Змінюй хід війни! Допомагай ЗСУ!

27.08.14 вторжение войск РФ

  • Автор теми Автор теми CAXAP
  • Дата створення Дата створення
Служба безпеки України
3 год.
#СБУ попереджає про можливу нову кібератаку на мережі українських установ та підприємств і просить дотримуватися розроблених рекомендацій

Служба безпеки України попереджає про можливу нову кібератаку на мережі українських установ та підприємств і просить дотримуватися розроблених рекомендацій.
Як відомо, 27 червня цього року Україна піддалась масштабній кібератаці з використанням шкідливого програмного забезпечення ідентифікованого як комп’ютерний вірус «Petya».
Під час аналізу наслідків і передумов цієї атаки було встановлено, що їй передував збір даних про підприємства України (електронні пошти, паролі до облікових записів, які використовуються підприємствами та їхніми співробітниками, реквізити доступу до командно-контрольних серверів і хеш-дані облікових записів користувачів в уражених системах та інша інформація, яка відсутня у відкритому доступі), з подальшим їх приховуванням у файлах cookies та відправленням на командний сервер.
Фахівці СБУ припускають, що саме ця інформація і була ціллю першої хвилі кібератаки та може бути використана справжніми ініціаторами як для проведення кіберрозвідки, так і в цілях подальших деструктивних акцій.
Про це свідчить виявлена фахівцями під час дослідження кібератаки «Petya» утиліта Mimikatz (інструмент, що у т.ч. реалізує функціонал Windows Credentials Editor і дозволяє отримати високопривілейовані аутентифікаційні дані з системи у відкритому вигляді), яка використовує архітектурні особливості служби Kerberos в Microsoft Active Directory з метою прихованого збереження привілейованого доступу над ресурсами домену. Робота служби Kerberos базується на обміні та верифікації так званих квитків доступу (TGT-квитків).
У регламентах з інформаційної безпеки більшості установ та організацій зміна паролю користувача krbtgt не передбачена.
Таким чином у зловмисників, які внаслідок проведеної кібератаки «Petya» несанкціоновано отримали адміністративні відомості, з'явилася можливість генерації умовно безстрокового TGT-квитка, виписаного на ідентифікатор вбудованого адміністратора системи (SID 500). Особливістю згаданого TGT-квитка є те, що за умов відключення скомпрометованого облікованого запису, аутентифікація по Kerberos буде легітимною та сприйматиметься системою. Для підвантаження TGT-квитка в адресний простір операційної системи root-повноваження не потрібні.
З огляду на наведене, а також враховуючи тривалий час знаходження в скомпрометованих 27.06.17 інформаційно-телекомунікаційних системах шкідливого програмного забезпечення, яке за своїми прихованими функціями могло виконувати підготовчу фазу для реалізації другої хвилі атакуючих дій шляхом перехоплення реквізитів керування доступом та політиками безпеки в ІТС, системним адміністраторам або уповноваженим особам з інформаційної безпеки таких систем рекомендовано у найкоротший термін провести такі дії за наведеним порядком:
1. здійснити обов’язкову зміну паролю доступу користувача krbtgt;
2. здійснити обов’язкову зміну паролів доступу до всіх без винятку облікових записів в підконтрольній доменній зоні ІТС;
3. здійснити зміну паролів доступу до серверного обладнання та до програм, які функціонують в ІТС;
4. на виявлених скомпрометованих ПЕОМ здійснити обов’язкову зміну всіх паролів, які зберігались в налаштуваннях браузерів;
5. повторно здійснити зміну паролю доступу користувача krbtgt;
6. перезавантажити служби KDC.
Рекомендуємо у подальшому уникати збереження в ІТС автентифікаційних даних у відкритому вигляді (використовувати для таких цілей спеціалізоване програмне забезпечення).
 
Я думаю, что те, кому некуда бежать и нечего терять- и есть самая большая проблема.
У них нет выбора: либо "до последней капли крови", либо.. до последней капли крови.
Такому инвалиду тюрьма- это всё равно смерть.
Так вот.. я повторю вопрос:
Что с такими делать?
Вот этот вот товарищ,уверен,просто рванёт скрываться в РФ,потому как если б он хотел "смертью храбрых" так уж сделал бы.А так терять то чего нечего гораздо приятней для них будет в РФ. Здесь они сидят просто потому что здесь им безопасней. Станет безопасней в РФ они будут там. Собьются в стаи и будут грабить,якобы мстя за непонимание. Но нам то что с этого? Нам главное сделать так чтоб здесь для них перспективы были хуже чем там. Те кто хочет воевать те воюют,а "разочаровавшиеся" уже и не будут,по крайней мере большинство приезжих.Ещё раз говорю,главная проблема это наши собственные граждане,зараженные вирусом русского реваншизма.Я так думаю.
 
СБУ предупреждает о возможной новой кибератаке на украинские компании

27 июня – накануне Дня Конституции Украины – многие украинские компании подверглись масштабной кибератаке вируса-шифровальщика Petya.A. Однако в СБУ считают, что эта атака была не последней и предупреждают о возможных новых деструктивных действий со стороны злоумышленников. В связи с этим СБУ разработала рекомендации, которые призваны обезопасить украинские компании о возможных новых проблем. Отмечается, что во время анализа последствий и предпосылок этой предыдущей кибератаки было установлено, что ей предшествовал сбор данных о предприятиях Украины. Злоумышленники собирали сведения следующего характера: электронные почты, пароли к учетным записям, которые используются предприятиями и их сотрудниками, реквизиты доступа к командно-контрольным серверам и другая информация, которая отсутствует в открытом доступе. Эти сведения отправлялись на сервера злоумышленников. Специалисты СБУ предполагают, что именно эта информация и была целью первой волны кибератаки и может быть использована настоящими инициаторами как для проведения киберразведки, так и в целях дальнейших деструктивных акций. Причём, у злоумышленников, которые в результате проведенной кибератаки Petya.A несанкционированно получили административные сведения, появилась возможность генерации условно бессрочного TGT-билета, выписанного на идентификатор встроенного администратора (SID 500). Особенностью упомянутого TGT-билета является то, что в условиях отключения скомпрометированной учтенной записи, аутентификация по Kerberos будет легитимной и будет восприниматься системой. Для подгрузки TGT-билета в адресное пространство операционной системы root-полномочия не нужны. В связи с этим, системным администраторам или уполномоченным лицам по информационной безопасности рекомендуется в кратчайшие сроки провести такие действия в приведенном порядке: осуществить обязательную смену пароля доступа пользователя krbtgt; осуществить обязательную смену паролей доступа ко всем без исключения учетным записям в подконтрольной доменной зоне ИТС (информационно-телекоммуникационной системы); осуществить смену паролей доступа к серверному оборудованию и программам, которые функционируют в ИТС; на выявленных скомпрометированных компьютерах осуществить обязательную смену всех паролей, которые хранились в настройках браузеров; повторно осуществить смену пароля доступа пользователя krbtgt; перезагрузить службы KDC. Рекомендуется в дальнейшем избегать сохранения в ИТС аутентификации данных в открытом виде (необходимо использовать для таких целей специализированное программное обеспечение). Источник: СБУ 27 июня вирус-шифровальщик массированно атаковал компьютеры многих компаний Украины. Вслед за Украиной вирус-вымогатель Petya.A распространился и на другие страны. Киберполиция Украины назвала в качестве одного из виновников распространения вируса-шифровальщика Petya.A программное обеспечение «M.E.doc». По данным ESET, главной жертвой вируса-шифровальщика Petya.A стала Украина, где зарегистрировано более 75% всех случаев заражения. Несмотря на то, что вирус пытается сделать невозможным восстановление данных на накопителе после заражения, Киберполиция Украины приводит советы, как вернуть доступ к компьютеру после атаки Petya.A. СБУ заявляет, что к кибератаке вирусом Petya.A на украинские компании и органы власти причастны спецслужбы россии.
 
Хорошая картинко,ннада кому чтоб вечером быть во всеоружии,так сказать?
hegj2b.gif


Ссылка
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
Эта проблема закончится за неделю-две.
Дай-то Бог.. а не уйдут в партизаны?
Просто я ставлю себя на место этих людей.
Пока я в ДНР, я живой и свободный.
Выехать в Россию.. если я гражданин россии, то я в любом случае могу затеряться. А если я гражданин Украины? Или Казахстана? Или Беларуси?
россия (страна-террорист) выдаст и меня посадят.
Что мне остаётся?
Вариантов немного.
Всё-таки мне кажется, что эти люди могут стать большой проблемой.
 
Трамп засудив тeракти в Барселоні та нагадав про вбuвcтвo мусульман кулями зі свинячою крoв’ю.

Президент США Дональд Трамп засудив теракт в іспанській Барселоні. Американський лідер також нагадав історію генерала США Джона Першинга, який розстріляв 49 полонених мусульман, вимочивши кулі в свинячій крові. Відповідні заяви Трамп опублікував у своєму Twitter. «Вчіться у генерала Першинга, як поводитися з терористами. Він позбувся ісламських радикалів на 35 років», – написав президент США. Зазначимо, […]
 
Київське Земляцтво‏ @ZemlyactvoKyiv 4 ч.4 часа назад
Еще
17 серпня 2016 року Національний банк України ввів в обіг пам'ятну монету “Київська Русь”.
7gjche.jpg

Не только.
В прошлом году Кроме этой монеты в этот же день к 25-летию Независимости были выпущены:
25 років незалежності України (золото)
25 років незалежності України (серебро)
а так же набором из четырех монет нейзильбера:
25 років незалежності України ( нейзильбер)
Галицьке королівство (нейзильбер)
Козацька держава (нейзильбер)
Київська Русь (нейзильбер)
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
У Львівському аеропорту затримали жінку-сутенера, яка відправляла дівчат у борделі Туреччини.
ee4aef.jpg
 
Російські ЗМІ повідомили про закриття пропагандистського телеканалу LifeNews
сьогодні, 19:40
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


jggjf5.jpg
 
Колишній льотчик ВПС США і ветеран війн в Іраку та Афганістані Нолан Петерсон:
Попри брак грошей тепер армія України воює навіть краще, ніж збройні сили США
 
Викладач Львівського університету ветмедицини попався на хабарі (ФОТО)
18 Серпня 2017
Викладача Львівського національного університету ветеринарної медицини та біохімії ім. С.Гжицького викрила на хабарництві Служба безпеки України спільно з поліцією та за процесуального керівництва обласної прокуратури.

dgec5f.jpg
 
Дай-то Бог.. а не уйдут в партизаны?
Просто я ставлю себя на место этих людей.
Пока я в ДНР, я живой и свободный.
Выехать в Россию.. если я гражданин россии, то я в любом случае могу затеряться. А если я гражданин Украины? Или Казахстана? Или Беларуси?
россия (страна-террорист) выдаст и меня посадят.
Что мне остаётся?
Вариантов немного.
Всё-таки мне кажется, что эти люди могут стать большой проблемой.
Не уйдут. Куда им - в шахты Краснодона?
В РФ для них приготовили упрощённый режим отказа от гражданства Украины и место в двух вновь созданных дивизии в западной части РФ. Таким мясом нельзя разбрасываться и уж тем более - нельзя этому мясу разрешать свободный выгул по территории РФ. Они же начнут находить оружие, сбиваться в банды и грабить. Ибо ничего больше не умеют. А так - всех под контроль и за забор ВЧ.
 
Для аргументации необходимо сначала самому аргументировать ту херню, что ты тут несешь, пацык.
Потому что только тупые быдлюганы считают, что все берется "с тумбочки".
Насчет куратора - ты меня знаешь? Нет?
Ну так завали хлебало пока я с тобой нормально разговариваю ;)

Самое забавное в том, что эту херню пишет чувак у которого 22к постов и который 12 часов наблюдает за сахаром, по его же утверждениям :іржач:
 
Обрати внимание на источник, долбоёб. Скоро Додоном станешь.
В этом и проблема. Они спокойно постят русские антиукраинские демотиваторы, при этом наивно полагают себя патриотами Украины.
Ещё и советы дают, кому молчать, кому говорить..
В этом и беда.
 
Для аргументации необходимо сначала самому аргументировать ту херню, что ты тут несешь, пацык.
Потому что только тупые быдлюганы считают, что все берется "с тумбочки".
Насчет куратора - ты меня знаешь? Нет?
Ну так завали хлебало пока я с тобой нормально разговариваю ;)

Не реагуйте будь ласка, він для цього як раз і заходить, розвести на срач. :пиво:
 
Олег Пономарь
34 хв. ·

Пятнично- вечернее.
Сегодня много говорят и пишут про Барселону. И мне сразу приходит на ум мой любимый фильм Вуди Аллена. Фильм очень легкий и ироничный. Романтичный и сентиментальный. Как и весь Аллен.
Ты скользишь по фильму, как по гребню волны.
Как некоторые люди скользят по жизни - с любовью и чувством прекрасного.
И поэтому и Барселона там. Она тоже такая же. Не зря же Аллен так назвал фильм - два имени двух прекрасных девушек-героинь фильма и Барселона.
Теракты не запугают людей. Теракты делают людей сильнее, добрее и сплоченнее.
Любовь и добро на длинной дистанции побеждают страх и ненависть.
Хорошего вечера.
 
Назад
Зверху Знизу