Оригинальное дополнительное оборудование и запчасти для Volkswagen AG (Volkswagen, Skoda, Seat, Audi)

[-]
Форуми
Пошук
Правила форуму
Ряд украинских компаний подвергся хакерским атакам
Автор Повідомлення
WhiteBear Немає
Власник "евробляхи"

Повідомлень: 993
Приєднався: Jul 2007
Riga, Latvia-Tallinn, Estonia
BMW i3 60Ah; Mazda CX-5 2.2D
Повідомлення: #131
05-07-2017 13:08 RE: Ряд украинских компаний подвергся хакерским атакам

Цитата:Вперше за історію існування ПЗ "M.E.Doc“ стався безпрецедентний факт взлому, внаслідок якого до продукту було внесено шкідливий програмний код до пакету оновлення
Facepalm
Аваков слизал свой пост с блог ESET, который вышел вчера 04.07.2017 в 10:00))
Правда там нет,
Цитата:Атака була зупинена. Сервера вилучено, разом зі слідами впливу кіберзлочинців з очевидними джерелами з Російськой Федерації.
но таке, после слов Турчинова и Геращенка ))
В блоге есть такой кусочек:
Цитата:During our research, we identified a very stealthy and cunning backdoor that was injected by attackers into one of M.E.Doc’s legitimate modules. It seems very unlikely that attackers could do this without access to M.E.Doc’s source code.
и такой
Цитата:We examined all M.E.Doc updates that were released during 2017, and found that there are at least three updates that contained the backdoored module:
01.175-10.01.176, released on 14th of April 2017
01.180-10.01.181, released on 15th of May 2017
01.188-10.01.189, released on 22nd of June 2017
The incident with Win32/Filecoder.AESNI.C happened three days after the 10.01.180-10.01.181 update and the DiskCoder.C outbreak happened five days after the 10.01.188-10.01.189 update. Interestingly, four updates from April 24th 2017, through to May 10th 2017, and seven software updates from May 17th 2017, through to June 21st 2017, didn’t contain the backdoored module.
(Востаннє це повідомлення було змінене: 05-07-2017 13:10 WhiteBear.)
Шукати всі повідомлення учасника
smile Немає
Бородатий адмін
*****

Повідомлень: 7 347
Приєднався: Jul 2005
Київ
A5TDI.DSG, Golf+TDI.DSG, Micra1.2AT
Skype IDecho123
Повідомлення: #132
05-07-2017 23:32 RE: Ряд украинских компаний подвергся хакерским атакам

(05-07-2017 12:32)WhiteBear :  Улыбнуло.
Сьогодні спеціальні агенти департаменту кіберполіції, разом з фахівцями СБУ – припинили другий етап кібератаки Petya

Цитата:We believe that infections are associated with software update systems for a Ukrainian tax accounting package called MeDoc. Talos is investigating this currently.
it doesn't automagically means - "MeDoc ARE (involved or used) in bla-bla-bla".
Do you feel the difference between "we believe" and "we are confident"?
Andrey, I am just wondering whether Avakov beleives or is confident?
And does that definitely mean - "MeDoc ARE (involved or used) in bla-bla-bla"? Курить

ггг. упорно рекламируешь свои познания в аглицком ? Laughing

тем не менее - и шо это меняет в моей оценке "компетентности специалиста", который использует слово "придел" в контексте слова "предел" и переводит "we believe that" как "одним из путей является" ?

не, ну. если этот кволефуцированный намеренно исказил смысл оригинального сообщения, то это другой вопрос, хотя тоже интересный.
Курить

Moscovia deletum est!

vim it!^[:wq
Перейти до сайту учасника Шукати всі повідомлення учасника
Dimon325 Немає
ЧибуражГо

Повідомлень: 12 460
Приєднався: Feb 2007
Kieff, Pizdnuky
god damn waiting...
Повідомлення: #133
05-07-2017 23:39 RE: Ряд украинских компаний подвергся хакерским атакам

(05-07-2017 23:32)smile :  
(05-07-2017 12:32)WhiteBear :  Улыбнуло.
Сьогодні спеціальні агенти департаменту кіберполіції, разом з фахівцями СБУ – припинили другий етап кібератаки Petya

Цитата:We believe that infections are associated with software update systems for a Ukrainian tax accounting package called MeDoc. Talos is investigating this currently.
it doesn't automagically means - "MeDoc ARE (involved or used) in bla-bla-bla".
Do you feel the difference between "we believe" and "we are confident"?
Andrey, I am just wondering whether Avakov beleives or is confident?
And does that definitely mean - "MeDoc ARE (involved or used) in bla-bla-bla"? Курить

ггг. упорно рекламируешь свои познания в аглицком ? Laughing

тем не менее - и шо это меняет в моей оценке "компетентности специалиста", который использует слово "придел" в контексте слова "предел" и переводит "we believe that" как "одним из путей является" ?

не, ну. если этот кволефуцированный намеренно исказил смысл оригинального сообщения, то это другой вопрос, хотя тоже интересный.
Курить
ну ты в курсе Упал и качаюсьУпал и качаюсьУпал и качаюсь
Шукати всі повідомлення учасника
WhiteBear Немає
Власник "евробляхи"

Повідомлень: 993
Приєднався: Jul 2007
Riga, Latvia-Tallinn, Estonia
BMW i3 60Ah; Mazda CX-5 2.2D
Повідомлення: #134
06-07-2017 00:22 RE: Ряд украинских компаний подвергся хакерским атакам

(05-07-2017 23:32)smile :  тем не менее - и шо это меняет в моей оценке "компетентности специалиста", который использует слово "придел" в контексте слова "предел" и переводит "we believe that" как "одним из путей является" ?

не, ну. если этот кволефуцированный намеренно исказил смысл оригинального сообщения, то это другой вопрос, хотя тоже интересный.
Курить
А по моему, первоначальные сомнения были в компетентности оригинальных утверждений в блоге ТАЛОС? Нет? Возможно, наступит тот момент, когда кто-то закончит свои лингвистические излияния и попытки острить, и ответит на вопрос по сути - "В чем была некомпетентность утверждений блога компании ТАЛОС?"
У тебя случайно, не Николаевич отчество? Laughing Вчера, герой дня просто в узких кругах был Андрей Николаевич Л. )
Пока я вижу нехитрые манипуляции (их было как минимум три).
Например, как иначе как не манипуляция, назвать попытку поставить под сомнение утверждения в оригинальном блоге, особенно касательно компании МеДок, если владея языком на котором написан оригинальный блог, ты ставишь под сомнения компетентность оригинальных утверждений на основе грамматических и лексических ошибок в криворуком переводе на русский журналиста из непрофильного издания для которого этот язык неродной?Laughing Я с тобой согласен - перевод криворукий. И что это мне должно говорить в отношении оригинальной информации в блоге? Это, что-то меняет по сути?))
Или эта нехитрая манипуляция:
Цитата:Каким образом троян попадает на отдельно взятый комп, по большому счету - неважно. невнимательных балбесов 90%, и это нормально. важно, что он расползается по локальной сети. используя при этом известную уязвимость. для исправления которой давно доступны патчи от майкрософта.
Это нужно читать, как "Неважно, что МеДок накосячил, а важно, что ИТ-сервис клиентов Медок - криворукий/использует нелицензионное ПО/имеет недостаточный "уровень зрелости ИТ процессов" (нужное подчеркнуть) Laughing
Оценку утверждения про способ распространения в сети в данном конкретном случая я упущу)) и утверждения про патчи, как гарантированного способа защиты от этой атаки...))) Те, кто в теме отлично поймут.

P.S. Да, и сегодня будет переведен и начнет обговариваться в Украине крайний отчет CISCO-TALOS. Советую почитать, особенно тем организациям, которые использовали с апреля ПО МЕДок, так многое говорит, что для них эта атака только начало...
(Востаннє це повідомлення було змінене: 06-07-2017 06:48 WhiteBear.)
Шукати всі повідомлення учасника
Шкодчук Немає
Українець
*****

Повідомлень: 12 132
Приєднався: Oct 2008
Київ, Кинь-Ґрусть урочище
1,6 тур бо ...
Повідомлення: #135
06-07-2017 08:24 RE: Ряд украинских компаний подвергся хакерским атакам

(06-07-2017 00:22)WhiteBear :  Советую почитать, особенно тем организациям, которые использовали с апреля ПО МЕДок, так многое говорит, что для них эта атака только начало...
Не все компании, которые Медок используют, этот вирус зацепил.

Вічна пам'ять Героям...
Шукати всі повідомлення учасника
smile Немає
Бородатий адмін
*****

Повідомлень: 7 347
Приєднався: Jul 2005
Київ
A5TDI.DSG, Golf+TDI.DSG, Micra1.2AT
Skype IDecho123
Повідомлення: #136
06-07-2017 11:41 RE: Ряд украинских компаний подвергся хакерским атакам

(06-07-2017 00:22)WhiteBear :  
(05-07-2017 23:32)smile :  тем не менее - и шо это меняет в моей оценке "компетентности специалиста", который использует слово "придел" в контексте слова "предел" и переводит "we believe that" как "одним из путей является" ?

не, ну. если этот кволефуцированный намеренно исказил смысл оригинального сообщения, то это другой вопрос, хотя тоже интересный.
Курить
А по моему, первоначальные сомнения были в компетентности оригинальных утверждений в блоге ТАЛОС? Нет? Возможно, наступит тот момент, когда кто-то закончит свои лингвистические излияния и попытки острить, и ответит на вопрос по сути - "В чем была некомпетентность утверждений блога компании ТАЛОС?"
У тебя случайно, не Николаевич отчество? Laughing Вчера, герой дня просто в узких кругах был Андрей Николаевич Л. )
Пока я вижу нехитрые манипуляции (их было как минимум три).
Например, как иначе как не манипуляция, назвать попытку поставить под сомнение утверждения в оригинальном блоге, особенно касательно компании МеДок, если владея языком на котором написан оригинальный блог, ты ставишь под сомнения компетентность оригинальных утверждений на основе грамматических и лексических ошибок в криворуком переводе на русский журналиста из непрофильного издания для которого этот язык неродной?Laughing Я с тобой согласен - перевод криворукий. И что это мне должно говорить в отношении оригинальной информации в блоге? Это, что-то меняет по сути?))

ггг. Laughing я, кажется, понял кто был автором "кривого перевода". и, судя по реакции с обильными отсылками к манипуляциям, я, возможно, угадал и причину "кривости". Упал и качаюсь

а) я не давал оценку отчету талоса, в котором предполагался медок в качестве одного из каналов. я давал оценку автору интерпретации отчета, в которой преположение превратилось в утверждение. кстати, попытка свернуть разговор с оценки интерпретации отчета на оценку отчета и есть манипуляция.

б) вопрос тайминга очень важен. на момент обсуждаемого отчета, в нем не было полной ясности об использовании медока в качестве одного из каналов. неверно утверждать на основании этого отчета, что медок "является" одним из каналов. это к попыткам оправдать "кривость перевода" тем, что позднее предположение подтвердилось.

Цитата:Или эта нехитрая манипуляция:
Цитата:Каким образом троян попадает на отдельно взятый комп, по большому счету - неважно. невнимательных балбесов 90%, и это нормально. важно, что он расползается по локальной сети. используя при этом известную уязвимость. для исправления которой давно доступны патчи от майкрософта.
Это нужно читать, как "Неважно, что МеДок накосячил, а важно, что ИТ-сервис клиентов Медок - криворукий/использует нелицензионное ПО/имеет недостаточный "уровень зрелости ИТ процессов" (нужное подчеркнуть) Laughing
попытка в императивной форме приписать кому-либо слова, блуждающие в собственной голове, является именно манипуляцией, причем не только нехитрой, но и глупой. Laughing

я не буду растекаться мыслию по древу, выше Шкодчук справедливо заметил, что далеко не все пользователи медока пострадали, добавлю только два момента:
а) пострадали также компании, где не было медока
б) в качестве подтверждения тезиса Шкодчука - в компании, где я работаю, тоже используется медок, и у нас не зацепило ни одного компа. более того, не пострадала ни одна из компаний, в которых я когда либо строил ИТ, либо участвовал в строительстве ИТ. (да, хвалюсь. и шо? Ля-Ля-Ля )

Цитата:Оценку утверждения про способ распространения в сети в данном конкретном случая я упущу)) и утверждения про патчи, как гарантированного способа защиты от этой атаки...))) Те, кто в теме отлично поймут.
Упал и качаюсь
те, кто действительно в теме, понимают, что универсального рецепта от всех возможных атак не существует, и знают, что есть набор базовых принципов, позволяющий нивелировать почти все атаки.

содержание системного софта в актуальном состоянии - это только один из таких принципов. и он таки гарантирует, что блокирует распостранение "гидоти" по локалке через известную ранее дыру, на что бы ты не намекал. Laughing

наличие актуальных бэкапов в изолированных средах (от помещения бэкапных систем в отдельную DMZ до тривиальной записи на внешний юсб хдд, перемещаемый в несгораемый сейф), например, это еще один из таких принципов. я знаю ряд компаний, в которых легли и основные системы и системы, которые они считали бэкапными. и они в жопе, поскольку не соблюли вот этот вот самый принцип.

ок. немного растекусь мыслию по древу. полноту обволакивания дерева не гарантирую, но общий подход попытаюсь объяснить.

каждый отвечает за сферу, которую контролирует, т.е. за то, на что может повлиять.
поэтому нужно различать:
1. причины атаки
2. момент атаки
3. способы атаки
4. прямые последствия атаки
5. противодействие атаке
6. методы ликвидации последствий атаки
7. выводы по общим результатам

пункты 1-3 вне сферы контроля ИТ. медок был использован в части п.3, и это его проблема.

пункты 4-6 в сфере контроля ИТ. это его проблемы. и именно некомпетентность ИТ является причиной тяжести последствий. что бы кто бы не изображал про "те, кто в теме".

пункт 7 - в сфере контроля руководства компании во взаимодействии с ИТ. и сделать правильные выводы - это задача руководства компании. при этом под правильными выводами я не подразумеваю - разогнать всех итешников к чертовой матери, я подразумеваю - руководство фирмы должно оценить стоимость прямых и косвенных последствий события для фирмы, понять, чем для фирмы является бюджет ИТ. и какая должна быть стоимость ИТ специалистов.

и когда я говорю, что неважно, какой способ авторы трояна выбрали и использовали для внедрения в сеть, то я имею в виду, что это та сфера, которую не контролирует ИТ. а то что метод сработал в какой то конкретной фирме - это в сфере контроля ИТ.

вот когда на фирме ложится 100% рабочих станций, и 90% сервисов (а 10% выживших - либо линуксы, либо в DMZ), и нет рабочих бэкапов - виноват не троян, не медок, через который троян пришел - виноваты именно хреново построенные ИТ. опять же - что бы и кто бы не изображал про "те, кто в теме".

Курить

Moscovia deletum est!

vim it!^[:wq
(Востаннє це повідомлення було змінене: 06-07-2017 12:00 smile.)
Перейти до сайту учасника Шукати всі повідомлення учасника
smile Немає
Бородатий адмін
*****

Повідомлень: 7 347
Приєднався: Jul 2005
Київ
A5TDI.DSG, Golf+TDI.DSG, Micra1.2AT
Skype IDecho123
Повідомлення: #137
06-07-2017 13:03 RE: Ряд украинских компаний подвергся хакерским атакам

кстати, хороший пример по сферам контроля, недавно у нас упал почтовый сервер MS Exchange. намертво. из-за редко проявляющейся ошибки в MSW Server 2008 R2, эксплуатируемого под управлением какой-либо системы виртуализации.

сутки потратили на идентификацию и исправление проблемы. восстановили сервер с ночного бэкапа. т.е. потеряна переписка за 6 рабочих часов, + сервис был недоступен 8 рабочих часов.

(06-07-2017 11:41)smile :  1. причины атаки
ошибка в системном коде. стандартного общего патча нет. имеющийся "проблемный" патч рекомендуется только в случаях, если ошибка проявляется.

вне сферы ИТ.

Цитата:2. момент атаки
перезагрузка сервера в связи с установкой обновлений антивируса.
вне сферы ИТ, так как перезагрузка не является причиной ошибки. ошибка проявляется при загрузке системы.

Цитата:3. способы атаки
ошибка проявляется в том, что винда, при включении, внезапно "вспоминает" все сетевые соединения, даже удаленные, но которые когда либо в ней функционировали, и начинает судорожно определяться с тем, какое из них актуально. а их в жизни сервера под управлением системы виртуализации может быть много, особенно когда сервер переезжает между хостами. я не выяснял пороговые значения для возникновения ситуации зависания сервера. при небольших количествах ошибка проявляется замедлением процесса загрузки.

вне сферы ИТ.

Цитата:4. прямые последствия атаки
почтовый сервис недоступен.

в сфере ИТ. проблема - должна была быть стендбай система для обеспечения доступности сервиса. но см. п.7.

Цитата:5. противодействие атаке
в нашей ситуации практически невозможно, поскольку сервер залипает. залогиниться в безопасном режиме не получается, требуется сеть, поскольку сервер одновременно и один из контроллеров домена.

в сфере ИТ. проблема - контроллеры домена не должны смешиваться с другими сервисами. но см. п.7.

Цитата:6. методы ликвидации последствий атаки
поскольку исправить упавшую систему не предоставлялось возможным, была поднята система из ночного бэкапа, в которой немедленно были проделаны необходимые действия для предупреждения ошибки (поиск и окончательное удаление скрытых бывших сетевых соединений, бывших сетевых плат и прочего хлама, из-за которого ошибка проявляется).

в сфере ИТ. сработали на отлично. более того, восстановленная и почищенная система стала загружаться намного быстрее, чем упавшая ранее. 2-3 минуты против 15-20 минут.

Цитата:7. выводы по общим результатам

сотрудники ИТ, сутки, без перерывов, восстанавливавшие работу системы, будут премированы.

риски текущей конфигурации были идентифицированы еще в конце прошлого года, сформирован бюджет, разработан план перестроения системы, который уже выполняется, часть бюджета освоена, еще часть в процессе.
наличие ночного бэкапа, кстати, было обусловлено именно тем, что часть работ по плану уже была выполнена. до конца года будет перестроено АД, Exchange в виде "корзины со всеми яйцами" текущей конфигурации будет рассыпан по нескольким "корзинам" с обеспечением стендбая и проч, и проч.

обращаю внимание - были идентифицированы риски конфигурации в целом, а не риск ошибки в коде. и потери переписки и недоступность почтового сервиса обусловлены именно состоявшимися рисками конфигурации, а не упомянутой ошибкой.

вот как-то так, для облегчения понимания того, когда и за что отвечает ИТ. Hello!

PS. слово "атака" можно заменить на "кризис". ну, что-бы применять этот анализ и для других критических ситуаций.

Moscovia deletum est!

vim it!^[:wq
(Востаннє це повідомлення було змінене: 06-07-2017 21:46 smile.)
Перейти до сайту учасника Шукати всі повідомлення учасника
vol Немає
Трижды ДЕД (одни бабы)
*****

Повідомлень: 2 733
Приєднався: Feb 2008
Запорожье
Fabia-sedan-1.2 ВМЕ (3 горшка)
Повідомлення: #138
06-07-2017 19:16 RE: Ряд украинских компаний подвергся хакерским атакам

(06-07-2017 11:41)smile :  пункты 4-6 в сфере контроля ИТ. это его проблемы. и именно некомпетентность ИТ является причиной тяжести последствий. что бы кто бы не изображал про "те, кто в теме".
Нельзя все сваливать на ИТ. Если шеф компании готов но не дает или откладывает на неопределенное время деньги на те или иные инструменты построения и при этом получает полную остановку работы всех серверов и компов. Снова выставляются счета на нужные инструменты и опять не дает или откладывает на неопределенное время деньги, то как прикажите построить правильно систему. И таких примеров множество... Hello!

050-341-71-65 Олег
[Зображення: 2000db6c7b.png]
---------------
Не смотрите туда куда смотреть не нужно.Big Grin[url]
Шукати всі повідомлення учасника
smile Немає
Бородатий адмін
*****

Повідомлень: 7 347
Приєднався: Jul 2005
Київ
A5TDI.DSG, Golf+TDI.DSG, Micra1.2AT
Skype IDecho123
Повідомлення: #139
06-07-2017 21:42 RE: Ряд украинских компаний подвергся хакерским атакам

дык понятно, если п.7 не выполняется систематически, то "на зеркало неча пенять, коли рожа крива" ©

Moscovia deletum est!

vim it!^[:wq
Перейти до сайту учасника Шукати всі повідомлення учасника
Шкодчук Немає
Українець
*****

Повідомлень: 12 132
Приєднався: Oct 2008
Київ, Кинь-Ґрусть урочище
1,6 тур бо ...
Повідомлення: #140
06-07-2017 22:03 RE: Ряд украинских компаний подвергся хакерским атакам

А я бы сисадминам компаний, которые вируса избежали, премию выписал Smile А то в этой сфере - пока все хорошо, никто не вспоминает о них, только - когда бида...

Вічна пам'ять Героям...
Шукати всі повідомлення учасника


Можливо схожі теми...
Тема: Автор Відповідей: Переглядів: Останнє
  Из украинских кафе и ресторанов выгонят курильщиков Vitaly_N 126 27 023 09-02-2013 23:16
Останнє: Владислав
  В украинских барах и кафе могут запретить музыку Lady 20 6 278 24-01-2013 10:09
Останнє: Владислав
  Эксперты: 91% украинских специалистов мечтает уехать за рубеж vetalkiev 11 2 709 29-11-2012 22:47
Останнє: Шкодчук
  УГЦР не захотел развивать интернет в украинских селах по схеме Бойко vetalkiev 0 934 07-06-2012 10:56
Останнє: vetalkiev
  УЕФА возмущена ценами в украинских отелях vetalkiev 46 9 183 13-03-2012 13:05
Останнє: VasiliSK
  Европа отменила финансирование украинских реформ vetalkiev 4 2 107 08-02-2012 22:55
Останнє: Nemo78
  Forbes составил рейтинг крупнейших украинских рантье vetalkiev 1 1 422 06-02-2012 12:01
Останнє: Шкодчук
  О безопасности украинских продуктов питания. Шкодчук 1 1 234 21-10-2011 15:28
Останнє: Владос
  Четыре украинских города примут Евро-2012 Jorj 25 5 560 17-12-2009 15:36
Останнє: Чебишов

Швидкий перехід:


Переглядають: Гості: 1