8508 відвідувачів онлайн
8 735 53

Ситуацію з кібератаками на сайти держустанов вивчають наші фахівці, - Нацполіція

нацполиция

Зараз фахівці підрозділів Національної поліції радяться щодо ситуації з кібератаками і працюють на місцях подій.

Як передає Цензор.НЕТ, про це повідомив прес-секретар Нацполіції Ярослав Тракало в коментарі Укрінформу.
"Не можу зараз прокоментувати. Розбираються фахівці. Буде інформація - будемо коментувати", - зазначив Тракало.
На уточнення, куди саме виїхали фахівці, щоб з'ясувати ситуацію з кібератаками, офіційний представник Нацполіції відповів: "У держустанови".
За його словами, повідомлень про кібератаки багато, але їх кількість не назвав, поки не буде якої-небудь інформації від фахівців.

Читайте також на "Цензор.НЕТ": Масштабна кібератака в Україні: в Кабміні "лягла" мережа, - Розенко. ФОТО
Топ коментарі
+4
Вже зранку ковбасить, а вони тільки ізучают.
показати весь коментар
27.06.2017 16:23 Відповісти
+3
Интересно как! Работают на месте происшествий. Это где? А силки, для ловли вирусов взяли.
показати весь коментар
27.06.2017 16:24 Відповісти
+3
Студенты за пиво через час разберутся . Цените наших детей . Они - наше будущее .
показати весь коментар
27.06.2017 16:24 Відповісти
Коментувати
Сортувати:
География вирусной атаки на украинские ресурсы расширяется.Фейсбук сообщил, что проблемы у таких компаний: Укрпочта, Новая почта, ДТЭК, Центрэнерго, Киевэнерго, Новус, Фоззи, Датагруп, Астелит. Укрзализныця, Аэропорт "Борисполь, "Новая почта, Укртелеком, Эпицентр, Киевский метрополитен, ТРК "Люкс" (24 канал, радио "Люкс" и др.), "Антонов", Киевводоканал, Сайт "Корреспондент", Сайт Кабмина.Из-за проблем у Киевэнерго отключаются некоторые районы Киева от энергоснабжения.Почти все компьютеры Запорожьеоблэнерго, Днепроэнерго и Днепровской электроэнергетической системы заблокированы вирусной атакой.http://internetua.com/uanet-csasticsno-paralizovan-virusnoi-atakoi-1 Уанет частично парализован вирусной атакой - InternetUA
показати весь коментар
27.06.2017 16:23 Відповісти
папец
показати весь коментар
27.06.2017 16:25 Відповісти
нова пошта оклемалась быстро. там резервные копии вовремя делают
показати весь коментар
27.06.2017 16:27 Відповісти
Вже зранку ковбасить, а вони тільки ізучают.
показати весь коментар
27.06.2017 16:23 Відповісти
зараз поліція не набагато розумніша ніж 15 років тому, коли приходили і забирали у бухгалтера монітор з клавою замість системника як доказ )))
показати весь коментар
27.06.2017 16:25 Відповісти
Вірусна атака: Столичні аеропорти і залізниця працюють у штатному режимі

Вівторок, 27 червня 2017,

Столичні аеропорти "Бориспіль" і "Київ" працюють у штатному режимі, незважаючи на масовану хакерську атаку на українські підприємства у вівторок.

Про це передає у вівторок агентство "http://ua.interfax.com.ua/ Інтерфакс-Україна ".

В обох аеропортах повідомили, що щоб уникнути проблем відключено ряд внутрішніх систем, проте всі системи забезпечення польотів, включаючи аеронавігацію, працюють в штатному режимі, рейси приймаються і відправляються без затримок.

У держпідприємстві по обслуговуванню повітряного руху України ("Украерорух") також повідомили, що всі системи аеронавігації працюють в штатному режимі, відключені лише внутрішні робочі системи, які не впливають на обслуговування польотів.

В "Укрзалізниці" - держоператорі залізничних перевезень - також повідомили про роботу без збоїв у штатному режимі.
показати весь коментар
27.06.2017 16:28 Відповісти
наручники на вирус пусть оденут)))
показати весь коментар
27.06.2017 16:23 Відповісти
Интересно как! Работают на месте происшествий. Это где? А силки, для ловли вирусов взяли.
показати весь коментар
27.06.2017 16:24 Відповісти
Студенты за пиво через час разберутся . Цените наших детей . Они - наше будущее .
показати весь коментар
27.06.2017 16:24 Відповісти
те, кто вчера вот так решал за пивасик, сегодня работают админами лёгших сетей
показати весь коментар
27.06.2017 16:37 Відповісти
Смерть москалям-хекерам!
показати весь коментар
27.06.2017 16:24 Відповісти
Ха ! 24 канал ..-.*Сайт кіберполіції - НЕ ПРАЦЮЄ * ..
.
.
...ПОКРАЩЕННЯ !!!!
показати весь коментар
27.06.2017 16:25 Відповісти
это ты на диване обосрался
показати весь коментар
27.06.2017 16:30 Відповісти
Эт чего?
Нас ждёт, ...типа "Крепкий орешек 4"?
показати весь коментар
27.06.2017 16:27 Відповісти
...или 5-тый
не помню уже
показати весь коментар
27.06.2017 16:28 Відповісти
А если АЭС?
показати весь коментар
27.06.2017 16:27 Відповісти
то на ТЭС ГЭС всем известных ветряках и солнечных батареях.
генераторы‎ Свеча́ Лучина .http://festival.1september.ru/articles/605863/img7.jpg
показати весь коментар
27.06.2017 16:39 Відповісти
Кстати,Цензор тоже "лежал" сутки. Верный признак что у кацапов агония.
показати весь коментар
27.06.2017 16:27 Відповісти
В России атакам подверглись нефтяные компании.
показати весь коментар
27.06.2017 16:29 Відповісти
Меньше нужно использовать windows, в тех организациях, что поражены широко используются технологии Microsoft и программисты пишут софт под windows, в частности тот же Антонов и Борисполь.
показати весь коментар
27.06.2017 16:29 Відповісти
Поки сайт "Рошену" працює-країна у безпеці
показати весь коментар
27.06.2017 16:29 Відповісти
В Украине все меньше специалистов,
а болтунов и проходимцев - все больше...
показати весь коментар
27.06.2017 16:30 Відповісти
Ситуацию с кибератаками на сайты госуреждений изучают наши специалисты, - Нацполиция - Цензор.НЕТ 5460
показати весь коментар
27.06.2017 16:30 Відповісти
Как интересно, они изучают! Изучать надо было когда вирусняк распространялся, а сейчас нужно действовать.
показати весь коментар
27.06.2017 16:32 Відповісти
Порошенко говорил что Украина может контратаковать И?
показати весь коментар
27.06.2017 16:33 Відповісти
когда у меня винда слетела, тоже все советуют делать резервную копию. А как узнать, когда она слетит? Так можно советовать Аваке сделать резервную копию полицейских. Хотя бы на случай не хакерских атак.
показати весь коментар
27.06.2017 16:33 Відповісти
На поведенческом уровне оба объекта схожи и шифруют файлы пользователя за исключением того, что первый объект имеет функции сетевого червя и пытается распространяться в сети через уязвимость в SMBv1. Для этого он перебирает множество IP-адресов случайным образом и пытается соединиться на порт 445 (SMB). За 20 минут динамического анализа в песочнице, вирус успел перебрать более 60 000 IP-адресов из различных диапазонов. Таким образом, вирус обладает способностью к самораспространению не только по локальной сети жертвы, но и возможность атаковать другие компьютеры в мировом масштабе.

Командные сервера вымогателя находятся в сети Tor. Во время работы вируса происходит соединение на порты 443, 9101, 9102 на ряд IP-адресов, являющихся входными нодами сети Tor.

При каждом новом динамическом анализе данный набор адресов меняется, но всегда является входной нодой Tor. Скорее всего, образец случайным образом выбирает адрес:порт из заранее заложенного в него списка адресов. На момент написания статьи количество входных нод в сеть Tor составляло более 7 000.

Динамический анализ показал, что объекты закрепляются в ОС либо напрямую либо через извлеченного исполняемого файла "tasksche.exe", который является инсталлятором группы компонентов шифровальщика. Как видно из снимков экрана, вредоносы используют легитимную системную утилиту для добавления своего объекта в автозапуск. Такой подход классифицирован как прокси-активность, которая обычно используется для обхода обнаружения со стороны антивируса. Кроме того, Объект №1 дополнительно устанавливает сервисы для обеспечения выживаемости его компонентов. Интересно что данный вредонос изначально устанавливает себя как сервис и вся активность в дальнейшем производится этим сервисом.
показати весь коментар
27.06.2017 16:35 Відповісти
Именно так внедряются на комп службы mail.ru. Почерк!
показати весь коментар
27.06.2017 17:23 Відповісти
а хрен ли вам там изучать? у вас ответ один - виноват Путин!!! чиновники бюджет пожирают, аж бугры по спине - виноват Путин!!! вот в чем он действительно виноват, так это в том ,что мы на него отвлеклись и вас до власти допустили.
показати весь коментар
27.06.2017 16:37 Відповісти
Кабаев не виноват ни в чем?
показати весь коментар
27.06.2017 16:40 Відповісти
Хакерские атаки это терроризм?
показати весь коментар
27.06.2017 16:37 Відповісти
100%
показати весь коментар
27.06.2017 16:38 Відповісти
Шановні хакери уявіть собі, скільки батьків через ваш вірус не змогли оплатити вчасно серьйозних операцій (по пересадці органів і т.д.), зняти гроші на непередбачені витрати при аваріях, чи інших серйозних ситуаціях. Часто буває, що хвилини вирішують все! І подумайте про те, наскільки сильно ви налаштовуєте проти себе народ! Скільком "простим" людям ви нашкодили. Бо багаті мають для себе резерви, і 300$ для них не гроші. А от, що робити іншим??? Мабуть будуть вас розстрілювати без суда і слідства... акби мої діти постраждали від вашого вірусу, я всім серцем хотів би саме такої помсти!!!
показати весь коментар
27.06.2017 16:38 Відповісти
Андрюша, у вас не перегрев? Во-первых, ватные хакеры вряд ли читают Цензор. Во-вторых, это антисоциальные типочки, которых ваши стенания в кайф. В-третьих, они специально для этого годами изучали Винду и месяцами искали решение для таких вирусов.
показати весь коментар
27.06.2017 16:47 Відповісти
Кожен злодій любить дивитись за новинами... так-що в мене "не перегрів".
показати весь коментар
27.06.2017 16:49 Відповісти
На жаль, зловмисників різної масті - повно, не тільки хакерів. Я теж ніколи не зрозумію, як так можна, чому вони керуються мотивами зробити шкоду, видурити гроші, обікрасти... - але вони не щезають і менше їх теж не стає.
показати весь коментар
27.06.2017 17:40 Відповісти
Як кажуть росіяни: "Ломать - не строить"! Люди котрі не достатньо розумні, щоб зробити щось корисне для простого народу, використовують всі можливості, щоб хоч якось заявити про себе. Всі говорять віндовс фігня. Але чомусь не бачу російської операційної системи, крутішої за віндовс (хоча б), я вже не говорю про Лінукс. От такі от хакера - використовують чужі ідеї і ОС, щоб принести шкоду, причому без перебору. Деградація нації починається тоді, коли замість створювати, починають руйнувати!
показати весь коментар
27.06.2017 17:56 Відповісти
Рекомендації:
- - - - - - - - - - - -

1) Перевірити журнали систем на наявність наданих вище маркерів компрометації
2) По можливості на мережевому обладнанні та груповими політиками заблокувати на системах та серверах порти 135, 445, 1024-1035 TCP
3) Якщо зараження вже сталося в жодному разі не допускати до перезавантаження системи (cmd /k shutdown -a)
4) Системи, які вже зашифровані не форматувати одразу, а зняти образ їх диску
5) Блокувати запуск .exe в %AppData% та %Temp%

Будьте уважні та обережні.
показати весь коментар
27.06.2017 16:41 Відповісти
Платіть по 3000$ в місяць, і будуть наші програмісти працювати на нас, а не на інші країні. То тоді ті хто з вірусами до нас полізуть, будуть про це дуже сильно шкодувати!
показати весь коментар
27.06.2017 16:43 Відповісти
сама по симбе зарплата не влияет на качество работы. Доказано баварскими фермерами ещё в 19 веке
показати весь коментар
27.06.2017 17:13 Відповісти
За іншу зарплату, вони просто не будуть розглядати пропозиції. Точно не знаю, але думаю, вони зароблять більше працюючи на захист США чи Німеччини, чи Швейцарії, одним словом ті хто дбає про безпеку, дає кращі умови і зарплатню.
показати весь коментар
27.06.2017 17:51 Відповісти
Повір "білих хакерів" в Україні є достатньо. Але немає пропозицій по оплаті їх можливостей, за котрі вони хотіли б братись.
показати весь коментар
27.06.2017 16:46 Відповісти
Корреспондент лежит до сих пор , жалко 300 баксов , чтобы расшифровать файлы
показати весь коментар
27.06.2017 16:48 Відповісти
Ни одно доброе дело не остается безнаказанным.... Это кабмину за пенс. реформу!
Вот такую пенсию получим в октябре
http://b1.vestifinance.ru/c/270905.640x320.jpg
показати весь коментар
27.06.2017 17:08 Відповісти
Ситуацию с кибератаками на сайты госучреждений изучают наши специалисты, - Нацполиция - Цензор.НЕТ 7846
показати весь коментар
27.06.2017 17:09 Відповісти
Господа работодатели!
1.Перестаньте экономить на железе!
2.Перестаньте пользоваться халявными ресурсами ПО!
3.Выбросте на помойку все варианты виндовса в сетях управляющих оборудованием и диспетчерским тоже.
4.Не применяйте российское ПО - оно все с подлянами.
5.Не пользуйтесь скриптовыми языками на стороне сервера и клиента - только заказное,откомпилированное ПО!
6.И ГЛАВНОЕ -ПЕРЕСТАНЬТЕ ЭКОНОМИТЬ НА СПЕЦИАЛИСТАХ!ВЫГОНИТЕ РОДСТВЕННИКОВ И НАЙМИТЕ ФАНАТОВ!
показати весь коментар
27.06.2017 17:32 Відповісти