PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
rainwens
Advance Member
 

加入日期: Jan 2013
文章: 417
引用:
作者Google
看到這就會想到去年公司SQL Server主機因為託管公司內的區網交叉感染了加密病毒

結果還好發現得早,DB太大CPU太慢來不及加密,花了點時間把資料庫復原了

真的很可怕,資本額15億的公司,五年的所有交易與客戶資料都在裡面

重點是沒有備份.........

掛在線上的DB因為被資料庫程式lock住,理論上沒有辦法被加密刪除,
之前我公司一些客戶中加密,線上的資料庫都沒事,只有備份跟其他文件檔死光。

目前Win10內建的防毒也有防勒索的功能,
開啟後,所指定的資料夾只有允許的程式才能讀寫。


引用:
作者ghostcode
那些病毒是利用系統漏洞,不須每個使用者權限是最高權限。

直接透過漏洞取得管理者權限。

只要有一般使用者下載,觸發病毒。

其他人只開電腦,防火牆沒檔那些 PORT、或停用那些服務都會中。

所以前陣子(1,2年以上有)微軟連不再維護的 XP 都提供補丁。

表示中油連基本的系統更新都沒做。

之前想哭是透過網芳SMBv1的漏洞,用SMBv2以上就沒事,
不過有些仍在使用中的老舊軟硬體若只支援SMBv1就比較麻煩,
像XP,2003與一些舊型印表機、網通產品等。

中油內部該不會沒有補這個洞.....
     
      
舊 2020-05-05, 02:13 PM #41
回應時引用此文章
rainwens離線中  
ghostcode
Senior Member
 

加入日期: Sep 2001
您的住址: 淡水
文章: 1,232
引用:
作者rainwens
掛在線上的DB因為被資料庫程式lock住,理論上沒有辦法被加密刪除,
之前我公司一些客戶中加密,線上的資料庫都沒事,只有備份跟其他文件檔死光。

目前Win10內建的防毒也有防勒索的功能,
開啟後,所指定的資料夾只有允許的程式才能讀寫。



之前想哭是透過網芳SMBv1的漏洞,用SMBv2以上就沒事,
不過有些仍在使用中的老舊軟硬體若只支援SMBv1就比較麻煩,
像XP,2003與一些舊型印表機、網通產品等。

中油內部該不會沒有補這個洞.....


據新聞稿指出中油中的毒是2015就流行的,所以...
微軟連不在支援的 XP 都有出這類補丁,畢竟一堆 ATM, POS 機器還在用。
但中油號稱有 ISO... 近 5 年前漏洞都沒補,哈

講白點 ISO 都是一些 paper work,實際是另一回事。
 
舊 2020-05-05, 02:20 PM #42
回應時引用此文章
ghostcode離線中  
rainwens
Advance Member
 

加入日期: Jan 2013
文章: 417
引用:
作者ghostcode
2018-08-31 的新聞。
打臉打得好響~~~
https://www.ithome.com.tw/pr/125520

新聞中是寫煉製事業部,應該是單指煉油廠的部分,而非全公司
煉油設備如果被駭有可能會燒起來......
舊 2020-05-05, 02:22 PM #43
回應時引用此文章
rainwens離線中  
人肉插騷包
New Member
 
人肉插騷包的大頭照
 

加入日期: Jan 2008
您的住址: 頂太瘋
文章: 9
引用:
作者scott1028
ip注入病毒!?

笑屎



快上FB IG找美女IP注入
__________________
Internal Flight

此文章於 2020-05-05 02:42 PM 被 人肉插騷包 編輯.
舊 2020-05-05, 02:34 PM #44
回應時引用此文章
人肉插騷包離線中  
siaowang
Basic Member
 

加入日期: Oct 2017
您的住址: 台中市
文章: 20
中油應該是各個事業部門都有各自的資訊單位及維護廠商吧
不曉得這次出事的影響範圍有到哪些部門
舊 2020-05-05, 02:41 PM #45
回應時引用此文章
siaowang離線中  
cheapen 02
*停權中*
 

加入日期: Apr 2015
文章: 60
引用:
作者ghostcode
據新聞稿指出中油中的毒是2015就流行的,所以...
微軟連不在支援的 XP 都有出這類補丁,畢竟一堆 ATM, POS 機器還在用。
但中油號稱有 ISO... 近 5 年前漏洞都沒補,哈

講白點 ISO 都是一些 paper work,實際是另一回事。


案!!這隨身碟我已經藏在抽屜隔離5年沒插電腦了,沒想到病毒還活著!!!

舊 2020-05-05, 03:03 PM #46
回應時引用此文章
cheapen 02離線中  
ckweng
Basic Member
 
ckweng的大頭照
 

加入日期: Apr 2005
文章: 27
太瞎了

這生命力驚人呀 不吃不喝蜇伏 5 年之久

引用:
作者cheapen 02
案!!這隨身碟我已經藏在抽屜隔離5年沒插電腦了,沒想到病毒還活著!!!

__________________
舊 2020-05-05, 03:15 PM #47
回應時引用此文章
ckweng離線中  
莫爺
Major Member
 
莫爺的大頭照
 

加入日期: May 2014
您的住址: 台北不是我的家
文章: 122
感覺這波很毒。

台塑集團中了,另一間大廠也中,看畫面是win10....
__________________
爭強鬥狠終日險 仁慈寬厚彌天高
觀心不用腹中取 看人何需面對面

此文章於 2020-05-05 03:34 PM 被 莫爺 編輯.
舊 2020-05-05, 03:28 PM #48
回應時引用此文章
莫爺離線中  
emm386
Basic Member
 

加入日期: Oct 2018
文章: 12
會不會最後證實是C-Brain ?
舊 2020-05-05, 03:43 PM #49
回應時引用此文章
emm386離線中  
goodpig
Master Member
 

加入日期: Sep 2001
您的住址: 高雄
文章: 2,169
今天換成銀行業疑似被攻擊

好幾家銀行的網銀、APP、ATM都有出現連線不穩的問題
舊 2020-05-05, 04:17 PM #50
回應時引用此文章
goodpig離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是12:50 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。