Автор Тема: IT в Украине
 

Offline Smooth Pimp

  • *****
  • Повідомлень: 2316
  • Karma: 559
  • Стать: Чоловіча
Re: IT в Украине
« Reply #870 : Червень 30, 2017, 10:47:57 »
Карта заражений "Петей" от ESET.

Cпойлер


Мир миром, но 75% случаев успешных атак в Украине. Хотя это на вечер 28 нюня.

Offline Mike123

  • *****
  • Повідомлень: 27675
  • Karma: 7895
  • Стать: Чоловіча
Re: IT в Украине
« Reply #871 : Червень 30, 2017, 10:59:46 »
Мир миром, но 75% случаев успешных атак в Украине. Хотя это на вечер 28 июня.
Не, ну то, что источник в Украине, это бесспорно. Как и то, что у нас полно компов на старых ос без всякой поддержки и обслуживания по типу "работает пока не сдохнет".

Offline mxm

  • *****
  • Повідомлень: 22534
  • Karma: 8965
  • Стать: Чоловіча
  • Одесса
Re: IT в Украине
« Reply #872 : Червень 30, 2017, 11:01:15 »
Как и то, что у нас полно компов на старых ос без всякой поддержки и обслуживания по типу "работает пока не сдохнет".
Разница уж слишком велика, чтобы учитывать наличие старья в конторах.
Все-таки удар был явно по нам.

Offline Mike123

  • *****
  • Повідомлень: 27675
  • Karma: 7895
  • Стать: Чоловіча
Re: IT в Украине
« Reply #873 : Червень 30, 2017, 11:04:32 »
Все-таки удар был явно по нам.
Это понятно. Заразить Медок - это очень удачная идея :smilie9:.

Offline Даяна

  • Hero Member
  • ******
  • Повідомлень: 10990
  • Karma: 5799
  • Стать: Жіноча
  • Дніпро
Re: IT в Украине
« Reply #874 : Червень 30, 2017, 11:06:00 »
Или вообще бэкапа не было. Хороший повод начать жизнь с чистого листа.  :rolleyes2:
Муж говорит, что 1-С-ный сервер поднял и там все цело.
А вот на рабочих станциях веселье веселое.
Народ массово хранил документы исключительно у себя на компах.
Нарешті МВФ перетерли із Кабміном
В Борисполі сідає два борта із кокаїном

Offline franco

  • *****
  • Повідомлень: 10867
  • Karma: 2274
  • Стать: Чоловіча
  • бендеровец
Re: IT в Украине
« Reply #875 : Червень 30, 2017, 11:36:23 »

Народ массово хранил документы исключительно у себя на компах.
На рабочем столе еще небось...

Offline Даяна

  • Hero Member
  • ******
  • Повідомлень: 10990
  • Karma: 5799
  • Стать: Жіноча
  • Дніпро
Re: IT в Украине
« Reply #876 : Червень 30, 2017, 11:41:02 »
На рабочем столе еще небось...
А ты знал!!!
Нарешті МВФ перетерли із Кабміном
В Борисполі сідає два борта із кокаїном

Offline franco

  • *****
  • Повідомлень: 10867
  • Karma: 2274
  • Стать: Чоловіча
  • бендеровец
Re: IT в Украине
« Reply #877 : Червень 30, 2017, 11:42:15 »
На рабочем столе еще небось...
А ты знал!!!

Это опыт общения с пользователями во мне говорит, многолетний :smilie1:

Online OlegKrm

  • *****
  • Повідомлень: 1190
  • Karma: 1350
  • Стать: Чоловіча
  • Краматорський бЕндерiвець
Re: IT в Украине
« Reply #878 : Червень 30, 2017, 12:00:17 »
На рабочем столе еще небось...
А ты знал!!!

Ну, хоть не в корзине. ;) Було і таке.
       Ой у лузі червона калина

Offline Tamerlan

  • *****
  • Повідомлень: 8767
  • Karma: 1736
  • Стать: Чоловіча
Re: IT в Украине
« Reply #879 : Червень 30, 2017, 12:43:54 »

Народ массово хранил документы исключительно у себя на компах.
На рабочем столе еще небось...
Я в своё время для борьбы с такими любителями просто сделал скрипт, накатываемый групповой политикой, который все файлы, кроме ярлыков, перекидывает в пользовательскую шару на файл-сервере, а сами файлы заменяет на ярлыки со ссылкой на исходный файл с тем же именем и той же картинкой. Многие подмены даже и не замечали во время работы. :)

Offline Spika

  • *****
  • Повідомлень: 18800
  • Karma: 8554
  • Стать: Жіноча
Re: IT в Украине
« Reply #880 : Червень 30, 2017, 13:08:18 »
Ну, хоть не в корзине.
Это у нас тут. Был бы "сундук", хранили бы в сундуке, а так в корзине.
101 км от Москвы

Offline mxm

  • *****
  • Повідомлень: 22534
  • Karma: 8965
  • Стать: Чоловіча
  • Одесса
Re: IT в Украине
« Reply #881 : Червень 30, 2017, 14:16:11 »
Многие подмены даже и не замечали во время работы. :)
Любители перетаскивать файлы за иконки заметили бы сразу.  :)

Offline Tamerlan

  • *****
  • Повідомлень: 8767
  • Karma: 1736
  • Стать: Чоловіча
Re: IT в Украине
« Reply #882 : Червень 30, 2017, 14:27:50 »
На самом деле вся эта ботва решается с помощью подгружаемых профилей, когда все пользовательское окружение с файлами, ярлыками и рабочим столом отделено от системы и монтируется с сетевой шары при входе в систему. И прав доступа на какие-либо другие папки помимо пользовательских нет вообще.

Offline Старина Z

  • *****
  • Повідомлень: 41886
  • Karma: 31805
  • Стать: Чоловіча
Re: IT в Украине
« Reply #883 : Червень 30, 2017, 15:21:52 »
Новая тенденция, проявившаяся сегодня: пользователи мигрируют с "Медка" на "1С-Звит".

Offline Mike123

  • *****
  • Повідомлень: 27675
  • Karma: 7895
  • Стать: Чоловіча
Re: IT в Украине
« Reply #884 : Червень 30, 2017, 15:38:46 »
Новая тенденция, проявившаяся сегодня: пользователи мигрируют с "Медка" на "1С-Звит".
Можно подумать, там они застрахованы от повторения. Наша бухгалтерия никуда не мигрирует :).

Offline Старина Z

  • *****
  • Повідомлень: 41886
  • Karma: 31805
  • Стать: Чоловіча
Re: IT в Украине
« Reply #885 : Червень 30, 2017, 15:42:32 »
Новая тенденция, проявившаяся сегодня: пользователи мигрируют с "Медка" на "1С-Звит".
Можно подумать, там они застрахованы от повторения. Наша бухгалтерия никуда не мигрирует :).
Это понятно. Но есть большие компании, в которых служба безопасности запретила использовать "Медок".

Offline Фрипп

  • *****
  • Повідомлень: 3862
  • Karma: 2198
Re: IT в Украине
« Reply #886 : Червень 30, 2017, 16:08:31 »
Интересно, а в пользовательском соглашении Медка есть пункт, что они не отвечают за ущерб?

Offline Кіндрат Калистратович

  • Hero Member
  • ******
  • Повідомлень: 38699
  • Karma: 23439
  • Стать: Чоловіча
Re: IT в Украине
« Reply #887 : Червень 30, 2017, 16:11:34 »
Бомба два раза в одну воронку не падает.

Offline mxm

  • *****
  • Повідомлень: 22534
  • Karma: 8965
  • Стать: Чоловіча
  • Одесса
Re: IT в Украине
« Reply #888 : Червень 30, 2017, 16:15:57 »
Бомба два раза в одну воронку не падает.
Но вода старается течь по одному и тому же руслу.  :)

Offline Старина Z

  • *****
  • Повідомлень: 41886
  • Karma: 31805
  • Стать: Чоловіча
Re: IT в Украине
« Reply #889 : Червень 30, 2017, 16:47:26 »
Интересно, а в пользовательском соглашении Медка есть пункт, что они не отвечают за ущерб?
Ну ущерб ведь нанесли не они, а злоумышленники (третьи лица).
Думаю, что доказать ответственность Медка за ущерб в судебном порядке было бы довольно сложно.

Offline Leo_need

  • *****
  • Повідомлень: 9503
  • Karma: 1576
  • Стать: Чоловіча
  • Україна, м.Київ
Re: IT в Украине
« Reply #890 : Червень 30, 2017, 18:56:33 »
Думаю, что доказать ответственность Медка за ущерб в судебном порядке было бы довольно сложно.
А разве уже было заключение экспертов ? Вроде Медок довольно логично опровергал про обновления. Последнее их официальное обновление было меньшего размера и более ранней датой.

Offline Старина Z

  • *****
  • Повідомлень: 41886
  • Karma: 31805
  • Стать: Чоловіча
Re: IT в Украине
« Reply #891 : Червень 30, 2017, 19:22:53 »
Думаю, что доказать ответственность Медка за ущерб в судебном порядке было бы довольно сложно.
А разве уже было заключение экспертов ? Вроде Медок довольно логично опровергал про обновления. Последнее их официальное обновление было меньшего размера и более ранней датой.
А что, уже кто-то заказывал экспертизу?  :smilie5:
Насколько я понимаю, "Медок" вирусы не распространял, а была использована уязвимость в ПО, которая позволила третьим лицам распространять вирус. И говорю о том, что доказать ответственность "Медка" перед пользователями за то, что разработчиками не были предприняты надлежащие меры для защиты от несанкционированного вмешательства (отсутствие механизма подписей обновлений, например), сложно.

Offline Fiona

  • ***
  • Повідомлень: 206
  • Karma: 62
  • Стать: Жіноча
  • Київ
Re: IT в Украине
« Reply #892 : Червень 30, 2017, 20:31:28 »
А вот на рабочих станциях веселье веселое.
Народ массово хранил документы исключительно у себя на компах.
У нас в офисе, кстати, обнаружилось, что на рабочих местах уничтожены только данные дисков С, другие логические диски вообще не пострадали

Offline Старина Z

  • *****
  • Повідомлень: 41886
  • Karma: 31805
  • Стать: Чоловіча
Re: IT в Украине
« Reply #893 : Червень 30, 2017, 21:12:14 »
Сегодня, кстати, очередной троян по почте пришел. Так что идет подготовка к новой диверсии.

Offline Leo_need

  • *****
  • Повідомлень: 9503
  • Karma: 1576
  • Стать: Чоловіча
  • Україна, м.Київ
Re: IT в Украине
« Reply #894 : Червень 30, 2017, 23:42:39 »
Насколько я понимаю, "Медок" вирусы не распространял, а была использована уязвимость в ПО, которая позволила третьим лицам распространять вирус.
Я пока не понял твою версию. Вроде изначально речь шла о том, что Медок рассылал обновление с вирусом. Медок сказал, что обновления такого размера и такой датой у него не было.
Какого рода уязвимость в ПО и как она действовала ?

Offline Старина Z

  • *****
  • Повідомлень: 41886
  • Karma: 31805
  • Стать: Чоловіча
Re: IT в Украине
« Reply #895 : Червень 30, 2017, 23:57:53 »
Насколько я понимаю, "Медок" вирусы не распространял, а была использована уязвимость в ПО, которая позволила третьим лицам распространять вирус.
Я пока не понял твою версию. Вроде изначально речь шла о том, что Медок рассылал обновление с вирусом. Медок сказал, что обновления такого размера и такой датой у него не было.
Какого рода уязвимость в ПО и как она действовала ?

Злоумышленники неустановленным способом разместили файл, содержащий вирус на сервере обновлений Медок либо модифицировали NS-записи для сервера обновлений, в результате чего запросы на обновление направлялись на сервер злоумышленников, откуда клиентские экземпляры Медка закачивали на локальный компьютер инфицированные файлы, которые принимали за обновление. Вирусные инструкции выполнялись либо непосредственно в процессе "обновления" либо при последующем запуске исполняемых файлов "обновленного" Медка.

Уязвимостью было то, что Медок не использовал цифровую подпись для файлов обновлений, которая гарантировала бы, что файлы действительно от вендора, а не подмененные (давным давно такая же дырка была в некоторых антивирусах, когда под видом обновлений они скачивали и запускали вредноносный код). Также явно должна быть еще уязвимость на сервере обновлений, позволившая выложить туда вредноносные файлы, либо несанкционированный доступ к NS-записям.

Offline Leo_need

  • *****
  • Повідомлень: 9503
  • Karma: 1576
  • Стать: Чоловіча
  • Україна, м.Київ
Re: IT в Украине
« Reply #896 : Липень 01, 2017, 00:02:49 »
Злоумышленники неустановленным способом разместили файл, содержащий вирус на сервере обновлений Медок либо модифицировали NS-записи для сервера обновлений,
Так это уже точно установлено ? (я не стебусь, просто спрашиваю)

Offline Игрек

  • Hero Member
  • ******
  • Повідомлень: 3266
  • Karma: 2668
  • Стать: Чоловіча
Re: IT в Украине
« Reply #897 : Липень 01, 2017, 00:02:55 »
Какого рода уязвимость в ПО и как она действовала ?
Уязвимость, позволяющая прислать "обновление" от какого-то хера с бугра, но при этом ПО Медка присланное спокойно хавает.
То есть как минимум, отсутствие сертификатов, верифицирующих сам сервер обновлений, и отсутствие цифровой подписи, верифицирующей оригинальность и неизменность самого обновления.
Теоретически, потому как официально никто ничего еще не доказал.

Offline Старина Z

  • *****
  • Повідомлень: 41886
  • Karma: 31805
  • Стать: Чоловіча
Re: IT в Украине
« Reply #898 : Липень 01, 2017, 00:11:53 »
Злоумышленники неустановленным способом разместили файл, содержащий вирус на сервере обновлений Медок либо модифицировали NS-записи для сервера обновлений,
Так это уже точно установлено ? (я не стебусь, просто спрашиваю)
Нет, это мои предположения. Думаю, что без внешней помощи киберполиция это дело не сможет расследовать и будет обычный висяк, просто не хватит квалификации.

Offline invariant

  • *****
  • Повідомлень: 7798
  • Karma: 3633
  • Стать: Чоловіча
  • Київ <-> Вінниця
    • Шарага
Re: IT в Украине
« Reply #899 : Липень 01, 2017, 09:55:05 »
Ну, хоть не в корзине. ;) Було і таке.
Злобный вирус хитро прячет тело жирное в корзине.  :smile7:
Вообще-то частенько можно быстро выяснить, чем занимается пользователь, заглянув именно в корзину. Потому держу её пустой, даже дома.
Russian warship, go fuck yourself!

0 Користувачів і 1 Гість дивляться цю тему.