Хакеры, взломавшие зарплатную систему МВД, оставили почту для связи

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (12) « Первая ... 5 6 [7] 8 9 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Fimka81
20.10.2016 - 07:42
1
Статус: Offline


Озеленитель

Регистрация: 20.09.13
Сообщений: 1769
Отсутствие прав администратора у бухов + регулярный бэкап баз и документов работают не хуже антивируса)))
А вкупе с антивирем - получаем практически непробиваемую систему.
 
[^]
Felarof
20.10.2016 - 08:10
1
Статус: Offline


Ярила

Регистрация: 5.07.11
Сообщений: 1094
Цитата (Remesis @ 19.10.2016 - 18:18)
Цитата (BETEP @ 19.10.2016 - 18:13)
"Уж сколько раз твердили миру"

Делайте бэкапы!!!

У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался. Спасло что я забыл закрыть программу и это помешало зашифровать последний файл из которого и достали базу.

Отправлено с мобильного клиента YAPik+

бекапы хранить на этом-же пк ? рукалицо.....
 
[^]
zurg21
20.10.2016 - 08:11
0
Статус: Offline


Юморист

Регистрация: 30.09.14
Сообщений: 532
не открывать письма с незнакомых мейлов тоже не решение, мейл может быть и знакомый, существуют серверы для подмены электронных адресов. Года два назад, как рассказывает коллега, ловили они шифровальщика "ЭБОЛА", так вот инфа была потеряна ни один антивирус его не обнаруживает, связывались с ним из ФСБ. Структура Администрация. Потом выяснилось, что такое же заражение выявилось у других администраций области.
 
[^]
viper69
20.10.2016 - 08:15
0
Статус: Offline


Ярила

Регистрация: 30.01.15
Сообщений: 184
Цитата (Remesis @ 19.10.2016 - 19:18)
Цитата (BETEP @ 19.10.2016 - 18:13)
"Уж сколько раз твердили миру"

Делайте бэкапы!!!

У нас бух тоже так открыл...Бэкапы были, но и до них шифровальщик добрался. Спасло что я забыл закрыть программу и это помешало зашифровать последний файл из которого и достали базу.

Отправлено с мобильного клиента YAPik+

А смысл от бекапов которые либо на той же машине, либо на сетевом подключенном диске.
 
[^]
DonnaBella
20.10.2016 - 08:23
0
Статус: Offline


Приколист

Регистрация: 19.09.13
Сообщений: 331
Цитата (Катафалк @ 19.10.2016 - 22:20)
Цитата (Formated @ 19.10.2016 - 20:14)
Бухгалтерам не объяснить! Они все равно будут открывать такие письма.

Пару недель назад пришло какое-то подобное письмо нашему секретарю. Что там было написано - я не вникал.
Секретарь переслала это письмо в финансово-экономический отдел (секретарь путает бухгалтеров и экономистов) одной "опытной" сотруднице.
Так письмо открыла, и попыталась открыть "документ".
В результате, всё что было на компа - недоступно.
Хорошо ещё, что на компе ничего, кроме фоточек не было, все рабочие документы хранятся на серваке.

Интересно, мы не в одной организации работаем? Ситуация 1 в 1 с нашей))) Письмо было с темой что-то типа "Ростелеком платежные документы"

Это сообщение отредактировал DonnaBella - 20.10.2016 - 08:27
 
[^]
Shurovik
20.10.2016 - 08:29
0
Статус: Offline


Ярила

Регистрация: 2.03.15
Сообщений: 2843
Одно слово - "главбух" - все объясняет. И не пора ли, как во Франции, перевести все подобные заведения на Линукс? Там хоть с безопасностью получше.
 
[^]
tomalex
20.10.2016 - 08:33
1
Статус: Offline


Шутник

Регистрация: 15.07.15
Сообщений: 44
Цитата (Aivenger45 @ 19.10.2016 - 18:32)
Цитата (31ak @ 19.10.2016 - 19:30)
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает

Не заметил , что шифровщик по сети пашет . Не было такого.

Сетевые диски шифруют без проблем, проверенно!
 
[^]
REDDEVIL4700
20.10.2016 - 08:38
-1
Статус: Offline


Ярила

Регистрация: 23.04.15
Сообщений: 1794
Чёт писдёшь какой-то.
Как они без зарплаты остались? Там сервак стоять должен под бухгалтерские дела, и автоматом бэкабы делаться в архивы rar. А архивы этот вирус не шифрует. (тупо джепеги, офис, 1с файлы)
А работница по любому архив открыла на своём компе. А этот вирусняк-шифровальщик заражает именно тот комп на котором открыли его. По сетке он не ползёт.

Да и электронка у мвд, хер на неё че просто пошлёшь, она внутренняя. Выделенный, гарантированный, защищенный канал.
И что бы иметь доступ к эл. почте там есть определённый круг лиц (по технической части) в приказе. А тут какая то бухгалтерша открыла.

Я сам по совместительству в структуре МВД работаю, в вольнонаёмном составе.

Не верю!
 
[^]
macgugo
20.10.2016 - 08:40
0
Статус: Offline


АФРИКА

Регистрация: 8.12.13
Сообщений: 5657
Ога-ога! А менты и рады поскорее сей факт обнародовать! Капитан Продажность!
 
[^]
Grizvold
20.10.2016 - 08:42
1
Статус: Offline


Приколист

Регистрация: 6.03.14
Сообщений: 363
Заголовок то какой. "Какой текст, какие слова!" ©
Хакеры - это баба Нина из бухгалтерии которая своими собственными руками запустила скрипт из почты устанавливающий и запускающий шифровальщика? biggrin.gif
Знаем мы таких хакеров, у нас таких тоже полно было. Бэкапы, сделанные с применением мозгов, спасают от них на все 100. Ну если разве что пользователь хранил документы не в папке предназначенной для этого. Приказ по конторе решает и эту проблему. Все критичные бухгалтерские проги запускаются с сервака через RemoteApp. Таким образом на рабочей станции нет вообще ничего. Шифруй меня полностью.
 
[^]
Yukkas
20.10.2016 - 08:42
0
Статус: Offline


Ярила

Регистрация: 26.11.15
Сообщений: 3240
Может найдут придурка этого который 20 000 предложил оплатить знакомым Roberta MacDonald Roberta MacDonald's
robertamacdonald1994@gmail.com. Хотя....
 
[^]
tourbox
20.10.2016 - 08:43
1
Статус: Online


Ярила

Регистрация: 14.03.08
Сообщений: 3750
Как предсказуемо))) госорганы всегда экономят на ИБ, пусть хлебают теперь то что заслужили.
 
[^]
platonmsk
20.10.2016 - 08:45
0
Статус: Offline


Абонент временно недоступен

Регистрация: 10.10.14
Сообщений: 4583
Какой-то суперсложный сценарий, хакеры, понимаешь, учитывая фигурантов из бухгалтерии.
На самом деле скорее всего было намного проще - бухгалтерша либо припёрла флэшку со своими "шариками" или в "рабочем порыве", в перерыве между очередными чаями, шарилась по левым сайтам.
 
[^]
tomalex
20.10.2016 - 08:45
0
Статус: Offline


Шутник

Регистрация: 15.07.15
Сообщений: 44
Цитата (Aivenger45 @ 19.10.2016 - 18:32)
Цитата (31ak @ 19.10.2016 - 19:30)
Цитата (Reck86 @ 19.10.2016 - 18:24)
Ни кто там не чего не взламывал.. Просто главбух открыла не то письмо... Было такое уже не раз. Бэкапы делать надо и все будет гуд. И да, антивирь ни один не поможет...

бэкапов мало, их нужно складывать туда, где доступ будет только у проги которая бэкапит, иначе все бэкапы позашифровывает

Не заметил , что шифровщик по сети пашет . Не было такого.

Сетевые диски шифруют без проблем, проверенно!
 
[^]
Fimka81
20.10.2016 - 08:46
0
Статус: Offline


Озеленитель

Регистрация: 20.09.13
Сообщений: 1769
Цитата
А архивы этот вирус не шифрует.

Скуяль? Любой файл можно зашифровать. Даже архив, даже с паролем. Его ж не надо разворачивать, чтобы зашифровать. Будь я разрабом вируса, яп в маску добавил рары и зипы.

А вот если нет прав на запись этого файла - то тут сложнее. Вирус сам не сможет взломать права NTFS или сетевого ресурса.
Бух не должен иметь права на запись бэкапов. Бэкапы должны делаться под задачей запущенной от имени другого пользователя (так идеологически правильно) - в этом случае вирус будет бессилен.

Это сообщение отредактировал Fimka81 - 20.10.2016 - 08:58
 
[^]
discorat
20.10.2016 - 08:47
1
Статус: Offline


Юморист

Регистрация: 1.10.14
Сообщений: 415
Заловили они обычный vault. Без денег не расшифрует.Общение через tor оплата биткойнами..
Проходил у клиентов 2 раза, без толку все
 
[^]
FunnyBanana
20.10.2016 - 08:49
2
Статус: Offline


ЭКСПЕРТ В ОБЛАСТИ ВСЕГО

Регистрация: 15.08.12
Сообщений: 2729
Цитата
Надо было в отдел К эту хрень прислать, может тогда шевелится начнут и найдут этих гондонов-шифровальщиков...


Вы не поверите, но нормальный программист или сетевик туда (в отдел К) работать не пойдёт, ЗП слишком мизерная... И работают там "тыжпрограммисты" которые умеют винду переустанавливать и в интернете адреса сайтов не через поисковик вводят lalala.gif
 
[^]
Grizvold
20.10.2016 - 08:52
0
Статус: Offline


Приколист

Регистрация: 6.03.14
Сообщений: 363
Цитата (REDDEVIL4700 @ 20.10.2016 - 11:38)
Чёт писдёшь какой-то.
Как они без зарплаты остались? Там сервак стоять должен под бухгалтерские дела, и автоматом бэкабы делаться в архивы rar. А архивы этот вирус не шифрует. (тупо джепеги, офис, 1с файлы)
А работница по любому архив открыла на своём компе. А этот вирусняк-шифровальщик заражает именно тот комп на котором открыли его. По сетке он не ползёт.

Шифровальщики попадавшиеся нам отлично шифровали любые архивы и ползали по сетевым дискам только в путь. У вас видимо скрипт писал какой-то недоучка.
 
[^]
Gruner
20.10.2016 - 08:52
1
Статус: Offline


Ярила

Регистрация: 11.10.14
Сообщений: 6128
Цитата (ias @ 19.10.2016 - 18:12)
Теперь найти их дело чести!

Где у них вы ЧЕСТЬ видели?!
 
[^]
Witaly
20.10.2016 - 08:52
0
Статус: Offline


Ярила

Регистрация: 28.03.13
Сообщений: 6466
Цитата (ias @ 19.10.2016 - 19:12)
Теперь найти их дело чести!

Дело чести? У полицаев? Да ещё полицаев Татарстана??? То то об их "чести" слава на всю Россию гремит...
 
[^]
skar2012
20.10.2016 - 08:52
1
Статус: Offline


Патриот

Регистрация: 3.02.12
Сообщений: 802
Цитата (Aivenger45 @ 19.10.2016 - 18:15)
ДА не взламывали они ничего , тупой бух открыл письмо и все. Наверняка это просто спам рассылка . И адрес попал случайно.
Почтовый сервер надо иметь свой , а не известные ресурсы.

А что мешает послать на ведомственный почтовый сервер то же самое?

Нет, если будет закрытая сеть,а интернет только для пересылки данных.

И зачем главбуху интернет?
 
[^]
minaxmax
20.10.2016 - 08:53
2
Статус: Offline


Приколист

Регистрация: 13.02.11
Сообщений: 296
Парус, порвали парус)))
 
[^]
toha8080
20.10.2016 - 08:56
2
Статус: Offline


Ярила

Регистрация: 21.02.15
Сообщений: 2724
Пусть актёров из сериала След попросят.Они такие дела как семечки... biggrin.gif
 
[^]
bodyartist
20.10.2016 - 08:57
0
Статус: Offline


Ярила

Регистрация: 1.04.09
Сообщений: 2161
им нужен человек- компьюторщик

Хакеры, взломавшие зарплатную систему МВД, оставили почту для связи
 
[^]
juk205
20.10.2016 - 08:57
0
Статус: Offline


Балагур

Регистрация: 8.08.10
Сообщений: 813
У меня жена тоже бухгалтер .На домашнем компе так же открыла почту и файл скачала .Убила все ДОКУМЕНТЫ Просили 15000 руб за код расшифровки.Послал нах.. Переустановил винду и прочитал лекцию жене
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 33544
0 Пользователей:
Страницы: (12) « Первая ... 5 6 [7] 8 9 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх