• 4
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Tldr; ktoś włamał się na kompa w pracy, zaszyfrował dane a ktoś z polski zadzwonił w sprawie oferty związanej z bezpieczeństwem.

Wczoraj ktoś włamał się przez rdp na niestandardowym porcie (ip z rosji) na komputer kasowy w naszej firmie. Rdp był w celu aktualizacji programu kasowego przez zewnętrzną firmę.

Hasło było słabe jeszcze zanim zacząłem się zajmować siecią. Zostawiłem im wtedy to hasło ale dzięki opatrzności :P przeniosłem bazę danych na inny
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@p0mian: wystawianie RDP gołą dupą do internetu to proszenie się o kłopoty. I to jeszcze do systemu, który ma dostęp do reszty sieci.
Teraz się zastanów, jak długo ktoś z tej dziury korzystał i ile i jakich danych zdołał w tym czasie wyprowadzić. A może wykorzystał podatności innych systemów do których mógł mieć dostęp? A może już nie potrzebuje otwartego RDP żeby mieć dostęp do Twojej sieci? Zaszyfrowanie plików może
  • Odpowiedz
#pwr #ransomware

Szanowni Państwo,


W związku z dynamicznie rozprzestrzeniającym się zagrożeniem w postaci

robaka sieciowego (tzw. WannaCrypt), którego celem działania jest
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

congratulation

Ten komunikat musi być bardzo poniżający dla tych ludzi, którzy wpłacili te 300$ tym sebkom od tego ransomware.
  • Odpowiedz
Wziąłem i dzis zaktualizowalem windowsa 7 (windows update mialem wylaczone przez jakies pol roku chyba ). Z tego co widze aktualizacja ktora usuwa luke wykorzystywana przez nowego robaka to KB4012212. Wśród tych ktore mi sie dzis poinstalowaly nie widze takiego kodu. Czy zatem wszystkie zalegle aktualizacje zainstalowaly sie jako cos pod nazwa "2017-05 comiesięczny pakiet zbiorczy aktualizacji jakości zabezpieczeń dla systemu Windows 7 w architekturze x64 (KB4019264)" albo "May, 2017 Security and
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@AdekJadek: KB4012212 był jako oddzielny pacz ale był też w paczce KB4012215 no i paczka z kwietnia też go ma a jest nowsza i nadpisuje tą z marca.
  • Odpowiedz
@Drmscape: Z tego co kojarzę, to jest luka w protokole SMB. Jak nie masz zainfekowanego komputera w sieci lokalnej i nie uruchamiasz dziwnych execów z załączników do emailów z Nigerii, to nic nie powinno się stać.
  • Odpowiedz