Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  FEB sulges nädala lõpuni kõik poed – küberrünnak tegi serverid tühjaks märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 23.08.2018 11:08:35 FEB sulges nädala lõpuni kõik poed – küberrünnak tegi serverid tühjaks vasta tsitaadiga


Eesti juhtiv sanitaartehnika hulgi- ja jaemüügiga tegelev ettevõte AS FEB sulges väidetava küberrünnaku tõttu nädala lõpuni kõik oma kauplused.

Loe edasi: https://tehnika.postimees.ee/6139316/feb-sulges-nadala-lopuni-koik-poed-kuberrunnak-tegi-serverid-tuhjaks

Pilt: http://feb.ee/avaleht/seoses-tehnilise-rikkega-on-kauplused-kuni-2708-suletud-vabandame-ebamugavuste-parast/

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 23.08.2018 11:20:47 vasta tsitaadiga

Nojah. Alles üksnädal muutsid/kolisid poodi, siis oli kõik maas. Nüüd siis nii... Ainult Onninen jääb, aga seal ei saa eraklient osta.
TNT vol.2 siis icon_razz.gif
Kommentaarid: 234 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 200
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 23.08.2018 11:21:37 vasta tsitaadiga

Alles just kiideti Eesti küberhügieeni. Ilmselgelt on veel palju selliseid inimesi, kes suudavad avada viirusega nakatatud kirju. icon_neutral.gif
_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 23.08.2018 11:26:37 vasta tsitaadiga

Tanel kirjutas:
Alles just kiideti Eesti küberhügieeni. Ilmselgelt on veel palju selliseid inimesi, kes suudavad avada viirusega nakatatud kirju. icon_neutral.gif

Antud juhul on see ka näide liigsest integreerimisest. Tuua kõik kokku, et hoida kuludelt kokku.
Ehk seda ei juhtu eal kui enamus tegevust pilves eri serverite vahel.
Kommentaarid: 234 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 200
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dirty Harry
HV Guru

liitunud: 05.09.2002



Autoriseeritud ID-kaardiga

sõnum 23.08.2018 11:28:42 vasta tsitaadiga

Tanel kirjutas:
Alles just kiideti Eesti küberhügieeni. Ilmselgelt on veel palju selliseid inimesi, kes suudavad avada viirusega nakatatud kirju. :-|
...ja nad ei kao kuhugi. Loomulikult mingi piirini võib ja peab kasutajaid õpetama-koolitama aga päeva lõpuks lipsab kusagilt ikka midagi sisse (kui rääkida kohtadest kus töötavad "tavalised" inimesed). Ehk siis pigem pole küsimus, et kas saad pihta - pigem, et millal. Ning siis on küsimus, kui kiirelt suudad töö taastada.
Kommentaarid: 177 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 143
tagasi üles
vaata kasutaja infot saada privaatsõnum
Killer85
HV veteran

liitunud: 13.06.2002




sõnum 23.08.2018 11:47:51 vasta tsitaadiga

Magic kirjutas:
Tanel kirjutas:
Alles just kiideti Eesti küberhügieeni. Ilmselgelt on veel palju selliseid inimesi, kes suudavad avada viirusega nakatatud kirju. icon_neutral.gif

Antud juhul on see ka näide liigsest integreerimisest. Tuua kõik kokku, et hoida kuludelt kokku.
Ehk seda ei juhtu eal kui enamus tegevust pilves eri serverite vahel.


Näid asjaga hästi kursis olevat.
Räägi aga lähemalt, millist konkreetset lunavara ning ründevektorit kasutati? Mis "kõik" see täpsemalt kokku integreeriti?
Kommentaarid: 69 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 23.08.2018 12:01:38 vasta tsitaadiga

Ma tean vaid niipalju nende süsteemide tausta, et kogu jama on olnud selles, et sellest samast nakatunud arvutist saab igale poole. See levinud jama.
Ehk nagu öeldud piisab ühest valest liigutusest.
//
Mida ma ise tean enda töökoha põhjal. Raha nõuda pole mõtet, sest kahju on arved ja tootekataloogid. Need backupitud iganädalaselt.
Kõik uued arved pilves ja kirjad ka. Seega töö tegemist ei sega.
Kommentaarid: 234 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 200
tagasi üles
vaata kasutaja infot saada privaatsõnum
Killer85
HV veteran

liitunud: 13.06.2002




sõnum 23.08.2018 12:35:18 vasta tsitaadiga

Ryukist veidi huvitavat lugemist:
https://research.checkpoint.com/ryuk-ransomware-targeted-campaign-break/
Kommentaarid: 69 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 23.08.2018 15:36:26 vasta tsitaadiga

Jälle üks tore eksiarvamus, et kui andmed on pilves, siis ei saa midagi juhtuda icon_smile.gif
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
Killer85
HV veteran

liitunud: 13.06.2002




sõnum 23.08.2018 15:46:13 vasta tsitaadiga

mahno kirjutas:
Jälle üks tore eksiarvamus, et kui andmed on pilves, siis ei saa midagi juhtuda icon_smile.gif


See siinne suur turvaekspert ei adu ilmselgelt, mis pilv isegi on icon_wink.gif
Kommentaarid: 69 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 23.08.2018 15:48:48 vasta tsitaadiga

mahno kirjutas:
Jälle üks tore eksiarvamus, et kui andmed on pilves, siis ei saa midagi juhtuda icon_smile.gif

Antud juhul ei saa.
Kommentaarid: 234 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 200
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 23.08.2018 16:06:18 vasta tsitaadiga

Magic kirjutas:
mahno kirjutas:
Jälle üks tore eksiarvamus, et kui andmed on pilves, siis ei saa midagi juhtuda icon_smile.gif

Antud juhul ei saa.

Mida ei saa? icon_cool.gif
Kogu küsimus võib olla hetkel ainult selles kas sul on Windowsi-põhised või Linuxi-põhised või koguni Unix-põhised serverid.

See uus "sõber", nagu näha, ründab Windowsi masinaid-võrke-servereid ning sel juhul on täiesti suva kus sul see Windowsi põhine server asub, kas laua peal või "pilves". Oluline on Online-ühenduse olemasolu.

Tsitaat:
Newly spreading Ryuk Ransomware campaign targeting various enterprise network around the globe and encrypting various data in storage, personal computers, and data center.

https://gbhackers.com/ryuk-ransomware-attack/

Ei midagi imelikku selles - Pilveservereid osati juba aastaid tagasi lukku panna. Sama küsimus, kas Windows, Linux või Unix.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 23.08.2018 16:12:59 vasta tsitaadiga

Esmakäivitust on ikka vaja ja seda teeb vaid loll.
Eeldame, et keegi pole nii loll, et las ma teen kaughaldust su arvutile.
Kommentaarid: 234 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 200
tagasi üles
vaata kasutaja infot saada privaatsõnum
netmaster
HV kasutaja
netmaster

liitunud: 21.08.2004




sõnum 23.08.2018 16:35:50 vasta tsitaadiga

Magic kirjutas:
Esmakäivitust on ikka vaja ja seda teeb vaid loll.


ja kui esmakäivitus tehtud on, siis pole mingit vahet, kus need andmed on, kas kohalikul kettal, kohalikul võrgukettal, või pilves. Kõik, kuhu antud arvuti kirjutada saab, krüptitakse ära. Sõltub muidugi, mida keegi pilve all mõtleb. Kui näiteks läbinisti veebipõhist dokumenihaldust, siis on tõepoolest keeruline kasutaja arvuti kaudu serveris midagi ära krüptida, kuid jällegi pole vahet, kus see server asub. Küsimus on pigem infosüsteemi üldises ülesehituses ja päästeplaani praktilises rakendamises. Ühegi olulise koopia taastamiseks ei tohiks kuluda 4 ööpäeva.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 23.08.2018 16:46:16 vasta tsitaadiga

Kulla magic, inimesed ongi lollid tihti. Heausksed ja lollid. Nad on hajevil, ei ole teadlikud, kiirustavad jne.

Võtame sihitud ründe. Toon oma lemmiknäited - saadame personalitöötajale emaili, lisaks paneme manusena cv.docm. Kui tõenäoline on, et tädi personalitöötaja seda ei ava? Edasine on arvuti seadete ja kasutaja teadlikkuse küsimus. Või saadame mõnele lapsevanemale, kelle laps käib näiteks jalkatrennis maili, et Tere, Joonase (Mati, Malle) isa siin....vaata läinud nädalavahetuse võistluse pilte siit lingilt... Kui suure tõenäosusega jäetakse klikkimata, eriti kui sel ajal päriselt võistlus oli ka (info saad näiteks ohvri fb-st või spordiklubi veebist)? Kõikide Matide-Katide nimed on spordiklubi veebist saada meeskonnaliikmete nimekirjast.

Lisaks on olemas näiteks drive-by tüüpi asjad, kus sa külastad oma lappimata või niisama zero day turvaveaga veebibrauseriga mingit (häkitud) lehte ja pistetakse sulle pahalane läbi brauseri arvutisse ja tõmmatakse käima. On olemas reaalsed õnnestunud ründed mõne aasta tagant läbi lappimata flashi ja ie. Siin pole kasutaja tarkusega mingit pistmist, sest eelnimetatud näite puhul olid pahalase allikateks täiesti respektaablid eesti veebilehed.
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 23.08.2018 17:31:05 vasta tsitaadiga

Võimalik muidugi, aga terve serveri jaoks tähendab see ikka mitut möödalasku mitte ühte.
Ehk nagu ka eelpool kirjeldatud kõik oli koos ja kõigele olid ilmselt õigused.
Oma olemuselt on see ikka lollusele rõhuv.
//
FEB hiljuti ka uuendas oma süsteeme, ju siis midagi kuskil veel logises.
Kommentaarid: 234 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 200
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 23.08.2018 17:54:04 vasta tsitaadiga

Jah, kaitse peab olema kihiline, aga see kipub olema ebamugav, sest üks inimene ei saa ühe kontoga ühest kohast kõike teha. Sellepärast kiputaksegi reeglitest "üle laskma".

Aga halvim, mida saab teha, on mõelda "Minuga ei juhtu, sest ma olen tark".
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 23.08.2018 23:45:49 vasta tsitaadiga

Ah eks see admin õigustega tavakasutaja teema ole jälle... ning muidugi on sel kasutajal ka võrgus vaba voli iga SMB sheerile ligi pääseda, et nohu ikka korralikult levida saaks.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 24.08.2018 07:52:11 vasta tsitaadiga

LKits kirjutas:
Ah eks see admin õigustega tavakasutaja teema ole jälle... ning muidugi on sel kasutajal ka võrgus vaba voli iga SMB sheerile ligi pääseda, et nohu ikka korralikult levida saaks.

Targemate krüptoviiruste jaoks pole vaja mingeid Adminnide kasutamiseõigusega kasutajaid.

Visatakse kiri ekraanile - näitena - arvuti vajab restarti - ning pärast restarti käivitub esimesnea krüptoviirus ning võtab masina kontrolli üle. Ja siis on tal ligipääas igale poole olemas.

Imelihtne ju. Samamoodi on arvutiviirused arvuteid üle võtnud juba oma 20-30 aastat. Ainult vanasti ei küsitud raha, nüüd küsitakse. icon_cool.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 24.08.2018 08:00:59 vasta tsitaadiga

tahanteada kirjutas:
LKits kirjutas:
Ah eks see admin õigustega tavakasutaja teema ole jälle... ning muidugi on sel kasutajal ka võrgus vaba voli iga SMB sheerile ligi pääseda, et nohu ikka korralikult levida saaks.

Targemate krüptoviiruste jaoks pole vaja mingeid Adminnide kasutamiseõigusega kasutajaid.

Visatakse kiri ekraanile - näitena - arvuti vajab restarti - ning pärast restarti käivitub esimesnea krüptoviirus ning võtab masina kontrolli üle. Ja siis on tal ligipääas igale poole olemas.

Imelihtne ju. Samamoodi on arvutiviirused arvuteid üle võtnud juba oma 20-30 aastat. Ainult vanasti ei küsitud raha, nüüd küsitakse. icon_cool.gif
Et pärast restarti on järsku tavakasutajal admin õigused? Või pärast restarti saab mingi programm endale admin õigused? Ligipääsu kuhugi, kuhu ei tohiks?
Sellisel juhul oleks tegemist exploidiga.

PS: Viirusetõrjele antakse kohe algusest peale admin õigused (programmide, draiverite vms näol).

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 24.08.2018 09:50:22 vasta tsitaadiga

Üks link kah - kus tegeldakse selle "pahareti" tõrjumisega.
Eks igaüks ise uurib, kas on kasu või mitte. Oletada võib, et selliseid puhastus-versioone on peagi kümneid liikumas.

RYUK ransomware removal instructions
What is RYUK?

RYUK is a high-risk ransomware-type virus that infiltrates the system and encrypts most of stored data, thereby making it unusable. Due to it's similarities with Hermes ransomware, there's a high credibility that developers of these two viruses are the same. Unlike vast majority of other viruses, this malware does not rename, nor append any extension to encrypted files. It does, however, create a text file ("RyukReadMe.txt"), dropping it's copy in every existing folder.

As usually, created text file delivers a message that informs victims about the encryption and encourages them to pay a ransom in if they want to restore them. Be aware that RYUK uses RSA-4096 and AES-256 encryption algorithms. Therefore, each victim gets several unique keys that are necessary to restore data. The problem is that cyber criminals hide all keys in a remote server. Therefore, since restoring data without them is impossible, each victim is forced to pay a ransom in exchange for release of one's keys. The price is not confirmed - all information is provided via email. However, it is sure that size of ransom depends on each victim.

Edasi:
https://www.pcrisk.com/removal-guides/13394-ryuk-ransomware
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Reaper
Kreisi kasutaja
Reaper

liitunud: 29.08.2005




sõnum 24.08.2018 10:38:21 vasta tsitaadiga

Kõige kindlam, tehke backuppi.

Veel parem, kui on olemas ka offline backupid. Sinna ei pääse ka kõige kirjemad viirused ja häkkerid ligi.
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 24.08.2018 13:41:43 vasta tsitaadiga

Kuidas sa sinna offline bäkuppi siis oma bäkuppe ise teed? Vahel peab see ju ka online olema, või viid koos oleva mälupulgal viirusega juba sinna offline asjad?

Krüptoviirused võivad ka väga pika peiteajaga ja muid võimalikke kasutajamustreid arvestavad olla, et saaks sulle krüptokoodi igale bäkupile ka peale sügada. Kuidas siis muidu su käest raha kätte saab, kui offlinest taaatad uesti doh.gif

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 133 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum
Reaper
Kreisi kasutaja
Reaper

liitunud: 29.08.2005




sõnum 24.08.2018 14:23:47 vasta tsitaadiga

Palun too välja näiteid, kus selline juhtum on olnud, et ka offline backupid ära krüptitud on?

Seda tean küll, et online offsite backup tehti tühjaks... saadi paroolidele ligi ja tehti ära... samal ajal kõigi muu firma arvutite krüpteerimisega. Ainuke lahendus oli bitcoini kohida. Allikas: reddit
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
netmaster
HV kasutaja
netmaster

liitunud: 21.08.2004




sõnum 24.08.2018 16:55:38 vasta tsitaadiga

tsitaat:
Kuidas sa sinna offline bäkuppi siis oma bäkuppe ise teed?


füüsiliselt teises kohas asuv backup'i server ärkab (lülitab võrguliidese sisse) teatud kellaajal ja käib ise serverite kallal mingi agendi (ssh+rsync näiteks) kaudu koopiat tegemas, mida hoitakse 7 päeva. Väga paranoilised saaks veel kettad lahti mountida ja seisma jätta, või unplugida, vms. Tahaks näha, kuidas krüptoviirus sellele koopiale siis ligi saab. Kõike saab teha, kui tahta. Ma teen juba aastaid mõnekümnest serverist niimoodi koopiaid. Pigem on süüdi mugavus ja "minuga ei juhtu" mentaliteet. Ega me tegelikult ju ei tea, mis selle FEBiga juhtus. Võis vabalt olla ka amokki jooksev itimees ja tulemus on kohe palju masendavam, kui misiganes krüptoviirus.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  FEB sulges nädala lõpuni kõik poed – küberrünnak tegi serverid tühjaks mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.