Ваш компьютер атакован опаснейшим вирусом

По роду своей деятельности очень часто общаюсь с бухгалтерами различных фирм. Последний год участились такие случаи: бухгалтер получает письмо с вложением (то ли pdf, то ли doc), а там типа письмо из налоговой. Гербовая печать, бланк - все как полагается. Только лишь бухгалтер откроет это письмо, как во всей локальной сети происходит шифрование баз данных "1С". Причем шифрованию подвергаются и архивы в том числе. Единственное, что остается - это открытые в момент шифрования базы. И то есть предположение, что как только ее закроешь - она так же станет неработоспособной. На компьютере оставляется файл с указанием сколько и куда нужно заплатить. Обычно это Qiwi или биткоин.

Ваш компьютер атакован опаснейшим вирусом Не мое, Шифровальщик, Вирус, Длиннопост

Поначалу вроде бы шифровалось абсолютно все, до чего мог дотянуться вирус, но последнее время заметил, что атаке подвергаются только базы "1С". Если не делался архив в облако или на внешние накопители - дело труба. Никто из моих знакомых не спас информацию.


И вот сейчас читаю такую статистику ...

Ваш компьютер атакован опаснейшим вирусом Не мое, Шифровальщик, Вирус, Длиннопост

В 2016 году число атак с использованием вымогательского ПО в четыре раза превысило показатель за 2015 год.


Плата операторам вредоносного ПО за расшифровку файлов только поощряет киберпреступников к дальнейшему проведению подобных атак, уверены эксперты. Тем не менее, многие жертвы вымогателей предпочитают платить, благодаря чему количество атак с использованием троянов-шифровальщиков растет в геометрической прогрессии.


Согласно опубликованному в прошлом месяце отчету экспертов института Ponemon, 48% компаний, ставших жертвами вымогательского ПО, предпочитают заплатить выкуп злоумышленникам и не искать другие решения проблемы. По данным ФБР, в 2015 году общая сумма выкупа составила $24 млн, но уже в первые три месяца 2016 года она увеличилась до $209 млн (речь идет только об известных атаках и только в США). Если подобная тенденция будет продолжаться, к концу текущего года сумма выкупа достигнет $1 млрд.


В 2015 году только CryptoWall3 причинил ущерб по всему миру на $325 млн. Убытки от обнаруженной в прошлом году версии CryptoWall4 достигли $18 млн. По подсчетам страховой компании Beazley, в 2016 году число атак с использованием вымогательского ПО в четыре раза превысило показатель за 2015 год.


Как сообщили эксперты Symantec, в марте прошлого года количество заражений троянами-шифровальщиками достигло 56 тыс. – в два раза больше, чем обычно.

Ваш компьютер атакован опаснейшим вирусом Не мое, Шифровальщик, Вирус, Длиннопост

Вот так иногда запускается шифровальщик.



Вот что пишут на специализированных ресурсах:


Злоумышленники как правило покупают брученные дедики с RDP и заражают системы своей заразой. Если раньше вирусы-шифровальщики использовали простые алгоритмы расшифровки файлов, то сейчас они серьёзно эволюционировали, одним из такой заразы был GPCode против которого лаборатория Касперского даже за помощью народа обратилась, дабы расшифровать файлы. Сейчас же в сети появилась зараза покруче, называется она семейством Vandev, последняя версия шифрует файлы в расширение: *.EBF (EncryptBlowFish). Расшифровать который невозможно!


Заражение происходит следующим образом:


1) на компьютер пользователя попадает бэкдор, который открывает удаленный доступ к компьютеру.


2) злоумышленник в удобное для него время заходит на компьютер, вручную запускает шифрование с произвольным ключом.


3) злоумышленник подчищает следы и логи, оставляя на компьютере лишь зашифрованные файлы и файлы: "КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt", "ЧТО_НУЖНО_СДЕЛАТЬ.TXT" либо HOW_TO_DECRYPT_FILES.TXT



Вот один из примеров, который произошел совсем недавно с форума nova.cc:


Цитата: nestor2007

Доброго Вам времени суток Друзья.

Вчера очень красиво хакнули наш сервак с 1С и прислали такое вот жизнеутверждающее сообщение.


Внимание!


Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.

Вся ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована с помощью самых криптостойких алгоритмов.

Все зашифрованые файлы имеют формат .EBF

Восстановить файлы можно только зная уникальный для вашего пк пароль.

Подобрать его невозможно. Смена ОС ничего не изменит. Ни один системный администратор в мире не решит эту проблему не зная кода.

Ни в коем случае не изменяйте файлы! А если решились, то сделайте резервные копии.

Напишите нам письмо на адрес beryukov.mikuil@gmail.com (если в течение суток вам не ответят то на decrypting@tormail.org) чтобы узнать как получить дешифратор и пароль.

Папка C:\Program Files\Internet Explorer не зашифрована, там вы сможете запустить браузер.

Среднее время ответа специалиста 1-12 часов.

К письму прикрепите файл "ЧТО_НУЖНО_СДЕЛАТЬ.TXT".

Письма с угрозами будут угрожать только Вам и Вашим файлам!

НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!



Вот такой ответ приходит с почтового ящика beryukov.mikuil@gmail.com:


Здравствуйте! Чтобы получить дешифратор с уникальным для Вашего пк паролем, необходимо пополнить наш счет QIWI на сумму 10 000 рублей. После поступления средств мы вышлем вам инструкцию для дешифровки ваших файлов вместе с расшифровщиком и паролем.


Скидок нет. Рассрочек тоже. Мы готовы расшифровать любой небольшой текстовый документ или фотографию для подтверждения своих намерений. Вместе с ним прикрепите КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.TXT либо HOW_TO_DECRYPT_FILES.TXT либо ЧТО_НУЖНО_СДЕЛАТЬ.txt.


Базы данных прикреплять не нужно, бесплатно их вам никто не расшифрует. Реквизиты вышлем за несколько часов до оплаты, потому как они постоянно меняются. Кошелек действует в течение 36 часов после отправки его вам. Пожалуйста, не изменяйте тему сообщения.


Вам необходимо пополнить наш кошелек Visa QIWI Wallet (это не баланс мобильного) +79299023543.


Выберите наиболее удобный для вас способ пополнения: https://w.qiwi.ru/fill.action

Видео как пополнить киви через терминал: http://www.youtube.com/watch?v=wCVpbw0wxW8

!!!В КОММЕНТАРИЯХ: ЧАСТНОЕ ПОПОЛНЕНИЕ!!! (если есть возможность написания коментариев)

Кошелек действует в течение 36 часов с момента отправки этого сообщения.

Как оплатите, пишите нам, и прикрепите КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.TXT либо HOW_TO_DECRYPT_FILES.TXT либо ЧТО_НУЖНО_СДЕЛАТЬ.TXT

Сохраните квитанцию об оплате.


Все форумы вирусных компаний пестрят сообщениями "Файлы зашифрованы (расширение .EBF)"


Будьте осторожны! Не забывайте делать бэкапы в облако или на съемные носители.

Вы смотрите срез комментариев. Показать все
137
Автор поста оценил этот комментарий

Потому что дебилы, не делают бэкапы, платят и собственно подогревают этот рынок.
А надо пиздовать в полицию и садить этих мамкиных хакеров, только наша доблестная власть к сожалению скорее всего окажется бессильна.

И собственно вот причина почему компаниям нужен хотя бы квалифицированный сисадмин. А у нас им платят меньше, чем уборщицам. И не только из-за бэкапов, а чтобы нельзя было тот же js из word запустить, проводить инструктаж пользователей, чтобы не открывали подозрительные письма.

У самого за последние 5 лет было 2 случая заражения. В обоих просто восстановили базы из бэкапа, простой составил меньше часа, а в последнем бухгалтер получила выговор.

Уфф, как припекло.

раскрыть ветку (79)
48
Автор поста оценил этот комментарий
Бро, российский бизнес уникален тем, что по мимо официальной бухалтерии и белой и пушистой компани "Автовеломотофотогребляебляиохота", платящей все налоги, работающей по безналу, и жертвующей в ближайший детский дом, у этой же компании есть с десяток ООО "Ромашка", которые живут и банкротятся менее чем через полтора два года, до первых, серьезных налоговых проверок, и через которые проходят лвиная доля неучтенных в деклорациях наличных. И идти в полицию, и заявлять.о том.что хакнули твою.черную бухгалтерию, равносильно походу в органы с заявой, что плохие дяди украли у тебя пять кило отборного, колумбийского кокса.
По этому и платят, так как помимо финансовых издержек от остановки работы бухгалтерии, можно получить.штоаф от налоговой больший, нежели злосчастные 10к.
раскрыть ветку (3)
Автор поста оценил этот комментарий

это делается для отмывания денег?

раскрыть ветку (2)
5
Автор поста оценил этот комментарий
В первую очередь для ухода от налогов. Я сторонник закона и порядка, но тут осуждать не могу, ибо система устроена так, что работая по закону, платя все налоги и целую чиновников в жопу по самые гланды, в плюсе быть практически невозможно.
С законодательством последнего времени я не сильно знаком, а так же с налогооблажентем последних лет. Но по некоторым схемам налогооблажения, если ты открываешь бизнес, то первая налоговая проверка (не ежемесячные и ежегодные отчеты, а полноценная проверка сданных табой отчетов за прошлые периоды) проходит через три года после регистрации бизнеса.
По этому часмая простая схема: у тебя есть крупная фирма, работает исключительно по безналу, с крупными покупателями, заказчиками, по тендерам и т.д. Все регистрационные документы заведены на тебя. С тех крох, которые остаются у тебя в качестве прибыли, ты платишь небольшие белые зарплаты и отчисления с них. Естественно совершаешь мелкие нарушения с мелкими штрафам, потому что если нарушений нет, это заставляет налоговую рыть под тебя глубже.
По мимо этого у тебя еще есть несколько мелких ИП иши ООО, зарегестирированных на разных тетей Галей из Кукуево (которые за переодические неудобства, ввиде покатушек по реестрам, и подписям, получают неплохие деньги налом). Эти фирмочки рождаются, обзаводятся своими уставными документами, печатями, прочей атрибутикой, а по прошествию двух лет банкротятся, переоформляются, перепродаются, или тихо и мирно умирают. Можешь погуглить объявления о продаже таких "Рога и копыта", а еще лучше почитай статьюю на Лурке "ООО "Вектор".
Через них обычно работают с мелкими покупателями и большим объемом текущей наличности. Все это учитывается через раз, проводится леваком через другие фирмы к тебе на вторую.часть зп и прибыль, либо тупо наликом платят в конвертах оставшуюся зп. Там схем много.
Во многих магазинах и севисах, не смотря на громкие торговые марки, ты, при оплате товара и услуг, можешь заметить как на товарник или договор, тебе поставят печать с каким нибудь "ИП Курдюмов", хотя пришел ты в ЗАО Эльфарада. Такие дела.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Большое спасибо, а то мне как раз ип открывать скоро :)

8
Автор поста оценил этот комментарий

Ну хакеры хакерами, но сейчас главное отлавливать в интернете террористов оскорбляющих веру и хранящих порнушку в сохраненных картинках вк

12
DELETED
Автор поста оценил этот комментарий
чтобы нельзя было тот же js из word запустить

Извините, не просветите незнающего, как это сделать?

раскрыть ветку (39)
23
Автор поста оценил этот комментарий

Через GPO и выключить в ворде запуск макросов, хотя особо хитрожопые встраивают скрипты в OLE объекты, вот там уже всё не так просто.

раскрыть ветку (38)
24
Автор поста оценил этот комментарий
У нас на фирме сервак на exchange письма без вложения пропускает. С вложением тут сложнее. Компании которые нам пишут, у нас договор. Пишут с темой такой Mail "тема письма." Такие письма пропускаются. Другие мы проверяем и пропускаем. С шифровальщиками писем достаточно много. Бэкапы делаем часто. Пользователь работает через web приложениe Outlook При включении ПК на рабочем столе Firefox 1C Word Exel папка с доступом на сетевой диск своего отдела. Больше ничего. Даже панели нижней нет. Доступ в интернет идет по включению в доменную группу. USB полностью отключены.
Думаю правильно все сделал.
раскрыть ветку (8)
11
Автор поста оценил этот комментарий

И зачем так жить??
У нас полный досту в инет (режется большим и страшным централизованным фильтром).
На рабочем столе у каждого пользователя свой срач, и эксчейндж мало что блокирует, при этом шифровальщика не боимся - бэкапы каждые 3 часа.
Зачем в итоге усложнять жизнь себе и пользователям? Пробовали и инет по заявлениям и прочее - но в современном мире - пользователь с мобилы будет сидеть или (что в 10 раз хуже) раздаст с мобилы инет!!!

раскрыть ветку (7)
3
Автор поста оценил этот комментарий

Бэкапы каждые 3 часа - жирно, у нас ни сеть, ни сервер не потянут, например.
А комп он рабочий инструмент и от критичности его работоспособности зависят ограничения на его нецелевое использование.

раскрыть ветку (6)
Автор поста оценил этот комментарий

Сеть выдержит точно - функция в винде "Предыдущая версия" - а нормальный - только по ночам.
И ПК - это именно инструмент, так зачем добавлять себе работы на просьбы запустить что-то и т.д.?
Понятно что админские права юзерам нельзя, а остальное - вообще не мешает, и безлимитный инет в корпаративной структуре только помагает!! (Логи проверяются только по запросу 99% запросов от ОК)

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Например, у меня до недавнего времени была вся сеть на 100мб, файл-помойка тоже была на 100мб. Представляете скорость работы нескольких сотен пользователей?

В разных конторах у пользователя различное количество обрабатываемых данных. Где-то несколько сотен килобайт офисных документов в месяц, а где-то и десятки гигабайт инженерных расчетов в день.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Жуть!!
У меня файлопомойка на 1Гб, и НАС для Бэкапов на 1Гб+1Гб. За ночь успевает всё локальное скушать, а региональное дермищще летит ко мне по выходным (2Мб каналы).
Да и почти все серверна на виртуалках - периодически их бэкапим клонированием))

Автор поста оценил этот комментарий

Что такое "ОК"? Отдел К?

раскрыть ветку (2)
Автор поста оценил этот комментарий

К- Кадров)

раскрыть ветку (1)
Автор поста оценил этот комментарий

ок, промахнулся)

2
Автор поста оценил этот комментарий

Очень полезная вещь у умелых(!) руках:
Политика ограниченного использования программ в домашних редакциях Windows - http://jameszero.net/2545.htm

2
DELETED
Автор поста оценил этот комментарий

Спасибо, можно ещё один вопрос - можно ли на почту поставить какой-то фильтр, дабы подобная гадость во вложениях не запускалась от слова "вообще"?

раскрыть ветку (4)
6
Автор поста оценил этот комментарий

У меня на почтовом сервере фильтр вложений режет: исполняемые файлы, скрипты, запароленные архивы и прочую непотребщину по MIME-типу.

Автор поста оценил этот комментарий

Ты про outlook спрашиваешь или сторонние почтовые клиенты?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

если можно инструкцию к outlook.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Они и так блокируются в Outlook по умолчанию
https://support.office.com/ru-ru/article/Блокировка-вложений...
Автор поста оценил этот комментарий
Макросы нужны.
раскрыть ветку (3)
Автор поста оценил этот комментарий

Из всех мест, где работал, активно макросами пользовались только в одном.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Ну а сейчас начнут многие))) раньше было рсбу - российские стандарты бух. Учета, сейчас плавно Россия переходит на МСФО - международные стандарты финансовой отчётности. Специалистов мало, программ тем более, поэтому все данные выгружаются в Эксель аудиторам чтобы они уже делали эти МСФО, но программы аудиторов - это Эксель с макросами, написанная ими же, фактически полноценная программа по учёту, только в Эксель. Так что крупным предприятиям сейчас без макросов невозможно.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Потому что как всегда в этой стране, в гос.структурах работают некомпетентные долбоебы.

Есть зарубежный SAP, есть отечественный Odin-Ass, они могли бы написать что-нибудь свое, но они выбрали как платформу MS Office.

Автор поста оценил этот комментарий
Интересно, а если перевести почту на отдельные, допустим, андроид - планшеты с клавиатурами и установленным вордом, вирус тоже сможет все зашифровать?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Есть ли причина для таких извращений? Не проще ли админа нанять? Дешевле будет.

В принципе нет, но я думаю и ворд на андроиде ограничен по функционалу, относительно виндового.

Автор поста оценил этот комментарий
Так, у меня тут идея напоследок для школы... Хехе
DELETED
Автор поста оценил этот комментарий

А переход на опенофис поможет?

раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий

Если требуется работа со сложными внешними документами, то перейти не выйдет.

И если требуется много работы, то переход дороже обойдётся, чем покупка лицензий MSO и запрет макросов ;)

раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий

Т.е. в обычном случае поможет?

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

В обычном - это когда офис нужен 2 раза в месяц ради какой-то таблицы?

Гугл-документов хватит.

2
Автор поста оценил этот комментарий
Их же тогда включить нельзя будет от пользователя
раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Да)

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
Что да, как людям работать? Или ты решил что никому макросы не нужны? Тогда еще можно выключить компы, на включенные тоже вирус не придет.
раскрыть ветку (4)
Автор поста оценил этот комментарий

Как безопасник одобряю ваш метод, как сисадмин - нет. Задача безопасника сделать так, чтобы не ушла информация, задача админа сделать так чтобы работало. И балансируя между этими требованиями они и работают.

раскрыть ветку (3)
Автор поста оценил этот комментарий
Ну если отключить функционал офиса, модно просто людям дать блокнот, эффект будет тотже. Ни админ, ни безопасное не решают с чем и как людям работать, если у человека есть задача построить таблицу с отчетами, то макросы нужны.
раскрыть ветку (2)
Автор поста оценил этот комментарий
Комментарий удален. Причина: оскорбление пользователей.
раскрыть ветку (1)
Автор поста оценил этот комментарий

не ну само собой если ты не пользуешься (или не умеешь) то никому не надо, об этом даже не спорю. и да, прости что тебе не нужны макросы, но это не дает тебе повод @moderator, оскорблять других.

Автор поста оценил этот комментарий
При чем тут js?
раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Большая часть шифровальщиков на js, они скачивают экзешник и запускают его.

ещё комментарии
1
DELETED
Автор поста оценил этот комментарий

JScript (не JavaScript) - скрипты для Windows Script Host, встроенного интерпретатора в винде.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Их нет в ворде.
14
Автор поста оценил этот комментарий

Как Ваш коллега (я надеюсь) ответственно заявляю:
1) Бухгалтерия БУДЕТ открывать документы на фирме где я работаю и дальше, вся надежда ТОЛЬКО на их осторожность и опыт: правило "Не лезу там, где ничего не знаю!" или "Не нажимаю там где ничего не знаю". Отдельные личности сидят в сети с помощью стареньких мозил, опер или даже ослика. Они это делали до меня и справлялись с "проблемами открытых документов из неизвестного источника" еще до того как я пришел на фирму, а до меня там такой должности вообще не существовало.
2) Платят приблизительно так же. Тут с Вами, в принципе, согласен.
3) Бэкап спасает только в тех случаях когда:
а) не шифруются все типы файлов, иначе бэкап тоже будет зашифрован (разве что секюрзона от акрониса спасет).

б) правило 3-х бэкапов -- поищите в сети, когда пункт 2 и 3 обычно не выполняется. Скажу честно, у меня вот 3-й пункт "Бэкап должен хранится в облаке", поскольку облако на полтерабайта чето не дешево стоит ;)
в) у вас на предприятии/фирме поднят АD и сервак рулит груповыми политиками по сети (у меня, в целом как и большинства, это слабо реализуемо из-за того, что есть подсети и пришёл ты обычно на уже готовую сеть, а не разворачивал ее на фирме сам)
4) Бухгалтерия у меня прикручена к серваку (2012 R2) через RDP и юзеры сидят под ограничеными учётками на сервере(да, да, да я в курсе что умелые руки обойдут UAC, который сечас на максимуме, в два счёта, но это при условии "прямого доступа" когда ты уже прошел авторизацию на сервак, а для этого знать пароль/брутить надо...), я предлагал им сделать бэкап рабочих станций как только пришёл, но получил отказ -- поэтому на их машины как-то плевать =)
5) Шар на серваке для 1С конечно нет (доступа по сети к папкам 1С), есть только общие папки для обмена файлами.
6) Бэкап делается двумя прогами (не системной) каждый день ночью, а потом еженедельный сброс на внешний винт. + конечно теневое копирование включено с огромным запасом в 50 Гб ;)
7) Интеренет на сервере обрубан для всех, кроме меня и другого админа.
8) Соцсети (все соцсети, Карл) обрезаны на микротике. Самые популярные онлайн кинотеатры тоже! =) VPN и другие анонимайзеры в большинстве своем пофиксены (потел долго, около 2-х месяцев, но успешно).
9) Служба поддержки 1С делает свой бекап и выгружает его к себе на сервак.
10)Антивирус от одной известной фирмы лицензионный (да,да тот что обычно идет с TNOD User Password Finder ^-^ ) и брендмауэр от Майкрософта включен и настроен.

... наконец, с улыбкой прочитав пост, а потом с недопониманием Ваш коммент
хочу спросить Вас:
ОТЧЕГО Ж У ВАС ТАК ПРИГОРЕЛО?

Предпросмотр
раскрыть ветку (20)
8
Автор поста оценил этот комментарий
облако на полтерабайта чето не дешево стоит

У дропбокса же террабайт за 100$ в год. Для фирмы это критично?

раскрыть ветку (1)
Автор поста оценил этот комментарий

в принципе -- нет, но есть еще другой фактор: входящий 14 МБ/с, исходящий 0,12 МБ/с... сраный укртелеком мать его...

3
Автор поста оценил этот комментарий
В 00 я работал в it отделе одного крупного холдинга. Бэкапы тогда записывались три раза в день, с 13 1с баз (3 официальные фирмы и 10 "однодневок" для обхода налогов и вывода налика). Бекап шифровался PGP ключем трех сотрудников (моим, гендира и начальника it) записывался на банальную болванку или съемный жесткий, и хранился у меня на съемной квартире.
2
Автор поста оценил этот комментарий
Все очень круто!) А можете поделиться секретами - как вы осуществили некоторые пункты?)
раскрыть ветку (5)
Автор поста оценил этот комментарий

Спасибо! =)
Что именно Вас интересует?:)

раскрыть ветку (4)
Автор поста оценил этот комментарий

Спасибо за ответ) В идеале - более подробно о бекапах, что как куда именно в примере) Ну, блин. В инете много инфы, но это так все скомкано, и выбрать трудно) Вот поэтому хочу узнать, как вы реализовали эту часть. Ну и на счет контактиков с проксями. КАК?)

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Я подписывал при входе на работу соглашение о нерозглашении конфеденциальной информации, поэтому обойдемся без скриншотов =)

Первая программа для копирования AOMEI Backuper -- очень подробная инструкция которая меня собственно и вдохновила на работу с прогой!

http://jameszero.net/2320.htm

Стоит еще упомянуть что прога бесплатная ДЛЯ СЕРВЕРНОЙ версии винды (если Вы в теме, то должны знать что это очень большая редкость)

Копирование в отдельную папку задавал через прогу Abakt (умеет перемещать/сжимать папки и файлы) в планировщике windows. Прогу легко найти в пакете опять таки бесплатных програм LiberKey.


Вторая прога Veeam Endpoint Backup FREE 1.5 -- тоже бесплатная =) Да, да вопрос с лицухой на серваке поставлен жестко ((

Умеет делать то что, AOMEI Backuper не по плечу: содержать свежую копию сервера заданым сроком в папке -- обновляет главный и инткрементные архивы сама! ^-^

Главная мотивационная статья:

https://habrahabr.ru/company/veeam/blog/281050/

Там еще есть татьи, которые внизу главной -- не забудьте о них.

//Использует теневую копию данных VSS от винды, котрую я тоже рекомендую включить и задать размер хранилища теневых копий не менее 25% от общего размера С:
//Также в планировщике, как я себе сделал, задать теневое копирование перед началом рабочего дня в 7-00 и в обед в 13-30 -- тоесть по две копии в сутки и легко выходит целый месяц бесплатного копирования через теневые копии, так как ограничение по дефлоту для винды в 64 копии максимум не зависимо от размера.
//Помните что VSS (теневое копирование) не замена тех 2-х прог, а дополнение!

//Просто погуглите как именно работает теневое копирование и Вы все поймете и захотите его включить себе дома (поддержка только от W7 и выше)


Насчет микротика -- могу скинуть настройки фаера в текстовый файл на обменник... там писать ОЧЕНЬ много...

Предпросмотр
раскрыть ветку (2)
Автор поста оценил этот комментарий

Поддержу, продукты AOMEI чертовски хороши для китайских.
AOMEI Partition Assistant, наверное единственная бесплатная софтина, которая может изменить размер диска С из под этой же винды.

Для бэкапов мне нравится кобиан, из бесплатных(продукты выше не юзал, их возможностей не знаю) он может файлы со скрытых шар забирать с админскими правами.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Все распространённые программы по работе с разделами, с которыми сталкивался, умели менять размер системного диска из под работающей системы при перезагрузке.

1
Автор поста оценил этот комментарий

1) Поэтому должно быть запрещено все, что не разрешено.
3)
а) Безопасность бэкапов это все, доступа на бэкап сервер не должно быть ни у кого. В нормальных конторах даже удаленный доступ на бэкап сервер осуществляется через журнал под роспись. Ты всегда можешь сделать бэкап на сервер, но никогда не сможешь прочитать, перезаписать или изменить уже имеющийся, не имея на то особых полномочий.
б) В идеале - да. Правило хорошее. Вместо облака подойдет удаленный сервер(например в другом филиале), или постоянное хранилище(например ленточная или blueray библиотека)
в) Что не дает изменить настройки в угоду безопасности?
6) Внешний винт, рано или поздно обожжетесь. У обычных винтов не такая уж и замечательная надежность. Но дешево и сердито.

Пригорело, да потому что, как платить за свой косяк деньги у директора всегда найдутся, а заплатить специалисту, чтобы такого не повторилось, жаба задавит.
Не умеют в этой стране в управление рисками, русское: "на авось" и пока жареный петух не клюнет.

раскрыть ветку (2)
Автор поста оценил этот комментарий

а) Локальный, на месте, я один: посему полномочий и журналов "под роспись" нафиг нужно -- все равно виноват буду я один 8(
б) Есть банальный вариант использовать еще один внешний хард =)
в) Это долго плакаться/писать/требовать (нужное подчеркнуть)
б) Вариант написан уже выше... но пока что не особо страшно, так как "оригинал" бэкапа лежит на сервере на отдельном логическом

===

Пригорело, да потому что, как платить за свой косяк деньги у директора всегда найдутся, а заплатить специалисту, чтобы такого не повторилось, жаба задавит.
У Вас, в канторе, неправильно поставлена мотивация руководящего персонала:

1) сделайте нормальный бэкап
2) обвалите базу "чужими" руками
3) восстановите из бэкапа, но скажите, что чудом
4) мотивируйте в нужном направлении
5) не говорите никому, то что прочитали сейчас и будете делать
6) ПРОФИТ


отсебятина: читаю комменты в ветке выше про порты RDP и перебор паролей и начинаю понимать что меня мало ценят на работе... одновременно задаюсь вопросом: как те люди там работают? о_0

раскрыть ветку (1)
Автор поста оценил этот комментарий
начинаю понимать что меня мало ценят на работе... одновременно задаюсь вопросом: как те люди там работают?

Не понял о чем вы.

Автор поста оценил этот комментарий

Можно обойтись без облака. Берется любой списанный комп, в него запихивается пара терабайтных хардов, ставится линух)). Ночью он цепляется к шаре, где лежат важные данные, рсинком их синхронизирует, потом отключается.  Дальше опционально можно сделать откат архива на нужную глубину. У меня стоит 30 дней.

Автор поста оценил этот комментарий

>3) Бэкап спасает только в тех случаях когда:

а) не шифруются все типы файлов, иначе бэкап тоже будет зашифрован (разве что секюрзона от акрониса спасет).


Что за бред? Если бэкап сделан с правами другого пользователя — хоть обшифруйся, без повышения прав выйдет облом. А шифровальщики со встроенными эксплоитами для этого — пока не слышал, но даже если есть, то большая редкость. Ну и ес-но бэкап делается не в пользовательский раздел и не на тот же винт (а лучше и не на ту же машину), т.к. данные теряются не тоько из-за шифровальщиков, а и из-за сдохших от износа/скачка_напряжения/потопа/удара по системнику винтов.

Автор поста оценил этот комментарий

По хорошему бекапиться нужно снапшотами через гипервизор(xenserver) с выключением, чтобы получить максимально консистентный бекап. Так же работает разделение ролей, это когда rdp выполняет только роль rdp, базы данных на отдельной виртуалке на том же mssql ( или centos\suse и postgre), и так далее, клиенты программ к примеру подключены в RO через самбу, которая вертится опять же на отдельной машине. Получается, что ежедневный бекап снапшотами + инкрементный бекап( или временными снапшотами без выгрузки на винт, просто ротируя по 3 снапа ежедневно, благо xen пол капотом имеет centos7 и bash дает безграничные возможности, если винты быстрые особенно, проблем не вызовет) чем нибудь другим( тот же mssql дает возможность делать снапшоты на лету) дает максимум потери данных до полуночи( или когда сами время для бекапа выберете) при непоправимом повреждении данных шифровальщиком. Хотя что он может в такой схеме повредить - тоже вопрос, так как на самом rdp( на котором простому пользователю нужно мягко говоря очень захотеть запустить что-то, ну а если 1Сники-нехорошие ребята из за рукожопости не могут реализовать некоторые плюшки на простой учетке - то под правами админа) файлов нету по сути повреждаемых - его можно смело откатывать снапшотом( пол часа от силы времени) .

За микротик плюсую, хотя можно запотеть и ограничиться отдельной тачкой на suse той же с imq(шейпинг),ndpi(маркировка\дроп пакетов по типу пакетов) и squid( тут и так понятно).

И да, естественно, ни при каких обстоятельствах не вывешивать сервисы типо rdp или баз данных жопой к миру, только за VPN.

раскрыть ветку (3)
Автор поста оценил этот комментарий

Привет, нужна помощь с imq, ndpi можно ваши контакты , что б пообщаться на эту тему )

раскрыть ветку (2)
Автор поста оценил этот комментарий
напиши на почту vanyushkin.v.s@gmail.com
раскрыть ветку (1)
Автор поста оценил этот комментарий
Отписался на почту )
Автор поста оценил этот комментарий

8) Соцсети (все соцсети, Карл) обрезаны на микротике. Самые популярные онлайн кинотеатры тоже! =) VPN и другие анонимайзеры в большинстве своем пофиксены (потел долго, около 2-х месяцев, но успешно).



А вот это уже в зависимости от требований начальства.

Автор поста оценил этот комментарий

3б - Яндекс.Диск 2к в год за 1 Тб. По моему более чем отличная цена.

4
Автор поста оценил этот комментарий

Материальное стимулирование труда у нас не только для админов страдает, а вообще у всех, кроме шайки-лейки у власти и их жополизов. Так что тут вариантов мало, либо ждать у моря погоды, что придёт добрый царь и сделает тебе хорошую ЗП, либо валить.


И ещё, как видишь из статьи такие проблемы не только у нас, и даже фбр, анб, цру с их бюджетами равными всему годовому бюджету нашей страны не справляются.


Эпоха "мамкиных хакеров" давно прошла. Блэк сечас - это очень суровый и закрытый рынок с миллиардными оборотами. Шифровальщики лишь его часть. И крутятся там далеко не дураки. У некоторых групп там зеро-дей эксплойтов, которые по сути просто инструменты, на многие миллионы баксов. Представь какие бабки они с этого имеют.


Уровень бабла, который там крутиться показателен тем, что даже тупорогие дроперы ("ослики" на сленге) крупных групп там ездят на спорт карах и дома за рубежом берут, хотя по сути имеют со сделок десятые доли процентов.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

>Уровень бабла, который там крутиться показателен тем, что даже тупорогие дроперы ("ослики" на сленге) крупных групп там ездят на спорт карах и дома за рубежом берут, хотя по сути имеют со сделок десятые доли процентов.


Да-да, всё так и есть. И никто, совершенно никто и никогда не интересуется, из какого-такого астрала к ним бабло прилетело. В общем, это сказочки из разряда «все, кто связан с торговлей наркотиками, живут хорошо». Кто-то живёт, несомненно, а кто-то по уши в земле и навозе сырьё выращивает за еду и чтоб не прибили.

Автор поста оценил этот комментарий

Одминам, которые создают бухгалтерам акаунты с административными правами и выключают принудительный UAC, надо бить по голове.

раскрыть ветку (3)
5
Автор поста оценил этот комментарий
Говнокодерам из говнобанков, которые делают банки-клиенты, работающие только под админской учёткой, надо забивать в голову гвоздь
раскрыть ветку (2)
Автор поста оценил этот комментарий

Вот тут не могу не согласиться. Но им в аду уже уготован особо горячий котел.

Автор поста оценил этот комментарий

а вот тут согласен

DELETED
Автор поста оценил этот комментарий
Некоторые компании бояться потерять репутацию, в случае если кто -либо вне фирмы узнает о взломе
Автор поста оценил этот комментарий

Их реально найти? Вот вижу они используют GMAIL - не знаю выдают ли они данные свои пользователей, tormail наверное нет

ещё комментарии
Автор поста оценил этот комментарий
А кто для вас не "мамкины" хакеры?
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Те, кто питаются не маленькими беспомощными конторками низкого пошиба)

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку