Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Автомобильные новости Тюмени, России и мира
Majesti©
Автолюбитель
Сообщения: 40953
Зарегистрирован: 10 авг 2005, 00:00

(до этого Лада (ВАЗ) 2101, Лада (ВАЗ) 2101, Лада (ВАЗ) 2105, Hyundai Accent, Peugeot 307, Peugeot 407, Ford Focus, Kia Sportage)

Рейтинг: 482 534
Репутация: +272

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Majesti© » 13 май 2017, 21:06

Сегодня тюменская пресс-служба ГИБДД выпустила новость:
В связи с мероприятиями по профилактике программного обеспечения регистрационно-экзаменационные подразделения ГИБДД Тюменской области 13 мая работать не будут. Приносим извинения за неудобства
С уважением, Госавтоинспекция Тюменской области.


Неужели и нашу тюменскую госавтоинспекцию вирус зацепил? :)

Эпидемия вируса-вымогателя WannaCry началась 12 мая 2017 года, он шифрует файлы на компьютере жертвы и требует выкуп в размере $300 в биткоинах. По оценке компании Avast, атака задела 75 тысяч компьютеров в 99 странах.

WannaCry заражает только те Windows-компьютеры, в которых есть уязвимость, которую Microsoft устранила с помощью выпущенного в марте 2017 года обновления для систем Windows Vista, 7, 8.1 и 10.

Среди пострадавших — ИТ-системы учреждений здравоохранения Великобритании, несколько крупных испанских компаний, а также сети «Мегафона» и МВД.

По всем каналам и во всех СМИ трубят про этот вирус!

Международная кибератака затронула компьютеры «Мегафона» и МВД России
Изображение

В компании Group-IB, которая специализируется на информационной безопасности, сообщили, что компьютеры МВД действительно атаковал вирус-шифровальшик. «Этот тип вируса шифрует файлы и диск на компьютерах, после чего злоумышленники требуют выкуп за восстановление доступа к данным. Обычно заражение происходит по электронной почте, при этом антивирусный софт не видит и не определяет зараженные письма», — объяснил глава Group-IB Илья Сачков.

Источники «Газеты.ру» утверждают, что атаке подверглись и компьютеры Следственного комитета.


Источники BBC говорят, что аналогичные атаки происходят по всему миру. The Financial Times пишет, что в Испании из-за хакерской атаки оказались заблокированы компьютеры телеком-оператора Telefonica.

По данным FT, речь идёт о вирусе WannaCry (также известный как WannaCryptor), который шифрует файлы пользователя, изменяя их расширение, и требует купить специальный ключ для расшифровки. В противном случае хакеры грозятся удалить файлы.

Сотрудник компании-разработчика антивирусного ПО Avast Software сообщил, что заражены оказались по меньшей мере 36 тысяч компьютеров в России, на Украине и на Тайване.

Корпорация Microsoft выпустила обновления для операционных систем Windows XP, 8 и Server 2003, официальная поддержка которых прекращена. Патчи закрывают уязвимость, через которую распространяется вирус WannaCry, заразивший компьютеры более чем в 90 странах.

Миру мир

 

Борисыч
Ас
Ас
Сообщения: 2773
Зарегистрирован: 11 сен 2009, 00:00
Награды: 1

Я езжу на: SsangYong Actyon

Рейтинг: 13 226
Репутация: +23

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Борисыч » 25 май 2017, 14:26

Majesti© писал(а):Какие новости?

А новости шагают дальше, семимильными шагами:
http://www.securitylab.ru/news/486209.php
;)
Я ещё помню времена, когда "полный бак" на жиге стоил 16руб, а детей во дворах было больше, чем машин(с)

Majesti©
Автолюбитель
Сообщения: 40953
Зарегистрирован: 10 авг 2005, 00:00

(до этого Лада (ВАЗ) 2101, Лада (ВАЗ) 2101, Лада (ВАЗ) 2105, Hyundai Accent, Peugeot 307, Peugeot 407, Ford Focus, Kia Sportage)

Рейтинг: 482 534
Репутация: +272

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Majesti© » 29 май 2017, 11:48

