Криптошифровальщик поразил сеть МВД.

Началось массовое заражение криптовирусом сети мвд по стране. Точно уже есть в липецкой ,пензенской, калужской областях. На рабочем столе просят 300 баксов. Название вируса @wanadecriptor. На некоторых компах идет отчет до 19 мая. Кто что еще слышал - делимся.

Криптошифровальщик поразил сеть МВД. Вирусы-шифровальщики, МВД

https://lenta.ru/news/2017/05/12/wannacry/

http://tass.ru/mezhdunarodnaya-panorama/4248397

http://www.bbc.com/news/technology-39901382


UPD: Позднее поступило опровержение.


https://www.gazeta.ru/tech/news/2017/05/12/n_10040471.shtml


В пресс-центре МВД «Газете.Ru» факт хакерской атаки опровергли.

«Идут плановые работы на внутреннем контуре», — уточнили в МВД.

Ранее сообщалось, что серверы Нацслужбы здравоохранения Британии подверглись массовой кибератаке.

Получить оперативный комментарий СК пока не удалось.

Вы смотрите срез комментариев. Показать все
374
Автор поста оценил этот комментарий

О, хорошие новости для чиновников, теперь придется пилить несколько миллиардов на кибербезопасность.

раскрыть ветку (39)
125
Автор поста оценил этот комментарий

- Простите, можно у Вас резиночки на деньги попросить...

- До чего ты дошел!!! Посмотри на себя!!! Что денег на резиночки не хватает?

-Нет, резиночек на деньги.

раскрыть ветку (1)
16
Автор поста оценил этот комментарий
— Никто не терял пачку денег?

— Да, да! Я терял!!

— На, вот, резиночку нашел...

39
Автор поста оценил этот комментарий
Скорее результат будет это из разряда: Такс. Значит отложим введение электронной документации в МВД на 20 лет, которые будут затрачены на разработку собственной системы безопасности, а затем ещё и всей системы взамен уже созданной.

Ну и открою тайну. Насколько я знаю в полиции сейчас ведут и электронную документацию и бумажную, то есть раза в два больше работы на документооборот.
раскрыть ветку (7)
44
Автор поста оценил этот комментарий
Удвоенный документооборот во всех госконторах ведётся. Это не новость.
11
Автор поста оценил этот комментарий

Почему бы не пользоваться военной?

Она очень даже интересная, там ранговая система защиты, была, по крайней мере, лет 15 назад.

раскрыть ветку (2)
22
Автор поста оценил этот комментарий

Можно было бы, если бы не чертовы перфокарты. Уж больно мы привыкли к этим всем четырехдюймовым дискетам и сд-дискам, чтобы возвращаться к перфокартам.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Господь с вами, в том ноутбуке, что попадал ко мне в руки был USB 1.1.

3
Автор поста оценил этот комментарий
Бэкапы никто не отменял, хоть и с потерями в рамках RPO. С учетом двойного документооборота восстанавливается всё. Но дыры в безопасности у них есть - это факт
6
Автор поста оценил этот комментарий
Открою тебе ещё одну тайну.
Так сейчас в абсолютно всех гос.структурах
4
Автор поста оценил этот комментарий

пишу из Татарстана, все там есть, атака прошла, но зараженны в основном windows xp в основном у частковых и опергуп в кабинетах стоят, сейчас бэкапы накатываются, денег уже выделили на переоборудование

5
Автор поста оценил этот комментарий
Закрою 445 порт за 10 000 000. Экономия колоссальная 😇
раскрыть ветку (1)
7
Автор поста оценил этот комментарий

закрою 445 порт за 15 000 000 - спорим я тендер выиграю в такойситуации?

6
Автор поста оценил этот комментарий

Да нет. Просто запретят Биткоины - т.к. "преступники ими пользуются", и Tor/VPN по тем же причинам.

раскрыть ветку (5)
11
Автор поста оценил этот комментарий
Если бы они до конца разобрались, какие возможности коррупции открывает биткоин, и все это по безналу, то кинулись бы вводить расчеты в них обязательными.
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
при правильной конфигурации биток может сильно снизить уровень корупции
1
Автор поста оценил этот комментарий

каким образом они запретят VPN? На бумажке если только

Автор поста оценил этот комментарий
Битки и так уже давно в запрете
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
А фото бейонсе изъято из интернета
Автор поста оценил этот комментарий

Только вчера обращался знакомый (он на пенсии), поймал себе именно его... Но выглядит непонятно, exe-шка в каждой папке и только на разделе (на других логических дисках exe-шки нет, хотя есть нечто непонятное в хеше). Зашифровано медиа и пока только на том разделе (как я понял).

Остальные действовали иначе, сначала полная шифрование, потом сообщение.

Завтра буду смотреть =)

раскрыть ветку (2)
5
Автор поста оценил этот комментарий
Крупные антивирусные компании уже целые сутки смотрят и что-то никаких новостей пока, а вы что там увидеть планируете?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ничего особенного. Как и писал, действует не стандартно вот и все. А человеку наверное придется и Windows менять для гарантии. Нет, можно конечно и через VirusInfo попробовать, но скорее всего они не смогут помочь с этим, да и времени столько нет...

Судя по всему происходит генерация и восстановление управляющей части вируса и какой то кал в кеше от него. Человек говорит, что как обычно скачал очередной фильм с уже знакомого трекера.

4
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (12)
4
Автор поста оценил этот комментарий

Или winXP.

раскрыть ветку (5)
2
Автор поста оценил этот комментарий

сам поользуюсь 10 кой, но на хрюшу не надо гнать, говорят что на некоторых компах где стояла хруша, вирус вообще не смог запуститься)

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Вирус поражает все от висты до десятки. Логично, что он может поразить и хрюшу. Но хрюшу уже давно не обновляют, поэтому уязвимость там точно не пропатчена.

Автор поста оценил этот комментарий
скорее всего она там за натом стояла
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Читайте внимательно, не смогла запуститься. Она уже туда попала, и Нат тут не причем судя по отзывам некоторых, Нат их не спас, внезапно.
Эксплоит при обращении к эксплореру в хрюше просто ложил систему
1
Автор поста оценил этот комментарий
У нас тоже хрюша стоит
1
DELETED
Автор поста оценил этот комментарий
Пиратка тоже обновление получили, после слитых недавно эксплоитов от якобы АНБ.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
Автор поста оценил этот комментарий
У начальников Маки, так что не везде ;)
Автор поста оценил этот комментарий
однако непонятно отчего бы не юзать линух? 1Ски ж не надо. А то что я видел, так компы во всяких Мвд - это печатная машинка с возможностью серфинга. любой дистрибутив с лихвой покроет эти надобности. Но нет, на закупках винды можно отлично насобирать откатов
раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
Автор поста оценил этот комментарий

им ни кто не мешает сделать свою конторку, которые чутка подправят интерфейс, и это назвать МВД_Убунтой.

и продавать за те жи бабки что и майкрософт.. с теми же откатами и прочим.


просто изначально начали делать всё под виндой, так до сих пор и закупают..

к тому же большинство закупшиков и не в курсе что можно приобретать свободные от ОС компы.


ну на самом деле просто они не станут признавать то что до этого на покупку лицензионной ОС потратили хренову тучу бабок просто так.

а отказ от Виндовс именно это и значит

1
Автор поста оценил этот комментарий

Возможно не совсем в тему, но случайно наткнулся на диапазон IP-адресов всей веб-инфраструктуры МВД. IP-адреса териториально находятся в Китае. Интересно после этого слушать про то, как блокируют иностранные сервисы за отказ переносить сервера в Россию.

http://ipv4info.ru/domains-in-block/sa955e8/103.5.149.0-103.5.149.255.html

раскрыть ветку (1)
Автор поста оценил этот комментарий
У нас местные(речной вокзал, мск) ip могут как немецкие восприниматься и что с этого?
DELETED
Автор поста оценил этот комментарий

Сервера на Эльбрусах работают и заражению не подлежат, считай уже распилили.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Да и хуй с ними, их два-три.

Автор поста оценил этот комментарий
если они на винде, то все так-же заражаемы.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку