Size: a a a

2019 September 03

r

ranebull in Sys-Admin Help
⁣ ⁣
минекадзе в нотпете катком шел по всем паролям на компе - яннп
Mimikatz из памяти надергал все пароли на компах
источник

AR

Alex Rusakov in Sys-Admin Help
Stefan Bloodhawk
спасались только ленточными бекапами :) которые что? правильно делаются по выходным )
Как связаны админские права для обновление программы отчетности и потеря бэкапов?
источник

SB

Stefan Bloodhawk in Sys-Admin Help
эксплуатировал какие-то там уязвимости в системах, патчи от него вышли уже после нотпети
источник

SB

Stefan Bloodhawk in Sys-Admin Help
потому что админские права нужны были не локального админа, а бэкап сервера внезапно - шары в сети
источник

AR

Alex Rusakov in Sys-Admin Help
Stefan Bloodhawk
потому что админские права нужны были не локального админа, а бэкап сервера внезапно - шары в сети
Домен-админ для обновления программы?
источник

SB

Stefan Bloodhawk in Sys-Admin Help
ну лан, с паролями я не слишком помню, к тому времени уже от него избавился и только помогал знакомым восстанавливаться после эпидемии
источник

SB

Stefan Bloodhawk in Sys-Admin Help
но точно помню, что все у кого стояла та самая прога "медок" попали под шифрование
источник

AR

Alex Rusakov in Sys-Admin Help
ranebull
Mimikatz из памяти надергал все пароли на компах
У тех, кто был залогинен
источник

r

ranebull in Sys-Admin Help
Alex Rusakov
У тех, кто был залогинен
Конечно, по-другому это и не сработает
источник

SB

Stefan Bloodhawk in Sys-Admin Help
по слухам даже линуховые смб шары пострадали, но лично этого не видел
источник

AR

Alex Rusakov in Sys-Admin Help
ranebull
Конечно, по-другому это и не сработает
Я так, на всякий случай упомянул, а то уже вот легенды складываются))
источник

SB

Stefan Bloodhawk in Sys-Admin Help
не ну я понимаю, что тут наложилось прям несколько причин - и удачный шифровальщик, и налоговая отчетность, но факт есть факт
источник

SB

Stefan Bloodhawk in Sys-Admin Help
поверьте мне, все админы, которым я тогда помогал, были умные :)
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
были умные :) Извините, но неудержался
источник

AR

Alex Rusakov in Sys-Admin Help
Stefan Bloodhawk
не ну я понимаю, что тут наложилось прям несколько причин - и удачный шифровальщик, и налоговая отчетность, но факт есть факт
Удачная там была только уязвимость в смб1, остальное взлом сервера обновлений и комплекс другого сорта
источник

AR

Alex Rusakov in Sys-Admin Help
⁣ ⁣
были умные :) Извините, но неудержался
Уже! умные))
источник

SB

Stefan Bloodhawk in Sys-Admin Help
ну, насколько я знаю, никто из них работы не лишился
источник

SB

Stefan Bloodhawk in Sys-Admin Help
попали то все :)
источник

AR

Alex Rusakov in Sys-Admin Help
Stefan Bloodhawk
поверьте мне, все админы, которым я тогда помогал, были умные :)
Подскажите, а в чем вы помогали, если бэкапов не было?
источник

AR

Alex Rusakov in Sys-Admin Help
Сканили винты в надежде восстановить удаленных старые копии?
источник