Coreberg IT Management

Coreberg IT Management Обслуговування ІТ інфраструктури: підтримка користувачів, серверного та мережевого обладнання.

Мы занимаемся аутсорсингом системного администрирования (обслуживание компьютеров для офиса) и поддержкой Unix серверов для веб-сайтов в Украине и других странах

Друзі!У цей складний для нашої країни та світу час ми хочемо допомогти компаніям безкоштовно перелаштувати ІТ інфраструк...
19/03/2020

Друзі!

У цей складний для нашої країни та світу час ми хочемо допомогти компаніям безкоштовно перелаштувати ІТ інфраструктуру на віддалену роботу.

Якщо у вас є системний адміністратор або ІТ відділ, якому потрібно зараз допомогти із цим - теж можемо.

Якщо ви вже перейшли на віддалену роботу і потрібно зробити аудит ІТ безпеки - теж можемо допомогти. Безкоштовно.

Своїх клієнтів вже майже перевели на віддалену роботу, тепер можемо допомогти кому це актуально.
Усім бізнесам зараз необхідно максимально оперативно перелаштувати своє ІТ та політики безпеки на новий формат роботи, щоб сконцентруватися на основній діяльності та мати можливість далі заробляти гроші, платити нам усім зарплати та надавати послуги.
Якщо ви знаєте тих, кому ми можемо допомогти - зробіть добро і допоможіть другу.

У цей складний час, коли кожен потребує якоїсь допомоги, ми відчуваємо соціальну необхідність зробити свій внесок у наше спільне щасливе майбутнє.

Бережіть себе та все буде добре!

Ставте "+" у коментарях і ми зв'яжемося з вами.
За репост плюс до карми та дякую особисто! 🙂

     24.10.2017 началась новая масштабная кибер-атака с использованием вируса-шифровальщика Diskcoder.D (Bad Rabbit) – н...
25/10/2017


24.10.2017 началась новая масштабная кибер-атака с использованием вируса-шифровальщика Diskcoder.D (Bad Rabbit) – новая версия программы-вымогателя, которая подобна недавному вирусу Petya.
В первые часы атаки больше всего пострадали компании России, также вирус активно распространяется в Украине, Турции и Германии.

В Украине вирус поразил системы Киевского метрополитена, Министерства инфраструктуры, Международного аэропорта «Одесса».

Одна из версий источника заражения – взломанные сайты, на которых пользователям предлагают установить обновление флеш-плеера.

После проникновения на компьютер вирус шифрует пользовательские файлы. Для восстановления доступа к закодированным данным предлагается заплатить выкуп в размере 0,05 биткойна ($283). При этом хакеры предупреждают, что сумма выкупа увеличится если не заплатить в указанные сроки.

Решение:
Заблокируйте исполнение файла c:\windows\infpub.dat, C:\Windows\cscc.dat.
Как это сделать - https://www.cybereason.com/blog/cybereason-researcher-discovers-vaccine-for-badrabbit-ransomware?hs_amp=true

Вот некоторые базовые советы, которые минимизируют риски заражения вирусами-шифровальщиками:
• Не открывайте подозрительные файлы, которые пришли к вам по почте
• Не запускайте не известные вам приложения
• Установите если ранее не устанавливали патч, который закрывает уязвимости от недавних вирусов Petya и WannaCry
• Помните про бекапы – делайте их регулярно и проверяйте их выполнение. Рекомендуем обязательно делать бекапы вовне на удаленные носители, чтобы минимизировать риски их потери при чрезвычайных ситуациях в офисе (пожар, потоп, сетевая хакерская атака и тп.).
• Пользователи должны работать без прав Администратора на ПК – это значительно уменьшает возможность запустить вирус и заразиться.

           UPD. 17/05/2017Как и предполагалось ранее, количество зараженных устройств вирусом-шифровальщиком Wanna Cry у...
17/05/2017



UPD. 17/05/2017
Как и предполагалось ранее, количество зараженных устройств вирусом-шифровальщиком Wanna Cry увеличивается с каждым днем. За 5 дней атаки это уже больше 325 000 устройств + больше 50 000 отформатированных начисто систем. Последние дни вирус широко распространился в Азии (Япония, Индия, Таиланд, Паксистан), уже пострадали пользователи более 150 стран.
К ранее уязвленным компаниям официально добавились:
- Dacia
- Hitachi
- китайский нефтяной гигант PetroChina
- Saudi Telecom

Уже говорят о двух модификациях вируса и совсем не понятно что будет далее, какие новые "дыры" могут начать атаковать.

***************
***************
Как защититься от вируса читайте в нашей предыдущей публикации - https://www.facebook.com/coreberg.it/posts/1586907474655728

Убедитесь в том, что ваша обслуживающая ИТ организация или системный администратор предприняли все необходимые меры для предотвращения заражения.

Обращайтесь к нам для проведения внутреннего аудита вашей сети на предмет поиска открытых уязвимостей.
Для этого пишите личным сообщением в фб или звоните по тел.: 364-11-49

May the Force be with you!
***************
***************

Также мы рекомендуем быть внимательным при работе за ПК:
1. Не открывайте подозрительные файлы, полученные даже от знакомых людей. Если файл вызывает подозрение, перед его открытием узнайте у отправителя пересылал ли он вам его на самом деле, или это возможный вирус.
2. Кликайте с пониманием. Помните, что вы нажимаете во время просмотра. Не нажимайте на случайные всплывающие окна или подобный вид без чтения и понимания.

Мы постоянно следим за подобными случаями массовых заражений и можем реагировать максимально быстро, внедряя превентивные меры.
Если вы уже заразились:
1. Удалить вирус-шифровальщик не сложно, это можно сделать с помощью антивирусных утилит
2. Удаление вируса вам не чем не поможет, потому что на момент заражения все ваши файлы уже будут закодированы. Раскодировать их на данный момент невозможно.
3. Максимально быстро после обнаружения вируса отключите ваш ПК от локальной сети.
4. Выключите ПК.
5. Свяжитесь с обслуживающей ИТ компанией или специаслитом.
6. Переустановите ОС, установив на нее все последние обновление и проверив наличие патча MS17-010
7. Восстановите ранее сохраненные файлы из бекапа.
Мы настоятельно рекомендуем делать регулярные бекапы критически важных данных на удаленные носители, а также проверять корректность выполнения этих бекапов.

           В настоящий момент продолжает распространяться вирус-шифровщик WannaCry decrypt0r. Атака началась 12.05.2017 ...
13/05/2017



В настоящий момент продолжает распространяться вирус-шифровщик WannaCry decrypt0r.
Атака началась 12.05.2017 и за сутки поразила более 150 000 компьютеров по всему миру (более 100 стран). Больше всего атак пришлось на Россию, Украину и Тайвань.
Вирус зашифровывает все файлы на компьютере и требует выкуп — 300 долларов США в биткоинах. На выплату дается три дня, потом сумма увеличивается вдвое.

Уязвимость распространяется на ОС Windows — он использует уязвимость в операционной системе и распространяется вслепую: то есть не выбирает жертв, а заражает тех, кто не защищен.

"Новый вирус распространяется с адской скоростью", - сообщают исследователи MalwareHunterTeam.

Защитные меры.

В качестве начальных средств защиты рекомендуем:

1. Установить последние обновления на ОС

2. Скачать и установить патч MS17-010 с сайта Microsoft, который закрывает уязвимость:
a) https://technet.microsoft.com/en-us/library/security/ms17-010
b) для старых ОС (Windows XP, Winows Server 2003R2) - https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
c) уязвимость также можно закрыть отключив поддержку SMBv1. Для этого достаточно выполнить следующую команду в командной строке запущенной от имени Администратора:
dism /online /norestart /disable-feature /featurename:SMB1Protocol
Установить патч и обновления при этом все равно рекомендуется

3. Закрыть доступ в сеть на маршрутизаторе по порту 445

4. Не открывать подозрительные файлы, полученные даже от знакомых людей. Если файл вызывает подозрение, перед его открытием узнайте у отправителя пересылал ли он вам его на самом деле, или это возможный вирус.

5. Рекомендуем важные данные регулярно резервировать на удаленных хранилищах с проверкой выполнения бекапов.

Майкрософт говорит, что патч, который закрывает уязвимость был выпущен в марте 2017г., но по нашим наблюдениям он не всегда ставится со всеми обновлениями системы и лучше проверять и ставить его отдельно.

Сейчас вирус продолжает распространяться так же активно, порядка 100 ПК каждую минуту инфицируются по всему миру.

Основные особенности программы-шифровальщика WannaCry:

1. Она использует эксплоит ETERNALBLUE из арсенала шпионских инструментов Агентства национальной безопасности США (спасибо вам большое), который был выложен в открытый доступ хакерами Shadow Brokers. Патч ("заплатка"), закрывающий эту уязвимость, для ОС Windows Vista и старше стал доступен 9 марта в составе обновления MS17-010 (но в разных версиях обновлений он ставится в разные периоды). При этом патча для старых ОС вроде Windows XP и Windows server 2003 изначально не было, но со временем "умельцы" написали защиту и для них.

2. Помимо шифрования файлов она осуществляет сканирование интернета на предмет уязвимых хостов. То есть если зараженный компьютер попал в какую-то другую сеть, вредоносное ПО распространится и в ней тоже – отсюда и лавинообразный характер заражений. В отличии от прошлых подобных шифровальщиков, сейчас заражение совсем не зависит от действий пользователя. Ранее люди по незнанию сами устанавливали на свои ПК вредоносное ПО, сейчас же достаточно быть подключенным к сети интернет и вирус придет к вам сам.

3. Файлы шифруются не все, а избирательно - выбирают наиболее "чувствительные", т.е. документы, базы данных, почту.

По уже известной официальной информации от действия вируса пострадали:
- Национальная служба здравоохранения Англии (более 40 госпиталей)
- Nissan и Renault
- Испанская телекоммуникационная компания Telefonica
- FedEx
- Россия: МВД, Мегафон, ВТБ Банк, РЖД, Сбербанк
- Крупнейший провайдер телекоммуникационных услуг в Португалии Portugal Telecom
- Пакистанская Shaheen Airlines
- Немецкий основной железнодорожный оператор Deutsche Bahn
- школы и университеты в Великобритании, Франции, Италии
- банкоматы в Китае

Address

Бутишів провулок
Kyiv
01010

Alerts

Be the first to know and let us send you an email when Coreberg IT Management posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to Coreberg IT Management:

Share