9916 посетителей онлайн

Немецкое ведомство дало рекомендации по защите от кибератаки

bsi

Федеральная служба безопасности информационной техники Германии (BSI) подготовила рекомендации по защите от новейших кибератак.

Как сообщает Цензор.НЕТ со ссылкой на "Укринформ", они обнародованы на сайте ведомства.

"Деактивировать функции автоматического обновления программного обеспечения M.E.Doc или заблокировать домен upd.me-doc.com.ua (92.60.184.55)", - гласит первая рекомендация.

Далее авторы предлагают деактивировать локальных администраторов, использующих такие инструменты как Psexec и WMIC, или хотя бы ограничить их возможности войти в систему с помощью внутренней сети, а также запретить использовать один и тот же пароль на разных компьютерах. Кроме того, сети должны быть сегментированы. Рекомендуется не забывать об обновлении антивирусных программ.

Читайте на "Цензор.НЕТ": Под ударом глобального вируса оказались мейлы депутатов грузинского парламента

BSI отмечает, что продолжающаяся с начала недели волна кибератак поразила IT-системы многих компаний и организаций, в том числе более десятка немецких (через украинские филиалы). По информации ведомства, правительственные структуры затронуты не были, поскольку не используют украинское программное оборудование.

"Фокус кибератаки, очевидно, приходится на Украину, но имеет глобальные последствия", - заявили в ведомстве.

Эксперты считают "правдоподобной" версию о том, что вредоносная программа была распространена посредством обновления программы для бухгалтерской отчетности M.E.Doc украинского производства. В ведомстве констатитируют, что около 60% инфицированных компьютеров пришлось на Украину, 30% - на Россию, остальные - на другие страны. В общей сложности пострадали более 2 тысяч компаний по всему миру.

"Нынешняя волна кибератак в очередной раз показывает, насколько уязвимыми могут быть жизненно важные бизнес-процессы в компаниях и учреждениях в цифровом мире. Не всегда можно предотвратить заражение одного компьютера, но это не должно приводить к выходу из строя всей сети", - заявил президент BSI Арне Шенебом.

Читайте также на "Цензор.НЕТ": Глава киберполиции Демедюк о вирусе Petya: "Субъекты, которые соглашались заплатить, так и не получали никакого кода"

Напомним, вирус Petya был зафиксирован в более чем 60 странах мира.
Топ комментарии
+4
Та нет проблем, надо только соблюдать правила безопасности. Первых два: никогда не пользоватся софтом произведённым или крякнутым на раисе, скаченым с сайта эрефии, это- раз; никогда не брать на работу администраторов после школы и тех, которые ставят кацапский софт. Это первых два главных правила.
показать весь комментарий
30.06.2017 01:48
+3
Немецкое ведомство дало рекомендации по защите от кибератаки - Цензор.НЕТ 1710
показать весь комментарий
30.06.2017 07:05
+1
хорошие рекомендации.
показать весь комментарий
30.06.2017 01:29
Комментировать
Сортировать:
хорошие рекомендации.
показать весь комментарий
30.06.2017 01:29 Ответить
Немецкое ведомство дало рекомендации по защите от кибератаки - Цензор.НЕТ 1710
показать весь комментарий
30.06.2017 07:05 Ответить
А нашему аналогичному ведомству рекомендации дать - оказалось слабО?
показать весь комментарий
30.06.2017 01:31 Ответить
от целиустремленного хакерства защиты нет, от просто любителей хакеров есть, но когда страна (Кацапия) готова использовать это как оружие, защиты нет.
показать весь комментарий
30.06.2017 01:35 Ответить
Та нет проблем, надо только соблюдать правила безопасности. Первых два: никогда не пользоватся софтом произведённым или крякнутым на раисе, скаченым с сайта эрефии, это- раз; никогда не брать на работу администраторов после школы и тех, которые ставят кацапский софт. Это первых два главных правила.
показать весь комментарий
30.06.2017 01:48 Ответить
а где брать "системных администраторов", если не готовы платить нормальную з/п. На ту, что дают - как раз после школы
показать весь комментарий
30.06.2017 06:56 Ответить
Мля, четвертый день пошел!
СБУ и Киберполиция собираются что-то делать с серверами на домене upd.me-doc.com.ua ?!!
Позор и антипиар на весь мир!
показать весь комментарий
30.06.2017 02:20 Ответить
(29.06.17 19:13) https://censor.net/forum/927246/
"Одним из механизмов распространения опасного компьютерного вируса была система обновления программного обеспечения бухгалтерской отчетности и документооборота"
. ===========

многие случаи проникновения заразы в компы происходили именно через обновления различного ПО.
например мне достоверно известен случай, когда вирус был зацеплен с обновлением
VLC media player`а

VLC media player это кросс-платформенный Open Source продукт

отсюда мой вывод состоит в том, что к инфицированию причастен агент, код которого
располагается на серверах DNS. В результате
на DNS`е происходит подмена ОФИЦИАЛЬНОГО ip на ip с которого скачивается вирусный код.

соответственно рекомендации
"Деактивировать функции автоматического обновления программного обеспечения M.E.Doc
или заблокировать домен upd.me-doc.com.ua"

НЕ-ЯВЛЯЮТСЯ эффективным средством противодействия.
мыльный пузырь.
Это подтверждается тем, что "петька" полезло по всему миру, а не только по Украине и засрашке.
.
показать весь комментарий
30.06.2017 07:19 Ответить
Та да. Как-то стрёмно думать, что заражение пошло через официальное обновление. Нужно быть самоубийцей, чтобы его протолкнуть. Так что вполне могли ДНС подменить. Для хрякеров, видимо, решаемо. Ну а если обновление запретить, то и на ложное обновление не попадёшь.
показать весь комментарий
30.06.2017 08:32 Ответить
" если обновление запретить, то и на ложное обновление не попадёшь "
. ==============

какое количество прог на среднестатистическом офисном компе ?
кто это считал ? кто это контролировал ?
и всем прогам запретить обновления ? и винде тоже ?
а может комп запретить включать ?

очч-ЧЕнь дебильные
рекомендации подготовила BSI "по защите от новейших кибератак"
https://censor.net/n445949

кроме того сам по себе запрет обновлений ничегошеньки не решает.
необходимо запретить флешки, эл.почту, обмен файлами по сетке, ...


ваще то это вопрос конкретного системного админа в конкретной компании.

учите классиков : " роль личности в истории "

да, и обязательно оплата сисадмина должна быть НИЖЕ оплаты уборщицы
.
показать весь комментарий
30.06.2017 08:48 Ответить
ОЙ_ОЙ_ОЙ! Рекомендации касаются одной конкретной программы и конкретного случая. При чем тут все офисные программы? Не нужно передёргивать. А заражение не через флэшку пришло же. А уборщице вообще Вы предлагаете не платить?
показать весь комментарий
30.06.2017 09:00 Ответить
И вообще. Я работаю в компании, в которой не то что флэшки, а дырки от флэшек уже запрещены. И что - помогло? Четвёртый день вся сеть лежит. При высокооплачиваемых сисадминах с зарплатами намного выше, чем у уборщицы.
показать весь комментарий
30.06.2017 09:02 Ответить
Ну и?
Раз использовался подмен адресов, то почему Киберполиция еще не у провайдеров?
показать весь комментарий
30.06.2017 09:47 Ответить
рассматривая ситуацию объёмнее
можно прийти к выводу, что

лобзание в дёсны ЕС`ов и госдепа с сексотом хY%ла "петькой"

является глобальной угрозой для всего мирового сообщества
.
показать весь комментарий
30.06.2017 07:24 Ответить
ЕС`ы любят трындеть про "энергетическую безопасность"

А про использование насквозь дырявых виндей потрындеть меркели ещё недозрели ?

или минскому процессу насквозь дырявым виндям альтернативы нет ?

шо тама на подходе -- виндя 11 ?
но уже альтернативы нет ...

.
показать весь комментарий
30.06.2017 07:42 Ответить
Если в винде есть дыры, то значит они кому-то нужны. Но держатся в секрете. До поры-до времени.
показать весь комментарий
30.06.2017 08:33 Ответить
код линукса является ОТКРЫТЫМ. никто в линуксе секретов неделает

и что "петька" "ванна" завалили линуксовые системы ?
можно канечна с умной рожей вещать "Если в винде есть дыры" ...

вавка в гАлАве. а это не лечится ни обновлениями, ни запретами обновлений
.
показать весь комментарий
30.06.2017 08:55 Ответить
Та да. Это как в анекдоте про неуловимого Джо. -А что, он правда неуловим? -Да нет, конечно. Просто никому нафиг не нужен.

Линукс можно использовать без проблем. Вопрос в том, что под линукс не пишутся коммерческие серьезные приложения, совместимые с виндой. Баловаться можно. Всякими офисами там и прочим. Серверные приложения я не имею в виду. Там он рулит.
показать весь комментарий
30.06.2017 09:08 Ответить
Отсюда мораль : чем сложнее продукт - тем больше в нем дыр. А за программу медок надо руки рубить разработчикам, по самую голову. Более отстойную программу еще поискать надо.
показать весь комментарий
30.06.2017 10:20 Ответить
деактивировать локальных администраторов

это самое правильное решение
показать весь комментарий
30.06.2017 10:30 Ответить
"В ведомстве констатитируют, что около 30% инфицированных компьютеров пришлось - на Россию".....не верю - цифра завишена рашкой для дезинформации
показать весь комментарий
01.07.2017 13:06 Ответить