Size: a a a

#MetaHash Russia

2020 October 27

С

Сергей in #MetaHash Russia
Shamil
ясное дело я не с местными адмнами решать буду)
просто надо исключить метахеш как причину
Трассировку по этим адресам сделай, может влез ктото
источник

С

Сергей in #MetaHash Russia
Или бот работает
источник

С

Сергей in #MetaHash Russia
Китайские товарищи грешат этим
источник

D

DnChehov3 in #MetaHash Russia
Сергей
Трассировку по этим адресам сделай, может влез ктото
Причем тут трассировка? Маршруты входящей и исходящей связи могут быть разными
источник

S

Shamil in #MetaHash Russia
ладно спасибо коллеги)
источник

С

Сергей in #MetaHash Russia
Shamil
ладно спасибо коллеги)
Ему напиши он из команды
@az5kf
источник

С

Сергей in #MetaHash Russia
DnChehov3
Причем тут трассировка? Маршруты входящей и исходящей связи могут быть разными
Я не силен, но определить откуда идёт можно. Проект опэнсоурс, в сервера могут встроить , все что угодно
источник

D

DnChehov3 in #MetaHash Russia
Сергей
Я не силен, но определить откуда идёт можно. Проект опэнсоурс, в сервера могут встроить , все что угодно
Ну тогда проще и правильней смотреть открытые сокеты на машине, куда ломятся.
источник

С

Сергей in #MetaHash Russia
DnChehov3
Ну тогда проще и правильней смотреть открытые сокеты на машине, куда ломятся.
По моей ситуации мне на хосте указали адрес, я пробил его, какойто юзер с Украины гнал трафик. Блокнул я весь массив ip того региона
источник

N|

Nik Pechkin | @bear_... in #MetaHash Russia
Shamil
ладно спасибо коллеги)
ноды используют только 9999 или 5795 порт
а у тебя действительно аномальный трафик
источник

N|

Nik Pechkin | @bear_... in #MetaHash Russia
очень похоже на вирусную активность
источник

М

Михаил in #MetaHash Russia
Пример такой же ситуации https://zmoe.ru/kak-zakryt-porty-na-servere/
источник

С

Сергей in #MetaHash Russia
Nik Pechkin | @bear_nodes
очень похоже на вирусную активность
Могли прокси поставить
источник

С

Сергей in #MetaHash Russia
Читал недавно используют чужие сервера прокси ставят
источник

С

Сергей in #MetaHash Russia
Вот о безопасности то не думали, сейчас такие крутые средства у хакеров, тут в телеге каналы есть иногда выкладывают, жесть, так что надо решать эти вопросы, иначе проблемы будут
источник
2020 October 28

MV

Maksim Veynberg in #MetaHash Russia
Shamil
ладно спасибо коллеги)
источник

MV

Maksim Veynberg in #MetaHash Russia
"Для защиты от атаки следует установить ограничение на количество обращений к открытым портам, а неиспользуемые порты закрыть средствами аппаратных или программных межсетевых экранов в ключевых точках сети[6]. "
источник

С

Сергей in #MetaHash Russia
источник

С

Сергей in #MetaHash Russia
Хакер увел 100 к ьтс с дефибиржи
источник

С

Сергей in #MetaHash Russia
https://exploit.in/2020/13786/

По данным ИБ-компании Imperva, вредоносное ПО использует модульную инфраструктуру, включающую такие функции, как балансировка нагрузки при подключении к C&C-серверам и хранение файлов в легитимных облачных хранилищах, таких как Dropbox и GitHub, для ускорения доступа инфицированных систем к обновлениям кода.
источник