-alex-
На форуме 17 лет
Сообщения: 3779
Авто: Лучше турецкий лобовик, чем турецкое колено
В старой конторе осенью шифровальщик зашёл через RDP+VPN между офисами.
Отдали 0.2 битка и через 2 дня контора работала в штатном режиме.
Ни с кого ничего не взяли, т.к. руководство изначально посчитало внешний СХД дорогим и скуль сохраняли на тот же сервак.
В итоге - сэкономили на СХД и отдали хакеру 110к.р..
А СХД так и не купили..
Hjman
На форуме 16 лет
Сообщения: 535
Авто: Была ВАЗ 21093 карб 1991 г. 290000 км, Логан 1.6, Логан 1.6 с пулеметом, Duster 2.0 4x4 AT, теперь Geely Atlas 2.4 4x4
-alex-
Я предполагаю внешний диск вам бы все равно не помог...
Кот Чеширский
На форуме 17 лет
Сообщения: 325
Откуда: Страна чудес
Авто: 2101
Hjman писал(а):Если не понимаешь
Hjman писал(а):, лучше промолчи
Иди деточка поиграй в солдатики
Лежандр
Предупреждений: 1
На форуме 16 лет
Сообщения: 2617
Откуда: Москва
Авто: 21093 карб 99г.в. => KIA RIO 2003г.
А где про таиланд-то?..
Hjman
На форуме 16 лет
Сообщения: 535
Авто: Была ВАЗ 21093 карб 1991 г. 290000 км, Логан 1.6, Логан 1.6 с пулеметом, Duster 2.0 4x4 AT, теперь Geely Atlas 2.4 4x4
Лежандр
ТС фотки таек не постит, работает, свои косяки исправляет.
-alex-
На форуме 17 лет
Сообщения: 3779
Авто: Лучше турецкий лобовик, чем турецкое колено
zmey999 писал(а):блин приеду КД подниму и темпы нахер запрещу и всю джаву нафиг
Это мало поможет.
Сейчас они сканируют порты на предмет доступа с инета в локалку, заходят по порту подбором паролей и уже от админской учётки валят всё.
У меня 2 дня они подборщиком пароли пароль подбирали. Подобрали..
Антивири лицензионные даже не пискнули нигде.
Hjman
На форуме 16 лет
Сообщения: 535
Авто: Была ВАЗ 21093 карб 1991 г. 290000 км, Логан 1.6, Логан 1.6 с пулеметом, Duster 2.0 4x4 AT, теперь Geely Atlas 2.4 4x4
-alex- писал(а):zmey999 писал(а):блин приеду КД подниму и темпы нахер запрещу и всю джаву нафиг
Это мало поможет.
Сейчас они сканируют порты на предмет доступа с инета в локалку, заходят по порту подбором паролей и уже от админской учётки валят всё.
У меня 2 дня они подборщиком пароли пароль подбирали. Подобрали..
Антивири лицензионные даже не пискнули нигде.
Что еще раз доказывает что СХД вам бы не помогло, надо было админа для начала на 0.2 битка опустить, может тогда бы он задумался и начал учиться.
-alex-
На форуме 17 лет
Сообщения: 3779
Авто: Лучше турецкий лобовик, чем турецкое колено
Одмин тоже мало чем бы помог.
При отсутствии нормального оборудования..
Там даже шлюз не дали купить - стоял роутер домашний и впн программный.
С безопасниками пообщался, оказывается очень много таких ломаных контор, и даже богатых.
Но у богатых цена дешифратора 0.5-0.8 битков.
0.2 - одна из самых низких ценников была.
Hjman
На форуме 16 лет
Сообщения: 535
Авто: Была ВАЗ 21093 карб 1991 г. 290000 км, Логан 1.6, Логан 1.6 с пулеметом, Duster 2.0 4x4 AT, теперь Geely Atlas 2.4 4x4
-alex-
От перебора паролей очень помогает настроенные политики паролей и политики блокировки учетных записей, но нам же лень и учить пользователей не хочется
Ну так получайте что получили и оборудование тут совершенно не причем.
Пароль небось на опубликованный наружу RDP сломали?
Art_16R
На форуме 20 лет
Сообщения: 613
Rdp голой задницей на улицу выставлять моветон. В приличных конторах за такое сразу больно бьют морду
И блокировка учётки после 5 неправильных подборов это как бы дефолтно должно быть
-alex-
На форуме 17 лет
Сообщения: 3779
Авто: Лучше турецкий лобовик, чем турецкое колено
Hjman писал(а):Пароль небось на опубликованный наружу RDP сломали?
-alex- писал(а):RDP+VPN между офисами
zmey999
Забанен
На форуме 15 лет
Сообщения: 1862
Откуда: Челябинск
Авто: Флагман альбинос , лыжи Peltonen и велосипед Cтартон
из почты ГБ запустила на отдельной машине виртуальной для отчетов я на ней перед отпуском сидел и сдуру на ней открыл файрвол а закрыть забыл
zmey999
Забанен
На форуме 15 лет
Сообщения: 1862
Откуда: Челябинск
Авто: Флагман альбинос , лыжи Peltonen и велосипед Cтартон
я кароч думал куда делся тагил из турции - мля они все тут
алкаша с брянска сеня был он три дня синий - седня прилепили ему номер рейса тайцы на футболку и погрузили в автобус
antipinoman
Предупреждений: 1
На форуме 16 лет
Сообщения: 1192
Откуда: 77
Авто: Веста
zmey999
так тебя что, не похитил джагуар эль негро? и противоестественных действий не производил? странно
zmey999
Забанен
На форуме 15 лет
Сообщения: 1862
Откуда: Челябинск
Авто: Флагман альбинос , лыжи Peltonen и велосипед Cтартон
antipinoman писал(а):zmey999
так тебя что, не похитил джагуар эль негро? и противоестественных действий не производил? странно
они мну боятся я большой - негры пристального взгляда русских богатырей не выдерживают
antipinoman
Предупреждений: 1
На форуме 16 лет
Сообщения: 1192
Откуда: 77
Авто: Веста
zmey999
но ты на всякий случай наблюдай заднюю полусферу, а то мало ли чо
эти джагуары они такие
zmey999
Забанен
На форуме 15 лет
Сообщения: 1862
Откуда: Челябинск
Авто: Флагман альбинос , лыжи Peltonen и велосипед Cтартон
Art_16R
На форуме 20 лет
Сообщения: 613
zmey999 писал(а):
дося научись фотки вставлять
точнее права доступа на них давать.
эх дося эникеевна...
Hjman
На форуме 16 лет
Сообщения: 535
Авто: Была ВАЗ 21093 карб 1991 г. 290000 км, Логан 1.6, Логан 1.6 с пулеметом, Duster 2.0 4x4 AT, теперь Geely Atlas 2.4 4x4
-alex- писал(а):Hjman писал(а):Пароль небось на опубликованный наружу RDP сломали?
-alex- писал(а):RDP+VPN между офисами
Ну тут как бы то же вариантов не сильно много и при любом раскладе виноват админ, разве что заюзали специфическую 0day дырку.
Art_16R
На форуме 20 лет
Сообщения: 613
zmey999 писал(а):
поправил ссылку, не благодари
Добавлено спустя 1 минуту:
дося зачем тебе в уфу?)
Hjman
На форуме 16 лет
Сообщения: 535
Авто: Была ВАЗ 21093 карб 1991 г. 290000 км, Логан 1.6, Логан 1.6 с пулеметом, Duster 2.0 4x4 AT, теперь Geely Atlas 2.4 4x4
zmey999 писал(а):из почты ГБ запустила на отдельной машине виртуальной для отчетов я на ней перед отпуском сидел и сдуру на ней открыл файрвол а закрыть забыл
Почта не должна пропускать до клиента ничего исполняемого, разве что в архивах, это первое. Во вторых, антивирь должен хотя бы известные угрозы отсеивать в том числе архивы, на почтаре и у клиента локально.
В третьих, настроенная SRP просто не дала бы ничего запустить, кроме того что установил и разрешил админ.
А вот файервол бы тебе особо ничего не дал, разве что тонко настроенный, но на это у тебя явно знаний не хватит.
-alex-
На форуме 17 лет
Сообщения: 3779
Авто: Лучше турецкий лобовик, чем турецкое колено
Подозреваю что там просто mail.ru был.
Антивирь не всегда успевает среагировать, если ГБ запустит из архива "Акт сверки.ехе"
Да и какое SRP если у него и AD не поднят даже.
На каждом компе всё настраивать отдельно?
Хотя, если 3 компа всего....
zmey999
Забанен
На форуме 15 лет
Сообщения: 1862
Откуда: Челябинск
Авто: Флагман альбинос , лыжи Peltonen и велосипед Cтартон
Hjman писал(а):zmey999 писал(а):из почты ГБ запустила на отдельной машине виртуальной для отчетов я на ней перед отпуском сидел и сдуру на ней открыл файрвол а закрыть забыл
Почта не должна пропускать до клиента ничего исполняемого, разве что в архивах, это первое. Во вторых, антивирь должен хотя бы известные угрозы отсеивать в том числе архивы, на почтаре и у клиента локально.
В третьих, настроенная SRP просто не дала бы ничего запустить, кроме того что установил и разрешил админ.
А вот файервол бы тебе особо ничего не дал, разве что тонко настроенный, но на это у тебя явно знаний не хватит.
Нахер файрвол у меня Керио есть. У мну вдс там. шифронуло одну машину виртуальную и сетевой диск все достал из архива и из теневых копий
Добавлено спустя 1 минуту 25 секунд:
-alex- писал(а):Подозреваю что там просто mail.ru был.
Антивирь не всегда успевает среагировать, если ГБ запустит из архива "Акт сверки.ехе"
Да и какое SRP если у него и AD не поднят даже.
На каждом компе всё настраивать отдельно?
Хотя, если 3 компа всего....
Именно антивирусом ей мол ненадо а та да фигня... Итог
Кароч на вдс ферме всеж ад поднять придеться это факт
Кароч все сделал сижу на реке Квай и бухаю
Кот Чеширский
На форуме 17 лет
Сообщения: 325
Откуда: Страна чудес
Авто: 2101
zmey999 писал(а):реке Квай
какой реке? там же окиан должен быть индийский
Art_16R
На форуме 20 лет
Сообщения: 613
Цитата:32-летний житель Барнаула заболел лихорадкой денге на острове Пхукет в марте этого года. В местной больнице мужчина впал в кому и вскоре умер. На острове он находился без медицинской страховки, поэтому расходы на лечение должна погасить его семья. Из-за долга родственники умершего не могут забрать его тело на родину.
Долг за лечение на острове составил 2,4 миллиона рублей, сообщает «Алтайская правда». Также родственники должны будут оплатить хранение тел в морге. Сутки стоят пять тысяч батов — примерно десять тысяч рублей.
Две недели назад мать мужчины прилетела на остров, в морге ей сообщили, что тело будет выдано только после погашения долга. У семьи на это средств нет. В посольстве России семье ничем помочь не могут. По медицинским показаниям перевезти мужчину в Россию при жизни было нельзя.
Чёт и Дося на связь не выходит
Информация по иконкам и возможностям
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы