6078

Ответ на пост «Как я обхитрил немецкого хакера»3

Серия Бизнес. Торговля. Работа. Карьера.

История была лет 8 назад.

У фирмы взломали сервак и всё зашифровали. Запросили X долларов в рублях на киви-кошелек. Выяснилось, что бэкапы не делались много месяцев. Пришлось заплатить. По общению хакеры вели себя крайне нагло, с матами. Возможно люди, которые ломают и которые беседуют - это разные люди. Заплатили. Спустя пару дней они дали дешифратор. Могли не дать (деньги-то получены). Расшифровали не всё. Часть файлов и баз данных были безвозвратно утрачены. То есть они приняли изначальную форму .doc, .dat и пр., но не функционировали.

У другой фирмы спустя какое-то время также сломали сервер и зашифровали. Посмотрели обороты в 1С. Запросили примерно в 10 раз больше. У этой фирмы бэкапы были на вчера. Бухгалтеры и менеджеры руками по бумажкам заколотили все операции за вчера-сегодня. Директор фирмы матами послал хакеров.

16
Автор поста оценил этот комментарий
Я не специалист, половину ваших слов не понимаю, но вспомнила историю с одной из предыдущих работ. Секретарь, тётенька лет 60+ открыла письмо и по сетке пошло всё шифроваться. Письмо было от Акулины Офиногеновны (примерно), секретарю стало смешно и она побежала рассказывать по кабинетам о смешном ФИО отправителя. Так получилось, что ближайшие свободные уши - админ и я. Я - бухгалтер, меня никакими ФИО после 25 лет работы не удивишь, поэтому ничего смешного в рассказе секретаря я не увидела. Админ понял, что что-то не то, залез в сеть и тоже ничего смешного не увидел. Шифровальщик работать начал с общей папки в сети. Админ что-то сделал, доступ к данным закрыл, а общую папку почти все использовали только как обменник. Файл кинули, файл забрали или скопировали себе. Но оказалось, что одно подразделение использовало эту папку как место хранения файла, который представлял собой результат оцифровки карт геологических за нескольких лет. И был этот файл в единственном экземпляре. За расшифровку всех файлов запросили немного, треть месячной зп директора (или целую зп секретаря). Секретарь в слезы, картографы в ахуе. Админ писал создателям антивирусов, искал ответ в интернете, бесполезно, помощь взять неоткуда. И.о. директора (на тот момент) сказал скидываться на выкуп. А админ написал товарищам хакерам: "мы согласны заплатить, но где гарантия, что файлы востановятся в полном объёме и вообще восстановятся? Докажите, что вы всё сделаете как было". И отправил им на тест три файла разного формата (вроде так называется) - один ворд, один эксель и один пдф. На следующий день пришли расшифрованные файлы. В том виде, в котором они были несколько дней назад. Админ сказал спасибо и прекратил переписку. Потому что тестовый файл пдф - это и были те карты. За находчивость админу даже спасибо директор не сказал.
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

За находчивость админу даже спасибо директор не сказал.

А админ хакерам спасибо сказал?

Автор поста оценил этот комментарий

мммм ... взломали ... ню ню ... с каких пор идиотизм пользователей и местами одмина называется взломом?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Какое слово надо было использовать?

0
Автор поста оценил этот комментарий

а быть стойким к таким допросам обычному человеку недоступно же? Я так понимаю надо иметь уровень подготовки не ниже разведовательных спецслужб передовых стран (РФ в этом плане думаю хорошо подготовлена)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Забыл где читал (давно совсем): то ли солдат австралийской армии, то ли финской (может не этих стран вообще), инструктируют так, что если есть риск бестолково погибнуть - сдавайся в плен. Сдался в плен, рассказывай всё, что знаешь. Типа солдат и гражданин, погибший или раненный - государству обходится дорого. Дорого дать образование / выучить и дорого содержать калеку. Как они борются с проблемой? Должно быть меняют тактику, зная что кто-то попался в плен. И наверное ограничивают движение информации вниз. Типа можно сколько угодно пытать солдата. Если он чего-то не знает, то он и не скажет. Если только придумает.

0
Автор поста оценил этот комментарий

Разве бэкапы автоматом не делаются?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Если настроить, то видимо делаются.

Я как понимаю, могут быть сбои. Типа, программа с расписанием запнулась, и требуется перезапуск / перенастройка. Если них*я не делать, то вскрываются такие удивительные истории.

показать ответы
1
Автор поста оценил этот комментарий
Скорее отчет осв открыли, что в ЖР и показалось
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Что такое ОСВ и ЖР?

показать ответы
5
Автор поста оценил этот комментарий

Как вы поняли, что они смотрели обороты если обороты это регистр, а просмотры регистров нельзя посмотреть в ЖР?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Этого я не знаю. Могли открыть какой-нибудь незапароленный ексель с именем ЯНВАРЬ. И примерно всё понятно.

показать ответы
1
Автор поста оценил этот комментарий
Было 15 лет назад. Взял я вахту ноутбук в танчики поиграть. В первой же день вылез баннер (да я немного посмотрел порнуху). Экая незадача вышла. 🙄
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А откуда интернет в степи?)

1
Автор поста оценил этот комментарий

Мало делать бэкапы. Еще надо их хранить в недоступном месте. А не на соседней виртуальной машине.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Навеяло:

Нельзя хранить бэкапы у соседа в машине.

Уедет же вместе с флэшкой)).

1
Автор поста оценил этот комментарий

Как раз на днях смотрела видео про американского хакера русского разлива с еврейской фамилией, который взломал кошельки и увел биткоинов на 4 млрд. Не факт, что и твой туда бы не попал. Так что...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Раз про него видео смотрели, должно быть сидит? Американский хакер.

показать ответы
0
Автор поста оценил этот комментарий

Понятно. Я грешным делом решил, что они сломали базу 1с и там посмотркли

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Многие люди не закрывают 1С на сервере. И верды, ексели также. Это удобно, когда открыто 3 базы 1С, 10 вердов, 15 екселей. Если взломали именно этого пользователя, получается все его открытые файлы хакманы посмотрят.

9
Автор поста оценил этот комментарий

На заре своего одминства с помощью fail2ban закрыл сам себе доступ на виртуалку за бугром. Так дёшево научился быть внимательным )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Можно там кому-то написать? Я вот такой-то, это я хозяин, сделайте что-нибудь. Или уже никак?

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества