Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Пройдите все испытания в игре кальмара второго сезона

Игра в кальмара 2: новые испытания

Аркады, Казуальные, Для мальчиков

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Wanacrypt0r

144 поста сначала свежее
mns83
8 лет назад
Информационная безопасность IT

Сертификация ФСТЭК и WannaCry⁠⁠

На волне WannaCry решил проверить, а правда ли сертификат ФСТЭК действительно гарантирует отсутствие вражеских закладок типа АНБ и прочих, попросил друга проверить и получил ответ:

"mns83, самому было интересно, как только началась волна заражений выставил один такой напрямую в сеть, и оказалось что  ... вирус не боится страшных бумажек с печатью, закладки работают и есть, я бы понял если бы это был просто шифровальщик, но данный вирус использует именно лазейку АНБ защиту от которой в принципе должен гарантировать ФСТЭК. Очередной попил бабла, ибо цена на лицензию винды с сертификатом ФСТЭК далекооо не рыночная. Вот так-то."

Друг мой, тэг моё)

[моё] Фстэк Wannacry Текст
53
UlinK
8 лет назад

WannaCry, Синий экран оберегает Windows XP⁠⁠

12 мая 2017 года, компании и организации стран мира начали массово сообщать об атаках шифровальщика Wana Decrypt0r, который также известен под названиями WCry, WannaCry, WannaCrypt0r и WannaCrypt. Буквально за нескально часов он заразил всеголишь 57 000 свыше устройств на базе Windows и продолжал наращивать темпы.

WannaCry, Синий экран оберегает Windows XP Windows XP, Windows, Wannacry, Вирус, Wannakey, Ulin Project, Длиннопост

Вирус проникает в Windows без установки какого-либо программного обеспечения, через открытые порты SMBv1(локальная сеть для передачи файлов между устройствами) и спокойно себя устанавливает. После, вирус пытается заразить и другие устройства локальной сети под управлением Windows.


Проникнув в систему, вирус шифрует файлы пользователя, заменяя их разрешение на .WNCRY и требует выкуп в размере $300-600 в биткоин эквиваленте.Также забавно что в самом WannaCry была допущена небольшая ошибка иногда приводящая к невозможности восстановления файлов после оплаты:) А еще забавнее что создатели WannaCry не могут снять деньги со счёта, любое обращение к счёту рассекретит создателей.

WannaCry, Синий экран оберегает Windows XP Windows XP, Windows, Wannacry, Вирус, Wannakey, Ulin Project, Длиннопост

13 мая 2017 года, разработчики Microsoft представили патчи для операционных систем, поддержка которых была прекращена много лет назад: Windows XP, 8, Server 2003, 7 ... . Компания Microsoft напоминает, что можно не накатывать патчи а можно просто отключить протокол SMB1, или заблокировать порты тем самым отрубить SMB. Но что-то я слышал патч не всегда справляется с уязвимостью, не знаю из-за чего. Но, если вы обычный пользователь, а для интернета используете роутер то вам особо боятся нечему так как на многих роутерах стоят фаерволы(+ еще с серыми айпи...)

А теперь самое лакомое... Как известно уязвимости подвержены все версии Windows, а это Windows XP,7,8,10. Известно что около 98% пострадавших это пользователи Windows 7, а доля Windows Xp была крайне невелика. Из-за чего? Дело в том что во время заражения вирус WannaCry на Windows Xp во многих случаях провоцировал появления синего экрана смерти и вирус попросту не успевал заразить компьютер...


Если вы стали жертвой вируса просьба не перезагружайте свой компьютер! Такие дешифраторы как WannaKey, и многие другие эксплуатируют небольшой недочет, обнаруженный исследователями в Microsoft Crypto API, что позволяет извлечь из памяти зараженной машины приватный ключ, необходимый для восстановления пострадавших файлов.


WannaKey: https://github.com/gentilkiwi/wanakiwi/releases



#Ulin

Показать полностью 1
[моё] Windows XP Windows Wannacry Вирус Wannakey Ulin Project Длиннопост
23
9
443432434322
8 лет назад

Железобетонная защита Windows XP⁠⁠

xxx: Вот это оказывается у XP уровень защиты.

xxx: При заражении стандартной XP криптором WannaCry она падала в BSoD (Blue Screen of Death - Синий Экран Смерти)  при запуске полезной нагрузки вируса. Блин, это железобетонно!

Windows XP Wannacry Wannacryptor Bsod Freeze Синий экран смерти Bash im Текст
3
6
YSMM
YSMM
8 лет назад

Кибератаки принесли вымогателям $1 млрд⁠⁠

Кибератаки принесли вымогателям $1 млрд Хакеры, Wannacry, Биткоины

Один из мировых лидеров в области кибербезопасности компания Trend Micro Incorporated проанализировала данные об атаках с использованием программ-вымогателей за 2016 год и пришла к выводу, что злоумышленники ведут себя все агрессивнее, а вредоносное ПО становится все изощреннее.


Так, согласно данным доклада «Программы-вымогатели: прошлое, настоящее и будущее», количество семейств программ-вымогателей за прошлый год выросло на 752%, а целями преступников все чаще становятся не персональные компьютеры рядовых пользователей, а серверы бизнес-организаций.


Крупнейшей хакерской атакой стало массовое заражение компьютеров по всему миру вирусом WannaCry, что произошло в начале мая этого года. Согласно подсчетам, к концу месяца вымогателям удалось заработать с его помощью чуть более $125 тыс., что совсем немного по сравнению с тем, сколько денег люди отдали за освобождение своих ПК за весь 2016 год,— а это примерно $1 млрд. Средняя цена выкупа при этом составила 0,5–5 биткоинов.


Именно эта криптовалюта наиболее любима злоумышленниками, что объясняется двумя факторами: во-первых, сама природа криптовалют подразумевает анонимность при проведении платежа, а во-вторых, за последние полтора года стоимость того же биткоина выросла с $431 на начало 2016-го до нынешних почти $3 тыс.


Чаще остальных от кибератак с требованием выкупа страдают жители Азиатско-Тихоокеанского региона. На их долю в прошлом году пришлась треть всех атак. И если сейчас основной целью вымогателей постепенно становятся бизнес-организации, то в ближайшем будущем, как предсказывают эксперты Trend Micro, могут появиться программы, нацеленные на критическую инфраструктуру, а также промышленную систему управления предприятиями.

Показать полностью
Хакеры Wannacry Биткоины
0
142
BOMBERuss
BOMBERuss
8 лет назад
Информационная безопасность IT

Ошибки в коде WannaCry помогают бесплатно восстановить файлы⁠⁠

Исходный код вымогательского ПО WannaCry оказался довольно низкого качества.

Изучив исходный код вымогательского ПО WannaCry, ранее инфицировавшего сотни тысяч компьютеров по всему миру, специалисты компании «Лаборатория Касперского» обнаружили ряд ошибок, делающих возможным восстановление зашифрованных файлов с помощью общедоступных программных инструментов.


К примеру, ошибка в механизме обработки файлов только для чтения означает, что программа вообще не может шифровать подобные файлы. Вместо этого вредонос создает зашифрованные копии файлов, а оригинальные версии остаются нетронутыми. При этом они делаются скрытыми, но не удаляются, и получить доступ к ним можно, включив опцию отображения скрытых файлов.


В случае, если файлы расположены в «важных» папках («Рабочий стол» или «Мои документы»), WannaCry перезаписывает оригинальные файлы и восстановить их будет невозможно (разве что заплатить выкуп). «Неважные» файлы отправляются во временную папку %TEMP%\%d.WNCRYT и просто удаляются с диска без перезаписи. В таком случае их можно восстановить с помощью специальных программ.

«Мы уже наблюдали это раньше - разработчики вымогательского ПО часто допускают грубые ошибки, позволяющие исследователям в области кибербезопасности успешно восстановить файлы. WannaCry - по крайней мере первый и наиболее распространенный представитель данного семейства - как раз такое вредоносное ПО», - отметил эксперт «ЛК» Антон Иванов.

Напомним, о масштабной кампании с использованием вымогательского ПО WannaCry стало известно 12 мая нынешнего года. За несколько дней вредонос инфицировал более 400 тыс. компьютеров в свыше 150 странах мира. Как сообщалось ранее, наибольшее число атак пришлось на Россию, однако по данным компании Kryptos Logic, лидером по числу случаев заражения стал Китай, тогда как РФ оказалась на третьем месте после США.

http://www.securitylab.ru/news/486528.php?utm_referrer=https...
Показать полностью
Wannacry Вирус Шифровальщик Ошибка Код Текст
15
0
leonardonsk
8 лет назад

Создатели вируса-вымогателя WannaCry выдавали себя за русских хакеров⁠⁠

Создатели вируса-вымогателя WannaCry выдавали себя за русских хакеров Создатели, Вирус, Wannacry, Русские хакеры, Хакеры

Создатели вируса Wannacry, вымогавшего деньги у пользователей под угрозой удаления файлов, маскировались под русских хакеров. Об этом сообщили в компании Group-IB, которая занимается расследованием киберпреступлений.



Эксперты рассказали, что северокорейские хакеры Lazarus добавили строки и символы с написанными латиницей русскими словами в один из модулей для пересылки сетевого трафика, чтобы отвести от себя подозрения.



«Использованные слова являются нехарактерными для носителя русского языка, а в случае с командой «poluchit» значение слова противоречит самому действию», – сообщили в Group-IB.



Ущерб, нанесенный вирусом WannaCry в 150 странах мира, был оценен в 1 млрд долларов. Ранее эксперты заявляли, что вирус мог быть запущен хакерами из Южного Китая, Гонконга, Сингапура или Тайваня, сообщает Ura.ru. Однако в Group-IB считают, что к деятельности хакерской группировки Lazarus причастна КНДР.

Создатели вируса-вымогателя WannaCry выдавали себя за русских хакеров Создатели, Вирус, Wannacry, Русские хакеры, Хакеры
Показать полностью 1
Создатели Вирус Wannacry Русские хакеры Хакеры
8
17
MegaLider
8 лет назад

I WANNA CRY MegaFon⁠⁠

... Или почему

Я уже не работаю в компании. Компетентные сотрудники больше не нужны и от меня так же, как и от большинства сотрудников решили избавится. Я не буду нарушать соглашение и распространять какую либо информацию, содержащую коммерческую тайну. Также оставлю за кадром информацию которая может нанести вред компании, т.к. про этот вирус итак уже все всё знают.


Начну, пожалуй, с самого начала.


Уже в далеком 2012 году в МегаФоне случилось несчастье - поменяли генерального директора. Пришел Иван Таврин. Молодой, амбициозный, сразу вошел в курс дела и пообещал, что очень скоро выйдем на IPO. Тогда еще сотрудники компании не понимали, что кроется за всеми его обещаниями.


Началось все конечно же с оптимизации. Перекроили штатное расписание, уволили старую команду, переименовали руководящий состав начальников отделов в старших менеджеров, Главных инженеров в менеджеров и т.д. Обещали золотые горы, но в итоге порезали грейды, тем самым обрубив возможность повышения заработной платы в принципе. Про технический блок я вообще молчу. В статье http://pikabu.ru/story/kak_krupneyshaya_kompaniya_razrushaet... хорошо написано про оптимизацию. Все правда. Как сам писал.


Я же расскажу вам про «Федерализацию ИТ МегаФон» как про первопричину череды последних несчастий. Романов Игорь, на тот момент руководитель Инфраструктуры ИТ, но на текущий момент уже уволенный из компании, предложил схему федерализации всего ИТ. Разбили на 3 этапа. Первым шла федерализация ИТ инфраструктуры, затем ERP, и на последки BSS (биллинг).


Ну понятно, все разложили по полочкам. Из широкого профиля сделали узкий. Полки увеличили по объему и по весу, и на эти самые тонкие профиля и положили. Все кричали во все горло что плохо кончится, но руководство в Москве настолько прониклось идеей что уже никто никого не слушал. Unix админов отделили от Windows. Хранилища данных теперь тоже в отдельной структуре. Системы КЦ, мониторинга, офисных систем, баз данных, виртуальных рабочих мест, ЕРП, локальная техническая поддержка, федеральная техническая поддержка, отчетность - все имеют собственное подразделение со своим главным руководителем в головном офисе в Москве. Процесс перетрубации сотрудников проходил очень тяжело. Все, начиная от руководителей и заканчивая инженерами, проходили долгий процесс собеседований в несколько кругов. Не многие выдержали этот процесс, а просто ушли. Затем начался долгий процесс взаимных передач федеральных и локальных сервисов, систем, хранилищ данных, серверов, систем управлений доступов. В итоге образовался очень большой пул не кем не взятых локальных "костылей", но которые очень востребованы, и по сей день пользуются популярностью даже у общего центра обслуживания (ОЦО или так называемая "ПИКТА" МегаФона).


Когда данный процесс дошел до ERPшников - они уже знали, что нужно делать, а что не нужно и процесс их федерализации, наверное, был самым удачным в компании. Еще до процесса федерализации они как-то смогли объединится и начали процесс унификации локальных систем, или другими словами - избавляться от локальных и вводить федеральные.


Но я не об этом. Если ранее все подразделения ИТ делали все: составляли бюджет на год, подбирали спецификации серверов, участвовали в закупочных процедурах, разворачивали сервера, делали установку и настройку, делали оценку эффективности, участвовали в коммерческих процессах - другими словами был Agile (Эджайл) но немного свой, оптимизированный под людей, структуру, и самое главное под потребности клиентов и бизнеса. В каждом филиале он был свой, но и потребности так же в каждом регионе нашей страны тоже свои. Штатное расписание увеличивалось пропорционально росту выручки и так же сокращалось. Да-да, были и сокращения, например, 2008-2009 застойные годы. Каждый филиал очень дорожил своей целостностью и командных дух был на высоте. Поэтому и напрягались, как только могли, но достигали целей. По специфике работы мне в свое время пришлось много поездить по России и в каждом филиале я наблюдал свою культуру, свои цели, свой единый и неповторимы командный дух. Иван Таврин вместе со своей новой командой просто вырвал это без корня,который формировался годами, разорвал на ветки и посадил в разные посадочные ямы, только без корня это не работает. Это про климат.


Итак, ранее ИТ делали все. На каждый проект была своя команда, новая или уже имеющаяся (функциональные отделы ИТ филиалов). Под каждый проект выделяли бюджет. Закупалась техника, ПО и лицензии, добавлялись штатные позиции, или как сейчас модно говорить FTE. Не важно какой был проект, федеральный или локальный. ИТ инженеры монтировали сервера, устанавливали операционную систему, устанавливали ПО и лицензии (сами или с подрядчиком не важно) делали резервирование, настраивали бэкапы, а главное сами эксплуатировали сервера и сервисы. Обновляли железо, обновляли ПО, проводили регулярные ночные работы по обновлению операционных систем. Еще раз повторю: регулярно проводили работы по обновлению ОС. Добавим еще локальный контоль который следил за всем этим. Можно сказать, что устойчивость была железобетонная.


Кто там плачет? Немного о причинах и последствиях.


Что же произошло после федерализации? Образовался большой пул Windows серверов. А точнее больше 7 тыс штук на всю компанию. Этот пул северов обслуживают "16 минус один руководитель" специалистов. И они даже не подозревают что за сервисы крутятся на этих серверах. Что бы обновить какой-либо сервер, нужно сначала откатать эти обновление на тестовой зоне, проверить работоспособность сервиса и затем накатывать на продуктив. Отмечу сразу – обновлять могут только эти «16-1». Только у них есть соответствующие доступы как на виртуальные, так и на железные машинки. Не буду вдаваться в расчеты и делить 7000 на 16 и говорить о том сколько же времени потребуется что бы обновить все платформы. Ведь перед обновлением нужно завести работы в соответствующей системе, согласовать с держателем сервиса время начала и окончания работ, а так же вообще сам факт работ. А на это тоже нужно время. Есть сложные сервисы типа 24х7 по которым процесс согласования может затянутся на недели т.к. в федеральной структуре теперь оказывается очень много пересечений + зависимость сервисов от других сервисов. С момента федерализации мало что обновляли. Это причина номер один.


Ежегодно в компании проходит аудит. Внутренний работает постоянно и тыкает носом разные структуры что бы уменьшить разного рода риски, и я хочу сказать, что очень хорошо тыкает или тыкал. вообщем локальный аудит на федеральный не распростронятеся. Надежда была только на внешний. Внешний проходит раз в год. В этом году в марте месяце внешний аудит показывал руководству головного офиса в Москве на совещании результаты их работы. Сделали очень много интересных замечаний в том числе и показали эту самую дыру в безопасности Windows северов и сделали даже рекомендации по устранению этих самых замечаний. Руководители, которые были на этом самом совещании, но далёкие от ИТ, рассказывали, что аудит смог через эту самую дыру влезть на сервер, используя уязвимость Microsoft создать пользователя и повысить себе права. Наверное, нужно спросить сколько времени прошло с момента этой самой презентации до 12 мая. И почему же наше доблестное руководство в головном офисе не приняли никаких мер? Хотите знать, что такое некомпетентность и безразличие? Вопрос открыт. Это причина номер два.


PS Не удивлюсь если козлами отпущения сделают Директоров ИТ филиалов.


Когда в пятницу 12 мая пришел «хочу плакать» в МегаФон по всем филиалам объявили военное положение. Вырубали все: ноутбуки, персоналки, виртуальные рабочие места, Windows севера. Работа остановилась. А айтишники видимо решали, что делать. Конечно надо отдать им должное – им, айтишникам. Они сплотились и реально боролись с вирусом, не смотря на все «кидалова» со стороны руководства головного офиса. Айтишники все-таки особые люди. Из подслушанного: «мы восстанавливали сервера целую неделю днями и ночами. Больше половины северов было заражено. Очень много пострадало клиентских и виртуальных рабочих мест. Пришлось всем ИТ специалистам раздавать Админские права на виртуальные платформы, и добавлять их в админы, ибо мы просто не справлялись. На выходных продажи были остановлены из-за заражения ПК в точках продаж. В МФ ритейле полностью был зашифрован сервис, отвечающий за продажи - зашифровался вместе с последними версиями бэкапов». Конечно же все было восстановлено. Но какой кровью. Это последствия.


Я не хочу обвинять кого-либо в бездействии. Изменения, которые начал Иван Таврин привели к тому что сейчас имеет компания. Один очень хороший знакомый из ИТ МегаФон: «Раньше было дурным тоном уйти вовремя с работы. Постоянно сидели, работали, что дотачивали, оптимизировали, придумывали и было интересно. Расходились часов в 8 вечера. Мы знали что компания нас не оставит. Мы гордо говорили, что мы работаем в МегаФоне». И это действительно так. В 19:00 можно было застать даже первого зама или главного бухгалтера. Теперь же у нас очереди на турникетах в 17:30. Никто не знает, что будет завтра. Командного духа нет. Культуры нет. Интереса нет. Уверенности нет.


Сейчас компания переходит на кластерную структуру. Можно вкратце ознакомится по новой стратегии по ссылкам:

https://www.youtube.com/watch?time_continue=2&v=OvMsc2T8aIc

https://www.youtube.com/watch?v=FPjvzllrj3o

Несмотря на смешные названия кластеров: «Штурмуй», «Контратакуй», «Защищай» и тп я верю в успех перехода и, наверное, пожелаю руководству головного офиса, или головного кластера, не допускать ошибок, которые уже были допущены. Иначе следующая пятилетка обернется еще одним разочарованием для всех.


И еще, не трогайте технические службы. Оставьте их в покое. Ведь процесс переделки ИТ запустили именно Вы - а схему работы отдали на откуп тупым местным менеджерам.

Показать полностью
[моё] Мегафон Wannacry Плач Почему? Таврин Иван Таврин Солдатенко IT Длиннопост Текст
13
Партнёрский материал Реклама
specials
specials

Сколько нужно времени, чтобы уложить теплый пол?⁠⁠

Точно не скажем, но в нашем проекте с этим можно справиться буквально за минуту одной левой!

Попробовать

Ремонт Теплый пол Текст
bomsman
8 лет назад

Ущерб от вируса WannaCry оценили более чем в $1 млрд⁠⁠

Совокупный ущерб от хакерской атаки с использованием вируса WannaCry, затронувшей более 300 тыс. компьютеров более чем в 150 страна мира, составил порядка $1 млрд. К соответствующим выводам, как пишет издание McClatchy, пришли специалисты компании KnowBe4.



«Предполагаемый ущерб, нанесенный WannaCry всего за четыре первых дня, превысил $1 млрд с учетом вызванных атакой простоев крупных организаций во всем мире», — утверждает глава KnowBe4 Стью Сьюверман.



Оценка ущерба складывалась из простоев в работе, падения производительности в организациях, репутационных и судебных издержек и других факторов. В KnowBe4 полагают, что похожие атаки вероятны и в ближайшем будущем.



Атака с использованием вируса-вымогателя WannaCry началась 12 мая и поразила свыше 300 тыс. компьютеров более чем в 150 странах. Вирус-вымогатель требовал от пользователей зараженных компьютеров отправить ему от $300 до $600 в биткоинах в обмен на возвращение доступа к данным в компьютере. В противном случае вирус угрожал уничтожением всех данных в течение трех дней. Cпециалисты Symnatec и «Лаборатории Касперского» заподозрили в создании вируса WannaCry участников хакерской группировки Lazarus, подозреваемой в связях с правительством КНДР.



https://rns.online/it-and-media/Spetsialisti-po-kiberbezopas...

Показать полностью
Ущерб Вирус Wannacry Текст
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии