Вирус WannaCry атаковал серверы МЧС

19:07 19/05/2017 Интернет и СМИ
Вирус WannaCry атаковал серверы МЧС
Серверы МЧС России подверглись атаке вируса WannaCry. На работе спасателей это не отразилось. «Пострадали серверы, обеспечивающие обмен информацией между административными службами», — уточнил информированный источник. Ведомство не прокомментировало сообщения об атаке.
Вот же админы криворукие. Недели им не хватило чтобы винды пообновлять?

Серверы МЧС России подверглись атаке вируса WannaCry. На работе спасателей это не отразилось, сообщил «Интерфаксу» в пятницу, 19 мая, информированный источник.

«Пострадали серверы, обеспечивающие обмен информацией между административными службами. Непосредственно на работе спасательных подразделений атака не отразилась», — уточнил собеседник агентства.

Отмечается, что вирус поразил бухгалтерские данные, часть которых уже восстановлена. Работа финансовых служб идет в штатном режиме, добавил источник.

На данной момент ведомство не прокомментировало информацию агентства об атаке WannaCry.

Вирус-вымогатель WannaCry начал распространяться 12 мая. Он шифрует информацию и требует заплатить выкуп, по разным данным, от 300 до 600 долларов. Предполагается, что его создатели взяли за основу вредоносную программу АНБ США Eternal Blue. Вирус распространился не менее чем в 150 странах мира, от него пострадали более 200 тысяч пользователей. The Times сообщала, что доходы создателей WannaCry, по данным на 15 мая, превысили 42 тысячи долларов.

Комментирование разрешено только первые 24 часа.

Комментарии(34):

1 2+1
2 +0−0Anton Davidenko19:22:55
19/05/2017
Вот же админы криворукие. Недели им не хватило чтобы винды пообновлять?
2 +0−0№-356147319:12:05
19/05/2017
Мегафонщики пока не признаются.
1 +0−0Pin -Unpublished-19:40:20
19/05/2017
0 +0−0Александр Иванов19:22:19
19/05/2017
Они то при чем? Кто отвечает за информационную безопасность России?
Подручный Покемона в Минкомсвязи...
ИБ - индивидуальный вопрос каждого ))
1 +0−0Валеpий Белов19:14:22
19/05/2017
ыыыыыыыыыыыыыыыыыыыыыыыыыыыы
1 +0−0№-356147319:13:02
19/05/2017
Трамп и Мегафон положил по стране!
0 +0−0Ринат Кузнецов01:47:36
20/05/2017
Комментарий удалён.
0 +0−0Pin -Unpublished-22:06:22
19/05/2017
0 +0−0Михаил Гладилин21:53:17
19/05/2017
как-то у вас сложно все.. очень. порты в биосе вырубить не проще? терминальный доступ - оно понятно. но - во первых дорого(каллы - они такие каллы.. да и серв недешев)
с ключиком - уже ознакомился. жадная и криворукая компашка. ну ооочень жадная..
Чтобы вырубить порты в биосе - это надо серьезно поработать. Ну очень. Биос декомпильнуть, чипсет по низам перепахать. Если имелось ввиду настройки в СМОS-Setup, то может получиться как с фирмварью одного производителя ТВ - выключено в настройках, а по факту работает при определенных условиях ))
А в случае, если , скажем так, сетевуха интересной модели интегрированна в мост на материнке - возможна дыра и покруче.
0 +0−0Pin -Unpublished-21:55:44
19/05/2017
0 +0−0Михаил Гладилин19:57:01
19/05/2017
серверный - только от 1с. и тот - был.
прямые руки(вообще любые) - не спасут от атак на 135 порт.
кардинально - можно просто закрыть.. но при этом прикроется почти вся сетевая работа винды.
ну не может она без нетбиос(да. от этого древнего как г даже не мамонта - динозавров). никак не может - даже под страхом смерти.
Сервер с открытым 135 в изолированном от интернета сегменте. В нем жп выделенный SQL под базы, и прочее. Клиенты - хоть под линуксом - цепляются через фаерволл по 3899. Сетевая печать - во внешний сегмент RawPrinting.
Зачем бухам и клеркам доступ к серверу по 135 - чтобы данные на флешку сбросить и продолбать по путь домой или слить налево? )))
0 +0−0Михаил Гладилин21:53:17
19/05/2017
0 +0−0Pin -Unpublished-21:46:38
19/05/2017
Терминальный доступ. Та-же 1С.
Сегментирование сети и фаерволлинг. Только так!
Или Вы желаете под линуксом одинэсину крутить. Нет, можно, конечно, но с ключем защиты надолбаетесь ))
Опыт развертывания есть )) как и практика заливания усб-портов эпоксидкой. )))))
как-то у вас сложно все.. очень. порты в биосе вырубить не проще? терминальный доступ - оно понятно. но - во первых дорого(каллы - они такие каллы.. да и серв недешев)
с ключиком - уже ознакомился. жадная и криворукая компашка. ну ооочень жадная..
0 +0−0Pin -Unpublished-21:46:38
19/05/2017
0 +0−0Михаил Гладилин19:58:44
19/05/2017
у меня уже слов нет.. цензурных.
что вы на таком сервере запускать собрались?
нафига нужен аппаратный фаервол? по причине избытка денег?
Терминальный доступ. Та-же 1С.
Сегментирование сети и фаерволлинг. Только так!
Или Вы желаете под линуксом одинэсину крутить. Нет, можно, конечно, но с ключем защиты надолбаетесь ))
Опыт развертывания есть )) как и практика заливания усб-портов эпоксидкой. )))))
0 +0−0Автомобильные наклейки20:05:28
19/05/2017
0 +0−0№-186125319:28:19
19/05/2017
Где Эльбрусы-М и российская виндовс? Импортозамещение?
Нии козеводства и овцейопдства уже разработали ос.
0 +0−0Автомобильные наклейки20:04:02
19/05/2017
Шойгу, введи войска!
0 +0−0Михаил Гладилин19:58:44
19/05/2017
0 +0−0Pin -Unpublished-19:43:53
19/05/2017
Как сервер вполне, если за аппаратным фаерволом и работать по RDP
у меня уже слов нет.. цензурных.
что вы на таком сервере запускать собрались?
нафига нужен аппаратный фаервол? по причине избытка денег?
0 +0−0Д П19:57:31
19/05/2017
0 +0−0Pin -Unpublished-19:43:53
19/05/2017
Как сервер вполне, если за аппаратным фаерволом и работать по RDP
В косынку играть!!!
0 +0−0Михаил Гладилин19:57:01
19/05/2017
0 +0−0Pin -Unpublished-19:48:25
19/05/2017
Софт есть специфический под винду, возможно
А лучший антивирь - прямые руки. На сервеие он не нужен и скорее опасен - по разным причинам
серверный - только от 1с. и тот - был.
прямые руки(вообще любые) - не спасут от атак на 135 порт.
кардинально - можно просто закрыть.. но при этом прикроется почти вся сетевая работа винды.
ну не может она без нетбиос(да. от этого древнего как г даже не мамонта - динозавров). никак не может - даже под страхом смерти.
0 +0−0Pin -Unpublished-19:48:25
19/05/2017
0 +0−0Михаил Гладилин19:40:31
19/05/2017
зачем?? что такого в виндовом серве?
кстати - под него еще и антивирь не найти. уже было дело - искали..
единственное - это сервер для 1С. от это - запросто. для работы в терминалах.
Софт есть специфический под винду, возможно
А лучший антивирь - прямые руки. На сервеие он не нужен и скорее опасен - по разным причинам
0 +0−0Михаил Гладилин19:45:56
19/05/2017
уже и опровержение приехало. "никаких атак - все штатно"
0 +0−0Pin -Unpublished-19:43:53
19/05/2017
0 +0−0Михаил Гладилин19:38:27
19/05/2017
135 порт.. ОПЯТЬ!! люди - это дело было еще в 95 винде.
но глобально - ладно еще использовать винду как рабочую станцию.
но как сервер.. это просто капец. не говоря уже о том, что за это дело - плачено немеряно денег..
Как сервер вполне, если за аппаратным фаерволом и работать по RDP
0 +0−0Михаил Гладилин19:40:31
19/05/2017
0 +0−0Pin -Unpublished-19:37:55
19/05/2017
А что, одноранговый сегмент, WS2008 - вполне допускаю )
Даже "антивирусное" ПО стоит....
DLP возможно нет и есть соблазн воткнуть что-нибудь левое ))
Зато все формально соответствует всем требованиям РД
))))
зачем?? что такого в виндовом серве?
кстати - под него еще и антивирь не найти. уже было дело - искали..
единственное - это сервер для 1С. от это - запросто. для работы в терминалах.
0 +0−0Михаил Гладилин19:38:27
19/05/2017
0 +0−0KudesNick X19:27:46
19/05/2017
Вирус использует уязвимость MS 17-010
Патч от майкрософт в помощь
Ссылка на technet.microsoft.com
Проверить установлен ли патч
wmic qfe get HotFixID | findstr /c:4012212 /c:4012213 /c:4012214 /c:4012215 /c:4012216 /c:4012217 /c:4012598 /c:4012606 /c:4013198 /c:4013429
135 порт.. ОПЯТЬ!! люди - это дело было еще в 95 винде.
но глобально - ладно еще использовать винду как рабочую станцию.
но как сервер.. это просто капец. не говоря уже о том, что за это дело - плачено немеряно денег..
1 2+1
Самые
^^^Наверх^^^Обратная связь