Вот такая петрушка

Страницы: 1 ...  5 6 7  ... 15  ОТВЕТИТЬ НОВАЯ ТЕМА
JIemypppp 18 фев 2022 в 06:57
Ярила  •  На сайте 9 лет
0
Цитата (ARBATskiy @ 17.02.2022 - 11:47)
33 т.р.по курсу на сегодня...Для фирмы чтоб спасти инфу не большая сумма. Но сам факт...
Может можно забрутить zip архив, и взломать пароль?...
Прога PassFab для Zip. Сам не пробовал. Взламывал только Excel доки.

ексель взламывается за 3 секунды без каких либо прог.
Leshiko 18 фев 2022 в 07:01
Ярила  •  На сайте 13 лет
0
В налоговой раньше (не знаю, как сейчас) стояли компы с доступом посетителям, чтобы бухи новые формы скачивали - уууух, вот там была просто конюшня из троянов, бухи их разносили по организациям, поддерживая коневодство.

Размещено через приложение ЯПлакалъ
paradox75 18 фев 2022 в 07:01
Ярила  •  На сайте 14 лет
1
Цитата (Creeepy @ 17.02.2022 - 15:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

ЗЫ. А еще не надо по ссылочкам сомнительным переходить и запускать всякие файлики из почты.

Антивирус тут как раз не причем, вероятно взломали через удаленку, админ бросил порты на комп внутри сетки, а то и прямо на сервак, напрямую, не через туннель, имена пользователей, что-то вроде User1, Пароль Qwerty, количество попуток до блокировки учетки не назначено. Подобрали, подключились всё сделали руками, антивирь не поможет, резервное копирование, если только в облако....
JIemypppp 18 фев 2022 в 07:03
Ярила  •  На сайте 9 лет
0
бекап бекап, диванные эксперты мля. этот червь распространяется по сети самостоятельно, и если бекап не на ленте, то скорей всего он тоже будет зашифрован, а на ленту мало кто бекапит, чаще просто на другой винт. ловили мы такого червя шифровальщика. ничего не смогли с этим сделать.
sidorof 18 фев 2022 в 07:03
Ярила  •  На сайте 8 лет
0
Бухгалтерии вообще надо почту запретить

Размещено через приложение ЯПлакалъ
segagames 18 фев 2022 в 07:04
Ярила  •  На сайте 10 лет
0
Цитата (Den4ik58 @ 17.02.2022 - 12:00)
Цитата (raftman @ 17.02.2022 - 11:59)
база на компьютере главбуха?  очень опрометчиво...  Отдельный компьютер должен быть без  прямого доступа к интернету.

База на сервере, сервер в облаке

Сервер с 1С в облаке... faceoff.gif Пароли тоже в облаке храните? shum_lol.gif

Это сообщение отредактировал segagames - 18 фев 2022 в 07:04
dkarasev 18 фев 2022 в 07:04
Ярила  •  На сайте 14 лет
0
Это потому что какойто долбоеб держит базу 1с файловую, на том же компе, где сидит горе бухгалтер, который открывает почту без разбора, а именно файлы .doc например rezume.doc или invoice.doc

Размещено через приложение ЯПлакалъ
VampirBFW 18 фев 2022 в 07:05
Главный Сапиосексуал Япа.  •  На сайте 16 лет
1
Ну и чо? Лезем в систему бекапов, тянем часовой инкримент, шлем его нахуй

Размещено через приложение ЯПлакалъ
dkarasev 18 фев 2022 в 07:06
Ярила  •  На сайте 14 лет
0
Сервер с бэкапом где я спрашиваю???? Нет же мы ставим 1с файловую, за этот же комп садим буха, отерываем ей почту куда валится куча спама, вот и попались хуле

Размещено через приложение ЯПлакалъ
alexnnik78 18 фев 2022 в 07:07
Юморист  •  На сайте 4 года
0
Цитата (perakula @ 17.02.2022 - 11:54)
вот поэтому если работаешь с базами данных, то БЕКАП делать надо как минимум раз в неделю

Ты че ку-ку, минимум раз в сутки и в 2 физически разных места

Размещено через приложение ЯПлакалъ
Podem 18 фев 2022 в 07:08
Шутник  •  На сайте 6 лет
0
Очень похоже, что тут вирусом и не пахнет. Кто-то получил доступ к серверу и ручками (бантиком) создал архив. Возможно почта живая и настоящая (mail.ru) - это может быть хорошим следом. Иди пиши заявление. Криворукий хацкер должен присесть.

Размещено через приложение ЯПлакалъ
СэмюэльВаймс 18 фев 2022 в 07:12
Ярила  •  На сайте 10 лет
0
Цитата (Галапагосян @ 17.02.2022 - 00:46)
биткоин - не деньги idea.gif

Подкинешь мне не денег этих? cool.gif
По теме специалист должен разбираться.
MiHs 18 фев 2022 в 07:13
Ярила  •  На сайте 9 лет
0
Цитата (ARBATskiy @ 17.02.2022 - 11:47)
33 т.р.по курсу на сегодня...Для фирмы чтоб спасти инфу не большая сумма. Но сам факт...
Может можно забрутить zip архив, и взломать пароль?...
Прога PassFab для Zip. Сам не пробовал. Взламывал только Excel доки.

Друган попадал. 30тр отдали. Ломают через открытый рдп, впн в помощь. Менты с этим не связываются, поищи тему, там пароли к архивам, у некоторых прокатывает. Этому бизнесу уже лет 6. Похоже кто-то скребет по мелочи, чтоб за жопу не взяли, и скребет не сильно грамотный. т.к. даже пароли от старых взломов подходят. Сидит с готовым инструментом и только бабло собирает, не удосужась генерить пароль на каждый взлом.

Это сообщение отредактировал MiHs - 18 фев 2022 в 07:15
Vlados665 18 фев 2022 в 07:15
Весельчак  •  На сайте 4 года
-1
Цитата (Pilokarpios @ 17.02.2022 - 22:29)
Видно же что сообщение написано Платформой 1С, значит шифранули средствами 1С. Как всегда у службы rphost админские права, у юзеров разрешен запуск внешних обработок (1с ники орут на каждом шагу, что это дыра), твори что хочу с удаленного клиента через 80 порт. Сколько я таких ебланов повидал.

Достаточно его спрятать за Nat- и отключить внешку в 1c или сделать доступ только со своих клиентов в внутренней сети, средствами роутера и фаерволла Ав это не сложно сделать- прописав только свои Mac и создав нужные правила.

Это сообщение отредактировал Vlados665 - 18 фев 2022 в 07:16
markuha 18 фев 2022 в 07:16
Ярила  •  На сайте 5 лет
0
Цитата (Dixi13 @ 17.02.2022 - 11:49)
7z ломается на раз-два, кстати. В отличие от RARа, например.

Шестизнак на раре перебором ломал на селероне дня за 4, причём общего машинного, времени это заняло часов 30.

Размещено через приложение ЯПлакалъ
StiplChez 18 фев 2022 в 07:17
Ярила  •  На сайте 14 лет
1
С недельку вот такую петрушку наблюдаю. И на 4жы и на вафле.

Вот такая петрушка
MiHs 18 фев 2022 в 07:19
Ярила  •  На сайте 9 лет
0
Цитата (Vlados665 @ 18.02.2022 - 07:15)
Цитата (Pilokarpios @ 17.02.2022 - 22:29)
Видно же что сообщение написано Платформой 1С, значит шифранули средствами 1С. Как всегда у службы rphost админские права, у юзеров разрешен запуск внешних обработок (1с ники орут на каждом шагу, что это дыра), твори что хочу с удаленного клиента через 80 порт. Сколько я таких ебланов повидал.

Достаточно его спрятать за Nat- и отключить внешку в 1c или сделать доступ только со своих клиентов в внутренней сети, средствами роутера и фаерволла Ав это не сложно сделать- прописав только свои Mac и создав нужные правила.

Некоторые через вэбморду сидят в 1С с динамических айпи. А база публикована на каком-то дата-центре европы. Спасут только бэкапы на локалку.
anikifya 18 фев 2022 в 07:22
Ярила  •  На сайте 16 лет
0
Цитата (Creeepy @ 17.02.2022 - 11:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

ЗЫ. А еще не надо по ссылочкам сомнительным переходить и запускать всякие файлики из почты.

какая антивирусная программа на сервере SQL у вас стоит?
У вас сервер имеет доступ в тырнед?

ойайебу gigi.gif
SSgood 18 фев 2022 в 07:25
Ярила  •  На сайте 15 лет
0
Цитата (Creeepy @ 17.02.2022 - 14:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

ЗЫ. А еще не надо по ссылочкам сомнительным переходить и запускать всякие файлики из почты.

Причем тут антивирус? используется встроенная фича винды шифрование даных , просто ключ отсылается злоумышленнику . При шифровании , антивирус никак не поможет.
самое главное - иметь бэкап который лежит физически на другом компе.
и второе - у пользователей не должно быть прав админа! в этом случае даже теневые копии шифрует..
и третье - перестать использовать 3389 из вне - есть ВПН !!!!

про линукс позже прочитал... тут да- пользователь 1с с правами админа . на компе пользователя зверь сидел и все слил.

Это сообщение отредактировал SSgood - 18 фев 2022 в 07:35
Hit0kiri 18 фев 2022 в 07:26
Amicus Ad Mortem  •  На сайте 10 лет
1
Цитата (Den4ik58 @ 17.02.2022 - 11:44)

Я если честно ни разу не видел такого, но суть простая. Взломали 1С, и требуют денег. Пока еще не знаю как произошло, но на моей практике такое первый раз.

С подключением к интернету. gigi.gif
vo1and 18 фев 2022 в 07:27
Ярила  •  На сайте 13 лет
0
Цитата (Creeepy @ 17.02.2022 - 11:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

ЗЫ. А еще не надо по ссылочкам сомнительным переходить и запускать всякие файлики из почты.

Удивлю, но действие пользователя аньивирус воспринимает как божественное и не вправе препятствовать. Ежели пользователь собственными ручками нажал ссылочку и запустил вполне обычный процесс - архивацию, то антивирю остается лишь за этим с гордостью наблюдать.

Размещено через приложение ЯПлакалъ
Hit0kiri 18 фев 2022 в 07:28
Amicus Ad Mortem  •  На сайте 10 лет
0
Цитата (StiplChez @ 18.02.2022 - 07:17)
С недельку вот такую петрушку наблюдаю. И на 4жы и на вафле.

Да уже несколько тем было, в курсе одмины.
manager2 18 фев 2022 в 07:29
Ярила  •  На сайте 21 год
0
у меня ломанули удаленный доступ и зашифровали 3 (три) резервные копии в разных местах
хорошо, что получилось найти расшифровщик и починить все бесплатно
удаленный доступ переделал полностью
anikifya 18 фев 2022 в 07:29
Ярила  •  На сайте 16 лет
0
Цитата (VampirBFW @ 18.02.2022 - 07:05)
Ну и чо? Лезем в систему бекапов, тянем часовой инкримент, шлем его нахуй

и получаем ответ "ой, я про такое читал, собирался сделать" dont.gif
ололоев 18 фев 2022 в 07:29
Весельчак  •  На сайте 14 лет
2
Люди делятся на два типа:
1) кто уже делает бэкапы
2) кто ещё не делает бэкапы

Размещено через приложение ЯПлакалъ
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 61 597
0 Пользователей:
Страницы: 1 ...  5 6 7  ... 15  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх