Разработчик антивирусов «Доктор Веб» заявил, что портал государственных услуг Российской Федерации (gosuslugi.ru) проигнорировал предупреждение специалистов «Доктор Веб» о том, что на сайте «Госуслуг» содержится вредоносный код. По мнению «Читать полностью »
Рубрика «вирусы» - 9
«Доктор Веб»: Портал Госуслуг содержит вредоносный код (+ Минкомсвязи подтвердило и устраняет угрозу)
2017-07-13 в 15:26, admin, рубрики: dr.web, антивирусы, безопасность, взлом, вирусы, Госвеб, госуслуги, Ростелеком, Текучка, метки: Dr.Web, антивирусы, безопасность, взлом, вирусы, Госвеб, госуслуги, Ростелеком, ТекучкаОтменяется ли бунт роботов?
2017-07-09 в 20:19, admin, рубрики: AI, бот игры, вирусы, геология, искусственный интеллект, Исследования и прогнозы в IT, космонавтика, океанология, рецензия на книгу, робототехника, роботы, Читальный зал(Неформальная рецензия на книгу Дэвида Минделла «Восстание машин отменяется! Мифы о роботизации», “Альпина нон-фикшн”, 2017)
(User Chmouel on en.wikipedia: file )
Книга Дэвида Минделла «Восстание машин отменяется! Мифы о роботизации» оставила сильное, но двойственное впечатление. Прежде всего стоит посмотреть комментарии, из которых видно, какую гигантскую работу проделал автор, обобщив огромный материал из очень значимых источников. В нескольких словах: роботы под водой, на земле, в воздухе, в космосе и на других планетах: Луна и Марс. В последнем случае, правда, упущение – сейчас роботы долетели до края Солнечной системы, но о них в книге, к сожалению, не упомянуто. Но и то, что упомянуто, позволяет автору сделать общие выводы о перспективах робототехники. Читать полностью »
Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно
2017-06-29 в 18:22, admin, рубрики: expetr, Petya, ransomware, вайпер, вирусы, информационная безопасность, Софт, шифровальщики, метки: вайперО ransomware, получившем название Petya/PetrWrap, сейчас пишут многие. И в этом нет ничего удивительного, ведь именно он является центральным элементом мощнейшей кибератаки, которая затронула компьютеры и компьютерные сети коммерческих компаний, правительственных организаций и частных лиц Украины, России, Беларуси и многих европейских стран. Внешне Petya выглядит, как обычный криптовымогатель, авторы которого обещают расшифровать данные пользователя, если тот пришлет выкуп.
Но реальность несколько иная. Дело в том, что под личиной криптовымогателя прячется вирус-вайпер (т.е. «стиратель), создатели которого преследуют лишь одну цель — уничтожение данных компьютера жертвы. Да, все это маскируется требованием прислать денег, но платить все же не стоит. И не только потому, что электронную почту, на которую нужно отправлять информацию о платеже, заблокировал оператор. Но и потому, что это все равно бессмысленно, функция расшифровки данных здесь просто не предусмотрена.
Читать полностью »
Как распространяется Petya
2017-06-29 в 13:53, admin, рубрики: misha, Petya, windows, вирусы, информационная безопасность, СофтЕще раз коротко о последней эпидемии
- Если вас заразили не платите выкуп — адрес wowsmith123456@posteo.net заблокирован провайдером, что делает невозможным получение ключа для расшифровки. (о чем уже была статья — прим. пер.)
- Распространение происходит на компьютеры с актуальной системой Windows внутри домена.
- Создание файла по адресу C:Windowsperfc блокирует вектор атаки через WMIC.
- Если после перезагрузки компьютера на экране появился CHKDSK стоит немедленно выключить компьютер — в этот момент как раз шифруются файлы.
Также как и в случае последней атаки WannaCry рекомендуется как можно быстрее поставить обновление от Microsoft MS17-010. Если по каким то причинам поставить патч невозможно рекомендуется выключить протокол SMBv1.
Вирус-вымогатель Petya.A атаковал Украину и Россию
2017-06-27 в 15:36, admin, рубрики: Microsoft Windows, безопасность, вирусы, Роснефть, Россия, Текучка, Украина, метки: group ib, Microsoft Windows, безопасность, вирусы, Роснефть, Россия, Текучка, УкраинаGroup-IB обнаружила новую волну эпидемии вируса-шифровальщика. А отличие от получившего всемирную известность WannaCry, новый вирус специализируется в основном на России и Украине. В Group-IB сообщили, что вирус блокирует компьютеры и требует $300 в биткоинах.
Среди жертв кибератаки оказались сети «Башнефти», «Роснефти», украинских компаний «Запорожьеоблэнерго», «Днепроэнерго» и Днепровской электроэнергетической системыЧитать полностью »
Внимание! Хакеры начали использовать уязвимость «SambaCry» для взлома Linux-систем
2017-06-10 в 15:44, admin, рубрики: linux, samba, WannaCry, Блог компании Cloud4Y, вирусы, Настройка Linux, обновление, патчи, Сетевые технологии, сеть, системное администрирование, эксплойтПомните SambaCry?
Две недели назад мы сообщали об обнаружении в сетевом программном обеспечении Samba (иная реализация сетевого протокола SMB) критической уязвимости 7-летней давности. Она обеспечивает возможность удалённого выполнение кода и позволяет злоумышленнику взять под контроль уязвимые Linux- и Unix-машины.
Чтобы узнать больше об уязвимости SambaCry (CVE-2017-7494), вы можете прочитать нашу предыдущую статью.
В то время было обнаружено, что в Интернете существует около 485 000 компьютеров с поддержкой Samba и открытым портом 445. Исследователи предсказывали, что атаки на основе уязвимости SambaCry могут распространяться так же как WannaCry ransomware.
Предсказание оказалось довольно точным. Компьютер-приманка, созданный командой исследователей из «Лаборатории Касперского», подцепил вирус, который использует уязвимость SambaCry для заражения компьютеров Linux — загрузки инструкций и криптомайнера.
Специалист по безопасности Омри Бен Бассат независимо от «Лаборатории Касперского» также обнаружил этот вирус и назвал его «EternalMiner».Читать полностью »
«МегаФон» нашёл козла отпущения после глобальной аварии в России?
2017-06-06 в 12:19, admin, рубрики: авария, безопасность, взлом, вирусы, кадры, Мегафон, Сергей Солдатенков, сотовые операторы, Текучка, метки: hr, авария, безопасность, взлом, вирусы, кадры, Мегафон, Сергей Солдатенков, сотовые операторы, ТекучкаОператора связи «МегаФон» покидает Александр Башмаков, директор по инфраструктуре компании. Об этом говорится в сообщении «МегаФона». «За время работы Александра в компании «МегаФон» сильно продвинулся в области инноваций, качества услуг и повышения эффективности бизнеса», — поблагодарил генеральный директор «МегаФона» Сергей Солдатенков Башмакова за его работу.
После вируса WannaCry в «МегаФон Ритейл» придёт и новое руководство по IT
2017-05-30 в 14:02, admin, рубрики: безопасность, взлом, вирусы, кадры, кейсы, Мегафон, сотовые операторы, Текучка, телеком, метки: hr, безопасность, взлом, вирусы, кадры, кейсы, Мегафон, сотовые операторы, Текучка, телекомСеть магазинов «МегаФон Ритейл» (дочерняя Компания ПАО «МегаФон») с 17—26 мая ищет специалистов на позиции: Директор по информационным технологиям, руководитель ИТ и других. В сфере их ответственности окажутся мероприятия по защите инфраструктурных сервисов, Читать полностью »
Внимание! Linux-версия эксплойта EternalBlue
2017-05-25 в 11:09, admin, рубрики: linux, samba, WannaCry, антивирусная защита, Блог компании Cloud4Y, вирусы, Настройка Linux, обновление, патчи, Сетевые технологии, сеть, системное администрирование, эксплойтВ сетевом программном обеспечении Samba обнаружена критическая уязвимость 7-летней давности, обеспечивающая возможность удалённого выполнение кода. Эта брешь может позволить злоумышленнику взять под контроль уязвимые машины Linux и Unix.
Samba — это программное обеспечение с открытым исходным кодом (иная реализация сетевого протокола SMB), которое работает в большинстве доступных сегодня операционных систем, включая Windows, Linux, UNIX, IBM System 390 и OpenVMS.
Samba позволяет другим операционным системам, отличным от Windows, таким как GNU / Linux или Mac OS X, совместно использовать общие сетевые папки, файлы и принтеры с операционной системой Windows.
Недавно обнаруженная уязвимость удаленного выполнения кода (CVE-2017-7494) затрагивает все версии новее, чем Samba 3.5.0, которая выпущена 1 марта 2010 года.
Читать полностью »
Как система управления инженерными данными спасает файлы от уничтожения криптовирусами
2017-05-17 в 16:20, admin, рубрики: linux, PDM, pdm/plm/cad/cam, Pilot-ICE, PLM, Администрирование баз данных, Блог компании АСКОН, вирусы, Восстановление данных, криптовирус, системное администрирование, управление инженерными данными, хранение данных, метки: криптовирусМожет ли Pilot-ICE спасти данные от вирусов-шифровальщиков? Чтобы ответить на этот вопрос, мы провели экспериментальное заражение нашумевшим вирусом Wana Decrypt0r 2.0 изолированной тестовой системы, на которой запущен сервер Pilot-Server и клиент Pilot-ICE. Другие криптовирусы действуют по схожему принципу, отличается только способ заражения. Рассматриваем самый экстремальный случай, когда резервной копии нет.
Рассказывает Дмитрий Поскребышев — руководитель отдела разработки систем управления инженерными данными.
Читать полностью »