scif_yar: (Default)
[personal profile] scif_yar
Про атаку тут - https://ru-sysadmins.dreamwidth.org/6494.html

Что тут сказать - с времен Conficker, also known as Downup, Downadup and Kido
https://en.wikipedia.org/wiki/Conficker

прошло почти 10 лет ( that was first detected in November 2008)

Ни разу не было и вот опять - все организации, которые забивали хер на ИБ, патчи, разделение сетей, отключение старого и прочий аудит - закономерно и лихо огребли.
Не ходи к гадалке, через 1-2-5 месяцев выйдет пропатченная и улучшенная версия, которая например будет поначалу тихо сидеть и собирать (и высылать куда надо) хеши локальных админов, а то и доменных, сканить сеточку втихаря - и потом внезапно ОП ОП и пиздец. Дырка то (ETERNALBLUE) существовала с древних времен, гарантий что ее пропатчат все и сразу - никаких, да и явно не последняя дырка под шелл.

Причем про кидо знали все, и про шифровальщики тоже - НО КТО БЫ МОГ ПОДУМАТЬ.

Profile

scif_yar: (Default)
scif_yar

December 2025

S M T W T F S
 123456
78910111213
14151617181920
21222324252627
28 293031   

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 25th, 2026 05:06 pm
Powered by Dreamwidth Studios