Osječka tvrtka platila otkupninu za otključavanje

poruka: 33
|
čitano: 15.798
|
moderatori: vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Osječka tvrtka platila otkupninu za otključavanje ".
14 godina
offline
Osječka tvrtka platila otkupninu za otključavanje

Ne znaju ni hakeraši otključat =)

Dirty dosen
Moj PC  
1 0 hvala 0
5 godina
offline
Osječka tvrtka platila otkupninu za otključavanje

O svemu je obaviještena policija, koja poručuje kako traga za nepoznatim počiniteljem

 

Glupi informatičari su platili kriminalcima da im otključaju podatke iako su im policajci jasno rekli da ne plate?! 

 

Sva sreća da naši marljivi plavci tragaju za nepoznatim počiniteljem. Ne bih htio biti u koži ovih lopova. 12k€ možda je u džepu, ali spavaju li mirno znajući da ih Osječka policija traži?

 
8 0 hvala 0
23 mjeseca
protjeran
offline
Re: Osječka tvrtka platila otkupninu za otključava
Vjerojatno ne znaju ni gdje je Osijek.
16 godina
online
Re: Osječka tvrtka platila otkupninu za otključava
encoding kaže...

 

Glupi informatičari su platili kriminalcima da im otključaju podatke iako su im policajci jasno rekli da ne plate?!

Jedno je što policija kaže, drugo je jesu li podaci bitni.

Dosta firmi (potiho) plati.

10 godina
offline
Osječka tvrtka platila otkupninu za otključavanje

 

Hm, da nije baš dobro učiti na svojim greškama.

 

Nikada ne ulazite u neke dilove sa prekršiteljima zakona, jer onda postaje kao oni.

Al' ako baš želite, samo plaćajte, al ne zovite onda policiju.

 

Bez veze nešto imputirate MUP RH, tj. policiji.

Naša policija je jedan od najboljih na svijetu, te ne znam kaj ljudi očekuju??

 

Postoje neki koji vole oplesti po policiji, al čim je neka frka, odmah zovu policiju, bez obzira na situaciju.

Imamo vrlo kvalitetnu policiju, al' problem je pravosuđe.

 

 

dzg
Moj PC  
7 16 hvala 1
15 godina
offline
Re: Osječka tvrtka platila otkupninu za otključava
Old Iggy kaže...
encoding kaže...

 

Glupi informatičari su platili kriminalcima da im otključaju podatke iako su im policajci jasno rekli da ne plate?!

Jedno je što policija kaže, drugo je jesu li podaci bitni.

Dosta firmi (potiho) plati.

 i eto, podaci im bitni, platili su a podatke nisu dobili nazad... da su im podaci bitni onda bi imali backup koji je "offline" nedostupan virusima i offline a ne da ovako stradaju. I samo nemoj o tome kako ne moraju svi bit stručnjaci, kako svi paze gdje su im papiri.

Poruka je uređivana zadnji put sri 22.2.2023 13:35 (Gnjavator).
5 godina
offline
Re: Osječka tvrtka platila otkupninu za otključava
Old Iggy kaže...
encoding kaže...

 

Glupi informatičari su platili kriminalcima da im otključaju podatke iako su im policajci jasno rekli da ne plate?!

Jedno je što policija kaže, drugo je jesu li podaci bitni.

Dosta firmi (potiho) plati.

 Znam, sprdam malo jer je lako pravit se pametan "nemoj platit lopovima". Siguran sam da oni ne bi platili da im nije bilo bitno

 

Uostalom ako su već napravili epski zajeb da nemaju redovit backup, firmi 11k€ nije toliki iznos kad usporedis gubitke u poslovanju iz dana u dan dok nemaju te podatke. 

 

 

16 godina
online
Re: Osječka tvrtka platila otkupninu za otključava

Mozda je neka mala firmica i IT im vodi mali od palube. Ko zna kaj je u pitanju i koje su cifre u igri. Moju proslu firmu su hakirali i sve su obrisali. Imali smo srece u nesreci da su gazde sparale na HW pa smo imali stare IBM sustave i hakeri nisu znali obrisat flashcopy. Na kraju smo imali flashcopy star dva sata i backup star tjedan dana na trakama. Da smo "sve" izgubili opet bi se mogli vratit.

Najveca bedara je poslije svega kaj ne znas kolko su dugo bili nutra i gdi su sve ostavili neki backdoor. Morali smo flashat sve kaj se da flashat and then some. Hardening, redizajn mreza da nema latteral movent i brdo brdo brdo posla. Od jedanaestog u mjesecu pa do kraja mjeseca sam natukel 100 prekovremenih sati i mjesec kasnije jos 100.

Fun Times!

Poruka je uređivana zadnji put sri 22.2.2023 14:57 (NEW_MAN).
16 godina
online
Re: Osječka tvrtka platila otkupninu za otključava
encoding kaže...
Old Iggy kaže...

Jedno je što policija kaže, drugo je jesu li podaci bitni.

Dosta firmi (potiho) plati.

 Znam, sprdam malo jer je lako pravit se pametan "nemoj platit lopovima". Siguran sam da oni ne bi platili da im nije bilo bitno

 

Uostalom ako su već napravili epski zajeb da nemaju redovit backup, firmi 11k€ nije toliki iznos kad usporedis gubitke u poslovanju iz dana u dan dok nemaju te podatke. 

 

 

Problem je što ni backup nije rješenje ako je složen prije par godina i nitko ozbiljnije ne brine o njemu.

Ovakve stvari se ne rješavaju samo backupom, samo rigidnom kontrolom laznih dokumenata i slično već je u pitanju način razmišljanja svakog zaposlenog u firmi, investiranje u novija rješenja i slično.

Nažalost, većina malih i srednjih firmi to napravi nakon ovakvih događaja. Zato me i ne čudi što su platili...

23 mjeseca
protjeran
offline
Re: Osječka tvrtka platila otkupninu za otključava
Nije loše ako si naplatio tih 200 sati 😁
16 godina
online
Re: Osječka tvrtka platila otkupninu za otključava
silvio3105 kaže...
Nije loše ako si naplatio tih 200 sati 😁

.

Poruka je uređivana zadnji put sri 22.2.2023 16:48 (NEW_MAN).
10 godina
offline
Re: Osječka tvrtka platila otkupninu za otključava
PzKpfw kaže...

 

Hm, da nije baš dobro učiti na svojim greškama.

 

Nikada ne ulazite u neke dilove sa prekršiteljima zakona, jer onda postaje kao oni.

Al' ako baš želite, samo plaćajte, al ne zovite onda policiju.

 

Bez veze nešto imputirate MUP RH, tj. policiji.

Naša policija je jedan od najboljih na svijetu, te ne znam kaj ljudi očekuju??

 

Postoje neki koji vole oplesti po policiji, al čim je neka frka, odmah zovu policiju, bez obzira na situaciju.

Imamo vrlo kvalitetnu policiju, al' problem je pravosuđe.

 

 

 

10 godina
offline
Osječka tvrtka platila otkupninu za otključavanje

 

Ljudi ne zike ulogu policije u drustvu.

To su jedni od najboljih članova društva.

 

Kada dođe do problema, očekuju čuda.

A, prije toga srljaju u glupost.

 

 

dzg
Moj PC  
0 6 hvala 0
11 godina
offline
Osječka tvrtka platila otkupninu za otključavanje

Moj PC  
0 0 hvala 0
15 godina
offline
Osječka tvrtka platila otkupninu za otključavanje

A najgore od svega je to što svako ko im plati predstavlja dodatni motiv da opet naprave tako nešto slično...

Moj PC  
1 0 hvala 0
23 mjeseca
protjeran
offline
Re: Osječka tvrtka platila otkupninu za otključava
Trebali su dat kulena!
 
0 0 hvala 0
8 godina
offline
Osječka tvrtka platila otkupninu za otključavanje

Samo majnajte bitcoin da kriminalci mogu krasti i prodavat drogu i oružje.

 

Baš je super bila ideja napraviti anonimno plaćanje, a ono 500 godina usavršavali zakone baš radi toga.

Moj PC  
0 0 hvala 0
8 godina
offline
Re: Osječka tvrtka platila otkupninu za otključava

aLi ZlE bAnkE, mALI ćoVijEk niJe vLAsnIK svOG noVcA, bitkojn je budučnost, tRAnspaRenTNost!

 

Ubi od transparencije, mogu transparentno gledati po chainu kako im zarada putuje prema nekom tamo walletu.

 

Ali Nuclear Phoenix, pa i nožem možeš ispikati nekog pa se svejedno prodaju u Konzumu, niti osobna ne treba. Možeš, da. Zato postoji policija i u slučaju novaca banke/regulatori a ne kompletno anoniman način transfera novaca sa kojim možeš jednako "lako" kupiti i nož i uslugu i ne znam, bombu.

14 godina
offline
Osječka tvrtka platila otkupninu za otključavanje

Protiv ovakvog backupa ne postoji opasnost od ransomwarea 

 

Some people are so poor... all they have is money!
Moj PC  
8 0 hvala 0
16 godina
offline
Re: Osječka tvrtka platila otkupninu za otključava
andi.cro kaže...

Protiv ovakvog backupa ne postoji opasnost od ransomwarea 

 

 Samo može biti zbugiran ako dođu moljci 

 

Poruka je uređivana zadnji put čet 23.2.2023 14:25 (Solo761).
14 godina
offline
Re: Osječka tvrtka platila otkupninu za otključava
NEW_MAN kaže...

... firmu su hakirali ...

 

 

p.s. ti to ozbiljno?

15 godina
offline
Re: Osječka tvrtka platila otkupninu za otključava
PzKpfw kaže...

 

Hm, da nije baš dobro učiti na svojim greškama.

 

Nikada ne ulazite u neke dilove sa prekršiteljima zakona, jer onda postaje kao oni.

Al' ako baš želite, samo plaćajte, al ne zovite onda policiju.

 

Bez veze nešto imputirate MUP RH, tj. policiji.

Naša policija je jedan od najboljih na svijetu, te ne znam kaj ljudi očekuju??

 

Postoje neki koji vole oplesti po policiji, al čim je neka frka, odmah zovu policiju, bez obzira na situaciju.

Imamo vrlo kvalitetnu policiju, al' problem je pravosuđe.

 

 

ovo je mozda najgluplja stvar koju cujem da ljudi znaju rec. zato sto zovemo policiju kad se nesto desi(jer halo, nego za sto su tu i koja im je uloga????) onda ne smijemo komentirati nekompetentnost i nisku ucinkovitost? 
Tako i doktore isto da pustimo, nek rade sto hoce i kako hoce jer jbg kad si bolestan ic ces kod doktora(a nego gdje bi trebo ic u drustvu u kojem placam porez da bi imo privilegiju koristit te sluzbe??)

14 godina
offline
Osječka tvrtka platila otkupninu za otključavanje

Ma ljudi jednostavno nisu informirani na koji način ransomware djeluje pa zovu policiju da im pomogne 

 

ZNAČI... u slučaju ransoma, nema te policije koja bi kriminalcima mogla ući u trag, zaboravi... ili plati pa se nadaj jer zna se često desit da firma plati a onde ne dobije dekripcijski ključ a i plačanjem potičete da kriminalci i dalje to rade... ili probaj otključat datoteke pomoču več poznatih dekriptora :

nomoreransom.org
noransom.kaspersky.com
www.avast.com/ransomware-decryption-tools
www.emsisoft.com/en/ransomware-decryption

 

Kolko to beščutno zvučalo, neodgovorne firme neće drugačije naučit i promijenit svoj mentalitet i nezainteresiranost prema IT-sigurnosti ako ih se ne udari po džepu pa će ubuduće uložiti u sigurnost svojih sustava što edukacijom zaposlenika što svakodnevnom navikom backupa i instalacijom odgovarajučih programa koji če opasnost svesti na minimum.

 

Dam se kladit da im je sustav još na Windows 7 

 

 

 

Some people are so poor... all they have is money!
Moj PC  
2 0 hvala 1
15 godina
offline
Re: Osječka tvrtka platila otkupninu za otključava
Old Iggy kaže...
encoding kaže...
Old Iggy kaže...

Jedno je što policija kaže, drugo je jesu li podaci bitni.

Dosta firmi (potiho) plati.

 Znam, sprdam malo jer je lako pravit se pametan "nemoj platit lopovima". Siguran sam da oni ne bi platili da im nije bilo bitno

 

Uostalom ako su već napravili epski zajeb da nemaju redovit backup, firmi 11k€ nije toliki iznos kad usporedis gubitke u poslovanju iz dana u dan dok nemaju te podatke. 

 

 

Problem je što ni backup nije rješenje ako je složen prije par godina i nitko ozbiljnije ne brine o njemu.

 Jednostavnije rečeno, problem je što nemaju backup. 

16 godina
online
Re: Osječka tvrtka platila otkupninu za otključava
rjakopec kaže...
Old Iggy kaže...

bProblem je što ni backup nije rješenje ako je složen prije par godina i nitko ozbiljnije ne brine o njemu.

