Ya se ha convertido en lo que sería uno de los días negros a escala mundial para la criptografía. Es imposible no relacionar el ataque a el Grupo Prisa con el que ha afectado a Everis, ambos esta madrugada. El rescate es una fortuna.
|
etiquetas: bitcoin , ransomware , virus , everis , rescate
La criptomoneda es como los cuchillos, no aparecen en las noticias cuando te haces un bocata, aparecen cuando un loco mata a su pareja con un cuchillo, pero nadie culparía al cuchillo, no?
Primero cortas de raíz la propagación del problema y cuando sepas de qué se trata ya ves si existe parche.
cc/ #44
Luego toca desmontar el disco duro de cada equipo y analizarlo antes de volver a encender.
La razón por la que mantener los equipos encendidos son:
1. Algunos Ransomwares encriptan los archivos a en el reinicio o apagado del equipo, por lo cual manteniendolos encendidos daría la posibilidad de hacer una copia de los datos (Especialmente documentos de texto, hoja de calculo, etc).
2. Mantener el equipo encendido puede ayudar a recuperar… » ver todo el comentario
Una vez fui a uno de estos bancos a configurar un servidor y lo primero que hicieron fue prohibirme usar mi portátil y tuve que utilizar un Thinkpad cedido por el banco con una instalación nuevecita de Windows 7 para hacer el trabajo. Un trabajo que había calculado hacer en 10 minutos se convirtió en una tarea de casi 2 horas, ya que tuve que… » ver todo el comentario
www.elconfidencial.com/tecnologia/2017-05-12/hackeo-ataque-red-telefon
Consultor detected!!!!!
Aunque entenderás que en la empresa hay varios tipos de máquinas, algunas habrá que dejarlas encendidas y otras apagarlas, este rasonware en concreto sólo ha afectado a una parte de las máquinas (por lo visto tiene que llevar cierto tipo de disco duro para que el ataque funcione), y si la empresa ha tomado la decisión de apagar los pcs de los programadores tendrán sus motivos y… » ver todo el comentario
Pues eso mismo te lo puedes aplicar a ti mismo.
Por poder se pueden hacer muchas cosas. Nunca vas a estar 100% seguro pero puedes reducir la probabilidad de que un ataque tenga éxito, y reducir el impacto incluso si lo tiene. Pero claro, hay que hacer las cosas bien y eso cuesta dinero. No me dan ninguna pena.
Como dato adicional, la vulnerabilidad bluekeep se aprovecha de un agujero de seguridad en RDP (lo estes usando o no) que fue parcheada en mayo, lo que significa que tienen sistemas sin actualizar desde hace al menos medio año (probablemente mas o nunca), lo que denota su pésima política de actualizaciones.
El portátil de trabajo de Everis que esta usando mi conocido es un windows 10 bastante antiguo.
Algunas veces alguien de sistemas y seguridad consigue que le haga algo de caso y quita privilegios a los usuarios, pero los programadores necesitan ser administradores o sea que bien pronto se pegan la seguridad y a currar
El que ha escrito esto no tiene ni puta idea de lo que habla.
Y eso se repite eternamente.
Todos somos muy buenos... A toro pasado.
Everis en Murcia tiene ya más de mil personas trabajando, sólo en Murcia, cuando hace dos años eran setecientas. Lo sé porque tengo amigos currando allí. Ese… » ver todo el comentario
Vale, no te pegarán el tirón con la moto
La criptomoneda es como los cuchillos, no aparecen en las noticias cuando te haces un bocata, aparecen cuando un loco mata a su pareja con un cuchillo, pero nadie culparía al cuchillo, no?
El problema que yo veo es, que datos en mano, el uso de criptomonedas para realizar pagos legítimos es anecdótico, que la mayor parte de su valor es especulativo, y que encima sirven para que chorizos puedan cometer delitos y exigir rescates desde el anonimato.
La gente ve a la criptomoneda como algo de ricos especuladores capitalistas, y en parte es asi, pero en su nucleo es anarquista, revolucionario y descentralizador
Me ha dicho que el vuelo va con retraso pero que espere un poco que ahora llega...
Por otra parte, evadir el control de los gobiernos más poderosos del mundo no sólo es útil para hacer maldades. Recuerdo que, cuando Wikileaks empezó a ser perseguida, EEUU consiguió que Mastercard, Visa, Paypal etc. bloquearan las donaciones a Wikileaks, dejándola muy tocada económicamente. La única forma de donar dinero a Wikileaks era mediante Bitcoin, que escapaba a todo control.
Gracias!
Pero entonces eso automáticamente invalidaría el bitcoin para el uso diario porque artificialmente las transacciones se deben ralentizar, con lo que no tienen la flexibilidad de las… » ver todo el comentario
Obviamente, hay mucha gente desencantada con estas empresas, pero de ahí a decir que no hay ningún control y que de esto se encarga el becario de turno... por favor, seamos serios
Porque yo trabajé en everis, ya hubo un problema con Ramsonware y no hubo ningún tipo de mejora de la seguridad. Se apagaron los ordenadores, parche que corresponde y a correr
"Os confirmamos que Accenture NO ha recibido ningún ciberataque y que estamos operando con absoluta normalidad"
twitter.com/AccentureSpain/status/1191360976458833920
De Everis, por lo que me ha llegado de compañeros, sí que podría haber ordenadores infectados.
cc #91
todo dato sensible se accede en servidores. Meter 5 copias según el entorno de trabajo y clonar 400 pcs es lo de menos, nadie va a pagar millones por eso.
Aparte de que cuando un equipo está infectado no puedes dejarle acceso a ningún servidor, lo único que haces es guardar el virus...
El ataque habrá podido tener lugar hoy, pero puede haber documentos infectados esperando el momento de activar el ataque desde hace meses, y ahí seguirán, junto a los backups.
www.meneame.net/story/wallapop-ha-sido-hackeado-tendras-cambiar-contra
Seguro que ahora los de Everis que dijeron "¡Hay que migrar de Slack a Teams porque es más seguro!" se están tirando un poquito de los pelos.
Perderás los cambios del día, como mucho.
la web de la SER sigue funcionando aunque no se si normalmente
Mi ordenador ya puede arder que como mucho perderé algún borrador de informe que por algún motivo no esté en el servidor y trabajo en una administración.
En mi curro sin ir mas lejos llevamos dos semanas con un tema parado porque una compi esta de baja medica y se olvido de subir una serie de cosas que había cambiado ella HACE MESES al control de versiones
Haces cuenta entre unos miles de ordenadores, coste de recuperar backups, cerrar hospitales o limitar la atención, horas de los equipos técnicos… » ver todo el comentario
Este tipo de hackers SIEMPRE cumplen su palabra. Es una inversion a futuro, si tienes fama de cumplir tu parte
del tratola extorsión te aseguras futuros pagadores.Con el wanacry pagaron 16 y 17 de los afectados, creo recordar (quizás me equivoque, no recuerdo bien la cifra, pueden ser menos).
Primero restaurarán de backup todo lo que puedan. Si hay algo muy crítico que no se puede restaurar ya valorarán si pagar o no.
Luego se quedarán en la versión de Windows 10 que les pongan otros 18 años, supongo.
He navegado y los artículos funcionan, incluso he probado la hemeroteca y me lleva a los artículos de la fecha que he cogido al azar.
Así que deben tener un buen backup y creo que han conseguido arreglarlo.
Qué chungo debe ser.
uhmmm