Wszystko co musicie i powinniście wiedzieć o grasującym po świecie (ale według naszego rządu nie po Polsce) ransomware o nazwie WannaCry (Wana Decryptor 2.0).

https://niebezpiecznik.pl/post/zamkniete-szpitale-i-zaklady-pracy-uderzenie-robaka-wannacry-i-olbrzymie-straty-na-calym-swiecie/

#security #bezpieczenstwo #hackingnews #hacking #niebezpiecznik #windows #microsoft
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wziąłem i dzis zaktualizowalem windowsa 7 (windows update mialem wylaczone przez jakies pol roku chyba ). Z tego co widze aktualizacja ktora usuwa luke wykorzystywana przez nowego robaka to KB4012212. Wśród tych ktore mi sie dzis poinstalowaly nie widze takiego kodu. Czy zatem wszystkie zalegle aktualizacje zainstalowaly sie jako cos pod nazwa "2017-05 comiesięczny pakiet zbiorczy aktualizacji jakości zabezpieczeń dla systemu Windows 7 w architekturze x64 (KB4019264)" albo "May, 2017 Security and
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@AdekJadek: KB4012212 był jako oddzielny pacz ale był też w paczce KB4012215 no i paczka z kwietnia też go ma a jest nowsza i nadpisuje tą z marca.
  • Odpowiedz
Żadna, pod warunkiem, że nie otwierasz podejrzanych załączników


@tRNA: Parkomaty są znane z tego, że bezdomni ich używają do sprawdzania poczty i otwierania załączników.
  • Odpowiedz
@RottenKitten: wanna cryrozprzestrzenia się:
- przez skanowanie sieci lokalnej ORAZ losowych adresów z internetu i szukanie wystawionej starej samby na porcie 445 tcp
- załączniki w mailach (tak może się dostać do wnętrza sieci przez NAT albo omijając lepiej zabezpieczone kompy)
- w jednym miejscu znalazłem info, że również przez napędy przenośne
  • Odpowiedz
Dlaczego wykop milczy na temat sparaliżowanej służby zdrowia w UK przez cyber atak ?
Zaledwie kilka postów i jedno znalezisko z 5 wykopami,
Dla mnie to jest szok, Wykop był kiedyś kolebką róznych technologicznych ciekawostek, newsów gdzie użytkownicy wymieniali się spostrzeżeniami i poglądami na takie i podobne tematy,

EDIT: ok przeczytałem kilka tagów z wczoraj i większość rzeczy się dowiedziałem, poprostu spodziewałem się że takie info bedzie miec większy zasięg

A
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Haradrim: Nikt nie przygotowywał tego specjalnie pod NHS. Po prostu olali tam security i mają problem.

Robal po zainfekowaniu jednej stacji atakuje wszystkie inne w sieci lokalnej, rozprzestrzenia się wykorzystując dziurę w protokole SMB na którą łaty dla Windows 7 czy 10 Microsoft wydał w marcu 2017. Jak widać w NHS nie byli załatani w hotfixy sprzed 2 miesięcy i efekty widać.
  • Odpowiedz
Tak skutecznego ransomware to dawno nie widzieliśmy. Rozmnaża się prawdopodobnie sam wewnątrz zaatakowanej sieci. W ciągu 12h zainfekował co najmniej 100 tysięcy komputerów, a niektóre firmy musiał wysłać pracowników do domu, bo nie było na czym pracować... Takie to #security w firmach z Windows XP albo bez aktualizacji Windowsa.

https://www.wykop.pl/link/3737677/masowa-niezwykle-skuteczna-kampania-ransomware-wylacza-cale-firmy/
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@chilling: Tyle ze to sie nie zaczelo od NHS. Mowa jest o 150 krajach i 200k poszkodowanych. W nhs moglo sie zaczac emailem a moze ktos przywlokl swoj zarazony laptop albo pendrive albo cokolwiek. Jak pisalem wyzej z tego co czytalem to nawet infekowal osoby podlaczone do hotspotow na lotniskach sklepach i szpitalach
  • Odpowiedz
Seria ataków na polską instytucję rządową odpowiedzialną za zarządzanie miliardami (!) PLN. Cześć udanych. Część tajemniczych. A po drodze facepalmy, które doskonale opisują stan polskiego cyberbezpieczeństwa w sektorze publicznym.

https://niebezpiecznik.pl/post/tajemnicze-wlamanie-do-rzadowej-instytucji-zarzadzajacej-miliardami-zlotych-oraz-tragiczny-obraz-polskiego-cyberbezpieczenstwa-w-sektorze-publicznym/

#bezpieczenstwo #niebezpiecznik #hackingnews #hacking #security
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach