Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Krüptovara levik ei näita taandumise märke - kuidas võidelda pahavaraga ja kindlustada turvaline töökeskkond? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 10.10.2016 22:27:32 Krüptovara levik ei näita taandumise märke - kuidas võidelda pahavaraga ja kindlustada turvaline töökeskkond? vasta tsitaadiga


PRESSITEADE - E-Posti, veebilinkide ja piraattarkvara kaudu levivad andmeid krüpteerivad pahavarad tekitavad endiselt ettevõtetes märkimisväärseid kahjusid. Petukirjad muutuvad üha sarnasemaks õigete kasutajate poolt saadetud kirjadega ning pahavara avastamine nõuab varasemast veelgi tähelepanelikumat pilku ning ettevaatlikust.

Tihti tekib küsimus, miks pahavara üldse arvutikasutaja kätte satub. „Enamasti satub pahavara ettevõtte infosüsteemi hooletust arvutikasutamisest. Statistikast näeme, et enam kui 70% arvutitest puuduvad ajakohased tarkvaravärskendused, mis loob soodsa pinnase kurjategijatele toimetamiseks. Lisaks on süsteemiadministraatorite ja ka kasutajate poolt seadistatud viirusetõrjetarkvara selliselt, et see koormaks arvutit vähem, mis omakorda vähendab viirustõrjetarkvara tõhusust ning arvutikasutajate teadlikkus pole piisavalt kõrge, et ohtlikke kirju ja linke turvalistest eristada. „ sõnas F-Secure Tugikeskuse juht Raido Orumets.

Kuidas võidelda pahavaraga ja kindlustada turvaline töökeskkond?

Enneta
Kas sinu ettevõtte töötajad on teadlikud internetist tulenevatest ohtudest? Kas nad tunnevad ära petukirjad ja petusaidid?
Kaitse
Kas sul on kasutusel viirusetõrje, tulemüür ja rämpsposti kaitse?
Avasta
Kas kasutad IT süsteemide monitooringulahendust? Kas näed, keda, millal ja kus rünnati?
Reageeri
Kas töötajad teavad, kuidas kahtluse korral reageerida, kuhu pöörduda?
Taasta
Kas sul on töötav varunduslahendus?

„On ülimalt oluline, et ettevõtted hakkaksid väga tõsiselt mõtlema töötajate infoturbeteadlikkuse tõstmisele. Mistahes tehniline abinõu võib küll vähendada ohvriks sattumise riski, kuid praktikas näeme, et see alati ei toimi. Koolitage oma töötajaid“! Lisas Orumets.

Allikas: F-Secure Tugikeskus
Aia tn 7, Tallinn
6806888

_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine


viimati muutis Tanel 16.01.2017 10:13:33, muudetud 2 korda
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Skyrim
HV vaatleja

liitunud: 28.01.2015



Autoriseeritud ID-kaardiga
sõnum 10.01.2017 14:28:59 wallet kürpto vasta tsitaadiga

Tervitus,
saadi pihta krüptoviirusega. failid muutuseid suht hetkega kõik sellistks. failinimi.[amanda_soft@india.com].wallet . Täpselt ei tea aga kahtlustatakse, et mingi kirja avamisega tuli.
Tuulasin netis ringi ja rohtu selle vastu ei leidnud. Kui backupitud asjad, siis oled pääsenud. Paljud muidugi saatsid bitcoine, sest neile oli tulnud vastavasisuline teade. Aga faile lahti ei saanud ikka. Minu juhutumi puhul pole bitcoini nõuet tulnud. Kuna korraliku bacupi polnud, ilmselt asjades ilma. Või on mingi võimalus?
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 10.01.2017 15:04:03 vasta tsitaadiga

uus ketas sisse, vana ketas kappi seisma, kui tekib võti, avad sellega hiljem.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat. 5213582 - helista.
Kommentaarid: 1156 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 724
tagasi üles
vaata kasutaja infot saada privaatsõnum
elukaz
HV Guru
elukaz

liitunud: 06.09.2004



Autoriseeritud ID-kaardiga
sõnum 10.01.2017 15:13:56 vasta tsitaadiga

Kui hetkega muutusid siis võib failide sisu krüpteerimata olla, see võtab ikka aega. Kui kõik isegi alles siis taastamine ikka hambaharjatöö kui kõik failid ümber on nimetatud.
_________________
Ma ei saa sellest aru, järelikult on see vale.
Kommentaarid: 196 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 158
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 10.01.2017 15:58:17 vasta tsitaadiga

laurx kirjutas:
uus ketas sisse, vana ketas kappi seisma, kui tekib võti, avad sellega hiljem.

Ja saad väga kõvasti tegelikult pügada kuna seda salapärast "võtit" on vaja pmst. ikkagi ainult selliste karmimate Krüptoviiruste korral mis sul terve ketta lukku panevad.

Ülejäänud olukorrad jagunevad kaheks:
A. pette- ja paanika-krüptoviirused kus tegelikult on seesama "võti" selle ketta enda peal täiesti olemas. icon_smile.gif

B. Ja siis sellised Krüptijad mis failid ära krüptivad kuid kes sulle nagunii kunagi mingit võtit ei anna kuna seda võtit enam nagunii olemas pole.
Kuid tegelikult on kas kõik failid või siis suur osa failidest kenasti tegelikult alles.
--------------------
Aga see on muidugi ääretult huvitav kuidas Eesti igasugu Proff-firmad pidevalt "ühesugust paanika-kägu" inimestele ajavad. icon_smile.gif

Kasvõi siin ülevalpool olev jutt E-kirjadest ning kaasas olevast pahast manusest.
E-kirjade kaudu liigub tegelikult väike osa Krüptoviirustest, enamus uuema aja krüptoviirustest ründab hoopis kas siis:
- Fake-kodulehtede kaudu
- TeamVieveri kaudu
- või siis ka liikudes USB-pulgal, süütu icon_smile.gif failina.

PS: Kui keegi Tallinnlastest tahab, siis võin uurida selliseid kettaid kus on Failid Lukus, mitte selliseid kus on terve ketas lukku pandud.
E-mail leidub allpool.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga
sõnum 10.01.2017 16:02:47 vasta tsitaadiga

ma pean silmas seda kui tõrjuja mingi dekrüpteri konkreetse käkerdise vastu välja nuputab.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat. 5213582 - helista.
Kommentaarid: 1156 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 724
tagasi üles
vaata kasutaja infot saada privaatsõnum
RaidoR
Kreisi kasutaja
RaidoR

liitunud: 28.05.2006



Autoriseeritud ID-kaardiga
sõnum 10.01.2017 16:05:25 vasta tsitaadiga

Eile sai tegeletud ettevõttega, mis sai pihta FenixLockeriga.
Failidest said xxx.thedon78@mail.com!! failid.
Kommentaarid: 52 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 13.01.2017 10:45:38 vasta tsitaadiga

Paistab, et teema tuleb toppi panna. Liiga palju on ettevõtteid, mille töötajad eksivad elementaarsete ennetusmeetmete vastu. icon_confused.gif
_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
twm
HV vaatleja
twm

liitunud: 07.02.2006




sõnum 13.01.2017 13:56:21 vasta tsitaadiga

Nii nagu helkuri kandmist on vaja iga hooaeg meelde tuletada, siis on täiesti tavaline et ka viirusetõrjet tuleb regulaarselt propageerida.
Väldime üleliigseid emotsioone.

_________________
"When trouble arises and things look bad, there is always one individual who perceives a solution and is willing to take command. Very often, that individual is crazy. "
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
sooty
HV veteran

liitunud: 12.06.2004



Autoriseeritud ID-kaardiga
sõnum 13.01.2017 14:47:14 vasta tsitaadiga

Täna hommikul üheksa ajal oli paari minutiga kümmekond kirja tulnud. Muidu iga päev ikka paar tükki postkasti kohta.
5 tk millegi Valyria nimelise asja variatsioonid ja trobikond generic heuristic hitte

Spoiler Spoiler Spoiler
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
tramburai
HV kasutaja
tramburai

liitunud: 06.04.2003




sõnum 13.01.2017 15:44:36 vasta tsitaadiga

Viirusetõrje ei pruugi olla võluvits, mis päästab krüptoviirusest. Olen kokku puutunud selliste krüptoviirustega mida ükski vähegi asjalikum viirusetõrje ei tunne. Lihtsalt niivõrd värske asjaga on tegu. Läheb 12-24h mööda on olukord teine aga siis võib juba hilja olla. Pigem peab aina rohkem ja rohkem harima inimesi, regulaarselt meelde tuletama, õpetama kuidas ära tunda kahtlast e-kirja, manust, aadressi, linki. Et kui ikka tuleb e-kiri suvaliselt inimeselt suvalise aadressiga mittemidagiütleva manusega, siis ei ava seda. Ehk et väga paljudel juhtudel on probleem arvuti ja tooli vahel, sest ikka inimene on see kes avab-käivitab kahtlase faili...
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
elukaz
HV Guru
elukaz

liitunud: 06.09.2004



Autoriseeritud ID-kaardiga
sõnum 13.01.2017 15:55:34 vasta tsitaadiga

Ma ei kipu ka mittekahtlase meili pealt tulnud manuseid avama. Kui on variant siis võtan "open as web page". Vast on siis väiksem võimalus mingit koodi käima lasta.

Mis on üldse tuntumatest laienditest koodivõimelised? Mida suudab pdf, docx, xls, jpg?

_________________
Ma ei saa sellest aru, järelikult on see vale.
Kommentaarid: 196 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 158
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga
sõnum 13.01.2017 17:13:13 vasta tsitaadiga

Office macrod suudavad enam-vähem kõike. Tüüpiline käitumine on see, et macro läheb käima > tirib veebist paha kohale ja paneb selle käima. Edasi sünnib see, mis sündima peab.

Kaitsevahenditest - viirusetõrje võiks olla, tulemüür võiks olla, windowsi masinal UAC võiks peal olla, kasutajaprofiilist käivitamine võiks keelatud olla, kasutajal endal admin õigused puududa jne.
Kui macrosid reaalselt vaja pole, siis tuimalt kinni keerata office seadetest. Kui vaja on kindlasti, siis keerata käivitumist küsima ja kui office on 2013 või uuem, siis võiks see block macros in files downloaded from internet võiks peal olla. Ei anna lollkasutaja eest küll kaitset, aga kogemata sa enam macrot käima ei pane.
Kommentaarid: 23 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
degreal
HV veteran

liitunud: 07.01.2002



Autoriseeritud ID-kaardiga
sõnum 13.01.2017 17:44:38 vasta tsitaadiga

Viirusetõrje ei aita, kuna iga päev tuleb uus mutatsioon, mida viirusetõrje ei tunna.
Kahtlaste manuste mitteavamine ka ei aita, kuna keegi ei keela viirust mittekahtlasesse kirja lisada. Eriti hea näide on sellest püramiidskeem-krüptoviirus "nakata kaks sõpra, siis saad omad failid tasuta tagasi".
Aitab varundamine.
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 01.04.2002



Autoriseeritud ID-kaardiga
sõnum 14.01.2017 01:31:04 vasta tsitaadiga

Kui teie ettevõttel varundamine üle oskuste käib, võtke ühendust icon_cool.gif
_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 96
tagasi üles
vaata kasutaja infot saada privaatsõnum
time123
HV Guru
time123

liitunud: 11.09.2005



Autoriseeritud ID-kaardiga
sõnum 14.01.2017 12:42:43 vasta tsitaadiga

Kas see selgitab, miks regionaalhaigla oma arvutites hiljuti metsiku koguse veebilehti blokeeris, mh ka HV foorumi?

Spoiler Spoiler Spoiler
Kommentaarid: 204 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 179
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 14.01.2017 13:58:52 vasta tsitaadiga

time123, pigem vaadati, et haigla IT-adminnid veedavad siin liiga palju aega icon_smile.gif
_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
ufo56
HV Guru
ufo56

liitunud: 18.11.2004



Autoriseeritud ID-kaardiga
sõnum 14.01.2017 21:11:19 vasta tsitaadiga

Kunagi suvel sai ka üks minu hallatav ettevõte pihta mingi asjaga. Taastasin tunniga kõik backupist alles siis googeldasin ja selgus et ravi oli olemas.

Siin just eelmine nädal üks Võru ettevõte sai ka millegagi pihta, kõik arvutid ja synology crüpti alla. Ravi pole.

_________________
 Lae pildid -> pilt.io
Kommentaarid: 79 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 14.01.2017 23:35:24 vasta tsitaadiga

Viirusetõrje ei päästa krüptoviirusest juba ainuüksi sellepärast, et programm, millel on failide lugemise ja kirjutamise õigused ei ole üldse pahavara ja võib olla täiesti legaalne. Ning sinna juurde panna asümmeetriline krüpteering - lihtne ning pärast veel ära ka "obfuskeerida" ja/või krüpteerida... Ei vaja isegi adminni õiguseid, et käivituda. Ning saab veel startuppi ka panna ehk jätkab, kui arvuti uuesti käima läheb.

Backup, backup, backup.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
indu
HV veteran
indu

liitunud: 03.02.2005



Autoriseeritud ID-kaardiga
sõnum 15.01.2017 01:41:41 vasta tsitaadiga

Krt tekib paranoia juba ning mine või võta veel lisaks 2 ketast juurde ja pane või pikema shedule peale koopia tegema ...
_________________
http://www.lossirestoran.eu/
Kommentaarid: 63 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 58
tagasi üles
vaata kasutaja infot saada privaatsõnum
twm
HV vaatleja
twm

liitunud: 07.02.2006




sõnum 15.01.2017 01:55:35 vasta tsitaadiga

Kõik kellel vererõhk nüüd tõusis, palun lugeda enda tervise nimel:
http://www.arvutikaitse.ee/arvutikaitse-algtoed/lunavara/

_________________
"When trouble arises and things look bad, there is always one individual who perceives a solution and is willing to take command. Very often, that individual is crazy. "
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 15.01.2017 02:01:13 vasta tsitaadiga

Write-only backup peaks olema mugav lahendus. Mida ei saa lugeda, seda ei saa krüpteerida. Aga see muidugi ei taga seda, et tagavarakoopia õnnestuks, sest checksum jääb tegemata.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
kaabakas
HV veteran
kaabakas

liitunud: 01.04.2002



Autoriseeritud ID-kaardiga
sõnum 15.01.2017 02:14:04 vasta tsitaadiga

Ega see nüüd nii keeruline ka korralikke backupe teha pole. Tõepoolest, kellel on õigus kirjutada on õigus ka jamaga üle kirjutada. Mis teha? Alustada tuleb sellest, et ühtegi arvutit ei panda tegema backupe iseendast. Edasi võiks asi juba hargnema hakata...
_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 96
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 15.01.2017 03:47:54 vasta tsitaadiga

kaabakas, üle kirjutada küll, aga mida üle kirjutada, kui ei tea, mida üle kirjutada.
Aga jah, pole tõepoolest keeruline teha tagavarakoopiat. Kahjuks ei saa paljud sellest aru, et kui toimub tagavarakoopia sellisesse keskkonda, kuhu on ligipääs selsamusel arvutil ja lugemise/kirjutamise õigus, siis saab ka sealses keskkonnas kõik tagavarakoopiad krüptoviirustada.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 15.01.2017 12:24:22 vasta tsitaadiga

Time-machine stiilis backup on hea lahendus kaitseks selle vastu.
Krüpteerib ära, siis krüpteerib. Võtad eilse (või misiganes aja tagant snapshotib ja mil ok veel on) seisu ja on andmed tagasi.
Endal andmed ZFS'ga ketta peal, kus olenevalt andmelaole eri tihedusega teeb snapshote, mida siis täies mahus annab taastada.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 15.01.2017 13:24:51 vasta tsitaadiga

mikk36 kirjutas:
Time-machine stiilis backup on hea lahendus kaitseks selle vastu.
Krüpteerib ära, siis krüpteerib. Võtad eilse (või misiganes aja tagant snapshotib ja mil ok veel on) seisu ja on andmed tagasi.
Endal andmed ZFS'ga ketta peal, kus olenevalt andmelaole eri tihedusega teeb snapshote, mida siis täies mahus annab taastada.

A. Ära hõlju pilvedes icon_cool.gif, nii 99% Eesti firmadest ei oma nii suuri vabasid rahasid, et kõiksugu Andmeladude kasutamiste eest maksta.

Ja sellest on vähe, ka hüperkiire internetiühendus, mis selleks vaja läheb, on samuti üksjagu kulukas. Eriti kui rääkida a la 1-10Gbit/s kiirusega netiühendustest mis on vajalik pidevalt jooksva Backupi või taastamise tegemiseks.
Aeglase püsiühenduse peal - kasvõi Mobiilinternet (Eestimaa netimaailma päästja) - Backupid ja taastad oma suuremaid mahte nendest Andmeladudest tihti päevi kui mitte nädalaid. icon_cool.gif
------------------
B. Tavakasutajale ning väikefirmale on kaks lihtsat imelihtsat lahendust:
1. Arvutis on, Ransomware avastamis- ning blokeerimisvõimega, Antiviirus.

- lisaks on sisse lülitatud nupp: Kontrolli Kõike Faile.

2. Ja Backupid tehakse sellisele kenale kettale millel nimeks on DVD-plaat. icon_smile.gif
Hea, mugav, kindel, mitte üks Ransomware ei suuda sellel olevat "lukku peale panna". icon_biggrin.gif beer_yum.gif
Ning on oluliselt odavam kui kõiksugu servereid ja hüperkalleid netiühendusi kokku osta.
Tavakasutaja infomaht on tavaliselt ainult mingid Gigabaidid või kümned Gigabaidid, väga harva sajad Gigabaidid ja need mahuvad kenasti DVD-dele ära. beer_yum.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 15.01.2017 14:22:29 vasta tsitaadiga

No kurat, algtasandil vähegi "suurem" ettevõte suudab NAS-i ikka paigaldada. Ja kui ei soovi, siis ei hooli piisavalt andmetest.
Ja iga arvuti tagavarakoopia eraldi ligipääsuga ning enamus krüptoviiruseid ei saa ligi, sest ei suuda kusagilt konfi failist ligipääsuinfot välja lugeda.
Pole just ulmesuur kuluartikkel omada alla 500€ NAS-i, kus mitmeterane andmesalvesti ning sealt saab ju omakorda liigutada kõik vajaliku majast välja.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 15.01.2017 14:33:56 vasta tsitaadiga

tahanteada kirjutas:
mikk36 kirjutas:
Time-machine stiilis backup on hea lahendus kaitseks selle vastu.
Krüpteerib ära, siis krüpteerib. Võtad eilse (või misiganes aja tagant snapshotib ja mil ok veel on) seisu ja on andmed tagasi.
Endal andmed ZFS'ga ketta peal, kus olenevalt andmelaole eri tihedusega teeb snapshote, mida siis täies mahus annab taastada.

A. Ära hõlju pilvedes icon_cool.gif, nii 99% Eesti firmadest ei oma nii suuri vabasid rahasid, et kõiksugu Andmeladude kasutamiste eest maksta.

Ja sellest on vähe, ka hüperkiire internetiühendus, mis selleks vaja läheb, on samuti üksjagu kulukas. Eriti kui rääkida a la 1-10Gbit/s kiirusega netiühendustest mis on vajalik pidevalt jooksva Backupi või taastamise tegemiseks.
Aeglase püsiühenduse peal - kasvõi Mobiilinternet (Eestimaa netimaailma päästja) - Backupid ja taastad oma suuremaid mahte nendest Andmeladudest tihti päevi kui mitte nädalaid. icon_cool.gif
------------------
B. Tavakasutajale ning väikefirmale on kaks lihtsat imelihtsat lahendust:
1. Arvutis on, Ransomware avastamis- ning blokeerimisvõimega, Antiviirus.

- lisaks on sisse lülitatud nupp: Kontrolli Kõike Faile.

2. Ja Backupid tehakse sellisele kenale kettale millel nimeks on DVD-plaat. icon_smile.gif
Hea, mugav, kindel, mitte üks Ransomware ei suuda sellel olevat "lukku peale panna". icon_biggrin.gif beer_yum.gif
Ning on oluliselt odavam kui kõiksugu servereid ja hüperkalleid netiühendusi kokku osta.
Tavakasutaja infomaht on tavaliselt ainult mingid Gigabaidid või kümned Gigabaidid, väga harva sajad Gigabaidid ja need mahuvad kenasti DVD-dele ära. beer_yum.gif
FreeNAS'i on võimalik suvalisele lauaarvutiklassi riistvarale panna, kuhu saad (soovituslikult) ECC mälud panna.
ECC mälud on ZFS'i suurim soovitus, ülejäänud osas ei ole kvaliteedile sisuliselt nõudeid, lao aga oma tavapärased WD RED'id vms sisse ja ongi oma "pilv" olemas.
Nii on ka endal asi lahendatud: AMD neljatuumne protsessor (Intel on oluliselt kallim emaplaat + protsessor), 8 GB ECC mälu ja 3x 2TB WD RED'id sees.
Teise taseme backup on veel vanem kast jällegi FreeNAS'iga, kuhu tehakse otsesed koopiad ZFS'i volüümist (sünkroonitakse üle kogu data lihtsalt teise kasti). Kast ise asub hoone teises otsas.
DVD plaat ei ole pädev lahendus, kui sul on mahud sadades gigabaitides.

Kodukasutajale on tänapäeval Google Drive, Onedrive, Dropbox jne lahendused olemas.

Lisaks offsite backup ei ole niivõrd keerukas samuti. Pane kasvõi ülemuse koju vms samamoodi üks kast ning piisab kui öösiti lihtsalt andmeid üles laeb sinna kontorist vms, sinu kirjeldatud 100 GB juures isegi piisab esmalt ühekordsest koopia üleslaadimisest kohalikus võrgus ja edaspidi kantakse üle vaid jooksvaid muutuseid. Mitte ükski normaalne backupimise süsteem ei tee täiskoopiat iga kord tänapäeval.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 16.01.2017 10:13:18 vasta tsitaadiga

icon_arrow.gif http://geenius.ee/uudis/avastati-uus-kruptolunavara-nimega-kaandsona-kas-see-eestis-tehtud-viirus
_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
H_K
Aeg Maha 2n
H_K

liitunud: 09.01.2002




sõnum 16.01.2017 10:43:23 vasta tsitaadiga

Ma kogu selle jutu peale võtsin nädalavahetusel kätte ja tegin olulisematest töö ja kodu asjadest seisma jäänud 2TB kettale koopiad, pakkisin ketta antistaatilisse kotti, ja see pakk kuuri hermeetiliselt suletava metallkonteineri sisse. Ei viitsinud kivivillast vooderdust kasti sisse teha, sel juhul omaks ka kerget tulekindlust icon_smile.gif
Krüptoviiruste ohus ei ole ju ainult tööfailid, vaid paljudel on kogunenud ka kodu foto- ja videoarhiiv, mis mahult on juba omajagu, ning mina ei ole viitsinud enam aastaid selle arhiivi DVD-le kribamisega majandada, juba siis kui 6-7 DVD peale veel mahtus, tekkis selle tegevuse vastu tõrge icon_smile.gif
Muidu pooleli olevad tööasjad on mul Onedrive kataloogis, kus siis koopia arvuti SSD-l ja Microsofti pilves, lisaks on see kataloog sünkroniseeritud oma Synology NAS-i, valmis tööasjade arhiiv ja kodused filmi ja fotoarhiivid on NAS-is 2 kettaga SHR raidis, mis vist ühe ketta riknemise korral suudab teiselt kettalt loodetavasti andmekaduteta taastada.
Aga NAS-ssi dubleerimise õnnetus see ongi, et kui faili ära krüptib siis see krüptitud fail dubleeritakse ka NAS-i ja pole sel juhul kuskilt taastada.
Ikkagi mingi ajalise tsükliga koopiad, internetist eraldatud kettale, ketas fooliumi või metallkasti sisse, et välistada igasugused maised ja kosmilised kiirgused icon_biggrin.gif
Kommentaarid: 53 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
montez
Kreisi kasutaja

liitunud: 29.12.2002




sõnum 16.01.2017 12:55:14 vasta tsitaadiga

Kas Windowsist erineva op. süsteemi kasutamine käiks krüptovarale üle mõistuse?
Suurim probleem on ikkagi kasutaja, kes avab saastunud faili. Ise kasutan veebipõhist postkasti lugemist, sest seal on laiendid ja suurus ilusti näha ning isegi siis kui doc või pdf on veel mingi erineva laiendiga. Samuti pean vähetõenäoliseks, et krüptovara loojad levitaksid seda eesti keeles, järelikult puudub selgitus, miks nende kirjast tuleks fail avada. Samuti lingid, mis on e-mailides, peaks tegema juba varasemast ettevaatlikumaks.
Nii kaasapandud failide kui linkide kaudu on ka varem arvuteid nakatatud ja ainus uuendus on kasutaja failide pantvangi võtmine.
Lisaks muidugi asjaolu, et internetis käimiseks või e-maili lugemiseks ei pea arvutis olema administraatori õigustega. Palju lihtsam on õigusi kärpida kui hakata arvutitõrje tarkvarale maksma või varundamise süsteemi looma.

_________________
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 45
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 16.01.2017 13:49:27 vasta tsitaadiga

Minu arust kõige lihtsam on ikkagi kuhugi NAS peale teha koopia ning tagavarakoopiaid tegev programm pääseb ligi kasvõi tavalise login õigusega. Ning kuna krüptovaral paroole pole, siis ei saa ka ligi.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
ufo56
HV Guru
ufo56

liitunud: 18.11.2004



Autoriseeritud ID-kaardiga
sõnum 16.01.2017 17:44:26 vasta tsitaadiga

Mul on ühes kohas tehtud win serveri backupiks peidetud iscsi ketas kuhu win teeb backupi ja iscsi on ühendatud synoga.
_________________
 Lae pildid -> pilt.io
Kommentaarid: 79 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
Klm_on
Kreisi kasutaja
Klm_on

liitunud: 05.04.2004



Autoriseeritud ID-kaardiga
sõnum 28.02.2017 22:00:48 vasta tsitaadiga

Proovisin ühte krüptoviirust virtuaalmasinas ja testisin ESET antiviiruse võimekust. (tuli meiliga ühele kasutajale, kes oli nii tark, et ei käivitanud seda vaid andis mulle ennem ülevaatamiseks, sest sai eelmine nädal pihta sarnase kirjaga).
Tuli wordi dokumendina. Dokumendis oli kirjas mingi sigrimigri ja punaselt üleval esimene rida stiilis" sul on tekstikodeering vale. palun vajuta enable editing, et tekst ilusaks muuta". Vajutasin siis enable ja seejärel küsis kas lubame makrod ka? Lubasin. Koheselt ESET antiviirus ütles, et lubamatu powershell käivitus ning pöördumine kuskile netti. Blokeeris ära. Keerasin ESETi kinni ja proovisin uuesti. Vaikus majas, kuid dokument endiselt ilusaks ei muutunud. Arvuti hakkas ainult veits ragistama. Panin eseti käima ning sekundiga leidis torrentlockeri nimelise krüptoviiruse ja killis ära.
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
sooty
HV veteran

liitunud: 12.06.2004



Autoriseeritud ID-kaardiga
sõnum 28.02.2017 22:03:40 vasta tsitaadiga

Kui värske kiri see oli?
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Klm_on
Kreisi kasutaja
Klm_on

liitunud: 05.04.2004



Autoriseeritud ID-kaardiga
sõnum 28.02.2017 22:12:49 vasta tsitaadiga

sooty kirjutas:
Kui värske kiri see oli?

Täna saabus kasutajale. Mingi taanikeelne sisu,

Din faktura er vedhæftet denne e-mail.
Tak for dit køb
John Poulsen


Eelmine nädal tuli umbe sama sisuga, aga siis oli zip fail ja selle jõudis avada.
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
montez
Kreisi kasutaja

liitunud: 29.12.2002




sõnum 02.03.2017 22:47:05 vasta tsitaadiga

Ma leidsin nüüd ka ühe, varasemaid "arveid" ja "trahve" pole hakanud virustotal.com abil analüüsima. Seekord tuli kiri Received: from smtp01-smtp-4.daemonmail.net ([216.104.162.134]:38530)
---------------------------- Original Message ----------------------------
Subject: CONFIRM BANK ACCOUNT AND MAKE CORRECTION
From: rameshpkp ät petronemirates.com
Date: Mon, February 27, 2017 6:32 am
To: undisclosed-recipients:;
--------------------------------------------------------------------------

Good day

Up till this moment we have not confirmed this invoice, why new
banking details does not bear your Company's usual Bank details as
normal, should i remit to this account in this invoice?

Ja tekst läks edasi. Lõpus oli fail inv-order.ace (pakitud), mille avastamise kuupäevaks andis virustotal.com 27.02.2017 ja nimedeks File name: 3fa3cb20f987c92c423ccb0fffd72d92 W32/VBInject.HO3.gen!Eldorado, ESET-NOD32 a variant of Win32/GenKryptik.WCV, F-Prot W32/VBInject.HO3.gen!Eldorado.
PS. õpetage oma kasutajaid, et petise kirjad tulevad "listist" ehk undisclosed-recipients, 2) need on inglise keeles(võõrkeeles) 3) selle teise osapoolega pole te kunagi varem kokkupuudet omanud 4) ning soovitakse mingil lingil klikkimist või faili avamist.
Isikliku kokkupuute järel ütlen, et tõmmake paanikat maha ja õpetage inimestele e-maili hügieeni ehk ettevaatust võõraste kirjade linkide ja failide suhtes.

_________________
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 45
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Krüptovara levik ei näita taandumise märke - kuidas võidelda pahavaraga ja kindlustada turvaline töökeskkond?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.