Взлом мирового масштаба

russian.rt.com — Сегодня хакеры подвергли массированной атаке целый ряд ключевых ведомств в разных странах мира — Национальную систему здравоохранения Великобритании, испанскую телекоммуникационную компанию Telefónica, российского оператора сотовой связи «Мегафон» и другие крупные организации. На данный момент хакеры требуют выкуп за предоставление доступа к зашифрованным данным. Американское издание Politico заявило, что хакеры используют вирус, который широко применяло АНБ США. RT ведёт прямую трансляцию.
Новости, Общество | Light1508 19:41 12.05.2017
43 комментария | 70 за, 0 против |
#1 | 19:43 12.05.2017 | Кому: Всем
«Лаборатория Касперского» зафиксировала около 45 тыс. попыток заражения программой-шифровальщиком в 74 странах.
Эксперты компании проанализировали информацию о заражениях программой-шифровальщиком, получившей название WannaCry, с которыми 12 мая столкнулись компании по всему миру. Анализ показал, что атака происходила через известную сетевую уязвимость Microsoft Security Bulletin MS17-010, отметили в «Лаборатории Касперского».

«За расшифровку данных злоумышленники требуют заплатить выкуп в размере $600 США в криптовалюте Bitcoin. На данный момент «Лаборатория Касперского» зафиксировала порядка 45 тыс. попыток атак в 74 странах по всему миру», — цитирует РИА Новости представителя компании.

По его словам, наибольшее число попыток заражений наблюдается в России.

[censored]
Crypt
Ебанько »
#2 | 19:44 12.05.2017 | Кому: Light1508
> «За расшифровку данных злоумышленники требуют заплатить выкуп в размере $600 США в криптовалюте

$300
Российские чиновники не могут без отката даже процитировать.

[censored]
#3 | 19:45 12.05.2017 | Кому: Всем
22:41
МВД России подтвердило факт вирусной атаки на компьютеры ведомства, в настоящее время распространение вируса локализовано.
#4 | 19:48 12.05.2017 | Кому: Всем
Шерето эта ваша венда. :-)
Точка Кипения
Навальноид. »
#5 | 19:50 12.05.2017 | Кому: Всем
[censored]
#6 | 19:52 12.05.2017 | Кому: Всем
> Взлом мирового масштаба

[censored]
Crypt
Ебанько »
#7 | 19:53 12.05.2017 | Кому: dse
Надо было не выключать автообновление. И WSUS.
Месяца 4 назад.
#8 | 19:57 12.05.2017 | Кому: Crypt
> Надо было не выключать автообновление. И WSUS.
> Месяца 4 назад.

А как же рекомендации лучших яумамыхакиров России?
#9 | 19:57 12.05.2017 | Кому: Crypt
> Надо было не выключать автообновление. И WSUS.
> Месяца 4 назад.

Так точно. Но я поступил радикальней - полностью перешёл на GNU/Linux 4 года тому назад!!!
#10 | 20:02 12.05.2017 | Кому: Crypt
> Надо было не выключать автообновление. И WSUS.

И ещё, вроде, разрешить установку фикса конкретной уязвимости в этом самом всусе. А то в последней конторе, где я трудился сетевым админом, всус был, но виндовый админ аппрувил обновления раз в полгода, и то, после настойчивых просьб.
Crypt
Ебанько »
#11 | 20:04 12.05.2017 | Кому: kirillkor
> А как же рекомендации лучших яумамыхакиров России?

Всегда нравится их слушать во время исправления наделанного. За длинный шекель, конечно.
Crypt
Ебанько »
#12 | 20:04 12.05.2017 | Кому: dse
> Так точно. Но я поступил радикальней - полностью перешёл на GNU/Linux 4 года тому назад!!!

Фу таким быть!!!
[Пошёл в соседнее окно считать ачивки Стима]
Crypt
Ебанько »
#13 | 20:06 12.05.2017 | Кому: dse
> А то в последней конторе, где я трудился сетевым админом, всус был, но виндовый админ аппрувил обновления раз в полгода, и то, после настойчивых просьб.

Это ещё нормально. Это же блядство ещё протестировать надо на предмет работы со всяким корпоративных гавном. А на это, как обычно, времени нет.
#14 | 20:10 12.05.2017 | Кому: Всем
Ой!
#15 | 20:11 12.05.2017 | Кому: Crypt
> Это ещё нормально. Это же блядство ещё протестировать надо на предмет работы со всяким корпоративных гавном. А на это, как обычно, времени нет.

... и стенда для тестирования тоже нет. В результате имеем то, что имеем: очередной взлом мирового масштаба и паникующую из-за этого Маширо-тян. Бедная Маширо-тян!!!
Crypt
Ебанько »
#16 | 20:20 12.05.2017 | Кому: dse
> ... и стенда для тестирования тоже нет.

Если б один...
#17 | 20:53 12.05.2017 | Кому: Crypt
> [Пошёл в соседнее окно считать ачивки Стима]

[Ущёл в соседнее окно пересматривать "Помолвлена с незнакомцем"] :P
Crypt
Ебанько »
#18 | 20:57 12.05.2017 | Кому: dse
> [Ущёл в соседнее окно пересматривать "Помолвлена с незнакомцем"] :P

Пересматривать... У меня ещё Блич недосмотрен. И Ванпис...
#19 | 21:02 12.05.2017 | Кому: Crypt
> У меня ещё Блич недосмотрен. И Ванпис...

Уважаю твою силу воли. Я-то, будучи тщедушным человеком, не смог ни то, ни другое. Интерес по дороге пропал ;)
Crypt
Ебанько »
#20 | 21:07 12.05.2017 | Кому: dse
> Уважаю твою силу воли. Я-то, будучи тщедушным человеком, не смог ни то, ни другое. Интерес по дороге пропал ;)

Когда просмотришь 300-500 серий - то как-то совесть не позволяет бросить...
#21 | 21:38 12.05.2017 | Кому: dse
> админ аппрувил обновления раз в полгода, и то, после настойчивых просьб

Данахуйнадо, итакработаетведь!
#22 | 22:29 12.05.2017 | Кому: Всем
Погладил себя по голове за то, что включил автоотвечалку, что до понедельника я вне зоны действия сети, и свалил из офиса ровно в 5 по наглийскому времени.

И национальнй институт здравоохранения, и Телефоника, и банк Англии, все они клиенты наглийской Ай Ти конторы Softcat, а «мягкая киска» за тех-поддержкой файрволлов звонит мне. Мне коллеги, что выходные работают, уже СМСок набросали, что звонят. И сдаётся мне, что в понедельник они будут пытаться перевести стрелки на моего работодателя за то, что файрволл пропустил всякую бяку.... Ну так кто виноват, что они сигнатуры IPS не обновили?
#23 | 22:37 12.05.2017 | Кому: Zzlo
> Данахуйнадо, итакработаетведь!

Там выше мы с камрадом Crypt'ом этот вопрос уже обсудили. Вкратце, в вопросе установки обновлений админ всегда балансирует между безопасностью и доступностью вверенной ему системы. От микрософта регулярно приезжают сырые необкатанные секьюрити фиксы, установка которых наглухо ломает вычислительную систему организации, что создаёт проблему с доступностью данных, хранящихся в ней. Админа за это ебу... сурово, но справедливо наказывают. С другой стороны, не ставить фиксы совсем -- нельзя, потому что иначе всякие ублюдки начнут пользоваться устраняемыми этими фиксами уязвимостями, устраивая очередной "взлом мирового масштаба", что создаёт уже проблему с безопасностью. Админа за это наказывают не менее сурово. Выход ровно один: предварительно тестировать все секьюрити фиксы в тестовой среде. Для этого нужен тестовый стенд, на котором должна быть развёрнута копия вычислительной системы, на который нужны средствА, которых, как обычно, не хватает. Ну и на качественное тестирование нужно время, которого тоже не хватает. Вот и мечется бедный админ меж двух огней. Поставишь фиксы - возможно, уронишь систему, не поставишь фиксы - тебе её, возможно, сломают какие-нибудь жадные компьютерные мудаки.

P.S. Возможно, я пытался объяснить давно известные вещи. В таком случае, приношу свои извинения.
#24 | 22:50 12.05.2017 | Кому: Всем
а-а, так вот почему у меня охранные камеры настройки с утра потеряли ! злые хакеры ! поди ещё и русские!
#25 | 01:43 13.05.2017 | Кому: Всем
В нашей конторе все персональные машины недееспособны.
[censored]
#26 | 04:25 13.05.2017 | Кому: dse
> Поставишь фиксы - возможно, уронишь систему, не поставишь фиксы - тебе её, возможно, сломают какие-нибудь жадные компьютерные мудаки.

Всегда ставлю все обновления и фиксы. За 17 лет такой практики ни разу система нигде не упала. Что я делаю не так? По крайней мере на тех компах, где стоит лицуха. Там где стоит пиратка да, там надо сидеть со списком обновлений приводящих к краху системы и снимать галочки.

А вот с линуксом реально были проблемы из-за обновлений., поэтому там всегда выжидаю некоторое время прежде чем ставить.
Crypt
Ебанько »
#27 | 05:33 13.05.2017 | Кому: zavhoz
> Всегда ставлю все обновления и фиксы. За 17 лет такой практики ни разу система нигде не упала. Что я делаю не так?

Тебе просто повезло.
#28 | 05:37 13.05.2017 | Кому: Crypt
> Тебе просто повезло

За 17 лет через мои руки прошло больше 1000 компов и больше 50 серверов. Оси были от 2000nt до 10 и 2012r2 и это только то что на винде.

Хуясе повезло...
Crypt
Ебанько »
#29 | 05:49 13.05.2017 | Кому: zavhoz
> За 17 лет через мои руки прошло больше 1000 компов и больше 50 серверов. Оси были от 2000nt до 10 и 2012r2 и это только то что на винде.

Я работал ещё с Нетварью4 и NT3,51. 2000nt - такой не знаю.

> Хуясе повезло...


Именно. Частный опыт - это частный опыт. "УМВРЧЯДНТ" - это нихера не доказательство.
Или хочешь сказать, что в твоей практике прошли ВСЕ возможные комбинации железа и софта?!?
P.S. Вспомни присказку, что Win системами нельзя пользоваться до sp2.
#30 | 06:30 13.05.2017 | Кому: Всем
Бред нет никакой атаки, есть удачный шифровальщик, коих уже было вагон и маленькая тележка, а сколько еще будет одному мелкософту известно
#31 | 08:07 13.05.2017 | Кому: dse
> Возможно, я пытался объяснить давно известные вещи.

Да это-то все понятно. Просто многие не патчат годами, мотивируя тем, что и так все заебись работает. Аргументы в стиле очередной волны мирового взлома парируются мудрой мыслью "да кому мы нужны". Понимания, что черви и ботнеты в пачпорт не смотрят в многомудрых головках админов и их начальников даже не возникает. До очередной волны мировых взломов. А когда последствия разгильдяйства устранены прививки хватает до следующего фикса, роняющего системы. Потом опять оказывается, что на тестовую среду денег нет. И так до бесконечности :)

Сейчас у бизнеса хотяб аргумент - многие конторы на грани рентабельности живут... Но они к обновлениям и 5 лет назад так же относились :)
#32 | 08:19 13.05.2017 | Кому: zavhoz
> Всегда ставлю все обновления и фиксы. За 17 лет такой практики ни разу система нигде не упала.

А не пиздишь ли ты за свою работу засланный ли ты казачок? Была целая куча обновлений, которые так или иначе ломали систему вплоть до невозможности загрузить ОС.
Вот лишь краткий список проблемного дерьмеца:[censored]

Было обновление для виндус 10, которое бесконечно устанавливалось, потом еще анниверсари апдейт, который вешал систему при входе, из свежайшего - KB4013429 приносит целый ворох всякого рода проблем.
#33 | 09:25 13.05.2017 | Кому: Zzlo
> А не пиздишь ли ты за свою работу засланный ли ты казачок?

Вот те крест!!!

> Была целая куча обновлений, которые так или иначе ломали систему вплоть до невозможности загрузить ОС.


[меланхолично вздыхает]

Я уже писал об этом, что в 99,9% случаев это связано с использованием пиратской ОС, тот же знаменитый экстрим лоадер, активировавший систему так, что первое время ставились обновления подменял некоторые системные файлы винды, когда, вышли обновления зависящие от этих файлов, происходил крах системы.

> Вот лишь краткий список проблемного дерьмеца:[censored]


[С интересом переходит по ссылке, читает, разочаровано закрывает вкладку]

Вот это как раз те самые обновления, которые на пиратках и не работают.

> Было обновление для виндус 10, которое бесконечно устанавливалось, потом еще анниверсари апдейт, который вешал систему при входе, из свежайшего - KB4013429 приносит целый ворох всякого рода проблем.


[Сверяется с журналом обновлений, о чем-то вспоминает, зевает]

Ага, тоже пиратопроблемы. Дорогие дети, в компании Microsoft работают далеко не идиоты, там постоянно мониторят все варианты ломалок и обхода их системы лицензирования. Дают вдоволь попользоваться (иногда даже слишком долго), а затем в важные с точки зрения безопасности обновления (без которых никуда) добавляют действия направленные на крах системы в случае, если она пиратская. Я вам даже больше скажу в Мелкософте есть интерактивная карта, где в любой момент времени можно посмотреть где сколько и какого рода софт используется нелегально.

Все мои проблемы с обновлениями всегда были связаны с нелицензионным ПО. После убедительной демонстрации руководству, что неплохо было бы либо перейти на Линукс, либо раскошелиться на лицухи, проблемы с обновлениями исчезли из моей жизни напрочь. Вчера кстати перевел весь парк машин на 10x64 1703 - ни одной проблемы не возникло. При том что компы по железу в дичайшем ассортименте от AMD E1 до CORE i7-7700. от gma950 до QUADRO K4000.

Вот от чего у меня реально пригорает, так это от системы лицензирования офиса.
Теперь если у тебя стоит office home and business 2016 (лицензия) то ты не можешь установить Visio 2016 (лицензия) так как у этих двух продуктов разная система лицензирования. И надо ставить Visio 365.
Если у тебя стоит Visio 365 (лицензия), то ты не можешь поставить office 2016. Это да...

Но, к счастью, проблема решается "Средством развертывания Office", зачем нужны эти танцы с бубном - решительно непонятно.
#34 | 10:32 13.05.2017 | Кому: zavhoz
> [С интересом переходит по ссылке, читает, разочаровано закрывает вкладку]
>
> Вот это как раз те самые обновления, которые на пиратках и не работают.

[смотрит мутным взором]
Добрая часть этих обнов так же исправно крашила наши корпоративные VDI-машинки, вырубая где-то 15-30% виртуалок. Какой-либо взаимосвязи с чем бы то ни было уловить не удалось, все ВМ развернуты с одного расклонированного образа (излишне говорить, что оригинал развернут из ИСО-шника, скачанного прямиком с сайта мелкософта), ПО у всех юзеров стоит примерно одинаковое, активируются все ОС ключиком от МС, купленным на корпорацию по партнерке. В один прекрасный момент пользователь просто не может подключится своим тонким клиентом к VDI-машине. У той либо синий экран, либо бесконечная загрузка. Откат на момент перед обновлением все автомагически исправляет.
#35 | 10:52 13.05.2017 | Кому: Zzlo
У меня точно так же виснет одна машина с GTX 730 после автоматического обновления драйвера nVidia из микрософтовского репозитория, помогает только откат. Винда лицензионная. Так чта гражданин zavhoz чтой-то скрывает от заинтересованной обчественности!!!
#36 | 11:04 13.05.2017 | Кому: dse
> драйвера из микрософтовского репозитория

Ну вы блин даете, я это зло отключаю всегда (всегда)

[Падает без чувств от осознания собственной охуенности]
#37 | 11:13 13.05.2017 | Кому: zavhoz
> Ну вы блин даете, я это зло отключаю всегда (всегда)

> [Падает без чувств от осознания собственной охуенности]


[Язвительно] Надо полагать, драйвера, идущие в дистрибутиве с виндой, ты тоже всегда (всегда) после установки вычищаешь и заменяешь на драйвера ОЕМ/изготовителя?
#38 | 12:03 13.05.2017 | Кому: dse
> [Язвительно] Надо полагать, драйвера, идущие в дистрибутиве с виндой, ты тоже всегда (всегда) после установки вычищаешь и заменяешь на драйвера ОЕМ/изготовителя?

[В панике ищет скрытые камеры]

Как ты догадался?!!! Если комп новый - первым делом лезу на сайт производителя железа, шью биос, качаю все необходимые дрова. Ставлю весь необходимый софт и уж только опосля врубаю windows update.

Сетевые, чипсет и контроллер диска ставлю еще в предустановке.
#39 | 16:19 13.05.2017 | Кому: zavhoz
> Как ты догадался?!!

В чем тогда смысл WHQL???

Я думал, дрова в репозиторий МС попадают хоть и не самые свежие да быстрые - но уж точно самые беспроблемные!
#40 | 19:34 13.05.2017 | Кому: Zzlo
> Я думал, дрова в репозиторий МС попадают хоть и не самые свежие да быстрые - но уж точно самые беспроблемные!

Ну вот, суровая жисть показала, что на дрова nVidia это правило не распространяется. Дрова nVidia следует ставить с оффсайта, и тогда проблем не будет.
#41 | 19:35 13.05.2017 | Кому: zavhoz
> Если комп новый ...

А если комп старый, и дров для него под современную винду тупо не существует в природе?
#42 | 20:50 13.05.2017 | Кому: dse
>
> Ну вот, суровая жисть показала, что на дрова nVidia это правило не распространяется. Дрова nVidia следует ставить с оффсайта, и тогда проблем не будет.

[шепчет с задних рядов]

Со встроенной графикой от АМД та же петрушка!!!
#43 | 20:54 13.05.2017 | Кому: dse
> А если комп старый, и дров для него под современную винду тупо не существует в природе?

А на старые компы я ставлю линукс. Хотя буквально совсем недавно ставил 10 в винду на пентиум 4 630 это который на 775 сокете. Если у тебя что-то древнее, а начальство денег не даёт, то мой тебе совет - облей бензином и сожги. [немного подумав] я про комп, хотя мысль интересная...
Войдите или зарегистрируйтесь чтобы писать комментарии.