.Generic.
В свою очередь корпорация Microsoft выпустила обновления для операционных систем Windows XP, Windows 8 и Windows Server 2003 для защиты пользователей от атак(с)
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 14 май 2017, 19:24
TDD
Система МВД давно уже поражена вирусом "вымогателя"

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 14 май 2017, 19:58
DezMond
Самый лучший антивирус это мозг. Локалка более менее крупного предприятия никогда пользовательскими компами наружу не смотрит. Но достаточно запустить на компе эту хрень и все ппц.
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 14 май 2017, 20:25
aleksss_555
Boriss72 писал(а):Надеюсь сядут ! Ибо "14 марта 2017 г. было выпущено обновление «MS17-010: Обновление безопасности для Windows SMB Server" если его нет - кирдык.
интересно а что вначале придумали ? сначало Вирус, потом обновление(которое скорее всего не бесплатное) ну а потом , кто не спрятался, тот и виноват
DezMond писал(а):Локалка более менее крупного предприятия никогда пользовательскими компами наружу не смотрит
что и даже 3G модемы не подключают , ну чтобы в соц.сетях посидеть, или музыку на флэшках не приносят.
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 14 май 2017, 21:06
skaM79
Вымогательство у вымогателей?
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 15 май 2017, 00:20
DezMond
aleksss_555 писал(а): что и даже 3G модемы не подключают , ну чтобы в соц.сетях посидеть, или музыку на флэшках не приносят.
3G модемы и балалайки запрещены политикой (у нас), ибо нефиг. А флешки, вот тут и должен срабатывать главный антивирус (мозг). Ну и средство борьбы с авторанами.
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 15 май 2017, 08:31
Starikoff
Boriss72 писал(а):Надеюсь он зашифровал всю базу . Ибо как халатностью и диверсией сложно назвать то что происходит . Не обновить винду в системе МВД ?! Смеяться или плакать ?!
Думается, что базы таки стоят на отдельных серверах и вряд ли под виндой.
Отправлено спустя 1 минуту 23 секунды:aleksss_555 писал(а):интересно а что вначале придумали ? сначало Вирус, потом обновление(которое скорее всего не бесплатное)
Вирус использует уязвимость в SMB протоколе винды. Дырку прикрыли патчем еще в апреле. Ессно, что обновиться может только лицензионная винда. Но многие на автообновление просто забивают.
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 15 май 2017, 09:32
air007
skaM79 писал(а):Вымогательство у вымогателей?
Робин Гуд айти-технологий =))) Кстати, Роснефть на выходных походу тоже частично накрыло, седня прислали фотки знакомые с разных городов
Отправлено спустя 1 минуту 5 секунд:Starikoff,
обновится может кто угодно, только код патча дайте =) уверен, он и на сайте майкрософта бесплатно лежит, тыкай и скачивай =)
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 15 май 2017, 12:19
alex363
Вообще чхать на все эти вирусы. Снесу винду, форматну жесткий и заново поставлю. час времени.
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 15 май 2017, 12:47
REMY111
У нас на работе айтишники до обеда сегодня закрыли доступ в интернет. Из-за той же все угрозы.

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 15 май 2017, 13:54
dino
alex363 писал(а):Вообще чхать на все эти вирусы. Снесу винду, форматну жесткий и заново поставлю. час времени.
На винду действительно чихать! А как быть с гигагабайтами порнухи?!
Проще хранить образ жесткого диска на определенную дату.
зы. кстати, мошенники снова активировали вирус:
Обнаруженный ранее способ остановить распространение вируса-вымогателя WannaCry больше не работает. Создатели вируса усовершенствовали его код и выпустили новую версию вредоносной программы
Хакеры, запустившие вирус-вымогатель WannaCry, обновили программу и обошли блокировку, с помощью которой было остановлено его распространение, сообщает издание Motherboard.
Как поясняет издание, ранее распространение удалось блокировать британскому специалисту по кибербезопасности, который ведет Twitter MalwareTechBlog. Он зарегистрировал домен с именем iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, название которого содержалось в коде вируса. Вирус обращался по этому адресу и, если не получал ответа, продолжал заражать другие компьютеры. Как только британский специалист зарегистрировал этот домен и он стал доступен в Сети, вирус стал получать от него отклик, а согласно заложенному в него алгоритму, если ответ получен — распространение прекращалось.
Создатели WannaCry переписали код вредоносной программы, узнало издание Motherboard, и теперь она функционирует без обращения к домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Motherboard предупредила, что теперь вирус вновь может заражать компьютеры. Пик заражений ожидается в понедельник, 15 мая, в связи с началом рабочей недели.
Информация о глобальной вирусной атаке, которой подверглись компьютеры c операционной системой Windows в более 70 странах мира, появилась в пятницу, 12 мая. По оценкам «Лаборатории Касперского» большая часть попыток взлома пришлась на Россию.
http://www.rbc.ru/technology_and_media/ ... ce8cc186a1
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 15 май 2017, 20:01
Magic
alex363 писал(а):Вообще чхать на все эти вирусы. Снесу винду, форматну жесткий и заново поставлю. час времени.
Сразу видно что человеку комп в принципе не нужен.. ну может только для порнушки-контакта-форумов-интернета... Если у меня навернётся винда(а она не наворачивалась, тьфу-тьфу уже восемь лет), то для восстановления всего рабочего контента придётся потратить минимум дня три-четыре...
REMY111 писал(а):У нас на работе айтишники до обеда сегодня закрыли доступ в интернет. Из-за той же все угрозы.

Как айтишник немелкой конторы, оставлю без комментариев....
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 15 май 2017, 23:13
SHRUST
air007 писал(а):skaM79 писал(а):Вымогательство у вымогателей?
Робин Гуд айти-технологий =))) Кстати, Роснефть на выходных походу тоже частично накрыло, седня прислали фотки знакомые с разных городов
Отправлено спустя 1 минуту 5 секунд:Starikoff,
обновится может кто угодно, только код патча дайте =) уверен, он и на сайте майкрософта бесплатно лежит, тыкай и скачивай =)
Если и накрыло в Роснефти какие-то регионы, то с распиздяйскими админами.
Обновления доступны для скачивания независимо от пиратская копия или нет. MS выпустила обновление для всех ос начиная с winXP.
Отправлено спустя 18 минут 19 секунд:Magic писал(а):alex363 писал(а):Вообще чхать на все эти вирусы. Снесу винду, форматну жесткий и заново поставлю. час времени.
Сразу видно что человеку комп в принципе не нужен.. ну может только для порнушки-контакта-форумов-интернета... Если у меня навернётся винда(а она не наворачивалась, тьфу-тьфу уже восемь лет), то для восстановления всего рабочего контента придётся потратить минимум дня три-четыре...
REMY111 писал(а):У нас на работе айтишники до обеда сегодня закрыли доступ в интернет. Из-за той же все угрозы.

Как айтишник немелкой конторы, оставлю без комментариев....
Как АйТишник еще более немелкой конторы оставлю без комментария что восстановление рабочей станции занимает 3-4 дня ))). Если свое рабочее место поднимается за столько, сколько же поднимаются бизнес процессы ))))
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 16 май 2017, 07:37
Magic
SHRUST писал(а):Если и накрыло в Роснефти какие-то регионы, то с распиздяйскими админами.
Ага ))) например, регион с кодом RU ? С рабочего места можно хоть порнуху смотреть, хоть .exe скачивать... Главное, чтобы по http.. Зато почту тем же подрядчикам скачать нельзя - открыт только http... Только порнуха, только хардкор.. Политика, кстати, москвабада а не местных айтишников.. Про заявки, которые типа обрабатываются в автоматическом режиме вообще молчу - от момента отправки на сервер обработки до попадания этой заявки куратору может пройти 7=8 дней(из 14 разрешённых-то)... А уж чего стоит то, что этот самый сервер(задача которого тупо взять файлики из почты и переправить их нужному адресату) однажды (у вас?? вроде на ебургской площадке же стоит?) вообще был неделю выключен, а никто и не заметил...
Magic писал(а):Как айтишник немелкой конторы, оставлю без комментариев....
SHRUST писал(а):Как АйТишник еще более немелкой конторы оставлю без комментария что восстановление рабочей станции занимает 3-4 дня ))). Если свое рабочее место поднимается за столько, сколько же поднимаются бизнес процессы ))))
Мы сейчас про рабочую станцию в офисе? Или про домашний комп? Рабочая станция поднимается методом установки винды(можно из образа) и подключения к домену, а остальное уже политиках прописано.. А вот попробуй-ка полностью поднять хотя бы за день домашний комп, если он у тебя, конечно, используется не только для игрушек.. Винда за час - согласен.. А офис? А языки программирования? Та же делфя для разработки ПО одного моего клиента - там только плагины ставить четыре часа надо, если не больше.. да ещё и оракловую базу для него же поднять весом в 400 гигов....
P.S. Именно поэтому у меня на домашнем компе до сих пор стоит хрюха - как представлю, сколько всего надо устанавливать, волосы на заднице дыбом..
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 16 май 2017, 09:32
SHRUST
Magic, если не обладаете информацией по НК РН, то и не надо писать всякую чепуху

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 16 май 2017, 09:53
Magic
SHRUST, обладаю, поверьте ))) периодически приходится ругаться с вашими кураторами, долбиться головой об стол от общения с некоторыми вашими сотрудниками, причёсывать вставшие дыбом волосы от чтения ваших регламентов и общаться с вашими айтишниками

кстати, последнее нареканий не вызывает - ребята хорошие, они же не виноваты что сейчас принадлежат РН и выполняют приказы из москвы.. Пока были УНГ - было всем легче и лучше..
Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)
Добавлено: 25 май 2017, 13:00
Majesti©
Ущерб от глобальной вирусной атаки WannaCry превысил миллиард долларов
Глобальная кибератака с использованием вируса WannaCry нанесла ущерб на 1 миллиард долларов. Эксперты подсчитали, что столь значительная сумма связана с потерей данных, снижением производительности, перебоями в работе предприятий и репутационными убытками компаний по всему миру.
Это связано с потерей данных, снижением производительности, перебоями в работе, репутационным ущербом и рядом других факторов, уточняет издание.
Вирус-вымогатель WanaCrypt0r 2.0 (он же WannaCry), который шифрует информацию и требует заплатить выкуп, начал активно распространяться 12 мая. Хакерская программа шифрует информацию и требует заплатить выкуп, по разным данным, от 300 до 600 долларов. Предполагается, что создатели WannaCry взяли за основу вредоносную программу АНБ США Eternal Blue.
Ну что, есть у нас в Тюмени люди и организации, кто пострадал от этого вируса?
И если да, то как удалось победить? Или заплатили?
Какие новости?
Добавлено: 25 май 2017, 13:47
Перевозчик_72
Majesti©, не знаю как победили, но знаю что у опреленных структур большие проблемы были (сотрудники рассказывали, не думал что настолько все серьёзно). А ещё один гражданин чуть с товаром своим не распрощался когда у меня платёж не дошёл. Но если бы повел себя корректно, то вопрос бы уладили мирно, а он решил не культурно прекратить диалог

за что чуть не поплатился, но с утра при выезде на личную встречу платёж прошёл, а через 15минут в новостях узнал о сбое системы. Вроде и не удобно, зря наехал на человека, а с другой стороны надо всегда оставаться человеком и разговаривать. Элементарный скрин платежки уладил бы ситуацию