Даже удивительно, что США не обвинили во всём русских хакеров :)
В США назвали вероятную национальную принадлежность авторов WannaCry
Авторы вируса WannaCry, заразившего компьютеры в 150 странах две недели назад, вероятно, являются выходцами из таких южноазиатских стран, как Гонконг, Тайвань или Сингапур. Об этом пишет газета South China Morning Post со ссылкой на американскую разведку.
К такому выводу, по данным издания, пришли специалисты, которые провели лингвистическую экспертизу вредоносного программного обеспечения. По их предположению, оно было написано китайскоязычными людьми с южными диалектами.
Специалисты утверждают, что «твердо уверены» в своих выводах. В более ранних отчетах, основанных на анализе кода, предполагалось, что за вирусной атакой стоят северокорейские программисты.
Вредоносная программа WannaCry блокировала информацию на зараженных компьютерах и выводила сообщение на 28 языках, требуя выкуп от 300 до 600 долларов за восстановление данных. Вымогатель начал распространяться 12 мая.
Предполагается, что создатели вируса взяли за основу вредоносную программу АНБ США Eternal Blue. Он распространился в не менее чем 150 странах мира, от него пострадали более 200 тысяч пользователей.
Миру мир

Magic
АвтоЭксперт
АвтоЭксперт
Сообщения: 1201
Зарегистрирован: 22 авг 2005, 00:00
Награды: 1
Рейтинг: 5 404
Репутация: +4

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Magic » 27 июн 2017, 17:00

По данной теме, но не по теме АВТОфорума. Будьте осторожны! Скоро пойдут новые сводки с полей сражений. Первыми отличились подразделения РосНефть - прошу ВСЕХ повнимательнее относиться к получаемой от них корреспонденции, чтобы не оказаться в такой же ситуации.
Majesti©, видел я результаты этого WannaCry, друзья отправили базу с просьбой помочь в восстановлении. Техподдержка Касперского оперативно выпустила дешифровальщик, который вернул всё на свои места.
Подпись ещё не придумал... Думать лень..

BlackDJ
Профессионал
Профессионал
Сообщения: 1639
Зарегистрирован: 20 июн 2008, 00:00
Награды: 1
Рейтинг: 7 585
Репутация: +14

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение BlackDJ » 27 июн 2017, 19:47

Вот с чем надо бороться, а не с Дуровым и его Telegram

Romulas
АвтоЭксперт
АвтоЭксперт
Сообщения: 1306
Зарегистрирован: 14 июл 2009, 00:00
Награды: 1
Рейтинг: 3 266
Репутация: 0

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Romulas » 27 июн 2017, 21:11

ну вздрючат некоторое кол-во охреневших сисадминов, которые дырку в самбе не закрыли до сих пор. Пофигу, по большому счёту.
{:?

submission
Автолюбитель
Автолюбитель
Сообщения: 38
Зарегистрирован: 28 мар 2009, 00:00
Награды: 1
Рейтинг: 38
Репутация: 0

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение submission » 27 июн 2017, 21:13

У меня на работе ни один комп не включается.

Rakhim
АвтоЭксперт
АвтоЭксперт
Сообщения: 1462
Зарегистрирован: 03 дек 2009, 00:00
Награды: 1
Рейтинг: 7 758
Репутация: +10

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Rakhim » 27 июн 2017, 21:22

Majesti© ничего удивительного. Наверное в этот раз они ни при чем)

Nikomak
Ас
Ас
Сообщения: 2582
Зарегистрирован: 08 сен 2006, 00:00
Награды: 1
Рейтинг: 19 517
Репутация: +44

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Nikomak » 27 июн 2017, 22:01

Вирус с интересным названием Ваня Клитор :eek:
Смотрю ОРТ и думаю в какой хорошей стране я живу, смотрю НТВ и думаю хорошо,что из магазина живым домой пришел,смотрю РЕН-тв и удивляюсь как это меня до сих пор пришельцы не похитили!

Baner
Профессионал
Профессионал
Сообщения: 1658
Зарегистрирован: 28 авг 2010, 00:00
Награды: 1
Рейтинг: 8 551
Репутация: +2

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Baner » 27 июн 2017, 22:05

Nikomak, Даже для Петросяна как-то не то)

Джиджей
Автолюбитель
Автолюбитель
Сообщения: 44
Зарегистрирован: 15 июн 2014, 00:00
Награды: 1
Рейтинг: 44
Репутация: 0

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Джиджей » 27 июн 2017, 23:46

Мда, атака на РН привела к последствиям, о которых в сводках не пишут. Колабсы на заправках Волгоурала начались.
А так конечно жесть, во всех дочерних обществах компании встала работа сегодня(((

SHRUST
Инструктор
Инструктор
Сообщения: 3854
Зарегистрирован: 02 фев 2006, 00:00
Награды: 1
Рейтинг: 14 514
Репутация: +17

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение SHRUST » 28 июн 2017, 00:20

Текущая атака не зациклена на Роснефти. Посмотрите географию и список компаний.
Особенно понимаешь что "вот так и наступает ссудный день", читая новости про АЭС на Украине.

Skorpysha_Я
Инструктор
Инструктор
Сообщения: 3115
Зарегистрирован: 12 май 2011, 00:00
Награды: 1
Рейтинг: 10 855
Репутация: +4

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Skorpysha_Я » 28 июн 2017, 08:45

Вроде большая шарага, денег не маленько и не уделять должного внимания безопасности.
Есть такие люди, к которым просто хочется подойти и поинтересоваться, сложно ли без мозгов жить.

Дорогие мужчины! К ЖЕНЕ и АВТОМОБИЛЮ претензий быть не может - САМ ВЫБИРАЛ!

Drdiesel
АвтоГуру
АвтоГуру
Сообщения: 5907
Зарегистрирован: 24 янв 2011, 00:00
Награды: 1
Рейтинг: 29 860
Репутация: +21

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Drdiesel » 28 июн 2017, 10:18

сегодня сотрудник РН подтвердил, что из-за вируса их домой распустили. компы встали.

monk-2005
АвтоГуру
АвтоГуру
Сообщения: 6007
Зарегистрирован: 20 фев 2006, 00:00
Награды: 1

Я езжу на: Audi A6 allroad quattro, Audi A6

Рейтинг: 33 039
Репутация: +28

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение monk-2005 » 28 июн 2017, 11:16

.... за то, что эти фирмы потеряли данные в результате такой атаки, надо или разгонять службу информационной безопасности или директора ,который сэкономил на информационной безопасности. Мне на фирму такие вирусы присылают как минимум раз в квартал. За все время только один раз юрист пострадал т.к. вопреки инструкций хранил электронные копии договоров у меня на носителе. В результате потом сидел и перепечатывал сам же их :cherep:
Игра по своим правилам.

Damir-Tob
Ас
Ас
Сообщения: 2828
Зарегистрирован: 25 авг 2015, 14:25

Я езжу на: УАЗ Patriot
(до этого УАЗ Patriot)

Рейтинг: 13 881
Репутация: +11

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Damir-Tob » 29 июн 2017, 03:16

Списывался про вирус со сменщиком и другом, оба говорят локалка висит. Рн-пурнефтегаз.
Почему по арбузам можно стучать, чтобы проверить хороший он или нет, а по людям нельзя?
Неужели зима :mad:

Magic
АвтоЭксперт
АвтоЭксперт
Сообщения: 1201
Зарегистрирован: 22 авг 2005, 00:00
Награды: 1
Рейтинг: 5 404
Репутация: +4

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Magic » 29 июн 2017, 07:20

SHRUST писал(а):Текущая атака не зациклена на Роснефти. Посмотрите географию и список компаний.
Особенно понимаешь что "вот так и наступает ссудный день", читая новости про АЭС на Украине.

Ну я и написал здесь, ещё до того как РН официально об этом объявил, что
Magic писал(а):Будьте осторожны! Скоро пойдут новые сводки с полей сражений.
Просто они оказались первыми пострадавшими.. И ещё зачем-то в тот же вечер сбили остальных людей с толку(заставили расслабиться), с самого начала заявив по новостной ленте, что атака рассчитана именно на них из-за каких-то там судов..
Подпись ещё не придумал... Думать лень..

Starikoff
Мастер
Мастер
Сообщения: 2012
Зарегистрирован: 13 авг 2009, 00:00
Награды: 1

Я езжу на: Subaru XV

Рейтинг: 10 641
Репутация: +1

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Starikoff » 29 июн 2017, 07:26

monk-2005 писал(а):.... за то, что эти фирмы потеряли данные в результате такой атаки, надо или разгонять службу информационной безопасности или директора ,который сэкономил на информационной безопасности. Мне на фирму такие вирусы присылают как минимум раз в квартал. За все время только один раз юрист пострадал т.к. вопреки инструкций хранил электронные копии договоров у меня на носителе. В результате потом сидел и перепечатывал сам же их :cherep:

Конечно, централизованное хранение информации упрощает процедуру как бэкапов, так и восстановления информации. Но в этот раз все намного веселее. Зловред теперь шифрует не просто пользовательские файлы по определенной маске, он поднимает свои права и шифрует таблицу NTFS и MBR на низком уровне, тем самым выводя систему из строя полностью, использует ту же уязвимость в SMB и распространяется в локалке самостоятельно.
Но встает вопрос, если об уязвимости было известно еще при первой волне, почему до сих пор есть организации, где заплатка не стоит? Ясно, что виноват админ, и его компетентность под огромным вопросом.

Magic
АвтоЭксперт
АвтоЭксперт
Сообщения: 1201
Зарегистрирован: 22 авг 2005, 00:00
Награды: 1
Рейтинг: 5 404
Репутация: +4

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Magic » 29 июн 2017, 07:31

monk-2005 писал(а):.... за то, что эти фирмы потеряли данные в результате такой атаки, надо или разгонять службу информационной безопасности или директора ,который сэкономил на информационной безопасности. Мне на фирму такие вирусы присылают как минимум раз в квартал. За все время только один раз юрист пострадал т.к. вопреки инструкций хранил электронные копии договоров у меня на носителе. В результате потом сидел и перепечатывал сам же их :cherep:

Самое обидное, что пострадают-то админы "на местах". И как всегда, при назначении крайних, назначат кого-нибудь из филиальских или дочерних, нисмотря на то что это дырявая политика москвы, а местные не имеют права отступить от неё ни на шаг.. Свою же ошибку никто не признает, особенно москва.. Хотя звонки от РН по бывшим и недавно уволившимся сотрудникам немного насмешили "а у тебя случайно не осталось никаких корпоративных докуметнов? А то нам работать не с чем" ... Ну да, щаз.. это же нужно быть полным идиотом, чтобы признаться о наличии документов - сначала скажут спасибо, а потом отправят под суд...
Подпись ещё не придумал... Думать лень..

Starikoff
Мастер
Мастер
Сообщения: 2012
Зарегистрирован: 13 авг 2009, 00:00
Награды: 1

Я езжу на: Subaru XV

Рейтинг: 10 641
Репутация: +1

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Starikoff » 29 июн 2017, 08:07

Magic писал(а):Самое обидное, что пострадают-то админы "на местах".

А разве это не их косяк? Первой волны мало было? Или прав не хватает поставить патч?
С другой стороны, существует мнение, что второй волной были заражены когда работала первая. Просто с отсрочкой выполнения данного кода. А если зловред есть в системе, то патчем уязвимость исправишь, но систему уже не защитишь.

monk-2005
АвтоГуру
АвтоГуру
Сообщения: 6007
Зарегистрирован: 20 фев 2006, 00:00
Награды: 1

Я езжу на: Audi A6 allroad quattro, Audi A6

Рейтинг: 33 039
Репутация: +28

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение monk-2005 » 29 июн 2017, 08:29

Ну насчет админов на местах, если головы нет на плечах, то правильно ,что они крайние.

