Страница 3 из 4
-alex-
В старой конторе осенью шифровальщик зашёл через RDP+VPN между офисами.
Отдали 0.2 битка и через 2 дня контора работала в штатном режиме.
Ни с кого ничего не взяли, т.к. руководство изначально посчитало внешний СХД дорогим и скуль сохраняли на тот же сервак.
В итоге - сэкономили на СХД и отдали хакеру 110к.р..
А СХД так и не купили.. hehe
Hjman
-alex-
facepalm
Я предполагаю внешний диск вам бы все равно не помог...
Кот Чеширский
Hjman писал(а):

Если не понимаешь


Hjman писал(а):

, лучше промолчи



Иди деточка поиграй в солдатики pst
Лежандр
А где про таиланд-то?.. wwow
Hjman
Лежандр
ТС фотки таек не постит, работает, свои косяки исправляет. Pardon
-alex-
zmey999 писал(а):

блин приеду КД подниму и темпы нахер запрещу и всю джаву нафиг


Это мало поможет.
Сейчас они сканируют порты на предмет доступа с инета в локалку, заходят по порту подбором паролей и уже от админской учётки валят всё.
У меня 2 дня они подборщиком пароли пароль подбирали. Подобрали..
Антивири лицензионные даже не пискнули нигде.
Hjman
-alex- писал(а):

zmey999 писал(а):

блин приеду КД подниму и темпы нахер запрещу и всю джаву нафиг


Это мало поможет.
Сейчас они сканируют порты на предмет доступа с инета в локалку, заходят по порту подбором паролей и уже от админской учётки валят всё.
У меня 2 дня они подборщиком пароли пароль подбирали. Подобрали..
Антивири лицензионные даже не пискнули нигде.


Что еще раз доказывает что СХД вам бы не помогло, надо было админа для начала на 0.2 битка опустить, может тогда бы он задумался и начал учиться. ROFL
-alex-
Одмин тоже мало чем бы помог.
При отсутствии нормального оборудования..
Там даже шлюз не дали купить - стоял роутер домашний и впн программный.
С безопасниками пообщался, оказывается очень много таких ломаных контор, и даже богатых.
Но у богатых цена дешифратора 0.5-0.8 битков.
0.2 - одна из самых низких ценников была.
Hjman
-alex-
От перебора паролей очень помогает настроенные политики паролей и политики блокировки учетных записей, но нам же лень и учить пользователей не хочется Pardon Ну так получайте что получили и оборудование тут совершенно не причем.
Пароль небось на опубликованный наружу RDP сломали?
Art_16R
Rdp голой задницей на улицу выставлять моветон. В приличных конторах за такое сразу больно бьют морду

И блокировка учётки после 5 неправильных подборов это как бы дефолтно должно быть
-alex-
Hjman писал(а):

Пароль небось на опубликованный наружу RDP сломали?


-alex- писал(а):

RDP+VPN между офисами

zmey999
из почты ГБ запустила на отдельной машине виртуальной для отчетов я на ней перед отпуском сидел и сдуру на ней открыл файрвол а закрыть забыл
zmey999
я кароч думал куда делся тагил из турции - мля они все тут

алкаша с брянска сеня был он три дня синий - седня прилепили ему номер рейса тайцы на футболку и погрузили в автобус facepalm
antipinoman
zmey999
так тебя что, не похитил джагуар эль негро? и противоестественных действий не производил? странно
zmey999
antipinoman писал(а):

zmey999
так тебя что, не похитил джагуар эль негро? и противоестественных действий не производил? странно



они мну боятся я большой - негры пристального взгляда русских богатырей не выдерживают
antipinoman
zmey999
но ты на всякий случай наблюдай заднюю полусферу, а то мало ли чо facepalm
эти джагуары они такие facepalm
zmey999
Art_16R
zmey999 писал(а):


дося научись фотки вставлять facepalm
точнее права доступа на них давать.
эх дося эникеевна...
Hjman
-alex- писал(а):

Hjman писал(а):

Пароль небось на опубликованный наружу RDP сломали?


-alex- писал(а):

RDP+VPN между офисами


Ну тут как бы то же вариантов не сильно много и при любом раскладе виноват админ, разве что заюзали специфическую 0day дырку.
Art_16R
zmey999 писал(а):


поправил ссылку, не благодари Smile

Добавлено спустя 1 минуту:

дося зачем тебе в уфу?)
Hjman
zmey999 писал(а):

из почты ГБ запустила на отдельной машине виртуальной для отчетов я на ней перед отпуском сидел и сдуру на ней открыл файрвол а закрыть забыл


Почта не должна пропускать до клиента ничего исполняемого, разве что в архивах, это первое. Во вторых, антивирь должен хотя бы известные угрозы отсеивать в том числе архивы, на почтаре и у клиента локально.
В третьих, настроенная SRP просто не дала бы ничего запустить, кроме того что установил и разрешил админ. Good
А вот файервол бы тебе особо ничего не дал, разве что тонко настроенный, но на это у тебя явно знаний не хватит. Pardon
-alex-
Подозреваю что там просто mail.ru был.
Антивирь не всегда успевает среагировать, если ГБ запустит из архива "Акт сверки.ехе"
Да и какое SRP если у него и AD не поднят даже.
На каждом компе всё настраивать отдельно?
Хотя, если 3 компа всего....
zmey999
Hjman писал(а):

zmey999 писал(а):

из почты ГБ запустила на отдельной машине виртуальной для отчетов я на ней перед отпуском сидел и сдуру на ней открыл файрвол а закрыть забыл


Почта не должна пропускать до клиента ничего исполняемого, разве что в архивах, это первое. Во вторых, антивирь должен хотя бы известные угрозы отсеивать в том числе архивы, на почтаре и у клиента локально.
В третьих, настроенная SRP просто не дала бы ничего запустить, кроме того что установил и разрешил админ. Good
А вот файервол бы тебе особо ничего не дал, разве что тонко настроенный, но на это у тебя явно знаний не хватит. Pardon



Нахер файрвол у меня Керио есть. У мну вдс там. шифронуло одну машину виртуальную и сетевой диск все достал из архива и из теневых копий

Добавлено спустя 1 минуту 25 секунд:

-alex- писал(а):

Подозреваю что там просто mail.ru был.
Антивирь не всегда успевает среагировать, если ГБ запустит из архива "Акт сверки.ехе"
Да и какое SRP если у него и AD не поднят даже.
На каждом компе всё настраивать отдельно?
Хотя, если 3 компа всего....



Именно антивирусом ей мол ненадо а та да фигня... Итог

Кароч на вдс ферме всеж ад поднять придеться это факт

Кароч все сделал сижу на реке Квай и бухаю
Кот Чеширский
zmey999 писал(а):

реке Квай



facepalm какой реке? там же окиан должен быть индийский Drinks or Beer lol1
Art_16R
Цитата:

32-летний житель Барнаула заболел лихорадкой денге на острове Пхукет в марте этого года. В местной больнице мужчина впал в кому и вскоре умер. На острове он находился без медицинской страховки, поэтому расходы на лечение должна погасить его семья. Из-за долга родственники умершего не могут забрать его тело на родину.
Долг за лечение на острове составил 2,4 миллиона рублей, сообщает «Алтайская правда». Также родственники должны будут оплатить хранение тел в морге. Сутки стоят пять тысяч батов — примерно десять тысяч рублей.

Две недели назад мать мужчины прилетела на остров, в морге ей сообщили, что тело будет выдано только после погашения долга. У семьи на это средств нет. В посольстве России семье ничем помочь не могут. По медицинским показаниям перевезти мужчину в Россию при жизни было нельзя.



Чёт и Дося на связь не выходит facepalm
Новая тема Ответить на тему
Показать сообщения:
Страница 3 из 4
Перейти:
Информация по иконкам и возможностям

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы