Дося едет в Таиланд Дося сильно рад [Печать]
Выбрать сообщения с # по # FAQ
AUTOLADA.RU -> Кофейня и курилка |

#51:  Автор: -alex- СообщениеДобавлено: 04 Апреля 2018 17:19
В старой конторе осенью шифровальщик зашёл через RDP+VPN между офисами.
Отдали 0.2 битка и через 2 дня контора работала в штатном режиме.
Ни с кого ничего не взяли, т.к. руководство изначально посчитало внешний СХД дорогим и скуль сохраняли на тот же сервак.
В итоге - сэкономили на СХД и отдали хакеру 110к.р..
А СХД так и не купили.. hehe

#52:  Автор: Hjman СообщениеДобавлено: 04 Апреля 2018 17:28
-alex-
facepalm
Я предполагаю внешний диск вам бы все равно не помог...

#53:  Автор: Кот ЧеширскийОткуда: Страна чудес СообщениеДобавлено: 04 Апреля 2018 17:48
Hjman писал(а):

Если не понимаешь


Hjman писал(а):

, лучше промолчи



Иди деточка поиграй в солдатики pst

#54:  Автор: ЛежандрОткуда: Москва СообщениеДобавлено: 04 Апреля 2018 18:10
А где про таиланд-то?.. wwow
#55:  Автор: Hjman СообщениеДобавлено: 04 Апреля 2018 18:17
Лежандр
ТС фотки таек не постит, работает, свои косяки исправляет. Pardon

#56:  Автор: -alex- СообщениеДобавлено: 04 Апреля 2018 18:18
zmey999 писал(а):

блин приеду КД подниму и темпы нахер запрещу и всю джаву нафиг


Это мало поможет.
Сейчас они сканируют порты на предмет доступа с инета в локалку, заходят по порту подбором паролей и уже от админской учётки валят всё.
У меня 2 дня они подборщиком пароли пароль подбирали. Подобрали..
Антивири лицензионные даже не пискнули нигде.

#57:  Автор: Hjman СообщениеДобавлено: 04 Апреля 2018 18:22
-alex- писал(а):

zmey999 писал(а):

блин приеду КД подниму и темпы нахер запрещу и всю джаву нафиг


Это мало поможет.
Сейчас они сканируют порты на предмет доступа с инета в локалку, заходят по порту подбором паролей и уже от админской учётки валят всё.
У меня 2 дня они подборщиком пароли пароль подбирали. Подобрали..
Антивири лицензионные даже не пискнули нигде.


Что еще раз доказывает что СХД вам бы не помогло, надо было админа для начала на 0.2 битка опустить, может тогда бы он задумался и начал учиться. ROFL

#58:  Автор: -alex- СообщениеДобавлено: 04 Апреля 2018 18:26
Одмин тоже мало чем бы помог.
При отсутствии нормального оборудования..
Там даже шлюз не дали купить - стоял роутер домашний и впн программный.
С безопасниками пообщался, оказывается очень много таких ломаных контор, и даже богатых.
Но у богатых цена дешифратора 0.5-0.8 битков.
0.2 - одна из самых низких ценников была.

#59:  Автор: Hjman СообщениеДобавлено: 04 Апреля 2018 18:43
-alex-
От перебора паролей очень помогает настроенные политики паролей и политики блокировки учетных записей, но нам же лень и учить пользователей не хочется Pardon Ну так получайте что получили и оборудование тут совершенно не причем.
Пароль небось на опубликованный наружу RDP сломали?

#60:  Автор: Art_16R СообщениеДобавлено: 04 Апреля 2018 19:16
Rdp голой задницей на улицу выставлять моветон. В приличных конторах за такое сразу больно бьют морду

И блокировка учётки после 5 неправильных подборов это как бы дефолтно должно быть

#61:  Автор: -alex- СообщениеДобавлено: 04 Апреля 2018 19:35
Hjman писал(а):

Пароль небось на опубликованный наружу RDP сломали?


-alex- писал(а):

RDP+VPN между офисами


#62:  Автор: zmey999Откуда: Челябинск СообщениеДобавлено: 04 Апреля 2018 20:16
из почты ГБ запустила на отдельной машине виртуальной для отчетов я на ней перед отпуском сидел и сдуру на ней открыл файрвол а закрыть забыл
#63:  Автор: zmey999Откуда: Челябинск СообщениеДобавлено: 04 Апреля 2018 22:37
я кароч думал куда делся тагил из турции - мля они все тут

алкаша с брянска сеня был он три дня синий - седня прилепили ему номер рейса тайцы на футболку и погрузили в автобус facepalm

#64:  Автор: antipinomanОткуда: 77 СообщениеДобавлено: 04 Апреля 2018 22:39
zmey999
так тебя что, не похитил джагуар эль негро? и противоестественных действий не производил? странно

#65:  Автор: zmey999Откуда: Челябинск СообщениеДобавлено: 04 Апреля 2018 22:41
antipinoman писал(а):

zmey999
так тебя что, не похитил джагуар эль негро? и противоестественных действий не производил? странно



они мну боятся я большой - негры пристального взгляда русских богатырей не выдерживают

#66:  Автор: antipinomanОткуда: 77 СообщениеДобавлено: 04 Апреля 2018 22:44
zmey999
но ты на всякий случай наблюдай заднюю полусферу, а то мало ли чо facepalm
эти джагуары они такие facepalm

#67:  Автор: zmey999Откуда: Челябинск СообщениеДобавлено: 05 Апреля 2018 09:49

#68:  Автор: Art_16R СообщениеДобавлено: 05 Апреля 2018 09:53
zmey999 писал(а):


дося научись фотки вставлять facepalm
точнее права доступа на них давать.
эх дося эникеевна...

#69:  Автор: Hjman СообщениеДобавлено: 05 Апреля 2018 10:08
-alex- писал(а):

Hjman писал(а):

Пароль небось на опубликованный наружу RDP сломали?


-alex- писал(а):

RDP+VPN между офисами


Ну тут как бы то же вариантов не сильно много и при любом раскладе виноват админ, разве что заюзали специфическую 0day дырку.

#70:  Автор: Art_16R СообщениеДобавлено: 05 Апреля 2018 10:19
zmey999 писал(а):


поправил ссылку, не благодари Smile

Добавлено спустя 1 минуту:

дося зачем тебе в уфу?)

#71:  Автор: Hjman СообщениеДобавлено: 05 Апреля 2018 10:21
zmey999 писал(а):

из почты ГБ запустила на отдельной машине виртуальной для отчетов я на ней перед отпуском сидел и сдуру на ней открыл файрвол а закрыть забыл


Почта не должна пропускать до клиента ничего исполняемого, разве что в архивах, это первое. Во вторых, антивирь должен хотя бы известные угрозы отсеивать в том числе архивы, на почтаре и у клиента локально.
В третьих, настроенная SRP просто не дала бы ничего запустить, кроме того что установил и разрешил админ. Good
А вот файервол бы тебе особо ничего не дал, разве что тонко настроенный, но на это у тебя явно знаний не хватит. Pardon

#72:  Автор: -alex- СообщениеДобавлено: 05 Апреля 2018 10:43
Подозреваю что там просто mail.ru был.
Антивирь не всегда успевает среагировать, если ГБ запустит из архива "Акт сверки.ехе"
Да и какое SRP если у него и AD не поднят даже.
На каждом компе всё настраивать отдельно?
Хотя, если 3 компа всего....

#73:  Автор: zmey999Откуда: Челябинск СообщениеДобавлено: 08 Апреля 2018 18:21
Hjman писал(а):

zmey999 писал(а):

из почты ГБ запустила на отдельной машине виртуальной для отчетов я на ней перед отпуском сидел и сдуру на ней открыл файрвол а закрыть забыл


Почта не должна пропускать до клиента ничего исполняемого, разве что в архивах, это первое. Во вторых, антивирь должен хотя бы известные угрозы отсеивать в том числе архивы, на почтаре и у клиента локально.
В третьих, настроенная SRP просто не дала бы ничего запустить, кроме того что установил и разрешил админ. Good
А вот файервол бы тебе особо ничего не дал, разве что тонко настроенный, но на это у тебя явно знаний не хватит. Pardon



Нахер файрвол у меня Керио есть. У мну вдс там. шифронуло одну машину виртуальную и сетевой диск все достал из архива и из теневых копий

Добавлено спустя 1 минуту 25 секунд:

-alex- писал(а):

Подозреваю что там просто mail.ru был.
Антивирь не всегда успевает среагировать, если ГБ запустит из архива "Акт сверки.ехе"
Да и какое SRP если у него и AD не поднят даже.
На каждом компе всё настраивать отдельно?
Хотя, если 3 компа всего....



Именно антивирусом ей мол ненадо а та да фигня... Итог

Кароч на вдс ферме всеж ад поднять придеться это факт

Кароч все сделал сижу на реке Квай и бухаю

#74:  Автор: Кот ЧеширскийОткуда: Страна чудес СообщениеДобавлено: 08 Апреля 2018 18:33
zmey999 писал(а):

реке Квай



facepalm какой реке? там же окиан должен быть индийский Drinks or Beer lol1

#75:  Автор: Art_16R СообщениеДобавлено: 12 Апреля 2018 15:58
Цитата:

32-летний житель Барнаула заболел лихорадкой денге на острове Пхукет в марте этого года. В местной больнице мужчина впал в кому и вскоре умер. На острове он находился без медицинской страховки, поэтому расходы на лечение должна погасить его семья. Из-за долга родственники умершего не могут забрать его тело на родину.
Долг за лечение на острове составил 2,4 миллиона рублей, сообщает «Алтайская правда». Также родственники должны будут оплатить хранение тел в морге. Сутки стоят пять тысяч батов — примерно десять тысяч рублей.

Две недели назад мать мужчины прилетела на остров, в морге ей сообщили, что тело будет выдано только после погашения долга. У семьи на это средств нет. В посольстве России семье ничем помочь не могут. По медицинским показаниям перевезти мужчину в Россию при жизни было нельзя.



Чёт и Дося на связь не выходит facepalm




AUTOLADA.RU -> Кофейня и курилка |
Страница 3 из 4
Часовой пояс: GMT + 4
AUTOLADA.RU