Ponedeljak, 15.05.2017.

12:07

Svet popravlja štetu, najveća žrtva hakera Rusija

Zemlje širom sveta pokušavaju da otklone kvarove na računarima nakon masovnog hakerskog napada. Virusom zaraženo na stotine hiljada kompjutera u 150 zemalja.

Izvor: B92

Svet popravlja štetu, najveæa žrtva hakera Rusija IMAGE SOURCE
IMAGE DESCRIPTION

27 Komentari

Sortiraj po:

dragan

pre 6 godina

Strašno da kompanije nisu potrošile par stotina evra za svoju zaštitu.Za viruse se zna već decenijama i da postaju sve "bolji" i opasniji.Microsoft mi je u utorak poslao redovne ispravke za april i u četvrtak dodatne zbog ovoga.Inače i kritika za Microsoft a odnosi se da su iako ima dosta još na windows xp prekinula bezbedonosne ispravke pa su ti kompjuteri bili prenosioci virusa.Danas ima dosta antivirusa sa ovakvom zaštitom.Čak i kineski anti virus 360 Total security ima pored anti virusa i zaštitu za ovu posebnu vrstu.Nije ovo od juče postojalo je i pre ali na individualnom nivou pa kad su videli da to radi prešli su na globalno.

Dositej

pre 6 godina

Moja bivša žena je pre par godina na poslu zapatila CryptoLocker (uvek je pritiskala pogrešne stvari, dugmiće a i šire), i na kraju su platili dripcu nekoliko stotina dolara u bitcoinima da im otključa fajlove. Posle sam joj za jubilarni rođendan kupio eksterni hard od 1 Tb i objasnio namenu i prednosti istog. Prema tome, backup, braćo, backup, a ne zvona i praporci!

inzenjer

pre 6 godina

(Veliki brat, 15. maj 2017 13:39)

Koliko sam shvatio, virus se unosi u korporativnu mrezu putem zarazene email poruke, koju neki trapavko otvori na svom kompjuteru povezanom u tu mrezu. Jednom kada se to desi aktivira se program koji zakljuca podatke na njegovom disku, a u isto vreme napada sve ostale kompjutere u toj lokalnoj mrezi, tako sto sam sebe kopira na druge kompjutere i aktivira ih sa daljine, putem Microsoft SMB protokola. Za neupucene, SMB je protokol koji se koristi za deljenje stampaca i diskova u mrezi, pristup serverskim diskovima itd. Postoji i Linux implementacija SMB - tzv. Samba, koja omogucava zajednicko koriscenje istih diskova i stampaca sa Linuxa i Windowsa. Medjutim, Samba koristi samo deo SMB protokola koji se tice fajl sistema i implementirana je totalno nezavisno, kao open source, ne oslanjajuci se ni na jedan Microsoft API, tako da Linux tim putem ne moze da zarazi. A vrlo verovatno je i da ne moze da p osluzi ni kao reflektor napada, jer je implementacija totalno drugacija od originalne Microsoftove. Takodje, virus se siri koristeci SMBv1, dok npr. SMBv2/v3 ne bi trebalo da budu problem. Kucni korisnici mogu da se zaraze iskljucivo putem email-a, osim ako ne koriste NEtBIOS-over-TCP/IP ili neki VPN tunel ka nekoj firmi.

goran petrovic

pre 6 godina

radio sam kao administrator u jednom lokalnom javnom preduzecu u unutrasnjosti
imali smo takav napad u februaru 2016
napadac je iskoristio bezbednosnu rupu u microsoft serveru 2008 koje u prethodno koriscenoj verziji 2003 nije bilo
zipovao je sve diskove i ostavio text fajlu sa porukom da za 2.000 dolara u bitcinima dobijamo zip password pomocu koga mozemo da povratimo podatke
u daljem pogadjanju je spustio na 500 dolara jer smo utvrdili da je deo podataka unisten nestrucnim zipovanjem ili greskom u tom 'hakerskom' softweru.
napadac se predstavio kao turcin, ali kad sam mu predocio da sam ulovio njegovu ip (na granici rusije i ukrajine) vise nije odgovarao na poruke.
microsoft je obavesten o tome ( server2008 je legalan ) ali ocigledno nije preduzeo nista da zakrpi rupu niti je obavestio korisnike da se zastite sami
saznao sam kasnije da su u isto vreme napadnute na isti nacin jos firmi po srbiji (novi sad, krusevac, beograd,..)
ocigledno su vezbali na nama

inzenjer

pre 6 godina

(Veliki brat, 15. maj 2017 13:39)

Koliko sam shvatio, virus se unosi u korporativnu mrezu putem zarazene email poruke, koju neki trapavko otvori na svom kompjuteru povezanom u tu mrezu. Jednom kada se to desi aktivira se program koji zakljuca podatke na njegovom disku, a u isto vreme napada sve ostale kompjutere u toj lokalnoj mrezi, tako sto sam sebe kopira na druge kompjutere i aktivira ih sa daljine, putem Microsoft SMB protokola. Za neupucene, SMB je protokol koji se koristi za deljenje stampaca i diskova u mrezi, pristup serverskim diskovima itd. Postoji i Linux implementacija SMB - tzv. Samba, koja omogucava zajednicko koriscenje istih diskova i stampaca sa Linuxa i Windowsa. Medjutim, Samba koristi samo deo SMB protokola koji se tice fajl sistema i implementirana je totalno nezavisno, kao open source, ne oslanjajuci se ni na jedan Microsoft API, tako da Linux tim putem ne moze da zarazi. A vrlo verovatno je i da ne moze da p osluzi ni kao reflektor napada, jer je implementacija totalno drugacija od originalne Microsoftove. Takodje, virus se siri koristeci SMBv1, dok npr. SMBv2/v3 ne bi trebalo da budu problem. Kucni korisnici mogu da se zaraze iskljucivo putem email-a, osim ako ne koriste NEtBIOS-over-TCP/IP ili neki VPN tunel ka nekoj firmi.

Mile

pre 6 godina

Opet nam stručnjaci iz IT oblasti spremaju nove antivirusne programe. Naravno, prvo su morali da nas debelo zastraše, unesu haos i pometnju. To se u trgovini zove formiranje tržišta. E, pa neka nam je sa srećom, kad smo već postali zavisni od informacionih tehnologija.

?

pre 6 godina

U subotu je pao sistem na graničnom prelazu Bačka Palanka. Državljani Srbije nisu mogli da pređu, samo građani EU. Oko 18 časova se sistem oporavio

FTTN

pre 6 godina

(Veliki brat, 15. maj 2017 13:39)
Oboje. Jedan otvori zarazen sajt ili mejl (ili se zarazi kuci pa donese na posao na flesu, telefonu, laptopu) i onda zarazi sve ostale povezane

Bora

pre 6 godina

Majstore, pazi da Microsoft ne polomi noge krpeći 2016. godine rupe za operativni sistem iz 2008.End of life, tako se zove.Nema više, pređi na novi ili ga koristi as is, zaštiti ga kako znaš, ako znaš.Gospoda vlasnici firme umeju da potroše stotine evra na mobilne telefone, o automobilima da ne govorimo, ali kada treba uložiti u software, e onda im skupo!Treba takve šišati do kože.Pod mač, bato! :P

end it now

pre 6 godina

Samo u Britaniji su napadnute bolnice. Snouden izjavio da je virus napravljen u NSA, da li je rekao i da se nalazi medju virisuma razvijenim u NSA koje je on poklonio hakerima sirom sveta?(jasdf, 15. maj 2017 12:56)Ne piši gluposti,jer da je to istina odavno bi bio opužen od strane američke vlade i zapadnih medija.Inače jedan o najopasnijih virusa,napravljen od strane hakera iz CIA-e i Mosada sa namerom da ošteti iranski nuklearni program,je dospeo čak i do međunarodne svemirske stanice.

Lala

pre 6 godina

Sva sreća pa naše bolnice i domovi zdravlja ni nemaju kompjuterske sisteme i mreže. Kod nas doktori još žuljaju Olimpia mašine za kucanje. Nedaj Bože da smo umrezeni oporavljali bi se do 2023.

FTTN

pre 6 godina

Ok hackuj ti kompanije al sto bolnice ? Pa sta su bolesni ljudi skrivili tim hackerima ? Razocaran sam skroz...
(lala, 15. maj 2017 12:54)
Pa ne hakuju se ciljano bolnice vec se pusti virus na slobodu i zarazi se svaki busan sistem. Isto kao (bioloski) virus, ako imas "rupu" u imunom sistemu a nisi neki pustinjak vec drustven lik, nadrljo si.
Tako je i ovde, zarazene drzave i sistemi sa najslabijom i najstarijom zastitom

Ekart Miler

pre 6 godina

Ovo je cena monopola koje ima Microsoft. Ne kazem da je Linux ili ne znam koja platforma idealna, ali prosto ako ti 90% masina vrti jednu platformu, pronadji nacin da tu platformu onesposobis i resio si 90% masina.
No, sta da se radi .. neka izvlace bekape :)

Nenad

pre 6 godina

Radim u jednom javnom preduzecu kao sistem administrator, krajem prosle godine smo vec imali ransomware napad na bazu podataka, enkriptuje sve dokumente, slike i tome slicne fajlove, posle cega sve postane neupotrebljivo. Mi smo imali tu srecu da smo malo pre toga uzeli NAS storage na koji bekapujemo kompletnu bazu i posle toga ga iskljucimo sa mreze i to smo radili na mesec dana, pa su ljudi iz administracije ostajali prekovremeno da ponovo ubace podatke koji su uneti naknadno, sada smo bekap poceli da radimo na nedelju dana i to je cini mi se jedini siguran nacin da se sacuvaju podaci.

Boris

pre 6 godina

A po kojim merilima je Rusija najveća žrtva napada? Ja živim u Moskvi i tvrdim da su posledice napada zanemarljive. Najveća je frka u IT sektorima komerciajlnih firmi koji sada moraju da dokazuju svojim uplašenim direktorima da im se ništa nije desilo. Bolnice ovde nisu stradale, kao što su stradale u ostatku Evrope pošto su IT sistemi u zdravstvu u Rusiji veoma moderni i dobro održavani.

Veliki brat

pre 6 godina

Čekajte, prvo su bile vesti da se korisnicima enkriptuju svi dokumenti na računarima kada pokrenu virus koji dođe u prilogu e-mail poruke (obično Javascrip fajl), a sada prema ovome što je opisano učigledno se ne radi o nečemu takom, već se virus automatski širi koristeći neki propust u operativnom sistemu...

Pa šta je od to dvoje?

Ako je prva varijanta, onda je kriva polupismena birokratija koja ne zna da prepozna lažne poruke i da ne treba da otvara sumnjive priloge u bilo kakvim porukama, pa makar bili i od stvarne osobe koju poznaju ili imaju u adresaru (jer je možda njihov računar zaražen i virus šalje mejlove sa njihovog računara).

Kupite ljudima računare i/ili im instalirate novi softver (nove verzije Windows-a, nove verzije Office i drugih aplikacija) ne organizujete im adekvatnu obuku...

ArtuDitu

pre 6 godina

Kod nas sve na papir ili ispisano na tabli pa nam hakeri ne mogu nista. Jedino da izmalerisu ove po drzavnim sluzbama sto ciste mine ili slazu solitere.

jasdf

pre 6 godina

Samo u Britaniji su napadnute bolnice. Snouden izjavio da je virus napravljen u NSA, da li je rekao i da se nalazi medju virisuma razvijenim u NSA koje je on poklonio hakerima sirom sveta?

ArtuDitu

pre 6 godina

Kod nas sve na papir ili ispisano na tabli pa nam hakeri ne mogu nista. Jedino da izmalerisu ove po drzavnim sluzbama sto ciste mine ili slazu solitere.

FTTN

pre 6 godina

Ok hackuj ti kompanije al sto bolnice ? Pa sta su bolesni ljudi skrivili tim hackerima ? Razocaran sam skroz...
(lala, 15. maj 2017 12:54)
Pa ne hakuju se ciljano bolnice vec se pusti virus na slobodu i zarazi se svaki busan sistem. Isto kao (bioloski) virus, ako imas "rupu" u imunom sistemu a nisi neki pustinjak vec drustven lik, nadrljo si.
Tako je i ovde, zarazene drzave i sistemi sa najslabijom i najstarijom zastitom

Lala

pre 6 godina

Sva sreća pa naše bolnice i domovi zdravlja ni nemaju kompjuterske sisteme i mreže. Kod nas doktori još žuljaju Olimpia mašine za kucanje. Nedaj Bože da smo umrezeni oporavljali bi se do 2023.

Ekart Miler

pre 6 godina

Ovo je cena monopola koje ima Microsoft. Ne kazem da je Linux ili ne znam koja platforma idealna, ali prosto ako ti 90% masina vrti jednu platformu, pronadji nacin da tu platformu onesposobis i resio si 90% masina.
No, sta da se radi .. neka izvlace bekape :)

Boris

pre 6 godina

A po kojim merilima je Rusija najveća žrtva napada? Ja živim u Moskvi i tvrdim da su posledice napada zanemarljive. Najveća je frka u IT sektorima komerciajlnih firmi koji sada moraju da dokazuju svojim uplašenim direktorima da im se ništa nije desilo. Bolnice ovde nisu stradale, kao što su stradale u ostatku Evrope pošto su IT sistemi u zdravstvu u Rusiji veoma moderni i dobro održavani.

goran petrovic

pre 6 godina

radio sam kao administrator u jednom lokalnom javnom preduzecu u unutrasnjosti
imali smo takav napad u februaru 2016
napadac je iskoristio bezbednosnu rupu u microsoft serveru 2008 koje u prethodno koriscenoj verziji 2003 nije bilo
zipovao je sve diskove i ostavio text fajlu sa porukom da za 2.000 dolara u bitcinima dobijamo zip password pomocu koga mozemo da povratimo podatke
u daljem pogadjanju je spustio na 500 dolara jer smo utvrdili da je deo podataka unisten nestrucnim zipovanjem ili greskom u tom 'hakerskom' softweru.
napadac se predstavio kao turcin, ali kad sam mu predocio da sam ulovio njegovu ip (na granici rusije i ukrajine) vise nije odgovarao na poruke.
microsoft je obavesten o tome ( server2008 je legalan ) ali ocigledno nije preduzeo nista da zakrpi rupu niti je obavestio korisnike da se zastite sami
saznao sam kasnije da su u isto vreme napadnute na isti nacin jos firmi po srbiji (novi sad, krusevac, beograd,..)
ocigledno su vezbali na nama

Mile

pre 6 godina

Opet nam stručnjaci iz IT oblasti spremaju nove antivirusne programe. Naravno, prvo su morali da nas debelo zastraše, unesu haos i pometnju. To se u trgovini zove formiranje tržišta. E, pa neka nam je sa srećom, kad smo već postali zavisni od informacionih tehnologija.

jasdf

pre 6 godina

Samo u Britaniji su napadnute bolnice. Snouden izjavio da je virus napravljen u NSA, da li je rekao i da se nalazi medju virisuma razvijenim u NSA koje je on poklonio hakerima sirom sveta?

Nenad

pre 6 godina

Radim u jednom javnom preduzecu kao sistem administrator, krajem prosle godine smo vec imali ransomware napad na bazu podataka, enkriptuje sve dokumente, slike i tome slicne fajlove, posle cega sve postane neupotrebljivo. Mi smo imali tu srecu da smo malo pre toga uzeli NAS storage na koji bekapujemo kompletnu bazu i posle toga ga iskljucimo sa mreze i to smo radili na mesec dana, pa su ljudi iz administracije ostajali prekovremeno da ponovo ubace podatke koji su uneti naknadno, sada smo bekap poceli da radimo na nedelju dana i to je cini mi se jedini siguran nacin da se sacuvaju podaci.

Dositej

pre 6 godina

Moja bivša žena je pre par godina na poslu zapatila CryptoLocker (uvek je pritiskala pogrešne stvari, dugmiće a i šire), i na kraju su platili dripcu nekoliko stotina dolara u bitcoinima da im otključa fajlove. Posle sam joj za jubilarni rođendan kupio eksterni hard od 1 Tb i objasnio namenu i prednosti istog. Prema tome, backup, braćo, backup, a ne zvona i praporci!

inzenjer

pre 6 godina

(Veliki brat, 15. maj 2017 13:39)

Koliko sam shvatio, virus se unosi u korporativnu mrezu putem zarazene email poruke, koju neki trapavko otvori na svom kompjuteru povezanom u tu mrezu. Jednom kada se to desi aktivira se program koji zakljuca podatke na njegovom disku, a u isto vreme napada sve ostale kompjutere u toj lokalnoj mrezi, tako sto sam sebe kopira na druge kompjutere i aktivira ih sa daljine, putem Microsoft SMB protokola. Za neupucene, SMB je protokol koji se koristi za deljenje stampaca i diskova u mrezi, pristup serverskim diskovima itd. Postoji i Linux implementacija SMB - tzv. Samba, koja omogucava zajednicko koriscenje istih diskova i stampaca sa Linuxa i Windowsa. Medjutim, Samba koristi samo deo SMB protokola koji se tice fajl sistema i implementirana je totalno nezavisno, kao open source, ne oslanjajuci se ni na jedan Microsoft API, tako da Linux tim putem ne moze da zarazi. A vrlo verovatno je i da ne moze da p osluzi ni kao reflektor napada, jer je implementacija totalno drugacija od originalne Microsoftove. Takodje, virus se siri koristeci SMBv1, dok npr. SMBv2/v3 ne bi trebalo da budu problem. Kucni korisnici mogu da se zaraze iskljucivo putem email-a, osim ako ne koriste NEtBIOS-over-TCP/IP ili neki VPN tunel ka nekoj firmi.

end it now

pre 6 godina

Samo u Britaniji su napadnute bolnice. Snouden izjavio da je virus napravljen u NSA, da li je rekao i da se nalazi medju virisuma razvijenim u NSA koje je on poklonio hakerima sirom sveta?(jasdf, 15. maj 2017 12:56)Ne piši gluposti,jer da je to istina odavno bi bio opužen od strane američke vlade i zapadnih medija.Inače jedan o najopasnijih virusa,napravljen od strane hakera iz CIA-e i Mosada sa namerom da ošteti iranski nuklearni program,je dospeo čak i do međunarodne svemirske stanice.

?

pre 6 godina

U subotu je pao sistem na graničnom prelazu Bačka Palanka. Državljani Srbije nisu mogli da pređu, samo građani EU. Oko 18 časova se sistem oporavio

Bora

pre 6 godina

Majstore, pazi da Microsoft ne polomi noge krpeći 2016. godine rupe za operativni sistem iz 2008.End of life, tako se zove.Nema više, pređi na novi ili ga koristi as is, zaštiti ga kako znaš, ako znaš.Gospoda vlasnici firme umeju da potroše stotine evra na mobilne telefone, o automobilima da ne govorimo, ali kada treba uložiti u software, e onda im skupo!Treba takve šišati do kože.Pod mač, bato! :P

Veliki brat

pre 6 godina

Čekajte, prvo su bile vesti da se korisnicima enkriptuju svi dokumenti na računarima kada pokrenu virus koji dođe u prilogu e-mail poruke (obično Javascrip fajl), a sada prema ovome što je opisano učigledno se ne radi o nečemu takom, već se virus automatski širi koristeći neki propust u operativnom sistemu...

Pa šta je od to dvoje?

Ako je prva varijanta, onda je kriva polupismena birokratija koja ne zna da prepozna lažne poruke i da ne treba da otvara sumnjive priloge u bilo kakvim porukama, pa makar bili i od stvarne osobe koju poznaju ili imaju u adresaru (jer je možda njihov računar zaražen i virus šalje mejlove sa njihovog računara).

Kupite ljudima računare i/ili im instalirate novi softver (nove verzije Windows-a, nove verzije Office i drugih aplikacija) ne organizujete im adekvatnu obuku...

FTTN

pre 6 godina

(Veliki brat, 15. maj 2017 13:39)
Oboje. Jedan otvori zarazen sajt ili mejl (ili se zarazi kuci pa donese na posao na flesu, telefonu, laptopu) i onda zarazi sve ostale povezane

inzenjer

pre 6 godina

(Veliki brat, 15. maj 2017 13:39)

Koliko sam shvatio, virus se unosi u korporativnu mrezu putem zarazene email poruke, koju neki trapavko otvori na svom kompjuteru povezanom u tu mrezu. Jednom kada se to desi aktivira se program koji zakljuca podatke na njegovom disku, a u isto vreme napada sve ostale kompjutere u toj lokalnoj mrezi, tako sto sam sebe kopira na druge kompjutere i aktivira ih sa daljine, putem Microsoft SMB protokola. Za neupucene, SMB je protokol koji se koristi za deljenje stampaca i diskova u mrezi, pristup serverskim diskovima itd. Postoji i Linux implementacija SMB - tzv. Samba, koja omogucava zajednicko koriscenje istih diskova i stampaca sa Linuxa i Windowsa. Medjutim, Samba koristi samo deo SMB protokola koji se tice fajl sistema i implementirana je totalno nezavisno, kao open source, ne oslanjajuci se ni na jedan Microsoft API, tako da Linux tim putem ne moze da zarazi. A vrlo verovatno je i da ne moze da p osluzi ni kao reflektor napada, jer je implementacija totalno drugacija od originalne Microsoftove. Takodje, virus se siri koristeci SMBv1, dok npr. SMBv2/v3 ne bi trebalo da budu problem. Kucni korisnici mogu da se zaraze iskljucivo putem email-a, osim ako ne koriste NEtBIOS-over-TCP/IP ili neki VPN tunel ka nekoj firmi.

dragan

pre 6 godina

Strašno da kompanije nisu potrošile par stotina evra za svoju zaštitu.Za viruse se zna već decenijama i da postaju sve "bolji" i opasniji.Microsoft mi je u utorak poslao redovne ispravke za april i u četvrtak dodatne zbog ovoga.Inače i kritika za Microsoft a odnosi se da su iako ima dosta još na windows xp prekinula bezbedonosne ispravke pa su ti kompjuteri bili prenosioci virusa.Danas ima dosta antivirusa sa ovakvom zaštitom.Čak i kineski anti virus 360 Total security ima pored anti virusa i zaštitu za ovu posebnu vrstu.Nije ovo od juče postojalo je i pre ali na individualnom nivou pa kad su videli da to radi prešli su na globalno.

jasdf

pre 6 godina

Samo u Britaniji su napadnute bolnice. Snouden izjavio da je virus napravljen u NSA, da li je rekao i da se nalazi medju virisuma razvijenim u NSA koje je on poklonio hakerima sirom sveta?

Mile

pre 6 godina

Opet nam stručnjaci iz IT oblasti spremaju nove antivirusne programe. Naravno, prvo su morali da nas debelo zastraše, unesu haos i pometnju. To se u trgovini zove formiranje tržišta. E, pa neka nam je sa srećom, kad smo već postali zavisni od informacionih tehnologija.

Boris

pre 6 godina

A po kojim merilima je Rusija najveća žrtva napada? Ja živim u Moskvi i tvrdim da su posledice napada zanemarljive. Najveća je frka u IT sektorima komerciajlnih firmi koji sada moraju da dokazuju svojim uplašenim direktorima da im se ništa nije desilo. Bolnice ovde nisu stradale, kao što su stradale u ostatku Evrope pošto su IT sistemi u zdravstvu u Rusiji veoma moderni i dobro održavani.

Veliki brat

pre 6 godina

Čekajte, prvo su bile vesti da se korisnicima enkriptuju svi dokumenti na računarima kada pokrenu virus koji dođe u prilogu e-mail poruke (obično Javascrip fajl), a sada prema ovome što je opisano učigledno se ne radi o nečemu takom, već se virus automatski širi koristeći neki propust u operativnom sistemu...

Pa šta je od to dvoje?

Ako je prva varijanta, onda je kriva polupismena birokratija koja ne zna da prepozna lažne poruke i da ne treba da otvara sumnjive priloge u bilo kakvim porukama, pa makar bili i od stvarne osobe koju poznaju ili imaju u adresaru (jer je možda njihov računar zaražen i virus šalje mejlove sa njihovog računara).

Kupite ljudima računare i/ili im instalirate novi softver (nove verzije Windows-a, nove verzije Office i drugih aplikacija) ne organizujete im adekvatnu obuku...

Lala

pre 6 godina

Sva sreća pa naše bolnice i domovi zdravlja ni nemaju kompjuterske sisteme i mreže. Kod nas doktori još žuljaju Olimpia mašine za kucanje. Nedaj Bože da smo umrezeni oporavljali bi se do 2023.

