iskatel: (Default)
[personal profile] iskatel
Компьютерные сети энергокомпании «Киевэнерго» пострадали от хакерской атаки. Также пострадали сети «Укртелекома», «Ощадбанка», «Новой пошты». Страдают и сети более мелких компаний — чтобы обезопаситься, владельцы отключают интернет и связанные с ним сервисы. Компьютеры компании оказались заражены вирусом, подобным WannaCry (подробнее об атаке этого вируса мы писали в мае). Об этом сообщает «Интерфакс» со ссылкой на заявление компании. «Мы подверглись хакерской атаке. Два часа назад вынуждены были выключить все компьютеры, ожидаем разрешения на включение от службы безопасности», — заявили в компании.
По данным издания, от атаки пострадали также некоторые государственные банки и компании. НБУ выпустил заявление о том, что банковская система подверглась атаке.
https://ain.ua/2017/06/27/kievenergo-i-ukrainskie-banki-podverglis-xakerskoj-atake

Мои аплодисменты авторам вирусной атаки. Молодцы !

Картина очень хорошо показывает отношение корпораций к ИТ-безопасности в частности и ИТ-работе в целом.
Продолжайте нанимать идиотов и рукожопов. А также сертифицированных идиотов и рукожопов. Они вам напишут сто объяснительных, что виноваты "сраная винда", "ужжасный Мелкософт" , "злобныя хакеры", "шпионы и диверсанты".
Что нужно закупить ещё 2 антивируса.

Но не ИТ-отдел, который надо просто выгнать полностью по причине профнепригодности и нанять профи.
Да, это дорого. Да, профи - часто весьма неприятные люди. Манахеро подписало такой сладкий контракт на поставки софта, а им не нравится. Да какое им дело, их дело обслуживать и молчать ! Ну, ешьте, на здоровье. Вам только что молча подали очередное блюдо.

Date: 2017-06-27 12:39 pm (UTC)
From: [personal profile] chabapok
Ну, а как правильно?

Как узнать, где хороший специалист - где плохой? Можно нанять "специалиста" за большие бабки - и он все равно будет плохим.
Edited Date: 2017-06-27 12:43 pm (UTC)

Date: 2017-06-27 01:59 pm (UTC)
From: [personal profile] chabapok
Это потому, что его впринципе невозможно сформулировать. Просто вы сами не до конца еще это поняли.

Можно лишь отсеять некоторое кол-во заведомо плохих - и тем самым повысить шансы на удачу, и понизить шансы нанятия полных идиотов. Но 100% удачу это не гарантирует.

Существует целая куча историй в стиле "фирма тратила много_денег на кибербезопасность наняв мировых специалистов" - а потом аудит безопасности сторонней организацией выявил, что все это было напрасным. И это не про совок.

Да вот буквально месяц назад читал историю о том, как ответственно фирма подошла к кибер безопасности. Наняли другую фирму, и все DNS-запросы просматривались вручную специалистами по кибербезопасности, каждую неделю. А через год кто-то случайно заметил, что это был не список за всю прошлую неделю, а список за 1 какой-то час. :)

Date: 2017-06-27 02:12 pm (UTC)
From: [personal profile] chabapok
Хз. Возможно, услуга шла в комплексе с другими, за которые было заплачено сотни тыс. Или не шла.

Я без понятия.

Одно лишь можно сказать точно - стопроцентной защиты нет.

Date: 2017-06-27 05:05 pm (UTC)
From: [personal profile] chabapok
Да чего ж мне обижаться.

Только вы акцент не туда ставите.
Я о том, что таких случаев дофига, в том числе в нормальных компаниях, в том числе западных.

Нормального способа борьбы с такими явлениями еще не придумали. Есть общие рекомендации, но 100% гарантии они не дают.

Date: 2017-06-27 09:28 pm (UTC)
From: [personal profile] chabapok
да

Date: 2017-06-27 06:54 pm (UTC)
jonathan_simba: (Default)
From: [personal profile] jonathan_simba
Это так, но в этом конкретном случае есть мнение, что все равно бы не спасло. Ресурсы и возможности не сопоставимы.

Хотя я бы выслушал мнение нашего хакерского альянса по сему сабжу... Подождём...

Date: 2017-06-27 07:28 pm (UTC)
jonathan_simba: (Default)
From: [personal profile] jonathan_simba
Звучит здраво.

Но, опять таки, как говорил принц Флоризель, "дождемся вечерних газет"...

Date: 2017-06-27 07:35 pm (UTC)
jonathan_simba: (Default)
From: [personal profile] jonathan_simba
Видно, что вы в теме поболее нашего... :) почему ж и не берусь спорить.

Как бы там ни было, кое-кому веселый День Конституции обеспечен...

Date: 2017-06-27 09:47 pm (UTC)
From: [personal profile] chabapok
Ладно, слушайте тогда байку.

Как то раз я на семерке настроил AppLocker с белым списком разрешенных программ. Из софта стоял там оффис, хром и FF, нод32.
Месяцев 6 работало - потом жалуются - ворд не запускается, пишет битая либа.

Начинаю разбираться -- dll, на которую он ругается имеет размер ~20метров и вся целиком заполнена нулями (0x00).

Первая мысль - это умирает SSD.

Этой длл у меня в запасе не было. Пробовал качать с инэта - ругалось на нее же. Переставил офис. Пока недели 2 - полет нормальный.

Хз, шо это было.
Где-то была статья о том, что гугл проанализировал сбои и пришел к выводу, что то ли 10% то ли 20% сбоев в датацентре были вызваны комическими лучами. Я между строк читаю - гугл сам толком не знает от чего эти сбои: "наверное вспышки на солнце..." :)

Возможно, у меня такой же случай.

Date: 2017-06-28 10:07 am (UTC)
alert_ua: (Default)
From: [personal profile] alert_ua
А как знать, что это профи, если с такими вирусами никто не сталкивался ранее?

Да, у меня вчера был не вирус, но после загрузки джавы комп не включался никак. Грузилась винда но ничего не просходило. Я и решила, что попала под общую раздачу.
Оказалось что если вытащить из блока все провода, даже принтер, клаву и мышь, то он включится! Так что я не специально наврала, а придумала по ситуации.

Мне интересно есть данные об украинских компаниях ИТ службы которых успешно отразили атаку, или вовремя сориентировались

Profile

iskatel: (Default)
iskatel

January 2026

S M T W T F S
    12 3
45678910
11121314151617
18192021222324
25262728293031

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 3rd, 2026 07:56 pm
Powered by Dreamwidth Studios