Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 December 26

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Dmitry Chernikov
Почитайте как работает not petya
Ок, использовал, и что? У нас вот ниодного инцендкнта не было с петей
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Dmitry Chernikov
Not.Petya это использовал. Когда учетная запись из Domain Admin заходила на рабочую станцию и там уже в lsas.exe был прицеплен процесс от пети, то дальше заражение по всем станциям происходило моментально
1) там два эксплойта было, EternalBlue и Mimikatz, если первый ок, дырень, то второй уже давно известен и если у вас запуск разрешен его на компах, то это хуже чем domain admin на серверах
2) если к вам попал Петя или ванакрай или подобное, значит у вас проблемы похлеще были
3) убрать домен админов с раб станций и серверов это конечно решение но такое себе, надо использовать просто разные типы учеток, одна для рабочих станций, вторая на сервера третья на домен...
источник

DC

Dmitry Chernikov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey 🎶 Grigoriev
1) там два эксплойта было, EternalBlue и Mimikatz, если первый ок, дырень, то второй уже давно известен и если у вас запуск разрешен его на компах, то это хуже чем domain admin на серверах
2) если к вам попал Петя или ванакрай или подобное, значит у вас проблемы похлеще были
3) убрать домен админов с раб станций и серверов это конечно решение но такое себе, надо использовать просто разные типы учеток, одна для рабочих станций, вторая на сервера третья на домен...
Не бывает нигде кнопки «сделать все хорошо» все работает вместе. То что к вам Петя не пришёл - это не ваша заслуга. Вам просто повезло
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Dmitry Chernikov
Не бывает нигде кнопки «сделать все хорошо» все работает вместе. То что к вам Петя не пришёл - это не ваша заслуга. Вам просто повезло
Ну ну
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Dmitry Chernikov
Не бывает нигде кнопки «сделать все хорошо» все работает вместе. То что к вам Петя не пришёл - это не ваша заслуга. Вам просто повезло
У нас безопасники норм сработали, и фаеры тоже, так что это не везение
источник

DC

Dmitry Chernikov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Всегда радуюсь, когда люди живут в розовом мире
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey 🎶 Grigoriev
У нас безопасники норм сработали, и фаеры тоже, так что это не везение
Причем тут фаерволы вообще???
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Dmitry Chernikov
Всегда радуюсь, когда люди живут в розовом мире
Ты иксперту ничего не докажешь все равно) не парься
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Ты иксперту ничего не докажешь все равно) не парься
а что он пытается доказать? что не бывает все хорошо? с этим согласен, а что нам повезло. вот тут он не прав, он не знает как было и какие мы решения используем для безопасности, так что имхо
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey 🎶 Grigoriev
а что он пытается доказать? что не бывает все хорошо? с этим согласен, а что нам повезло. вот тут он не прав, он не знает как было и какие мы решения используем для безопасности, так что имхо
Скорее он знает как бывает когда защищаешься, а все равно взламывают и вирусят 0-day всякими
источник

DC

Dmitry Chernikov in UCСhat-Exchange, Skype, Office 365 and whitespace...
От направленных атак не защитится, поэтому вам повезло
источник

DC

Dmitry Chernikov in UCСhat-Exchange, Skype, Office 365 and whitespace...
В случае с Петей была направленная атака на одно ПО и на все компании, которые его используют, все остально уже последствия
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Dmitry Chernikov
От направленных атак не защитится, поэтому вам повезло
от направленных да, но с петей ситуация другая, там был мимкадз, он запрещен для запуска как минимум, от всего застраховаться конечно сложно, но вот от конкретных вещей можно
источник

DC

Dmitry Chernikov in UCСhat-Exchange, Skype, Office 365 and whitespace...
У вас юристы консультант плюс используют? Как у вас устанавливаются его обновления?
источник

DC

Dmitry Chernikov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Там все с аналога консультант плюса и началось
источник

AG

Aleksey 🎶 Grigoriev... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Dmitry Chernikov
У вас юристы консультант плюс используют? Как у вас устанавливаются его обновления?
а как без него юристы то работают?)
источник

DC

Dmitry Chernikov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Ну а теперь представим, что ломают сервер обновлений его и туда 0day уязвимости зашивают , подписывают нормальными сертификатами и все это расходится по всем компаниям
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Dmitry Chernikov
Ну а теперь представим, что ломают сервер обновлений его и туда 0day уязвимости зашивают , подписывают нормальными сертификатами и все это расходится по всем компаниям
solarwinds намедни кек)))
источник

DC

Dmitry Chernikov in UCСhat-Exchange, Skype, Office 365 and whitespace...
И в один день он просто везде начинает шифровать диски на серверах
источник

DC

Dmitry Chernikov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Кстати с Петей ещё повезло, он только диск C шифровал
источник