goran petrovic

pre 6 godina

radio sam kao administrator u jednom lokalnom javnom preduzecu u unutrasnjosti
imali smo takav napad u februaru 2016
napadac je iskoristio bezbednosnu rupu u microsoft serveru 2008 koje u prethodno koriscenoj verziji 2003 nije bilo
zipovao je sve diskove i ostavio text fajlu sa porukom da za 2.000 dolara u bitcinima dobijamo zip password pomocu koga mozemo da povratimo podatke
u daljem pogadjanju je spustio na 500 dolara jer smo utvrdili da je deo podataka unisten nestrucnim zipovanjem ili greskom u tom 'hakerskom' softweru.
napadac se predstavio kao turcin, ali kad sam mu predocio da sam ulovio njegovu ip (na granici rusije i ukrajine) vise nije odgovarao na poruke.
microsoft je obavesten o tome ( server2008 je legalan ) ali ocigledno nije preduzeo nista da zakrpi rupu niti je obavestio korisnike da se zastite sami
saznao sam kasnije da su u isto vreme napadnute na isti nacin jos firmi po srbiji (novi sad, krusevac, beograd,..)
ocigledno su vezbali na nama

Bora

pre 6 godina

Majstore, pazi da Microsoft ne polomi noge krpeći 2016. godine rupe za operativni sistem iz 2008.End of life, tako se zove.Nema više, pređi na novi ili ga koristi as is, zaštiti ga kako znaš, ako znaš.Gospoda vlasnici firme umeju da potroše stotine evra na mobilne telefone, o automobilima da ne govorimo, ali kada treba uložiti u software, e onda im skupo!Treba takve šišati do kože.Pod mač, bato! :P

ArtuDitu

pre 6 godina

Kod nas sve na papir ili ispisano na tabli pa nam hakeri ne mogu nista. Jedino da izmalerisu ove po drzavnim sluzbama sto ciste mine ili slazu solitere.

?

pre 6 godina

U subotu je pao sistem na graničnom prelazu Bačka Palanka. Državljani Srbije nisu mogli da pređu, samo građani EU. Oko 18 časova se sistem oporavio

Ekart Miler

pre 6 godina

Ovo je cena monopola koje ima Microsoft. Ne kazem da je Linux ili ne znam koja platforma idealna, ali prosto ako ti 90% masina vrti jednu platformu, pronadji nacin da tu platformu onesposobis i resio si 90% masina.
No, sta da se radi .. neka izvlace bekape :)

Dositej

pre 6 godina

Moja bivša žena je pre par godina na poslu zapatila CryptoLocker (uvek je pritiskala pogrešne stvari, dugmiće a i šire), i na kraju su platili dripcu nekoliko stotina dolara u bitcoinima da im otključa fajlove. Posle sam joj za jubilarni rođendan kupio eksterni hard od 1 Tb i objasnio namenu i prednosti istog. Prema tome, backup, braćo, backup, a ne zvona i praporci!

FTTN

pre 6 godina

Ok hackuj ti kompanije al sto bolnice ? Pa sta su bolesni ljudi skrivili tim hackerima ? Razocaran sam skroz...
(lala, 15. maj 2017 12:54)
Pa ne hakuju se ciljano bolnice vec se pusti virus na slobodu i zarazi se svaki busan sistem. Isto kao (bioloski) virus, ako imas "rupu" u imunom sistemu a nisi neki pustinjak vec drustven lik, nadrljo si.
Tako je i ovde, zarazene drzave i sistemi sa najslabijom i najstarijom zastitom

dragan

pre 6 godina

Strašno da kompanije nisu potrošile par stotina evra za svoju zaštitu.Za viruse se zna već decenijama i da postaju sve "bolji" i opasniji.Microsoft mi je u utorak poslao redovne ispravke za april i u četvrtak dodatne zbog ovoga.Inače i kritika za Microsoft a odnosi se da su iako ima dosta još na windows xp prekinula bezbedonosne ispravke pa su ti kompjuteri bili prenosioci virusa.Danas ima dosta antivirusa sa ovakvom zaštitom.Čak i kineski anti virus 360 Total security ima pored anti virusa i zaštitu za ovu posebnu vrstu.Nije ovo od juče postojalo je i pre ali na individualnom nivou pa kad su videli da to radi prešli su na globalno.

FTTN

pre 6 godina

(Veliki brat, 15. maj 2017 13:39)
Oboje. Jedan otvori zarazen sajt ili mejl (ili se zarazi kuci pa donese na posao na flesu, telefonu, laptopu) i onda zarazi sve ostale povezane

end it now

pre 6 godina

Samo u Britaniji su napadnute bolnice. Snouden izjavio da je virus napravljen u NSA, da li je rekao i da se nalazi medju virisuma razvijenim u NSA koje je on poklonio hakerima sirom sveta?(jasdf, 15. maj 2017 12:56)Ne piši gluposti,jer da je to istina odavno bi bio opužen od strane američke vlade i zapadnih medija.Inače jedan o najopasnijih virusa,napravljen od strane hakera iz CIA-e i Mosada sa namerom da ošteti iranski nuklearni program,je dospeo čak i do međunarodne svemirske stanice.

Nenad

pre 6 godina

Radim u jednom javnom preduzecu kao sistem administrator, krajem prosle godine smo vec imali ransomware napad na bazu podataka, enkriptuje sve dokumente, slike i tome slicne fajlove, posle cega sve postane neupotrebljivo. Mi smo imali tu srecu da smo malo pre toga uzeli NAS storage na koji bekapujemo kompletnu bazu i posle toga ga iskljucimo sa mreze i to smo radili na mesec dana, pa su ljudi iz administracije ostajali prekovremeno da ponovo ubace podatke koji su uneti naknadno, sada smo bekap poceli da radimo na nedelju dana i to je cini mi se jedini siguran nacin da se sacuvaju podaci.

inzenjer

pre 6 godina

(Veliki brat, 15. maj 2017 13:39)

Koliko sam shvatio, virus se unosi u korporativnu mrezu putem zarazene email poruke, koju neki trapavko otvori na svom kompjuteru povezanom u tu mrezu. Jednom kada se to desi aktivira se program koji zakljuca podatke na njegovom disku, a u isto vreme napada sve ostale kompjutere u toj lokalnoj mrezi, tako sto sam sebe kopira na druge kompjutere i aktivira ih sa daljine, putem Microsoft SMB protokola. Za neupucene, SMB je protokol koji se koristi za deljenje stampaca i diskova u mrezi, pristup serverskim diskovima itd. Postoji i Linux implementacija SMB - tzv. Samba, koja omogucava zajednicko koriscenje istih diskova i stampaca sa Linuxa i Windowsa. Medjutim, Samba koristi samo deo SMB protokola koji se tice fajl sistema i implementirana je totalno nezavisno, kao open source, ne oslanjajuci se ni na jedan Microsoft API, tako da Linux tim putem ne moze da zarazi. A vrlo verovatno je i da ne moze da p osluzi ni kao reflektor napada, jer je implementacija totalno drugacija od originalne Microsoftove. Takodje, virus se siri koristeci SMBv1, dok npr. SMBv2/v3 ne bi trebalo da budu problem. Kucni korisnici mogu da se zaraze iskljucivo putem email-a, osim ako ne koriste NEtBIOS-over-TCP/IP ili neki VPN tunel ka nekoj firmi.

inzenjer

pre 6 godina

(Veliki brat, 15. maj 2017 13:39)

Koliko sam shvatio, virus se unosi u korporativnu mrezu putem zarazene email poruke, koju neki trapavko otvori na svom kompjuteru povezanom u tu mrezu. Jednom kada se to desi aktivira se program koji zakljuca podatke na njegovom disku, a u isto vreme napada sve ostale kompjutere u toj lokalnoj mrezi, tako sto sam sebe kopira na druge kompjutere i aktivira ih sa daljine, putem Microsoft SMB protokola. Za neupucene, SMB je protokol koji se koristi za deljenje stampaca i diskova u mrezi, pristup serverskim diskovima itd. Postoji i Linux implementacija SMB - tzv. Samba, koja omogucava zajednicko koriscenje istih diskova i stampaca sa Linuxa i Windowsa. Medjutim, Samba koristi samo deo SMB protokola koji se tice fajl sistema i implementirana je totalno nezavisno, kao open source, ne oslanjajuci se ni na jedan Microsoft API, tako da Linux tim putem ne moze da zarazi. A vrlo verovatno je i da ne moze da p osluzi ni kao reflektor napada, jer je implementacija totalno drugacija od originalne Microsoftove. Takodje, virus se siri koristeci SMBv1, dok npr. SMBv2/v3 ne bi trebalo da budu problem. Kucni korisnici mogu da se zaraze iskljucivo putem email-a, osim ako ne koriste NEtBIOS-over-TCP/IP ili neki VPN tunel ka nekoj firmi.