Size: a a a

SOС Технологии

2019 November 05

P

Pavel in SOС Технологии
Andrei Potseluev
Вы передергиваете. Я как раз писал, что это утверждение - бред. Просто по факту, вероятность того, что Вы просто заплатите и не получите ничего - 100%, если это не целенаправленная атака именно на Вас. Но в этом случае, ценник будет совершенно другой.
Прям 100%?
источник

Z

Zer0way in SOС Технологии
Andrei Potseluev
Вы передергиваете. Я как раз писал, что это утверждение - бред. Просто по факту, вероятность того, что Вы просто заплатите и не получите ничего - 100%, если это не целенаправленная атака именно на Вас. Но в этом случае, ценник будет совершенно другой.
Нуу платят и расшифровывают, факт
источник

AP

Andrei Potseluev in SOС Технологии
Повторюсь. В текущих вводных (30млн стоимость и 60к выкуп) это НЕ таргетированная атака. Это просто троян-криптолокер. В этом случае, все контакты, куда бежать за ключом после оплаты, грохнут моментально. Да и никто, в случае с трояном, не будет заморачиваться с этим самым ключом. Как-то так. Если это именно целенаправленная атака и просят 3млн (условно), при стоимости инфы 30млн, то тогда да - надо думать.
источник

NR

Nikita Remezov in SOС Технологии
В США некоторое время был скандал с одной компанией - которая публично говорила что защищает и восстанавливает данные, а в реальности - очень часто была посредником для выплаты выкупа - и бизнес у них шел, довольно хорошо. Получается что не 100%
источник

Z

Zer0way in SOС Технологии
Andrei Potseluev
Повторюсь. В текущих вводных (30млн стоимость и 60к выкуп) это НЕ таргетированная атака. Это просто троян-криптолокер. В этом случае, все контакты, куда бежать за ключом после оплаты, грохнут моментально. Да и никто, в случае с трояном, не будет заморачиваться с этим самым ключом. Как-то так. Если это именно целенаправленная атака и просят 3млн (условно), при стоимости инфы 30млн, то тогда да - надо думать.
Нецеленаправленная атака, 100к рублей требовали, ключ прислали. Не целенаправленная атака, 25к просили, столасились на 15, ключ прислали
источник

Z

Zer0way in SOС Технологии
Это вот то в чем я принимал участие
источник

AP

Andrei Potseluev in SOС Технологии
Zer0way
Нецеленаправленная атака, 100к рублей требовали, ключ прислали. Не целенаправленная атака, 25к просили, столасились на 15, ключ прислали
Давно было?
источник

Z

Zer0way in SOС Технологии
Andrei Potseluev
Давно было?
Полтора и один год назад
источник

AL

Alexey Lukatsky in SOС Технологии
Andrei Potseluev
Повторюсь. В текущих вводных (30млн стоимость и 60к выкуп) это НЕ таргетированная атака. Это просто троян-криптолокер. В этом случае, все контакты, куда бежать за ключом после оплаты, грохнут моментально. Да и никто, в случае с трояном, не будет заморачиваться с этим самым ключом. Как-то так. Если это именно целенаправленная атака и просят 3млн (условно), при стоимости инфы 30млн, то тогда да - надо думать.
Не обращайте внимание на тот твит - он про другое был. С тем же успехом я мог написать 50 BTC vs 15 миллиардов
источник

DG

Denis Gorchakov in SOС Технологии
Самый прикол был, просили 60 тысяч рублей за расшифровку с гробовщиков на кладбище (не спрашивайте, откуда такие знакомые)
«Да ладно, там на компе шаблоны квитанций и фотки памятников, играем и музыку слушаем», бесплатно ключ давать отказались.
«Похер, переустановим»
источник

DG

Denis Gorchakov in SOС Технологии
Бизнес не пострадал!
источник

AL

Alexey Lukatsky in SOС Технологии
Andrei Potseluev
Вы передергиваете. Я как раз писал, что это утверждение - бред. Просто по факту, вероятность того, что Вы просто заплатите и не получите ничего - 100%, если это не целенаправленная атака именно на Вас. Но в этом случае, ценник будет совершенно другой.
источник

AP

Andrei Potseluev in SOС Технологии
Alexey Lukatsky
Не обращайте внимание на тот твит - он про другое был. С тем же успехом я мог написать 50 BTC vs 15 миллиардов
Но, кстати, там есть ключевая фраза "резервной копии нет". Вот на этом акцент бы сделать. 😊 Тем кто боится потерять бизнес и готов платить.  😁
источник

AL

Alexey Lukatsky in SOС Технологии
Andrei Potseluev
Но, кстати, там есть ключевая фраза "резервной копии нет". Вот на этом акцент бы сделать. 😊 Тем кто боится потерять бизнес и готов платить.  😁
В кейсе про 50 BTC она была, но тоже оказалась зашифрованной
источник

AP

Andrei Potseluev in SOС Технологии
" In contrast, 19% admit that their organisation paid the ransom demanded by the attacker every time" 😰
источник
2019 November 06

BB

B B in SOС Технологии
У Алексей в блоге читнул, что он считает результаты опроса с шифровальщиком показателем того, что в мозгах у народа что-то щелкнуло и они с точки зрения бизнеса более верное решение приняли ("буду платить"), но почему-то игнорируется тот факт, что львиная доля ответивших решила просто спихнуть проблему выше ("переложу на начальство"). Как по мне, показатель того, что шифровальщик как был неведомой хтонической хренью для большинства, так и остался. При таком подходе бэкапы не спасут (а-ля "где гарантия, что не сбэкапился шифровальщик, который стрельнет при разворачивании бэкапа")
источник

Z

Zer0way in SOС Технологии
B B
У Алексей в блоге читнул, что он считает результаты опроса с шифровальщиком показателем того, что в мозгах у народа что-то щелкнуло и они с точки зрения бизнеса более верное решение приняли ("буду платить"), но почему-то игнорируется тот факт, что львиная доля ответивших решила просто спихнуть проблему выше ("переложу на начальство"). Как по мне, показатель того, что шифровальщик как был неведомой хтонической хренью для большинства, так и остался. При таком подходе бэкапы не спасут (а-ля "где гарантия, что не сбэкапился шифровальщик, который стрельнет при разворачивании бэкапа")
😀у тру админов в бест пратиках хранение кредов от бэкап сервера на сервере который шифранули)
источник

Z

Zer0way in SOС Технологии
вот реально ржака, сейчас по теме одной смотрю на тех кто пострадал от криптолокеров и методы борьбы с таким же в дальнейшем. админы не меняют пароль 12345, не изолируют сервер....понимания источника проблемы нет. хоть платные консультации оказывай))))
источник

DO

Denis Ovchinnikov in SOС Технологии
B B
У Алексей в блоге читнул, что он считает результаты опроса с шифровальщиком показателем того, что в мозгах у народа что-то щелкнуло и они с точки зрения бизнеса более верное решение приняли ("буду платить"), но почему-то игнорируется тот факт, что львиная доля ответивших решила просто спихнуть проблему выше ("переложу на начальство"). Как по мне, показатель того, что шифровальщик как был неведомой хтонической хренью для большинства, так и остался. При таком подходе бэкапы не спасут (а-ля "где гарантия, что не сбэкапился шифровальщик, который стрельнет при разворачивании бэкапа")
Как по мне, так опрос просто показал процент тех, кто в аудитории имеет право принятия решения о выкупе :) Остальные естественно эскалировали
источник

AL

Alexey Lukatsky in SOС Технологии
Denis Ovchinnikov
Как по мне, так опрос просто показал процент тех, кто в аудитории имеет право принятия решения о выкупе :) Остальные естественно эскалировали
Не совсем. Как раз в первом случае осознанная эскалация с описанием проблемы, а во втором пдывут по течению, мол, пусть начальство само думает
источник