А где бэкапы???????

Вот так начался понедельник в организации, руководство думало, что мы самые крутые, а наш сервер с базами 1С "положил" шифровальщик..., цена ключа 15000 р , директор деньги перевел и тишина.

На закономерный вопрос, где бекапы. А бекапы хранились на том же сервере, рядом с рабочей базой. Вот такая цена разгильдяйства, и смешно и грустно, видно за октябрь зарплаты не ждать даже тем кто к IT не имеет отношения.


ATTENTION!

Your computer was attacked by trojan called cryptolocker. All your files are encrypted with cryptographically strong algorithm, and without original decryption key recovery is impossible.


To get your unique key and decode your files, you need to write us at email written below during 72 hours, otherwise your files will be destroyed forever!


yaponchik@yahoo.com

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

Ну с бекапами конечно лол. Но что то мне подсказывает, что это придуманный текст. Сколько раз у нас в организации ловили шифровальщика и все что он делал - это портил файлы с вордовским и ёкселевским расширением - все! ну иногда еще фотки и пдфки. Какие то другие файлы он никогда не трогал. А бекапы явно не в ёксиле. К тому же: какой идиот додумался бы платить им бабки? Это заведомо самый проигрышный вариант. И да: у вас нет дежурного айтишника на выходных? обычно, если офис работает по выходным, то и айтишник должен быть. А уж не заметить всякие DA_VINCI код - это надо очень постараться. Плюс любой юзерс сразу как только у него не откроется его "Очень важный документ" сразу же позвонит в ужасе. Короче как то не вяжется...Но как предостережение на счет бекапов - это дело.

раскрыть ветку (20)
1
Автор поста оценил этот комментарий

Хрень какую-то написал, уж извини. Если не в теме - не надо умничать.

Имеется ввиду шифровальщик под 1С, написанный в среде 1С. Запускаешь внешнюю обработку - и хана. Появился не так давно (весной что ли) и пока в единственном экземпляре: никто раньше не мог написать толковый вирус на языке 1С.

И покажи мне хоть одного офисного юзверя, который читает, что там ему программа пишет. Они ж все в этом случае неучами оказываются - жмакают на все подряд.

Самая фигня - даже установленый антивирь от этого не спасет. Только полный запрет на любые нестандартные действия на уровне платформы.

Кроме того, автор не написал версию 1С. 7-ка, например, хранит базы именно в табличных документах, кои любит простой шифровальщик.

раскрыть ветку (7)
Автор поста оценил этот комментарий

Антивир вообще хоть от чего то спасает? Как он может спасти, если сам юзер зачастую дает разрешение ( и несколько раз подтверждает) на изменение в системе?

Ну ок,файлы 1с он пошифрует, но бекапы то в другом расширении. Разве нет? Пока не видел ни одного скрипта, что бы кушал бекапы.

раскрыть ветку (2)
Автор поста оценил этот комментарий

сам я бэкапы не видел, может их просто не было , потому что сынка генерального за это отвечал

раскрыть ветку (1)
Автор поста оценил этот комментарий

от с этого и надо было начинать... насмотрелся я таких сынков директоров за свою карьеру... потом  экскаватором завалы не разгрести хД

Автор поста оценил этот комментарий

у нас 8ка 1С торговля склад, и зашифровало все файлы на серваке, виновато руководство,которые возомнили себя непотопляемыми. я больше скажу у нас в конторе можно что угодно делать в компах, качать устанавливать любому пользователю

раскрыть ветку (3)
Автор поста оценил этот комментарий

теневые копии включены?

пользователи надеюсь с ограниченными правами?

раскрыть ветку (2)
Автор поста оценил этот комментарий

я в этом не разбираюсь, моя юзверь, а не программер))

раскрыть ветку (1)
Автор поста оценил этот комментарий

знаю одну контору в которой гендир уволил одного (и единственного) админа, который шарил в 1С. остался только инженер КИПиА и эникей который только принтерами занимается


встревать начали пользователи 1С и внезапно инженер КИПиА

Автор поста оценил этот комментарий

да нет не придуманый , нам сейчас светит 1ску ручками наколачивать приходы с января 16 года. И нет у нас айтишника штатного впринципе.

И если есть сомннения вбей имейл yaponchik@yahoo.com в яндекс и увидишь, ччтио мы не одни попали

раскрыть ветку (11)
1
Автор поста оценил этот комментарий
ну тогда сочувствую.

Вообще, тут вина 50 на 50. Где вы взяли такого приезжего админа, который бекапы не на 3-4 различных жестких дисках хранит?)) Да и жмотиться на сис-админа в период компьютерного засилья как то глупо. Если у вас нормальных размеров организация, то настоятельно рекомендую брать сис админа и брать нормального. Столько сил и времени сэкономите, что прям ах.

А админу премию дарвина. И скорее всего никаких бекапов вообще не было. Т.к. ни один скрипак словленный нами не шифровал их.

И да) привет тому чудику, что запустил скрипак) какое нибудь судебное предписание? или что то в этом роде?) Еще наверное несколько раз запустил и удивлялся, а че это файлик то не открывается)

Прежде чем все восстанавливать - проверьте хорошенько точно ли удалили все копии скрипа. Они последнее время куда только не прячутся.

раскрыть ветку (9)
Автор поста оценил этот комментарий

Был случай, работал я тогда в франче 1с, звонит клент (админ):
- У вас там наших бэкапников нет? (Мы им доработки делали)

- Хмм, нет, работу сдали - потерли все. А что?
- Да тут такое дело....Я обновление запустил и случайно ногой задел кнопку POWER и комп вырубился, база умерла. Бэкапы не делали уже пол года(((

- Сочувствую, но у нас бэкапов ваших нет.
Организация крупный завод, мне было страшно за попу этого админа.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Не понимаю я таких людей. Бекапы можно делать автоматически. Поставил так, что бы каждый день в 00:00 автоматически делался бекап на серваке. Утром пришел - сразу на хард скинул и все. Пару часов повозиться с настройкой (это если первый раз делаешь и не знаешь как) и каждый день 30 секунд на переброску бекапа..все...зато срака всегда под защитой)
раскрыть ветку (1)
Автор поста оценил этот комментарий

За 2 года во франче всякого лентяйства повидал.
Если как-то средствами сервера бэкап делать то возможно. У 1с есть свой механизм, но полагаться на него я б не стал. Иногда зависают сеансы или фоновые задачи и бэкап не делается. А еще есть 1с облачный архив, но его не юзал я лично

Автор поста оценил этот комментарий

непонятно кто запустил, пришли в понедельник, открываем сервак, а все файлы уже мертвые, и в каждой папке файл Redme датированый 09/10/2016 16,21, то есть в выходные кода никого кроме генерального или его сына(хотя сын врядли в воскресенье придет на работу) нет, все уже было зашифровано

раскрыть ветку (5)
Автор поста оценил этот комментарий

посмотри у кого в профиле файлы зашифрованы (в загрузках или документах), в чужие профили без прав админа заходить нельзя, так и найдете

раскрыть ветку (2)
Автор поста оценил этот комментарий

компы у всех чистые проверяли, не нашли, или не говорят что нашли у кого тоиз небожителей

раскрыть ветку (1)
Автор поста оценил этот комментарий

не на компе, а на сервере

DELETED
Автор поста оценил этот комментарий

ты сам нашёл одного из двух, кто мог запустить скрипт

раскрыть ветку (1)
Автор поста оценил этот комментарий

понимаю, и они понимают, но делают вид что виноваты не они)

Автор поста оценил этот комментарий

Проблема так и не решена?

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку