Страница 1 из 1

Внимание. опасность заражения

Добавлено: 16 июн 2014, 21:13
Рупас
наконец дошли руки и до форума.

Добрый день коллеги.

В связи с участившимися случаями киберпреступлениями прошу обратить внимание на следующую информацию.
Сейчас часто стали приходить письма от якобы судебных приставов. После открытия письма все файлы баз данных 1с, а также офисные файлы зашифровываются криптостойким алгоритмом (предположительно DES). В результате у жертвы злоумышленник вымогает деньги за предоставления ключа дешифрования. Для предотвращения трагедии прошу выполнить следующие действия:
1. Сделать резервные копии критически важной информации.
2. Озаботиться выполнением регулярного резервного копирования.
3. Рекомендуется использовать защищённый браузер
4. Все подозрительные письма отправлять на мой адрес k.rupasov@cit.krasnodar.ru

Если вы всё-таки стали жертвой то:
1. остановить работу ПК и отключить его от сети для предотвращения повреждения информации в сети
2. обратиться в лабораторию Касперского которая сейчас занимается этим вопросом.
3. Переслать письмо мне на k.rupasov@cit.krasnodar.ru
4. Написать заявление в полицию, в обязательном порядке.

если кому-то требуется помощь в организации правильной работы инфраструктуры обращайтесь (готов консультировать по системам криптографической защите/шифрованию, защите персоанальных данных, организации правильной работы оффиса, аудита корректности работы системного администратора).

исходя из количества геморроя на меня сейчас вылившегося прошу распространить информацию среди организаций в которых работаете, а также задуматься, что будет в случае выхода основной системы из строя?

Re: Внимание. опасность заражения

Добавлено: 17 июн 2014, 16:09
Кош
персоанальных данных
Количество израсходованной бумаги чтоль? ) Ты забыл уточнить, что не само письмо, а вложение надо запустить.
UNIX системы тоже уязвимы?

Re: Внимание. опасность заражения

Добавлено: 17 июн 2014, 17:11
Рупас
*nix системы не понацея. особено врхнего уровня, типа кнопикса, с хорошим пользовательским интерфейсом
далеко не во всех случаях надо запускать вложение или прехоить по ссылки. большенство браузеров и почтовы агентов выполняют скрипт в теле письма.

к сожалению (спасибо HTML5) чем более дружственен интерфейс тем вые риски.