Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  FEB sulges nädala lõpuni kõik poed – küberrünnak tegi serverid tühjaks märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 23.08.2018 11:08:35 FEB sulges nädala lõpuni kõik poed – küberrünnak tegi serverid tühjaks vasta tsitaadiga


Eesti juhtiv sanitaartehnika hulgi- ja jaemüügiga tegelev ettevõte AS FEB sulges väidetava küberrünnaku tõttu nädala lõpuni kõik oma kauplused.

Loe edasi: https://tehnika.postimees.ee/6139316/feb-sulges-nadala-lopuni-koik-poed-kuberrunnak-tegi-serverid-tuhjaks

Pilt: http://feb.ee/avaleht/seoses-tehnilise-rikkega-on-kauplused-kuni-2708-suletud-vabandame-ebamugavuste-parast/

_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 23.08.2018 11:20:47 vasta tsitaadiga

Nojah. Alles üksnädal muutsid/kolisid poodi, siis oli kõik maas. Nüüd siis nii... Ainult Onninen jääb, aga seal ei saa eraklient osta.
TNT vol.2 siis icon_razz.gif
Kommentaarid: 235 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 201
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 23.08.2018 11:21:37 vasta tsitaadiga

Alles just kiideti Eesti küberhügieeni. Ilmselgelt on veel palju selliseid inimesi, kes suudavad avada viirusega nakatatud kirju. icon_neutral.gif
_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 23.08.2018 11:26:37 vasta tsitaadiga

Tanel kirjutas:
Alles just kiideti Eesti küberhügieeni. Ilmselgelt on veel palju selliseid inimesi, kes suudavad avada viirusega nakatatud kirju. icon_neutral.gif

Antud juhul on see ka näide liigsest integreerimisest. Tuua kõik kokku, et hoida kuludelt kokku.
Ehk seda ei juhtu eal kui enamus tegevust pilves eri serverite vahel.
Kommentaarid: 235 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 201
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dirty Harry
HV Guru
Dirty Harry

liitunud: 05.09.2002



Autoriseeritud ID-kaardiga
sõnum 23.08.2018 11:28:42 vasta tsitaadiga

Tanel kirjutas:
Alles just kiideti Eesti küberhügieeni. Ilmselgelt on veel palju selliseid inimesi, kes suudavad avada viirusega nakatatud kirju. :-|
...ja nad ei kao kuhugi. Loomulikult mingi piirini võib ja peab kasutajaid õpetama-koolitama aga päeva lõpuks lipsab kusagilt ikka midagi sisse (kui rääkida kohtadest kus töötavad "tavalised" inimesed). Ehk siis pigem pole küsimus, et kas saad pihta - pigem, et millal. Ning siis on küsimus, kui kiirelt suudad töö taastada.
Kommentaarid: 186 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 147
tagasi üles
vaata kasutaja infot saada privaatsõnum
Killer85
HV veteran

liitunud: 13.06.2002



Autoriseeritud ID-kaardiga
sõnum 23.08.2018 11:47:51 vasta tsitaadiga

Magic kirjutas:
Tanel kirjutas:
Alles just kiideti Eesti küberhügieeni. Ilmselgelt on veel palju selliseid inimesi, kes suudavad avada viirusega nakatatud kirju. icon_neutral.gif

Antud juhul on see ka näide liigsest integreerimisest. Tuua kõik kokku, et hoida kuludelt kokku.
Ehk seda ei juhtu eal kui enamus tegevust pilves eri serverite vahel.


Näid asjaga hästi kursis olevat.
Räägi aga lähemalt, millist konkreetset lunavara ning ründevektorit kasutati? Mis "kõik" see täpsemalt kokku integreeriti?
Kommentaarid: 69 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 23.08.2018 12:01:38 vasta tsitaadiga

Ma tean vaid niipalju nende süsteemide tausta, et kogu jama on olnud selles, et sellest samast nakatunud arvutist saab igale poole. See levinud jama.
Ehk nagu öeldud piisab ühest valest liigutusest.
//
Mida ma ise tean enda töökoha põhjal. Raha nõuda pole mõtet, sest kahju on arved ja tootekataloogid. Need backupitud iganädalaselt.
Kõik uued arved pilves ja kirjad ka. Seega töö tegemist ei sega.
Kommentaarid: 235 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 201
tagasi üles
vaata kasutaja infot saada privaatsõnum
Killer85
HV veteran

liitunud: 13.06.2002



Autoriseeritud ID-kaardiga
sõnum 23.08.2018 12:35:18 vasta tsitaadiga

Ryukist veidi huvitavat lugemist:
https://research.checkpoint.com/ryuk-ransomware-targeted-campaign-break/
Kommentaarid: 69 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga
sõnum 23.08.2018 15:36:26 vasta tsitaadiga

Jälle üks tore eksiarvamus, et kui andmed on pilves, siis ei saa midagi juhtuda icon_smile.gif
Kommentaarid: 23 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
Killer85
HV veteran

liitunud: 13.06.2002



Autoriseeritud ID-kaardiga
sõnum 23.08.2018 15:46:13 vasta tsitaadiga

mahno kirjutas:
Jälle üks tore eksiarvamus, et kui andmed on pilves, siis ei saa midagi juhtuda icon_smile.gif


See siinne suur turvaekspert ei adu ilmselgelt, mis pilv isegi on icon_wink.gif
Kommentaarid: 69 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 23.08.2018 15:48:48 vasta tsitaadiga

mahno kirjutas:
Jälle üks tore eksiarvamus, et kui andmed on pilves, siis ei saa midagi juhtuda icon_smile.gif

Antud juhul ei saa.
Kommentaarid: 235 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 201
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 23.08.2018 16:06:18 vasta tsitaadiga

Magic kirjutas:
mahno kirjutas:
Jälle üks tore eksiarvamus, et kui andmed on pilves, siis ei saa midagi juhtuda icon_smile.gif

Antud juhul ei saa.

Mida ei saa? icon_cool.gif
Kogu küsimus võib olla hetkel ainult selles kas sul on Windowsi-põhised või Linuxi-põhised või koguni Unix-põhised serverid.

See uus "sõber", nagu näha, ründab Windowsi masinaid-võrke-servereid ning sel juhul on täiesti suva kus sul see Windowsi põhine server asub, kas laua peal või "pilves". Oluline on Online-ühenduse olemasolu.

Tsitaat:
Newly spreading Ryuk Ransomware campaign targeting various enterprise network around the globe and encrypting various data in storage, personal computers, and data center.

https://gbhackers.com/ryuk-ransomware-attack/

Ei midagi imelikku selles - Pilveservereid osati juba aastaid tagasi lukku panna. Sama küsimus, kas Windows, Linux või Unix.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 23.08.2018 16:12:59 vasta tsitaadiga

Esmakäivitust on ikka vaja ja seda teeb vaid loll.
Eeldame, et keegi pole nii loll, et las ma teen kaughaldust su arvutile.
Kommentaarid: 235 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 201
tagasi üles
vaata kasutaja infot saada privaatsõnum
netmaster
HV kasutaja
netmaster

liitunud: 21.08.2004




sõnum 23.08.2018 16:35:50 vasta tsitaadiga

Magic kirjutas:
Esmakäivitust on ikka vaja ja seda teeb vaid loll.


ja kui esmakäivitus tehtud on, siis pole mingit vahet, kus need andmed on, kas kohalikul kettal, kohalikul võrgukettal, või pilves. Kõik, kuhu antud arvuti kirjutada saab, krüptitakse ära. Sõltub muidugi, mida keegi pilve all mõtleb. Kui näiteks läbinisti veebipõhist dokumenihaldust, siis on tõepoolest keeruline kasutaja arvuti kaudu serveris midagi ära krüptida, kuid jällegi pole vahet, kus see server asub. Küsimus on pigem infosüsteemi üldises ülesehituses ja päästeplaani praktilises rakendamises. Ühegi olulise koopia taastamiseks ei tohiks kuluda 4 ööpäeva.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga
sõnum 23.08.2018 16:46:16 vasta tsitaadiga

Kulla magic, inimesed ongi lollid tihti. Heausksed ja lollid. Nad on hajevil, ei ole teadlikud, kiirustavad jne.

Võtame sihitud ründe. Toon oma lemmiknäited - saadame personalitöötajale emaili, lisaks paneme manusena cv.docm. Kui tõenäoline on, et tädi personalitöötaja seda ei ava? Edasine on arvuti seadete ja kasutaja teadlikkuse küsimus. Või saadame mõnele lapsevanemale, kelle laps käib näiteks jalkatrennis maili, et Tere, Joonase (Mati, Malle) isa siin....vaata läinud nädalavahetuse võistluse pilte siit lingilt... Kui suure tõenäosusega jäetakse klikkimata, eriti kui sel ajal päriselt võistlus oli ka (info saad näiteks ohvri fb-st või spordiklubi veebist)? Kõikide Matide-Katide nimed on spordiklubi veebist saada meeskonnaliikmete nimekirjast.

Lisaks on olemas näiteks drive-by tüüpi asjad, kus sa külastad oma lappimata või niisama zero day turvaveaga veebibrauseriga mingit (häkitud) lehte ja pistetakse sulle pahalane läbi brauseri arvutisse ja tõmmatakse käima. On olemas reaalsed õnnestunud ründed mõne aasta tagant läbi lappimata flashi ja ie. Siin pole kasutaja tarkusega mingit pistmist, sest eelnimetatud näite puhul olid pahalase allikateks täiesti respektaablid eesti veebilehed.
Kommentaarid: 23 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 23.08.2018 17:31:05 vasta tsitaadiga

Võimalik muidugi, aga terve serveri jaoks tähendab see ikka mitut möödalasku mitte ühte.
Ehk nagu ka eelpool kirjeldatud kõik oli koos ja kõigele olid ilmselt õigused.
Oma olemuselt on see ikka lollusele rõhuv.
//
FEB hiljuti ka uuendas oma süsteeme, ju siis midagi kuskil veel logises.
Kommentaarid: 235 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 201
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga
sõnum 23.08.2018 17:54:04 vasta tsitaadiga

Jah, kaitse peab olema kihiline, aga see kipub olema ebamugav, sest üks inimene ei saa ühe kontoga ühest kohast kõike teha. Sellepärast kiputaksegi reeglitest "üle laskma".

Aga halvim, mida saab teha, on mõelda "Minuga ei juhtu, sest ma olen tark".
Kommentaarid: 23 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 23.08.2018 23:45:49 vasta tsitaadiga

Ah eks see admin õigustega tavakasutaja teema ole jälle... ning muidugi on sel kasutajal ka võrgus vaba voli iga SMB sheerile ligi pääseda, et nohu ikka korralikult levida saaks.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 24.08.2018 07:52:11 vasta tsitaadiga

LKits kirjutas:
Ah eks see admin õigustega tavakasutaja teema ole jälle... ning muidugi on sel kasutajal ka võrgus vaba voli iga SMB sheerile ligi pääseda, et nohu ikka korralikult levida saaks.

Targemate krüptoviiruste jaoks pole vaja mingeid Adminnide kasutamiseõigusega kasutajaid.

Visatakse kiri ekraanile - näitena - arvuti vajab restarti - ning pärast restarti käivitub esimesnea krüptoviirus ning võtab masina kontrolli üle. Ja siis on tal ligipääas igale poole olemas.

Imelihtne ju. Samamoodi on arvutiviirused arvuteid üle võtnud juba oma 20-30 aastat. Ainult vanasti ei küsitud raha, nüüd küsitakse. icon_cool.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 24.08.2018 08:00:59 vasta tsitaadiga

tahanteada kirjutas:
LKits kirjutas:
Ah eks see admin õigustega tavakasutaja teema ole jälle... ning muidugi on sel kasutajal ka võrgus vaba voli iga SMB sheerile ligi pääseda, et nohu ikka korralikult levida saaks.

Targemate krüptoviiruste jaoks pole vaja mingeid Adminnide kasutamiseõigusega kasutajaid.

Visatakse kiri ekraanile - näitena - arvuti vajab restarti - ning pärast restarti käivitub esimesnea krüptoviirus ning võtab masina kontrolli üle. Ja siis on tal ligipääas igale poole olemas.

Imelihtne ju. Samamoodi on arvutiviirused arvuteid üle võtnud juba oma 20-30 aastat. Ainult vanasti ei küsitud raha, nüüd küsitakse. icon_cool.gif
Et pärast restarti on järsku tavakasutajal admin õigused? Või pärast restarti saab mingi programm endale admin õigused? Ligipääsu kuhugi, kuhu ei tohiks?
Sellisel juhul oleks tegemist exploidiga.

PS: Viirusetõrjele antakse kohe algusest peale admin õigused (programmide, draiverite vms näol).

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 24.08.2018 09:50:22 vasta tsitaadiga

Üks link kah - kus tegeldakse selle "pahareti" tõrjumisega.
Eks igaüks ise uurib, kas on kasu või mitte. Oletada võib, et selliseid puhastus-versioone on peagi kümneid liikumas.

RYUK ransomware removal instructions
What is RYUK?

RYUK is a high-risk ransomware-type virus that infiltrates the system and encrypts most of stored data, thereby making it unusable. Due to it's similarities with Hermes ransomware, there's a high credibility that developers of these two viruses are the same. Unlike vast majority of other viruses, this malware does not rename, nor append any extension to encrypted files. It does, however, create a text file ("RyukReadMe.txt"), dropping it's copy in every existing folder.

As usually, created text file delivers a message that informs victims about the encryption and encourages them to pay a ransom in if they want to restore them. Be aware that RYUK uses RSA-4096 and AES-256 encryption algorithms. Therefore, each victim gets several unique keys that are necessary to restore data. The problem is that cyber criminals hide all keys in a remote server. Therefore, since restoring data without them is impossible, each victim is forced to pay a ransom in exchange for release of one's keys. The price is not confirmed - all information is provided via email. However, it is sure that size of ransom depends on each victim.

Edasi:
https://www.pcrisk.com/removal-guides/13394-ryuk-ransomware
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Reaper
Kreisi kasutaja
Reaper

liitunud: 29.08.2005



Autoriseeritud ID-kaardiga
sõnum 24.08.2018 10:38:21 vasta tsitaadiga

Kõige kindlam, tehke backuppi.

Veel parem, kui on olemas ka offline backupid. Sinna ei pääse ka kõige kirjemad viirused ja häkkerid ligi.
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 24.08.2018 13:41:43 vasta tsitaadiga

Kuidas sa sinna offline bäkuppi siis oma bäkuppe ise teed? Vahel peab see ju ka online olema, või viid koos oleva mälupulgal viirusega juba sinna offline asjad?

Krüptoviirused võivad ka väga pika peiteajaga ja muid võimalikke kasutajamustreid arvestavad olla, et saaks sulle krüptokoodi igale bäkupile ka peale sügada. Kuidas siis muidu su käest raha kätte saab, kui offlinest taaatad uesti doh.gif

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 145 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 130
tagasi üles
vaata kasutaja infot saada privaatsõnum
Reaper
Kreisi kasutaja
Reaper

liitunud: 29.08.2005



Autoriseeritud ID-kaardiga
sõnum 24.08.2018 14:23:47 vasta tsitaadiga

Palun too välja näiteid, kus selline juhtum on olnud, et ka offline backupid ära krüptitud on?

Seda tean küll, et online offsite backup tehti tühjaks... saadi paroolidele ligi ja tehti ära... samal ajal kõigi muu firma arvutite krüpteerimisega. Ainuke lahendus oli bitcoini kohida. Allikas: reddit
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
netmaster
HV kasutaja
netmaster

liitunud: 21.08.2004




sõnum 24.08.2018 16:55:38 vasta tsitaadiga

tsitaat:
Kuidas sa sinna offline bäkuppi siis oma bäkuppe ise teed?


füüsiliselt teises kohas asuv backup'i server ärkab (lülitab võrguliidese sisse) teatud kellaajal ja käib ise serverite kallal mingi agendi (ssh+rsync näiteks) kaudu koopiat tegemas, mida hoitakse 7 päeva. Väga paranoilised saaks veel kettad lahti mountida ja seisma jätta, või unplugida, vms. Tahaks näha, kuidas krüptoviirus sellele koopiale siis ligi saab. Kõike saab teha, kui tahta. Ma teen juba aastaid mõnekümnest serverist niimoodi koopiaid. Pigem on süüdi mugavus ja "minuga ei juhtu" mentaliteet. Ega me tegelikult ju ei tea, mis selle FEBiga juhtus. Võis vabalt olla ka amokki jooksev itimees ja tulemus on kohe palju masendavam, kui misiganes krüptoviirus.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 24.08.2018 18:02:14 vasta tsitaadiga

Backup võib olla ju incremental või iga perioodi tagant full nii, et eelnevale versioonile pole ligipääsugi.
Samuti saab backupi krüpteerida võtmepaari ühe võtmega - neid võimalusi on väga palju!

Ning ilmselgelt Windowsi tavakasutaja ei tohiks ligi pääseda tagavarakoopiale. Selleks peab olema eraldiseisev programm, mis teostab autentimist nii, et tavaõigustes kasutaja seda ei näe (ehk administraatorina paigaldatud, seadistatud).

Aga üks lihtsamaid meetodeid tagavarakoopiat teha, on võtta endale 1TB mahuga OneDrive, lükata kõik kasutaja kaustad (Documents, Pictures, Desktop jms) automaatselt sinna sünkroniseerima ja elu mureta.
Kui tuleb krüptoviirus, siis saad taastada kogu kompoti failidest eelneva versiooni või X kuupäeva seisuga.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Reaper
Kreisi kasutaja
Reaper

liitunud: 29.08.2005



Autoriseeritud ID-kaardiga
sõnum 24.08.2018 18:12:45 vasta tsitaadiga

LKits kirjutas:

Aga üks lihtsamaid meetodeid tagavarakoopiat teha, on võtta endale 1TB mahuga OneDrive, lükata kõik kasutaja kaustad (Documents, Pictures, Desktop jms) automaatselt sinna sünkroniseerima ja elu mureta.
Kui tuleb krüptoviirus, siis saad taastada kogu kompoti failidest eelneva versiooni või X kuupäeva seisuga.


Ei ole mureta. Redditis eelmine aasta kirjeldas juhtumit, kus võrgus asuv backup tühjaks tehti. Kuulati masinaid pealt, saadi paroolid kätte ja tehti tühjaks.

Ise teen kodus käsitsi eraldi välistele kõvaketastele offline backuppi (online offsite on veel eraldi, see mugav ja automaatne). Kui kontoris vaja offline ja offsite, siis iga nädal kettale ja panga šeifi - tean firmasi, kus ka nii tehakse.
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 24.08.2018 18:18:36 vasta tsitaadiga

Reaper kirjutas:
LKits kirjutas:

Aga üks lihtsamaid meetodeid tagavarakoopiat teha, on võtta endale 1TB mahuga OneDrive, lükata kõik kasutaja kaustad (Documents, Pictures, Desktop jms) automaatselt sinna sünkroniseerima ja elu mureta.
Kui tuleb krüptoviirus, siis saad taastada kogu kompoti failidest eelneva versiooni või X kuupäeva seisuga.


Ei ole mureta. Redditis eelmine aasta kirjeldas juhtumit, kus võrgus asuv backup tühjaks tehti. Kuulati masinaid pealt, saadi paroolid kätte ja tehti tühjaks.

Ise teen kodus käsitsi eraldi välistele kõvaketastele offline backuppi (online offsite on veel eraldi, see mugav ja automaatne). Kui kontoris vaja offline ja offsite, siis iga nädal kettale ja panga šeifi - tean firmasi, kus ka nii tehakse.
Huh - loed ka, mida ma kirjutasin? Ma ei räägi SMB protokollist. Ma räägin tagavarakoopiaprogrammi enda protokollist - näiteks Synology on täitsa olemas Cloud Station Backup programm. Ning neid on veel, kümneid, kui mitte sadu.

Lisaks, jah, parooli annab pealt kuulata, kuid mida see annab, kui failide lugemise õigust ei ole? Samuti võid ju lugeda neid faile, aga kui on krüpteeritud avaliku võtmega, siis sisu näeb ainult privaatse võtmega dekrüpteerimisel.
Samuti võib vabalt failide muutmise õiguse ära keelata, kui kirjutamise protsess on lõppenud ning fail läheb lukku.

Ehk eksisteerivad ainult lahendused.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga
sõnum 25.08.2018 00:13:38 vasta tsitaadiga

Krüpteerimise seisukohalt pole failide sisu nägemine oluline - võib tuimalt krüpteerida ka juba ühe korra krüpteeritud materjali. Tulemus on sinu jaoks sama...
Kommentaarid: 23 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 26.08.2018 17:06:04 vasta tsitaadiga

http://www.ituudised.ee/uudised/2018/08/24/kuberrunde-all-feb-ei-kusinud-abi-cert-ee-kaest
_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 26.08.2018 17:20:09 vasta tsitaadiga

Tanel kirjutas:
http://www.ituudised.ee/uudised/2018/08/24/kuberrunde-all-feb-ei-kusinud-abi-cert-ee-kaest

Hetkel jääb mulje, et äkki läks backup ka icon_confused.gif
Kommentaarid: 235 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 201
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 26.08.2018 17:21:41 vasta tsitaadiga

Magic, mida iganes nende varuserverite all silmas peeti

tsitaat:
Postimehe andmetel on alates eilsest FEB ASi serverid üle riigi rivist väljas – kahtlus on andmevarguses, varuserverid olevat samuti «tühjaks tõmmatud».

_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 26.08.2018 17:22:54 vasta tsitaadiga

Tanel kirjutas:
Magic, mida iganes nende varuserverite all silmas peeti

tsitaat:
Postimehe andmetel on alates eilsest FEB ASi serverid üle riigi rivist väljas – kahtlus on andmevarguses, varuserverid olevat samuti «tühjaks tõmmatud».

nojah...siis maksavad. Ilmselt selle ka see vaikus st. pole certi poole pöördutud.
Kommentaarid: 235 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 201
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 26.08.2018 17:26:06 vasta tsitaadiga

tsitaat:
Küberründe alla sattunud suur poekett FEB pidi mitmeks päevaks uksed sulgema, ent ei võtnud ühendust riigi infosüsteemi ameti intsidentide käsitlemise osakonnaga (CERT-EE).

Seetõttu võtsid CERT-EE eksperdid eile ise ettevõttega ühendust ning pakkusid abi võimaliku küberintsidendi lahendamiseks ja tavapärase töö taastamiseks.

_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
olavsu1
külaline






sõnum 26.08.2018 17:27:10 vasta tsitaadiga

Reaper kirjutas:
LKits kirjutas:

Aga üks lihtsamaid meetodeid tagavarakoopiat teha, on võtta endale 1TB mahuga OneDrive, lükata kõik kasutaja kaustad (Documents, Pictures, Desktop jms) automaatselt sinna sünkroniseerima ja elu mureta.
Kui tuleb krüptoviirus, siis saad taastada kogu kompoti failidest eelneva versiooni või X kuupäeva seisuga.


Ei ole mureta. Redditis eelmine aasta kirjeldas juhtumit, kus võrgus asuv backup tühjaks tehti. Kuulati masinaid pealt, saadi paroolid kätte ja tehti tühjaks.



kui backup serveri tulemüür laseb kogu maailma login lehele siis see on viga.
tagasi üles
Reaper
Kreisi kasutaja
Reaper

liitunud: 29.08.2005



Autoriseeritud ID-kaardiga
sõnum 26.08.2018 22:04:23 vasta tsitaadiga

olavsu1 kirjutas:
Reaper kirjutas:

Ei ole mureta. Redditis eelmine aasta kirjeldas juhtumit, kus võrgus asuv backup tühjaks tehti. Kuulati masinaid pealt, saadi paroolid kätte ja tehti tühjaks.

kui backup serveri tulemüür laseb kogu maailma login lehele siis see on viga.


Kui juba sisevõrku ligi saab, võib sealt tavaliselt minna ka teises saidis asuvasse varuserverisse edasi. Samamoodi nagu varukoopiad käivad, samade paroolide või sertifikaatidega.
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
olavsu1
külaline






sõnum 26.08.2018 22:22:36 vasta tsitaadiga

tala saad kui sul on võõras ip ja mac. ainult siis võib õnneks minna kui zombistad sisevõrgu backupi adminni masina.
tagasi üles
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 26.08.2018 22:46:06 vasta tsitaadiga

Reaper kirjutas:
olavsu1 kirjutas:
Reaper kirjutas:

Ei ole mureta. Redditis eelmine aasta kirjeldas juhtumit, kus võrgus asuv backup tühjaks tehti. Kuulati masinaid pealt, saadi paroolid kätte ja tehti tühjaks.

kui backup serveri tulemüür laseb kogu maailma login lehele siis see on viga.


Kui juba sisevõrku ligi saab, võib sealt tavaliselt minna ka teises saidis asuvasse varuserverisse edasi. Samamoodi nagu varukoopiad käivad, samade paroolide või sertifikaatidega.

Kas tagavarakoopiat tegev lahendus peaks saama ligi eelnevatele tagavarakoopia versioonidele?
Kas peaks üldse olema võimalik muuta eelnevaid tagavarakoopiaid?

Korralikult läbimõeldult on ilusasti võimalik luua lahendus, mis suudab kirjutada ning pärast ei saa koopiale ligi.
Koopiale ligi pääseb näiteks manuaalselt end-point kliendist eraldatult.

Aga noh, eks see läheb veidi targutamise kategooriasse. Reaalsus on see, et lihtlabane failide versioonide lahendus päästaks. Hoiad näiteks igast dokumendist, pildist ~10 erinevat versiooni ning kui krüptoviirus midagi maha murrab, siis saad taastada.

PS: Tagavarakoopiast peaks omakorda tegema tagavarakoopiat

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 27.08.2018 08:50:23 vasta tsitaadiga

Hetkel igatahes hinnakirju üleval pole. Seega ilmselt ikka maas.
//
Käisin eile tööl ja tegin ka backupi, krt seda teab mis võib sattuda arvutisse.
Ehk eks hea ikka kui sellised asjad meediast läbi käivad.
Kommentaarid: 235 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 201
tagasi üles
vaata kasutaja infot saada privaatsõnum
lehm2
Kreisi kasutaja


liitunud: 19.09.2004



Autoriseeritud ID-kaardiga
sõnum 27.08.2018 22:43:49 vasta tsitaadiga

Väheke offtopic teema aga mis backup strateegiat keegi kasutab?
- Backup välisele kettale?
- Endal osa backupist tehtud AWS S3-e, tundub hetkel parim variant. Suuremate mahtude korral on https://wasabi.com/ ka väga huvitav lahendus.

_________________
Piilu siia, progreja!
Vajad abi Node.JS-ga ?
Võta ühendust !
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
olavsu1
külaline






sõnum 28.08.2018 03:03:09 vasta tsitaadiga

oli norton ghosti server.
adminnida sai vaid adminni kabinetist, KVM switchiga lülituti otse ghosti serveri külge.
servu käis ise ajagraafiku alusel oma agentide kaudu masinatest asju tirimas
kasutajatest keegi ei näinud ghosti serverit võrgus.

endal kodus. laserplaadid ja mega sync
tagasi üles
riaak
HV Guru
riaak

liitunud: 22.09.2002



Autoriseeritud ID-kaardiga
sõnum 28.08.2018 03:13:34 vasta tsitaadiga

lehm2 kirjutas:
Väheke offtopic teema aga mis backup strateegiat keegi kasutab?
Crashplan
Läppar + 2 serverit nii aastake backupitud olnud ning siiani tundub toimivat. Taastada küll siiani midagi pole vaja olnud.
Kokku 250+20+20 GB nii varundatud.

_________________
¯\_(ツ)_/¯
Kommentaarid: 119 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 105
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 28.08.2018 07:57:46 vasta tsitaadiga

Poed peaksid vist nüüd avatud olema, ilmselt kassasüsteem saadi ikka üles.
//
Backupi teema töökohas: väga vanamoeline USB pulk (~25GB olulist infot), piltide ja skännidega koos ehk +15...
Trend on tegelikult saada info kogus alla ja kogu müük/turundus kiiremaks.
Kommentaarid: 235 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 201
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga
sõnum 28.08.2018 08:52:47 vasta tsitaadiga

Kõvad varundajad, rääkige parem, millal taastet testisite. See on enamasti palju valusam küsimus...
Kommentaarid: 23 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga
sõnum 28.08.2018 09:25:10 vasta tsitaadiga

mahno kirjutas:
Kõvad varundajad, rääkige parem, millal taastet testisite. See on enamasti palju valusam küsimus...


Mul tehakse igakord peale backuppi, vastav check... icon_rolleyes.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 236 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 196
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 28.08.2018 09:44:08 vasta tsitaadiga

mahno kirjutas:
Kõvad varundajad, rääkige parem, millal taastet testisite. See on enamasti palju valusam küsimus...
Andmekandja riistvararikke tõttu hiljuti. Töötas ilusasti, liialt keeruliseks ei ole mõtet ajada.
Avaliku võtmega krüpteerid andmed kokku, paigutad andmekandjale ning rohkem ligipääsu ei ole.
Taastamisel mina lähenen manuaalselt, sest taastamist toimub pigem harva ja see distsiplineerib lõpptarbijat samuti, et prügikast ei ole koht, kus olulisi andmeid hoida.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga
sõnum 02.09.2018 14:58:31 vasta tsitaadiga

LKits kirjutas:
mahno kirjutas:
Kõvad varundajad, rääkige parem, millal taastet testisite. See on enamasti palju valusam küsimus...
Andmekandja riistvararikke tõttu hiljuti. Töötas ilusasti, liialt keeruliseks ei ole mõtet ajada.
Avaliku võtmega krüpteerid andmed kokku, paigutad andmekandjale ning rohkem ligipääsu ei ole.
Taastamisel mina lähenen manuaalselt, sest taastamist toimub pigem harva ja see distsiplineerib lõpptarbijat samuti, et prügikast ei ole koht, kus olulisi andmeid hoida.


Kusjuures igasuguste botide jms. elukate vastu on security by obscurity päris tõhus lisameede. Ehk andmete hoidmine mõnes ebatraditsioonilises kohas olgu see siis kasvõi prügikast võib mõnel juhul isegi päästa kui muud meetmed ei toiminud ja pahalane ikka sisse sai.
Näiteks olen suht kindel, et krüptoviirus ei hakka krüpteerima süsteemifaile kuna juhul kui masin muutub mittebootivaks, ei saa ju enam seda akent lahti loopida mis raha nõuab. Seega süsteemikaust võib ka selle mätta otsast vaadates päris hea koht olla kuhu andmed panna..... jah, olen nõus, et on päris palju põhjuseid miks see ilma täiendavate eelduseta mõistlik ei ole, see on lihtsalt üks näide, et ebatraditsioonilisel käitumisel võib ka plusse olla kui seda teadlikult teha.
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 02.09.2018 15:57:10 vasta tsitaadiga

napoleon kirjutas:
LKits kirjutas:
mahno kirjutas:
Kõvad varundajad, rääkige parem, millal taastet testisite. See on enamasti palju valusam küsimus...
Andmekandja riistvararikke tõttu hiljuti. Töötas ilusasti, liialt keeruliseks ei ole mõtet ajada.
Avaliku võtmega krüpteerid andmed kokku, paigutad andmekandjale ning rohkem ligipääsu ei ole.
Taastamisel mina lähenen manuaalselt, sest taastamist toimub pigem harva ja see distsiplineerib lõpptarbijat samuti, et prügikast ei ole koht, kus olulisi andmeid hoida.


Kusjuures igasuguste botide jms. elukate vastu on security by obscurity päris tõhus lisameede. Ehk andmete hoidmine mõnes ebatraditsioonilises kohas olgu see siis kasvõi prügikast võib mõnel juhul isegi päästa kui muud meetmed ei toiminud ja pahalane ikka sisse sai.
Näiteks olen suht kindel, et krüptoviirus ei hakka krüpteerima süsteemifaile kuna juhul kui masin muutub mittebootivaks, ei saa ju enam seda akent lahti loopida mis raha nõuab. Seega süsteemikaust võib ka selle mätta otsast vaadates päris hea koht olla kuhu andmed panna..... jah, olen nõus, et on päris palju põhjuseid miks see ilma täiendavate eelduseta mõistlik ei ole, see on lihtsalt üks näide, et ebatraditsioonilisel käitumisel võib ka plusse olla kui seda teadlikult teha.

See süsteemi failide peitmine ei päästa kuna sa unustasid kõige olulisema - "vajalikke" faile otsitakse kas siis:
- laiendite järgi
- või Metadata järgi.

Samamoodi otsing nagu kasutavad failide taastusprogrammid kus vajalik info võetakse faili Metadatast.
Ja sa kohe mitte ei taha teada kui palju infot need Metadatad sisaldavad. icon_cool.gif
- kunagi oli mingi Linuxi Distro millel oli kaasas programm mis siis Metadatat lugeda oskas. See infokogus mida näidati oli pirakas.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga
sõnum 02.09.2018 16:05:59 vasta tsitaadiga

Kui eriti paranoiline oled, kasuta FAT32 või eemalda failidelt ADS
Aga ma millegipärast ikka arvan, et bot süsteemikausta ei torgi. Suunatud rünnak on muidugi teine asi.
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  FEB sulges nädala lõpuni kõik poed – küberrünnak tegi serverid tühjaks
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.