Hirdetés

2024. április 23., kedd

Gyorskeresés

Hozzászólások

(#1) bollokcs80


bollokcs80
Korrektor

Biztos Soros meg a háttérhatalmak voltak.... :D

B.Cs.

(#2) #06314240 válasza bollokcs80 (#1) üzenetére


#06314240
törölt tag

Most a vasút a Soros

(#3) Egon


Egon
nagyúr

Érzek "némi" ellentmondást a "cég belső ellenőrzési rendszere feltárta, hogy a cégcsoport informatikai hálózatát rosszindulatú szoftvertámadás érte" vs. "az elkövetők a Stadlertől nagy mennyiségű pénzt követelnek" kijelentés között... :U Mit tártak fel, ha az elkövetők maguk jelentették be az adatlopást? :U
Maximum úgy tudnám elképzelni, hogy "a cég belső ellenőrzési rendszere megerősítette, hogy a cégcsoport informatikai hálózatát rosszindulatú szoftvertámadás érte" stb.

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#4) KEndre válasza Egon (#3) üzenetére


KEndre
HÁZIGAZDA

:C
az a fránya ransomware... ;]

[ Szerkesztve ]

Légy óvatos, sokan pályáznak a nehezen megszerzett pénzedre! Tudd, hogy csak te vagy képes megvédeni magad!

(#5) kraftxld válasza Egon (#3) üzenetére


kraftxld
nagyúr

Azt csak nem lehetett kirakni mint hir, hogy:
- Beszoptuk a ransomware-t mert nincs rendes IT security és user oktatás
- A főnök nem fizet
- Mindenki aki már látott számitógépet 0-24-ben dolgozik, hogy az 5 éve tesztelt mentésből visszavakarjon valami használhatót

:D

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#6) sztanozs válasza Egon (#3) üzenetére


sztanozs
veterán

Manapság minden napra beesik egy rakat...

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#7) Egon válasza sztanozs (#6) üzenetére


Egon
nagyúr

Mi esik be minden nap? :F
Nálunk csend van és hullaszag, leszámítva hogy túlmelegedett és elszállt egy UPS, és hát pár régi switchünknek csak egy tápbemenete van, a többit képzelheted... ;]

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#8) sztanozs válasza Egon (#7) üzenetére


sztanozs
veterán

Ransomware ügy, szinte minden nap van a hírekekben egy-két nagyobb cég/szolgáltató.

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#9) Tetsuo válasza bollokcs80 (#1) üzenetére


Tetsuo
aktív tag

Vagy az oroszok. :D

(#10) apatyas válasza KEndre (#4) üzenetére


apatyas
Korrektor

Jaa, így már értem a kavarást :D Lenni nigériai diák, küldeni ide sok many.

pezo77 #5 2017.12.14. 13:29 Hmm. És ez az e-hajó akkor hol is tud kikötni? Az e-bay -ben? ;)

(#11) default. válasza kraftxld (#5) üzenetére


default.
őstag

:))

(#12) default. válasza Egon (#3) üzenetére


default.
őstag

Jó meglátás, én elsiklottam felette.
És :R a cikkírónak. Érdekes, lényegretörő, összeszedett írás! Kíváncsi lennék a folytatásra is, ha lesz :D.

(#13) daninet válasza default. (#12) üzenetére


daninet
veterán

az lesz a folytatás mint mindenhol:
rájönnek, hogy nincs bekap, kifizeti a cég a párezer eurós pénzt (amit hozzáteszek nem egyéni elkövető kér hanem egy script az adatmennyiség alapján kalkulál egy összeget. ez rég nem célzott támadás)
ezután pedig kap az IT részleg pénzt és végre valahára felvesznek egy IT secu alkalmazottat aki majd semmire nem kap költségvetést.

még valami érdekel? :DDD

Miért vegyem meg, ha 3x annyiért, 3x annyi idő alatt megépíthetem? ´¯`·.¸¸.·´¯`·.¸><(((º>

(#14) apatyas válasza daninet (#13) üzenetére


apatyas
Korrektor

És hiába küldik el a pénzt, az adatbázis úgy marad :D

pezo77 #5 2017.12.14. 13:29 Hmm. És ez az e-hajó akkor hol is tud kikötni? Az e-bay -ben? ;)

(#15) #64791808 válasza apatyas (#14) üzenetére


#64791808
törölt tag

és hogy ezt nem tudom megértetni több céggel, hogy ne küldjön pénzt, mert 0 esélye van, hogy viszontlássa az adatait, hiszen ez miért állna az elkövető érdekében?

Erre az a válasz, hogy "de hátha"

Akkor jó.

Két hét múlva ezek a cégek fel szoktak hívni a legkülönfélébb ötletekkel, hogy hogyan oldjuk meg a problémájukat - lehetőleg ingyen. De gyorsan ám! Aztán fel vannak háborodva a sablon válaszlevélen: "Sajnos nincs az önök számára megfelelő ajánlatunk"

(#16) KEndre


KEndre
HÁZIGAZDA

Egy magyar egyetem, beléptető rendszer... benyalta az aktuális zsarolót. Minden ajtót ki kellett nyitni, míg a problémára megoldást találnak. Egy ideig se ki, se be. Fizessünk vagy ne fizessünk? Ez (volt) itt (is) a kérdés.
Kis főnök, nagy főnök, mégnagyobb főnök, döntés: nem fizetünk. Újra húzták a szoftvert, de az adatbázist újra fel kellett építeni, mentés nem volt. Beletelt néhány hétbe, mire visszaállt a rend.
Így szokott ez történni mostanság. :W

[ Szerkesztve ]

Légy óvatos, sokan pályáznak a nehezen megszerzett pénzedre! Tudd, hogy csak te vagy képes megvédeni magad!

(#17) [Newman] válasza sztanozs (#8) üzenetére


[Newman]
tag

És elég sok olyan is van, amit nem szellőztet meg a média, mivel erős arcvesztést jelentene.
Láttam már olyat, hogy a mentést is titkosították, a kazettákat pedig törölték - rendesen. Ransomware és tényeges támadás is volt egyszerre.
Nyilván volt offsite-mentés, ami ebben az előfordulásban hetente került kivételjre a library-ból, de ez nem boldogítja azt a céget, akir 4-5 napnyi adatot veszt.

[ Szerkesztve ]

VCIX-DCV,VCIX-NV,vExpert,vExpert Pro,vExpert NSX,VMCA - newman.cloud

(#18) #64791808 válasza KEndre (#16) üzenetére


#64791808
törölt tag

Úgy kell nekik, ha nem volt mentés.

(#19) Egon válasza #64791808 (#15) üzenetére


Egon
nagyúr

hiszen ez miért állna az elkövető érdekében?

Érdekében áll, hiszen ha senki nem kapja vissza az adatait, aki fizet, akkor a következő páciens miért fizetne? :U
Egyébként tudtommal a statisztika szerint kb. 50%-ban vissza szokták kapni az adataikat. Az pedig meglátásom szerint teljesen egyéni, hogy mikor érdemes megkockáztatni a fizetést (pl. ha tízszer annyiba kerül visszapötyögni az adatokat, mint amennyit kérnek váltságdíjat, akkor érdemes lehet: az már majdnem mindegy, hogy 10 egység vagy 11 egység manit kell költeni a visszaállításra - de van rá valamennyi esély, hogy 1 egységből megússza az illető cég...).
Természetesen nagy általánosságban senkit nem bíztatok hasonló esetben a fizetésre, és nem győzöm hangsúlyozni a megelőzést és az offline mentés fontosságát...

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#20) #64791808 válasza Egon (#19) üzenetére


#64791808
törölt tag

De honnan vagy birtokában annak az információnak, hogy más hogyan kapta vissza az adatait, miközben nyilván mindenki titkolja, ha ilyen történik? :)
Sehonnan. Nem tudod, hogy más visszakapta-e az adatait vagy nem. Arról nem beszélve, hogy az elkövető minden egyes kontaktusfelvétele rizikófaktor, miért kockáztatná meg?

És végül: ez valahol elvi kérdés is. Amíg bárki fizet nekik, addig csinálják. Az egész ransomware fél év alatt eltűnne, ha senki, de tényleg senki nem fizetne.

(#21) Egon válasza #64791808 (#20) üzenetére


Egon
nagyúr

[link]
61% elvileg visszakapta az adatait, ott a link, a cikk. Hogy honnan veszik az adatokat, nem tudom, lehet hogy anonim felmérés alapján.
Hogy miért kockáztatná meg a kapcsolatfelvételt, azt lásd fentebb.
Sajnos mindig lesz aki fizet, bár alapvetően egyetértek az utolsó mondatoddal.

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#22) sztanozs válasza #64791808 (#20) üzenetére


sztanozs
veterán

Nem tűnne el (mert egyrészt úgyis lenne aki fizetne, ráadásul nem csak attól lehet pénzt kérni, akit megtámadtak, az adatok jó eséllyel eladhatók a dark-weben, ha nem fizet a tulaj).
Ráadásul a randomware olcsó (támadó erőforrás szempontból), és nem is kell vele sokat vacakolni. Ha valaki bekapja a phishing-et (vagy valami exploit-ot), onnantól fogva automatikusan megy a dolog.

[ Szerkesztve ]

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#23) #64791808 válasza sztanozs (#22) üzenetére


#64791808
törölt tag

Ha senki nem fizetne, eltűnne - Nem tűnne el, mert úgy lenne, aki fizet...

Érzed az érvelési problémát? :)

@Egon: érdekes cikk, kérdés, hogy mit értünk adatvisszakapáson (teljes/részleges), illetve ha tudnám, hogy egy célpont beszopta a művemet, biztosan rámennék az ismétlésre. Rendben, elfogadom, hogy játékelméletileg van olyan eset, mikor érdemes lehet fizetni, ennek ellenére minden esetben hibának tartom.

Viszont a cikk utal egy sokkal aggasztóbb dologra: az IT infrastruktúra általános minősége nem javul, hanem romlik, ha igazak az adatok. Ma, amikor már megvan a technológia az igény szerinti mentésre, illetve a fájltitkosítások megelőzésére is, ez a probléma nem csökken, hanem nő? Ez azért elgondolkodtató.

[ Szerkesztve ]

(#24) dkekesi válasza sztanozs (#22) üzenetére


dkekesi
tag

Aki dark weben akar értékesíteni, az inkább észrevétlen akar maradni, mert 1. nem áll érdekében felhívni magára a figyelmet, 2. a lehető legtovább és a lehető legtöbb irányból akarja fejni a forrást (bejutva egyre több rendszerbe).

(#25) sztanozs válasza dkekesi (#24) üzenetére


sztanozs
veterán

Aki a darkweben értékesít, az észrevétlen marad. Nem a Maze az egyetlen csoport, aki ransomware-ezik, illetve ha van eladható adat, azt akor is eladják, ha az megtámadott fizet, hogy visszakapja.

#23 - amíg egy kórház (pénz és infrastruktúra hiányában) nem tud visszaállni mentésből - vagy akár egy egy kis cég -, akinek megér párszázezer forintot, hogy visszakapja az adatait, addig erről felesleges lamentálni.
Olyan ez, mint a tömegközlekedésen a bliccelés. Ott is úgy számolgatnak az emberek, hogy majd csak kevesebb lesz a büntetés, mint a jegy/bérlet. Lehet azon elmélkedni, hogy mi lenne, ha minden járaton kaller lenne, de erre nincs pénze senkinek, és nem is hozná be a plusz jegybevétel a kallerek bérét. őt, akár a korrupciót is növelné, hacsak nem járnának a kallerek mindenhova kettesben/hármasban/négyesben, hogy duplaannyiba/tripla/stb. kerüljön lefizetni őket (persze az üzemeltetőnek is dupla/tripla/stb bérköltségen).

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#26) Tetsuo válasza #64791808 (#20) üzenetére


Tetsuo
aktív tag

A túszejtéses zsarolások esetén sem kellene fizetni, mégis van, aki fizet, mert fontos az elrabolt.

(#27) #64791808 válasza Tetsuo (#26) üzenetére


#64791808
törölt tag

Hát azért ne tegyünk már egyenlőségjelet emberélet és adat közé.... Ne haragudj, ez gusztustalan volt.

(#28) Tetsuo válasza #64791808 (#27) üzenetére


Tetsuo
aktív tag

Mi volt gusztustalan? Ott is az a protokoll, hogy nem fizetünk, különben úton-útfélen emberrablások lennének.
A zsarolók itt is arra apellálnak, hogy a cégnek bizony ér annyit az adat, hogy fizessen. Valamelyik cégnek ér annyit - ennyi.

(#29) sztanozs válasza #64791808 (#27) üzenetére


sztanozs
veterán

Az adat is lehet emberélet egy kórház vagy veszélyes üzem esetén...

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#30) #64791808 válasza sztanozs (#29) üzenetére


#64791808
törölt tag

Jólvan srácok, ha anyátokat elrabolják, akkor majd mondjátok meg, hogy lőjék agyon nyugodtan, majd visszaállítjuk backupból...

Ha a két eset szerintetek ugyanaz, akkor nincs értelme beszélnünk a témáról tovább, vegyétek úgy, hogy nektek van igazatok.

[ Szerkesztve ]

(#31) kaposznyak


kaposznyak
aktív tag

Létezik jóindulatú kibertámadás is?

(#32) Tetsuo válasza #64791808 (#30) üzenetére


Tetsuo
aktív tag

A két eset közé csak te raksz egyenlőségjelet.
Ha valaki felhívja a figyelmet egy analógiára, az nem azt jelenti, hogy szerinte nincs is különbség a két dolog közt. :U

(#33) cskamacska válasza Tetsuo (#32) üzenetére


cskamacska
addikt

Vagy esetleg szar volt az analógia? Esetleg van valami rossz autós hasonlatod is? ;]

Cerebellumnak abban mindenképp igaza van, hogy ha a cégek nem lennének annyira kretének hogy fizetnek mint a katonatiszt, ha nem is szűnt volna meg az egész ransomware kérdés 2016 közepén, de nem állt volna neki minden rosszarcú és annak kutyája ilyeneket küldözgetni.

Sztanozs inkább gyakorlati oldalról közelítette meg, nagyon nehezen pótolható adatok esetén. Csak ugye nem csak ilyenekért fizetnek, fizetnek azok akkor is ha a főnök laptopján a pornó mappát kell visszaszedni. :U

"Para mis amigos todo, para mis enemigos la ley"

(#34) sztanozs válasza #64791808 (#30) üzenetére


sztanozs
veterán

Ok, az édesanyád a kórházban fekszik műtét előtt az intenzíven és leállnak a rendszerek ransomware miatt.
Szerinted fizessen a kórház és működjenek berendezések, tudják kivel mit kell csinálni és megtartsák a műtéteket (és tudják ápolni a betegeket), vagy majd a kórház informatikusa helyrehozza a rendszereket valamikor és hazaviszed és addig otthon ápolod (vagy keresel neki másik kórházat)?

(#33) cskamacska - nekem van autós első kézből. Karambol utén az autóm egy szervízben volt, ahol bekaptak egy ransomware-t. Nem volt szofisztikált mentés, csak egy külső vinyóra mentették a lokális programokat a nap végén, szerencsétlenségükre épp akkor, amikor a ransomware is futott a gépen, így a teljes mentés is odalett.
Majd egy hónappal tovább volt bent a kocsim, mert épp szét volt kapva, nem tudták kinek mit rendeltek már meg és mit kell kiszámlázni, újra kellett leltárazni és minden beszállítóval leegyeztetni, hogy milyen megrendelések mentek ki és mit kell még megrendelni. Bár a részleteket nem ismerem, de úgy tudom végül ráadásul fizettek is, mert túl sok archív adat veszett volna el és a hatósági bírság sokkal több lett volna, mint a ransom.

[ Szerkesztve ]

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#35) cskamacska válasza sztanozs (#34) üzenetére


cskamacska
addikt

Nem kell egy rossz példát végletekig szétcincálni csak hogy belerúgjunk a másikba. :P

Ha beáll az adminisztráció az szr ügy, de meghalni épp nem fog tőle senki. Betegút remélhetőleg központilag követett, ahol van pénz mentésre, a kórházi periférián meg megoldják ideiglenesen papíron. Itthon amúgy is papíroznak ha kell, ha nem, rendelői / kórházi rendszer normális esetben is kutya vacsorája, így ez nem lesz gond. :D

mod a modhoz: Fizetnek, persze hogy fizetnek, PONT ezért tartunk ott ahol. ;)
Fizetett jobb passzban lévő család is a családi fényképek megmentéséért. Csak már nem volt kitől kódot kapni, mert ugyan a Bitcoin cím még létezett, de a kártevő "túl régi" volt, üzemeltetők rég elillantak.

Egyébként a pofátlanságnak nincs határa. Megberhelt warez játék kiadások mellé direkt olyan zsaroló vírusokat csomagoltak (vagy még teszik mindig), ami 100-200 eurókat kért csak, és azt a Pistikék épp ki tudták fizetni zsebpénzből. :U

[ Szerkesztve ]

"Para mis amigos todo, para mis enemigos la ley"

Copyright © 2000-2024 PROHARDVER Informatikai Kft.