Size: a a a

2020 July 23

6

640kilobyte in MaxPatrol SIEM
Два дня назад написали про нового “червя”, который ищет открытые Elsticsearch-сервера, удаляет в них индексы с данными и создает новые пустые индексы со случайным именем, в конце которого добавляет «-meow» («мяу»). 🐱

На текущий момент "заражено" уже более 1300 серверов Elsticsearch (+1100 серверов за два дня). 🔥

Кроме того, "червь" проник на более чем 370 серверов с MongoDB и более 50 Redis-серверов. 😱
источник

Z

Zer🦠way in MaxPatrol SIEM
640kilobyte
Два дня назад написали про нового “червя”, который ищет открытые Elsticsearch-сервера, удаляет в них индексы с данными и создает новые пустые индексы со случайным именем, в конце которого добавляет «-meow» («мяу»). 🐱

На текущий момент "заражено" уже более 1300 серверов Elsticsearch (+1100 серверов за два дня). 🔥

Кроме того, "червь" проник на более чем 370 серверов с MongoDB и более 50 Redis-серверов. 😱
да Ашот это, успокойтесь уже.
источник

Z

Zer🦠way in MaxPatrol SIEM
червь мля
источник

6

640kilobyte in MaxPatrol SIEM
ну блин
источник

6

640kilobyte in MaxPatrol SIEM
изнасиловать ученого не дают
источник

6

640kilobyte in MaxPatrol SIEM
ну что за люди...
источник

Z

Zer🦠way in MaxPatrol SIEM
))))))
источник
2020 July 24

v

vbengin in MaxPatrol SIEM
Народ. у кого успешный опыт работы по сбору DNS логов? поделитесь как в итоге собираете их. с Windows DNS, с сети, ставили BIND на внешку, другое?
источник

Z

Zer🦠way in MaxPatrol SIEM
vbengin
Народ. у кого успешный опыт работы по сбору DNS логов? поделитесь как в итоге собираете их. с Windows DNS, с сети, ставили BIND на внешку, другое?
c win dns
источник

v

vbengin in MaxPatrol SIEM
какие настройки на DNS сделал (выкрутил на дебаг?) на сколько серваку (DNS) поплохело?
источник

Z

Zer🦠way in MaxPatrol SIEM
не выкручивали на дебаг
источник

Z

Zer🦠way in MaxPatrol SIEM
днс не поплохело
источник

Z

Zer🦠way in MaxPatrol SIEM
поплохело агенту сиема
источник

Z

Zer🦠way in MaxPatrol SIEM
потому что днс серверов больше 10
источник

K

Ketzalcoatl in MaxPatrol SIEM
Antonio
отправил
Добрый день, а можно и мне инструкцию... Чую скоро тоже необходимо будет подобное сделать
источник

A

Antonio in MaxPatrol SIEM
Переслано от Antonio
источник

v

virars in MaxPatrol SIEM
Коллеги, кто может подсказать по подключению checkpoint? сделали всё по инструкции, сертивикат, SIC имя для приложения OPSEC,  SIC имя лог-сервера прописал в профиль, но задача завершается с ошибкой
источник

v

virars in MaxPatrol SIEM
вот с такой
источник

SR

Sergey Rybkin in MaxPatrol SIEM
virars
Коллеги, кто может подсказать по подключению checkpoint? сделали всё по инструкции, сертивикат, SIC имя для приложения OPSEC,  SIC имя лог-сервера прописал в профиль, но задача завершается с ошибкой
Проверьте, что у вас у чекпоинта первый корневой серт действительно такой:
CN=cp mgmt
источник

SR

Sergey Rybkin in MaxPatrol SIEM
Этот корневой серт в mp SIEM по дефолту указан
источник