 Jednostavnije rečeno, problem je što nemaju backup. 

Ne bi svaki backup pomogao.

14 godina
offline
Re: Osječka tvrtka platila otkupninu za otključava
Old Iggy kaže...
rjakopec kaže...
Old Iggy kaže...

bProblem je što ni backup nije rješenje ako je složen prije par godina i nitko ozbiljnije ne brine o njemu.

 Jednostavnije rečeno, problem je što nemaju backup. 

Ne bi svaki backup pomogao.

 Kako se zaštiti?

Od nedavno imam NAS i još sam upogonio cloud backup.

Trebam li još nešto učiniti osim standardnih stvari (no port forward, 2FA, disable admin acc itd)

Don’t make a habit out of choosing what feels good over what’s actually good for you.
15 godina
offline
Re: Osječka tvrtka platila otkupninu za otključava

Problem je i ako backup lokacija nije zaštićena od pristupa "treće strane" - ako i drugi osim backup softvera mogu na taj share gdje su backupu onda i virus može tu navaliti i šifrirati ti i backupe i onda nikakve koristi od njih.

 

16 godina
online
Re: Osječka tvrtka platila otkupninu za otključava
Fake_Alert kaže...
Old Iggy kaže...

Ne bi svaki backup pomogao.

 Kako se zaštiti?

Od nedavno imam NAS i još sam upogonio cloud backup.

Trebam li još nešto učiniti osim standardnih stvari (no port forward, 2FA, disable admin acc itd)

Backup može biti kriptiran ili samo njegova baza.

Zloćudni softver može ući u firmu mjesecima prije aktivacije, a onda niti znaš gdje je niti imaš li odgovarajuće star backup za povrat podataka.

Ima dosta scenarija gdje je to lako izvedivo (uz, npr. novije varijante koje koriste API-je za direktnu komunikaciju s backup SW-om pa radi veselje), zato se zadnjih godina radi na naprednijim varijantama backupa, no bitno skupljim i kompleksnijim.

Stoga je ta problematika postala posebni dio BCDR-a, praktički zasebna kategorija.

14 godina
offline
Re: Osječka tvrtka platila otkupninu za otključava
Old Iggy kaže...
Fake_Alert kaže...
Old Iggy kaže...

Ne bi svaki backup pomogao.

 Kako se zaštiti?

Od nedavno imam NAS i još sam upogonio cloud backup.

Trebam li još nešto učiniti osim standardnih stvari (no port forward, 2FA, disable admin acc itd)

Backup može biti kriptiran ili samo njegova baza.

Zloćudni softver može ući u firmu mjesecima prije aktivacije, a onda niti znaš gdje je niti imaš li odgovarajuće star backup za povrat podataka.

Ima dosta scenarija gdje je to lako izvedivo (uz, npr. novije varijante koje koriste API-je za direktnu komunikaciju s backup SW-om pa radi veselje), zato se zadnjih godina radi na naprednijim varijantama backupa, no bitno skupljim i kompleksnijim.

Stoga je ta problematika postala posebni dio BCDR-a, praktički zasebna kategorija.

 E jebiga nisi mi ništa rekao.

Zaniuma za me SMB solucija, ili preventiva šta dodatno napraviti.

Don’t make a habit out of choosing what feels good over what’s actually good for you.
5 godina
offline
Osječka tvrtka platila otkupninu za otključavanje

Nemam tehnički odgovor za tvoj NAS konkretno, ali "backup je beskoristan ako..." se može protumačiti na više načina

  • ako je to jedini backup i moguće mu je pristupiti s glavnog računala, npr backup na NAS koji je konstantno spojen na PC - logično da će tada ransomware NAS vidjeti kao samo još jedan disk i može trenutačno enkriptirati i njega
  • ako backup nije dovoljno recentan - u poslovnim terminima backup star tjedan ili mjesec dana kao da ne postoji - najnoviji backup treba biti dovoljno relevantan da nisi ništa izgubio ako ga moraš restorati
  • ako je sam backup podložan napadu, npr mrežno dostupan uz nedovoljnu razinu zaštite i sl.
  • 3-2-1 strategija backupa je zlatni standard: bar 3 kopije podataka, na 2 različita medija, od kojih 1 nije u tvojoj kući koju pogodi potres :)
 
1 0 hvala 0
Nova poruka
E-mail:
Lozinka:
 
vrh stranice