1е. Что должен знать каждый сотрудник - должностную инструкцию.
2е У каждого админа у которого есть кто-то сверху должен быть регламент/приказы, где описано, что должно стоять и т.д. в моем случае все эти бумажки всегда под рукой и вот такая папочка:
[img][img]https://www.car72.ru/images/forum/2017/06/l_35175.jpg[/img][/img]

3е Я почти уверен, что даже если админы вырубили в тех организациях локалку в силу бардака в проводах они даже не в состоянии в нее потом заводить по одному здоровому компу. Я лично еще в 2000-х так мучался, пришел на организацию, полный бардак, вирус положил локалку. Вырубаешь локалку, чинишь компы, врубаешь локалку - попался один зараженный и все мгновенно заражаются и все начинается с начало ....
Игра по своим правилам.

pesec
градостроитель
Сообщения: 10278
Зарегистрирован: 11 янв 2007, 00:00
Награды: 2

(до этого ЗАЗ 968, Москвич 412, Лада (ВАЗ) 2107, Лада (ВАЗ) 2110)

Рейтинг: 70 596
Репутация: +83

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение pesec » 29 июн 2017, 08:33

Получили письмо:
НОВАЯ МАСШТАБНАЯ АТАКА ПРОГРАММЫ-ВЫМОГАТЕЛЯ

Добрый день!

Чуть больше месяца назад случилась атака шифровальщика WannaCry, а сегодня «Лаборатория Касперского» вынуждена информировать вас о масштабной атаке программы-вымогателя, начавшейся 27 июня. Наши эксперты продолжают расследование последней волны заражений программой-шифровальщиком, жертвами которой стали организации по всему миру. По имеющимся у нас предварительным данным, этот шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода. В данном случае речь идет о новом семействе вредоносного ПО с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

Скрытый текст:
По данным «Лаборатории Касперского», число атакованных пользователей достигло 2 тысяч. Больше всего инцидентов было зафиксировано в России и Украине, также случаи заражения наблюдались в Польше, Италии, Великобритании, Германии, Франции, США и ряде других стран.

На данный момент эксперты «Лаборатории Касперского» предполагают, что данное вредоносное ПО использовало несколько векторов атаки. Установлено, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance.


Продукты «Лаборатории Касперского» детектируют данное вредоносное ПО с вердиктом:
UDS:DangerousObject.Multi.Generic
Trojan-Ransom.Win32.ExPetr.a
HEUR:Trojan-Ransom.Win32.ExPetr.gen

Поведенческий анализатор «Мониторинг системы» (System Watcher) детектирует это вредоносное ПО с вердиктом:
PDM:Trojan.Win32.Generic
PDM:Exploit.Win32.Generic



В большинстве случаев продукты «Лаборатории Касперского» успешно проактивно блокировали начальный вектор атаки данного шифровальщика с помощью поведенческого анализатора «Мониторинг системы» (System Watcher). Мы работаем над улучшениями поведенческого анализа по обнаружению шифровальщиков для детектирования возможных будущих модификаций данного вымогателя.

Наши эксперты также изучают возможность создания инструмента-дешифратора, с помощью которого можно было бы расшифровать данные.

Мы настоятельно рекомендуем всем корпоративным пользователям установить обновления для ОС Windows. Для Windows XP и Windows 7 следует установить обновление безопасности MS17-010.

Мы также рекомендуем всем организациям убедиться, что они обладают эффективной системой резервного копирования данных. Своевременное и безопасное резервирование данных дает возможность восстановить оригинальные файлы даже если они были зашифрованы вредоносным ПО.


Мы также рекомендуем корпоративным клиентам «Лаборатории Касперского» предпринять следующие действия:

1. Убедиться, что все механизмы защиты активированы, в частности удостовериться, что подключение к облачной инфраструктуре Kaspersky Security Network и «Мониторинг системы» (System Watcher), активированные по умолчанию, не отключены.

2. В качестве дополнительной меры рекомендуем использовать компонент «Контроль активности программ», чтобы запретить всем группам приложений доступ (а соответственно и исполнение) файла с названием «perfc.dat» и утилиты PSexec пакета Sysinternals (подробности о данных функциях можно прочитать по ссылкам https://help.kaspersky.com/KESWin/10SP2/ru-RU/39265.htm, http://support.kaspersky.ru/10905

3. В качестве альтернативной меры для запрета исполнения утилиты PSexec пакета Sysinternals рекомендуем использовать компонент «Контроль запуска программ» (https://help.kaspersky.com/KESWin/10SP2/ru-RU/129102.htm) продукта Kaspersky Endpoint Security, а для запрета исполнения файла perfc.dat – компонент «Контроль активности программ»

4. Сконфигурировать и настроить режим Default Deny с помощью компонента «Контроль запуска программ» в составе решения Kaspersky Endpoint Security, это позволяет обеспечить высокую степень проактивной защиты от данной и подобных атак.

Если вы не используете продукты «Лаборатории Касперского», рекомендуем запретить исполнение файла с названием perfc.dat, а также заблокировать запуск утилиты PSExec из пакета Sysinternals с помощью функции AppLocker, входящей в состав ОС Windows.

Информацию о борьбе с шифровальщиками вы также можете найти на сайте noransom.kaspersky.ru.


С уважением,
«Лаборатория Касперского»
"Кто понял жизнь, тот больше не спешит"

уважаемый
Пилот
Пилот
Сообщения: 4557
Зарегистрирован: 07 авг 2012, 00:00
Награды: 1
Рейтинг: 34 760
Репутация: +13

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение уважаемый » 29 июн 2017, 09:38

Джиджей писал(а):Колабсы на заправках Волгоурала начались

Скрытый текст:
Изображение
:pipec:
Уходя, гасите всех...

Magic
АвтоЭксперт
АвтоЭксперт
Сообщения: 1201
Зарегистрирован: 22 авг 2005, 00:00
Награды: 1
Рейтинг: 5 404
Репутация: +4

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Magic » 29 июн 2017, 13:18

Starikoff писал(а):
Magic писал(а):Самое обидное, что пострадают-то админы "на местах".

А разве это не их косяк? Первой волны мало было? Или прав не хватает поставить патч?

Для этого надо знать структуру и особенности РН.. Все требования безопасности идут из москвабада - там сидят "специально выделенные люди"(далеко невсегда компетентные, зато с высоким чсв) на "специально выделенных местах" со "специально выделенной зарплатой", которые требуют "это надо закрыть, это надо открыть" и любой шаг вправо или шаг влево от данного требования приводит к удару "по шапке" сверху. Попробуй-ка поставить лишнюю заплатку, если это запрещено вышестоящей политикой? Даже если поставишь её втихушку, все пострадают а ты - нет, то ещё хлеще достанется, инициатива и самодеятельность - наказуемы. Я добрый десяток лет пользовался по работе корпоративными сетями от тнк, затем унг... Местные админы всегда с юмором выслушивали иронию, всегда реагировали, в случае необходимости позволяли на м/р самому поправлять настройки их прокси(по согласованию, вестимо).. Ну а затем их перекупили РН, и началось.. На любую иронию или предложение "сделать лучше","сделать как надо" идёт ответ "всё понимаем, но не имеем права. Это требование москвы". В результате пришлось напрочь отказаться от использования сетей РН-УНГ даже на отдалённых месторождениях. Как показала практика этих двух сетевых атак, оно и к лучшему. Недаром же смеялся над их политикой ещё в обсуждениях wannacry - рабочую почту через корпоративную сеть посмотреть невозможно, зато порнушку - запросто. Месяц или два назад, кстати, их же сотрудники на м/р через их же сеть сидели полночи кинушки глядели "18+" - ну а что, москва сама видимо любит посмотреть порно, запрещать не станет.. :cherep:

Отправлено спустя 7 минут 26 секунд:
monk-2005 писал(а):Я лично еще в 2000-х так мучался, пришел на организацию, полный бардак, вирус положил локалку. Вырубаешь локалку, чинишь компы, врубаешь локалку - попался один зараженный и все мгновенно заражаются и все начинается с начало ....

Знакомо! :cherep: :cherep: :cherep: в тех же мохнатых годах...
Подпись ещё не придумал... Думать лень..

Starikoff
Мастер
Мастер
Сообщения: 2012
Зарегистрирован: 13 авг 2009, 00:00
Награды: 1

Я езжу на: Subaru XV

Рейтинг: 10 641
Репутация: +1

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Starikoff » 29 июн 2017, 13:53

Magic, Да понимаю я этот бардак и тягу к централизации. Но в регионах получается не админы сидят, а просто удаленные руки/техники/монтажники. Ну а вообще, ничего же не мешает даже централизованно накатить заплатку через ГПО из головы, если они вообще всей сетью рулят.

PS У себя в организации вообще решил проблему давно и радикально. По согласованию с руководством перевел все, что только возможно на "альтернативные ОС" и "Свободное ПО" :razz: .

SHRUST
Инструктор
Инструктор
Сообщения: 3854
Зарегистрирован: 02 фев 2006, 00:00
Награды: 1
Рейтинг: 14 514
Репутация: +17

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение SHRUST » 29 июн 2017, 21:15

Сегодня к потерпевшим присоединилась какая-то структура Газпрома. Кто в курсе?

NikDim
Профессионал
Профессионал
Сообщения: 1687
Зарегистрирован: 15 янв 2015, 00:00
Рейтинг: 9 210
Репутация: +7

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение NikDim » 29 июн 2017, 21:28

1. Чой-то остальные "антивирусы" молчат
2. Будет как с эффектом 2000, надо будет просто нажать что-нибудь и усё заработает :cherep:

omer
АвтоЗнаток
АвтоЗнаток
Сообщения: 475
Зарегистрирован: 07 май 2011, 00:00
Награды: 1
Рейтинг: 2 225
Репутация: 0

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение omer » 29 июн 2017, 23:53

NikDim писал(а):1. Чой-то остальные "антивирусы" молчат

А много ли Вы знаете Российских антивирусов, кроме Касперского и Доктора Веб?
Другие врядли будут что-то рассказывать в наших СМИ. А так, читайте на здоровье))
Скрытый текст:
https://antivirus.comodo.com/blog/computer-safety/petya-ransomware-latest-rival-uncovered/
https://www.symantec.com/security_respo ... 99&tabid=2
https://kc.mcafee.com/corporate/index?p ... id=KB89540
и т.д. Как правило приводят общие рекомендации по защите, включая действия с самим антивирусом в целях предотвращения

avelim
Пилот
Пилот
Сообщения: 4012
Зарегистрирован: 07 сен 2016, 10:38
Рейтинг: 12 925
Репутация: +12

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение avelim » 30 июн 2017, 01:56

14 стран задела эта атака. Даже до Австралии добрались (до порта морского вроде).

Starikoff
Мастер
Мастер
Сообщения: 2012
Зарегистрирован: 13 авг 2009, 00:00
Награды: 1

Я езжу на: Subaru XV

Рейтинг: 10 641
Репутация: +1

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Starikoff » 30 июн 2017, 07:50

omer писал(а):
NikDim писал(а):1. Чой-то остальные "антивирусы" молчат

А много ли Вы знаете Российских антивирусов, кроме Касперского и Доктора Веб?
Другие врядли будут что-то рассказывать в наших СМИ. А так, читайте на здоровье))
Скрытый текст:
https://antivirus.comodo.com/blog/computer-safety/petya-ransomware-latest-rival-uncovered/
https://www.symantec.com/security_respo ... 99&tabid=2
https://kc.mcafee.com/corporate/index?p ... id=KB89540
и т.д. Как правило приводят общие рекомендации по защите, включая действия с самим антивирусом в целях предотвращения

Проблема в том, что антивирусы большую часть шифровальщиков не блокируют.

Romulas
АвтоЭксперт
АвтоЭксперт
Сообщения: 1306
Зарегистрирован: 14 июл 2009, 00:00
Награды: 1
Рейтинг: 3 266
Репутация: 0

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Romulas » 30 июн 2017, 09:48

Starikoff писал(а):...
Проблема в том, что антивирусы большую часть шифровальщиков не блокируют.

Дык если сам пользователь запустил, да ещё с админскими правами. Может он сам решил себе диск пошифровать, откуда антивируснику знать.
А вааще название темы ржачное: "систему МВД поразил...". Сразу бородатый анекдот вспоминается про "всю систему менять надо" :cherep:
{:?