Hirdetés

2024. május 7., kedd

Gyorskeresés

Hozzászólások

(#1) WildBoarTeam


WildBoarTeam
aktív tag

Ismeretlen forrásból származó doksiban makrót futtatni? :N
Tipikus felhasználói bull$hit...

blabla

(#2) fene_vad válasza WildBoarTeam (#1) üzenetére


fene_vad
senior tag

A bullshit szó nem feltétlenül erre használatos, de alapjában véve igazad van.
Persze péntek délután miután az ezredik excelt nyitod meg szerveren szerkesztésre, engedélyezett makróhasználattal etc.. lehet hogy az ezeregyediket reflexből engedélyezed.
Pont ezért a legveszélyesebb támadási forma a social engineering, mert nincs és nem is lesz tökéletes védelem ellene az emberi tényező miatt.

(#3) WildBoarTeam válasza fene_vad (#2) üzenetére


WildBoarTeam
aktív tag

Mondjuk, ha szerverről nyitogatsz ilyen cuccokat, akkor valószínűleg már valamilyen szűrési folyamaton átszaladt az az excel.
Nálunk volt olyan kollegina, aki simán megnyitott egy angol szöveges "saját magától kapott" levelet és megnyitotta a mellékletét... A crypto el is cseszte pár évnyi adatát a gépen, plusz a hálózatra is rámászott, szóval mindenkinek ugrott pár hónapnyi melója (az IT-sek utóbbit észre sem vették, amíg nem jeleztük, hogy a hálózaton tárolt állományokból semmi sem érhető el).

blabla

(#4) #06658560 válasza fene_vad (#2) üzenetére


#06658560
törölt tag

Talán ha szeparált virtuális gépeket kap az ember.

(#5) Sotho válasza WildBoarTeam (#3) üzenetére


Sotho
őstag

plusz a hálózatra is rámászott, szóval mindenkinek ugrott pár hónapnyi melója és az IT-sek még ott dolgoznak? :U
Nálunk is volt ugyanez, mentésből fél ór múlva megvolt minden. (napi mentés van)

[ Szerkesztve ]

(#6) daninet válasza Sotho (#5) üzenetére


daninet
veterán

1-2 hete detto. Makro fajl jott, 1.0 user kapta aki pont az accounts-on ul, a level cime pedig pending Payment Advice. Gyors duplakatt, fel ora mulva a szerver nagyja is le volt titkositva, szerencsere jo gyors vinyok vannak benne :U
Szerencsejuk volt, hogy van napi mentes egy olyan gepre ami levalasztja magat utemezetten a halozatrol

Miért vegyem meg, ha 3x annyiért, 3x annyi idő alatt megépíthetem? ´¯`·.¸¸.·´¯`·.¸><(((º>

(#7) WildBoarTeam válasza Sotho (#5) üzenetére


WildBoarTeam
aktív tag

Jó nektek.... Ha mi magunknak nem mentünk, akkor senki nem teszi meg helyettünk. :N

blabla

(#8) Sotho válasza daninet (#6) üzenetére


Sotho
őstag

Modjuk nálunk írási joga az adott személynek ahhoz van ami feltétlenül szükséges csak a rendszer kis része volt érintett szerencsére.
WildBoarTeam : a menteni való adatok kis helyen is elférnek ha előbb letöröljük róla a pornót :D

[ Szerkesztve ]

(#9) daninet válasza Sotho (#8) üzenetére


daninet
veterán

Ez igy van nalunk is, ove az Y meghajto amit mi (nem az egeszet) olvasunk o pedig irja. A teljes konyveles, rengeteg dokumentum ;]

Miért vegyem meg, ha 3x annyiért, 3x annyi idő alatt megépíthetem? ´¯`·.¸¸.·´¯`·.¸><(((º>

(#10) fene_vad válasza Sotho (#8) üzenetére


fene_vad
senior tag

ha valami zero-day exploitot használ ki az csatolmányba rejtett ravasz kis féreg, akkor adhat magának rootot mielőtt nekiáll dolgozni:)

(#11) Sotho válasza fene_vad (#10) üzenetére


Sotho
őstag

Eza 0day a jolly-joker de futtatási jogot egy állomány sem tud adni magának mert ahhoz előbb futnia kell akkor meg már minek :D.

(#12) .DLL


.DLL
veterán

Ne adjunk már ilyen címet a kisszínes alá, hogy "Bankból lopni megéri"... : :(( :W :(((

(P.H.)

(#13) foodlf válasza Sotho (#5) üzenetére


foodlf
csendes tag

persze!
helyettük a főnököket kéne kirúgni, akik nem adnak elegendő időt és pénzt egy biztonságos rendszer kiépítéséhez. mindig a fejétől bűzlik a hal.

aztán folytathatjuk is rögtön a technikailag analfabéta alkalmazottak kirugdosásával, durva lekorlátozásukkal, folyamatos monitorozásukkal, fake emailek beküldözgetésével (hogy lássuk, hogy melyik primitívke nyitja meg őket buliból), idióta és beteges berögzülések kiirtásával (kiskirályok excelei api-n keresztül elérhető adatbázis helyett), stb...

(#14) Sotho válasza foodlf (#13) üzenetére


Sotho
őstag

:R így van, pénz nélkül semmi nincs, az it-re ez különösen igaz.

(#15) kymera válasza WildBoarTeam (#7) üzenetére


kymera
senior tag

Erre van a rendszergazda :)

1151,AM4,1366,2011, - Lapok,procik,vinyók,tápok,vga-k -akciósan. - 70-2340239

Copyright © 2000-2024 PROHARDVER Informatikai Kft.