Вот такая петрушка

Страницы: 1 ...  6 7 8  ... 15  ОТВЕТИТЬ НОВАЯ ТЕМА
Dinozauer 18 фев 2022 в 07:29
Бредоносец  •  На сайте 11 лет
-1
Цитата (ARBATskiy @ 17.02.2022 - 11:47)
33 т.р.по курсу на сегодня...Для фирмы чтоб спасти инфу не большая сумма. Но сам факт...
Может можно забрутить zip архив, и взломать пароль?...
Прога PassFab для Zip. Сам не пробовал. Взламывал только Excel доки.

Ну это если пароль типа "12345678" или "васядурак1234" сработает, а тут может быть пароль по сложности сопоставимый с номером кошелька(ну что-то типа 1NeJEFzY6PbVS9RvYPfDyP93iqXxHjav791), чай не дураки шифровали alik.gif
Dryusan 18 фев 2022 в 07:30
Ярила  •  На сайте 5 лет
2
У нас в конторе , поле не паханое , для таких.
Ни какой защиты . даже вафля без пароля. Все компы завязаны в локалку .И не каких бэкапов.
Любой школьник может разорить компанию. Когда устроился и заметил такое , офигел.
Я начальству говорил , а им пофиг.

Это сообщение отредактировал Dryusan - 18 фев 2022 в 07:31
aerskaz 18 фев 2022 в 07:31
Юморист  •  На сайте 13 лет
0
Цитата (JohnDow @ 18.02.2022 - 09:51)
Цитата (aerskaz @ 18.02.2022 - 08:44)
У меня более 50 баз в SQL крутится. Бэкапится в 3-х местах.

А бакапы верифицируються?
А сообщения о ошибках в джобе идут ?

А то или бакап Шредингера получаеться или вообще джоб уже 4 месяца выполнитсья не может

А бакапы верифицируються?
Конечно. Плюс аудиторы выборочно просят восстановить бэкап вручную за какой-нибудь день и бухи сверяют данные.
Dekado 18 фев 2022 в 07:32
Ярила  •  На сайте 14 лет
0
а расскажите мне, господа профессионалы, как бы вы бекапили, скажем, 10тб данных?
с ежедневно изменяемым, скажем, 1тб?
:)
JohnDow 18 фев 2022 в 07:34
просто хороший человек  •  На сайте 13 лет
1
Цитата (Dekado @ 18.02.2022 - 09:32)
а расскажите мне, господа профессионалы, как бы вы бекапили, скажем, 10тб данных?
с ежедневно изменяемым, скажем, 1тб?
:)

Инкримент ?
Efrasinii 18 фев 2022 в 07:34
Приколист  •  На сайте 4 года
0
Цитата (Dekado @ 18.02.2022 - 07:32)
а расскажите мне, господа профессионалы, как бы вы бекапили, скажем, 10тб данных?
с ежедневно изменяемым, скажем, 1тб?
:)

Это пиздец трабла. Надо сегодня сделать бэкап, последний раз в сентябре делал🙄

Размещено через приложение ЯПлакалъ
Murlocatavr 18 фев 2022 в 07:34
Юморист  •  На сайте 4 года
-2
Диванные эксперты подъехали. Антивирус на Линукс?!?!?! Если есть вирус под Линукс, то вы в *уй не брякали, со своим 00.1 btc. Есть более значимые цели, с не одной сотней миллионов долларов.
rainstuff 18 фев 2022 в 07:35
Ярила  •  На сайте 15 лет
2
Когда в банке работал, тоже случай был. Начальнику на почту пришло подозрительное письмо. Он у админа спрашивает- что будет, если я его открою? Наш админ в ответ - ничего, у нас касперский последний везде стоит. Начальник открыл. Вирусняк положил всю локалку. Потом ещё дня 3 восстанавливали. Благо, без серьёзных последствий. Так что, на антивирус надейся, но по сомнительным ссылкам лучше не ходить.

Размещено через приложение ЯПлакалъ
vikv 18 фев 2022 в 07:35
Приколист  •  На сайте 9 лет
0
Никогда такого не было... И вот опять...
Млять, шифровальщики уже хуй знает сколько времени по сети бродят, уже все в курсе, что не стоит по левым ссылкам ходить...
Но нет, находятся уникумымы до сих пор...
Лови печеньку
xxxx:decryptors.***spamlink***

Это сообщение отредактировал vikv - 18 фев 2022 в 07:36
Rosvvv 18 фев 2022 в 07:35
Юморист  •  На сайте 11 лет
1
Всегда есть bekap

vitrevers 18 фев 2022 в 07:36
Ярила  •  На сайте 9 лет
1
было, видел, думал не новое, по итогу всё нормально оказалось, в безопасном экзеншик какой то удалил незнакомый и всё заработало, публичную почту сотрудникам пришлось заблочить
JohnDow 18 фев 2022 в 07:37
просто хороший человек  •  На сайте 13 лет
0
Цитата (aerskaz @ 18.02.2022 - 09:31)
Цитата (JohnDow @ 18.02.2022 - 09:51)
Цитата (aerskaz @ 18.02.2022 - 08:44)
У меня более 50 баз в SQL крутится. Бэкапится в 3-х местах.

А бакапы верифицируються?
А сообщения о ошибках в джобе идут ?

А то или бакап Шредингера получаеться или вообще джоб уже 4 месяца выполнитсья не может

А бакапы верифицируються?
Конечно. Плюс аудиторы выборочно просят восстановить бэкап вручную за какой-нибудь день и бухи сверяют данные.

Кстати в свое время херней страдал и понял что самое жопное делать это не разовое шифрование..тут как говориться бакап поднял и все...а плановое изменение сведений постепенно... грубо гря каждый день запускается джоб и в 1% ячеек меняет сведения на рандомные того же типа. На следующий день оптяь и оптяь..... и когда спохватятся будет непонятно какой бакап восстанавливать..все данные белиберда. Но назад это уже не откатить... это уже именно "убийство" базы.
rahman79 18 фев 2022 в 07:38
Ярила  •  На сайте 10 лет
0
Уволенному айтишнику жить на что-то надо.

Размещено через приложение ЯПлакалъ
khvost 18 фев 2022 в 07:38
Балагур  •  На сайте 9 лет
0
Цитата (Creeepy @ 17.02.2022 - 11:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

ЗЫ. А еще не надо по ссылочкам сомнительным переходить и запускать всякие файлики из почты.

К сожалению антивирус даже обновляемый раз в пол часа не панацея. Ловил несколько раз таких уродов. В основном конечно секретарь косячит. Бекап спасает однозначно. Потом сознательно давал пару раз секретарю шифрануться, главбуху и закупкам. Иначе не хотели включать голову и думать прежде чем клацать все подрят. Не возвращал им некоторые не очень существенные файлы и ву аля, теперь сначала думают, потом делают.
ioooan 18 фев 2022 в 07:39
Весельчак  •  На сайте 4 года
-2
Цитата (Creeepy @ 17.02.2022 - 11:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

ЗЫ. А еще не надо по ссылочкам сомнительным переходить и запускать всякие файлики из почты.

Стопудов девочка секретарь открыла письмо на почте .exe )))

Размещено через приложение ЯПлакалъ
DrEvil45 18 фев 2022 в 07:39
Ярила  •  На сайте 12 лет
0
У товарища в фирме так было пару лет назад. Экономил на антивирусах. Отдал 250т.р. Только расшифровка дня 3 шла. Потом, не скупясь, в безопасность вложился.

Размещено через приложение ЯПлакалъ
metalalex 18 фев 2022 в 07:41
Ярила  •  На сайте 7 лет
2
Может быть такая фигня. Форма 1С-ная. Значит, что админ запустил внешнюю epf- обработку. 1С при этом спрашивет, что точно ли вы уверены, что хотите запустить неведомую хуйню? Конечно! А далее обработка может творить че угодно и не только с базой. А может и не спрашивать, если придурок убрал галочку "Защита от опасных действий" у своей учетки в конфигураторе.


Вот такая петрушка
Royer 18 фев 2022 в 07:41
Приколист  •  На сайте 9 лет
0
Как как, Марь Ивановна флешку вставила в сеть/сервак. Или "обнова" пришла. Порты что. прям все-все закрыты? Даже сетевые которые парк машинок держат?Да. а вы PoE используете? Тогда еще легче)
R0iZ 18 фев 2022 в 07:41
Приколист  •  На сайте 12 лет
0
Цитата (Rissiver @ 17.02.2022 - 13:57)
да если честно ни кто не будет бекапица каждый день. Сам сисадмин сайта Администрации.

В смысле никто? У меня бэкап каждую ночь делается на отдельный носитель, плюс каждую субботу архивируются и сжимаются бэкапы на другой носитель.
SSgood 18 фев 2022 в 07:42
Ярила  •  На сайте 15 лет
0
Цитата (rainstuff @ 18.02.2022 - 10:35)
Когда в банке работал, тоже случай был. Начальнику на почту пришло подозрительное письмо. Он у админа спрашивает- что будет, если я его открою? Наш админ в ответ - ничего, у нас касперский последний везде стоит. Начальник открыл. Вирусняк положил всю локалку. Потом ещё дня 3 восстанавливали. Благо, без серьёзных последствий. Так что, на антивирус надейся, но по сомнительным ссылкам лучше не ходить.

в 15 года- инструкцию сделал , действия при получении сомнительного письма .... фиг с ним- там все расписано , прям для тупых... фишка в другом , на почтовом серваке ( хостинг внешний) хороший антивирь и антиспам- за 8 лет пользования , разные конторы - ни разу не было зверя через него , не приходило. так вот история- звонит манагер-0 приди- письмо не открывается ! прихожу- открыт мэйл ( личный) и там типаоченьважныйдокументсрочнооткрыть.бат Спрашиваю открывал? да - но не открывает ! беда беда ! я еще Васе отослал- у него тоже не открывает! чини! ну епа , руки в ноги и писать обьяснительную gigi.gif так увлеклись что не заметили тотал шифрования инфы на их компе.... теневые бэкапы исправили ситуацию минут за 40 на каждом компе...
OlOlOlOEB 18 фев 2022 в 07:42
Ярила  •  На сайте 5 лет
2
Цитата (ARBATskiy @ 17.02.2022 - 11:47)
33 т.р.по курсу на сегодня...Для фирмы чтоб спасти инфу не большая сумма. Но сам факт...
Может можно забрутить zip архив, и взломать пароль?...
Прога PassFab для Zip. Сам не пробовал. Взламывал только Excel доки.

У экселя пароль убрать - 5 минут, даже никакой спец софт не нужен)))
А с архивами только брутфорс, а сколько он времени займет никому не известно, может день, а может год.
MinimumLaw 18 фев 2022 в 07:42
Ярила  •  На сайте 15 лет
1
Цитата (Den4ik58 @ 17.02.2022 - 11:48)
Сервер 1C на Linux, нет там ни каких антивирусов. Порты закрыты, доступ через SSH по сертификату. Как так получилось непонятно, но очень интересно

А как давно тот Linux обновлялся?
Сам факт того, что "сервер на Linux и порты закрыты" это своего рода "иконка в машине". Только за последние две недели было найдено несколько критических уязвимостей, каждая из которых потенциально могла скомпроментировать систему.

Но если обслуживался регулярно, то возврат бакапов самое простое. Куда интереснее будет понять кто, а главное как.
JustDMA 18 фев 2022 в 07:43
Ярила  •  На сайте 5 лет
0
Видно, что это linux. Я не встречал шифровальщиков плд lunux. Тс ты все рассказал нам? Или у вас все под root работают с паролем 123?

Размещено через приложение ЯПлакалъ
ywqlv2idxv 18 фев 2022 в 07:43
Ярила  •  На сайте 7 лет
0
Цитата (Den4ik58 @ 17.02.2022 - 11:48)
Сервер 1C на Linux, нет там ни каких антивирусов. Порты закрыты, доступ через SSH по сертификату. Как так получилось непонятно, но очень интересно

Каким пользователем создан архив?

Размещено через приложение ЯПлакалъ
rainstuff 18 фев 2022 в 07:45
Ярила  •  На сайте 15 лет
1
Кстати, да, залазят через RDP. Сам сталкивался пару раз с вирусами-шифровальщиками, но повезло- комп был пустой в плане полезной информации. Надо правила доступа к компу настроить и лучше на определённые IP. Т.к. если по RDP залезут, то антивирус тут не спасёт- его тупо отключат.

Размещено через приложение ЯПлакалъ
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 61 597
0 Пользователей:
Страницы: 1 ...  6 7 8  ... 15  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх