Portál AbcLinuxu, 30. května 2024 16:59


Varování o hrozbě Emotet-Trickbot-Ryuk

Vládní CERT eviduje zvýšenou aktivitu botnetu Emotet, často v kombinaci s malwarem TrickBot a ransomwarem Ryuk. Jedná o aktuální kampaň, která cílí na organizace v České republice napříč odvětvími. Doporučuje proto zvýšenou opatrnost.

23.12.2019 19:55 | Ladislav Hagara | Upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

Gréta avatar 23.12.2019 20:30 Gréta | skóre: 36 | blog: Grétin blogísek | 🇮🇱==❤️ , 🇵🇸==💩 , 🇪🇺==☭
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Odpovědět | Sbalit | Link | Blokovat | Admin

to je jako to dnešní OKD ne?? hele

oslavná píseň na pana soudruha generalisima prezidentčíka Petra Pavla Pávka 🎶🫡🦚🎶
23.12.2019 21:06 _
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Neboj. Již brzy se státu ozve nějaká firma, a nabídne mu řešení jeho kybernetických problémů...
Problémy pak ustanou jako mávnutím kouzelného proutku.
23.12.2019 21:45 odin
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Minimum je akualizovat
23.12.2019 23:21 _
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Si zaktualizuj počítače v celém OKD, nebo v nějaké nemocnici, když seš tak chytrej... To by něco neběželo každé dva týdny.

Základ je mít dobře nastavený firewall a vyřešená přístupová práva. Počítač ovládající rentgen ať může komunikovat jen s diskovým polem (a to systémem read+create_new do jednoho jediného adresáře). Počítač doktora ať může komunikovat jen s internetem, tiskárnou stojící vedle, a s diskovým polem. Ale už ne s žádným dalším počítačem. Přístup na diskové pole by měl být read only (s omezením toho, k čemu může přistupovat), případně append, a lékařské správy ať jsou normálně pod správou verzí. A celé to pravidelně někam zálohovat.... Tím se elegantně vyřeší odpovědnost za různá pochybení, když si někdo zaviruje počítač, tak se halt přeinstaluje, a nikam dál se ten virus nerozšíří, atd...

Příliš drahé to být nemusí, pokud to stát bude řešit centrálně (včetně nákupu routerů, které umožňují takovou konfiguraci), a nemocnice si to nebudou řešit každá sama...
24.12.2019 21:54 JoHnY3
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Naprostý souhlas. Bohužel zrovna nemocnice je asi jeden z nejsnazších cílů, protože je úplně plná z IT pohledu totálně zastaralých zařízení s velmi specifickými požadavky a různých podivných IS.

To je takhle třeba rentgen a u něj je PC s WinXP a speciální HW kartou pro snímkování. Na ničem jiném to nikdy fungovat nebude a jediná možnost upgradu je za několik mega koupit nový rentgen co bude mít svojí IT část taky za 15 let naprosto zastaralou i když medicínsky bude naprosto OK. Takový rentgen pak má například integraci s IS nemocnice vymyšlenou okolo roku 1997 a distribuční bod pro ransomeware je na světě. Dělal jsem IT support v pár ordinacích a diagnostická zařízení o security nemají ani ponětí. Teď už je to možná lepší, ale mikroskopy, rentgeny se prostě nemění dokud chodí.

Jak říkáš, jediná šance jsou firewally, VLANy a prostě tenhle šmejd oddělit od zbytku sítě a mít pod kontrolou propojení.
24.12.2019 22:58 sigma
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Tohle je sice pravda, ale poměrně jednoduché opatření by odfiltrovalo většinu problémů -- zavřít takové systémy do (private) VLAN, na firewallu zakázat veškerou komunikaci směrem k tomu zařízení, případně kromě portů používaného aplikačního protokolu, a také veškerou komunikaci ze zařízení jinam, kromě serverů pro tu integraci s IS. Další stupeň by mohla být nějaká application-level proxy a vytvoření DMZ. Ale už to první jednoduché a přímočaré opatření, ve spojení třeba ještě s odpojením fyzicky dostupných USB portů, zabrání většině útoků. Že se to nedělá je prostá lenost a nekompetence.

A tato situace není až tak výjimečná pro nemocnice. V průmyslu to může být ještě horší, také to někde ignorují, ale leckde si uvědomují, že to je mission-critical, lehce si spočítají ztráty při takovém výpadku, a rozpočet se pak hledá snáze. Ve zdravotnictví mi přijde, že je podstatně víc prostoru pro alibismus než v čistém byznysu.
Gréta avatar 24.12.2019 11:38 Gréta | skóre: 36 | blog: Grétin blogísek | 🇮🇱==❤️ , 🇵🇸==💩 , 🇪🇺==☭
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk

si jako spíš myslim že mě zakážou tor odinoj wiresharka jendoj gnurádio a radovanoj wget a budem všichni jakože v bezpečí :D :D

24.12.2019 15:55 Soft
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
:-DDDDDDDDDDDDDDDDD
23.12.2019 21:27 hele
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Vaznejsi je tohle to je utok v presvedceni.
Blaazen avatar 23.12.2019 22:36 Blaazen | skóre: 24 | blog: BL
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
To je neštěstí internetu a hyperkorektní doby. Každému kreténovi se dostává pozornosti a nikdo si nedovolí říct kreténovi, že je kretén. Pak vývoj softwaru ovlivňuje někdo, pro koho je červeno-bílá čepice srovnatelná se svastikou.
23.12.2019 22:38 _
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
No, s mým náboženským přesvědčením je to taky v rozporu. Konkrétně ve dvou bodech:
1) Ve vývojářským nástroji nemaj takový pitomosti jako Santovská čepička o vánocích co pohledávat.
2) To, že jsme vyměnili Rusko za USA neznamená, že tu teď budeme mít místo Dědy Mráze toho jejich Santu.

Takže za mě taky smazat a sorry jako.
Na druhou stranu, to co říká o Vánocích je pro mě krajně urážlivé, a očekávám od něj omluvu.
23.12.2019 23:08 _
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
"Na druhou stranu, to co říká o Vánocích je pro mě krajně urážlivé, a očekávám od něj omluvu."
Protože defakto prohlašuje, že dnešní tradice Vánoc má něco společného s tím, co dělali před 2000 let nějací Pohani. A to tedy opravdu nemá. Stejně jako s dnešním judaismem nemá nic společného to, že se tenkrát Židé podíleli na ukřižování Ježíše.
Bystroushaak avatar 24.12.2019 22:45 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Vaznejsi je tohle to je utok v presvedceni.
Ten týpek to hodně odsral. Teď má smazaný účet, před pár dny mu lidi dávali takovou čočku, že měl zaspamované docela tvrdou šikanou i výhrůžkami všechny repa (když jsem koukal den poté, tak to byly desítky issues). Takže asi dobrý. Microsoft má z ostudy kabát že se k tomu takhle jednoduše nechal dotlačit, týpek dostal virtuálně po držce, až z toho odešel z githubu. A ta volba se tam prý vrátila.
Bystroushaak avatar 24.12.2019 23:11 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Pro budoucí generace přidávám i snímky google cache, až to z ní za pár dní zmizí. Webarchive to bohužel nejspíš nemá.

https://imgur.com/a/9oJsEEw
Blaazen avatar 23.12.2019 22:31 Blaazen | skóre: 24 | blog: BL
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Dneska musí být na internet připojená každá lednička. Pak virus (t.j. relativně malý program) vyřadí z provozu důl nebo nemocnici.
Vůbec bych se nebránil tomu, aby toto bylo regulováno státem, stejně jako třeba zacházení s hořlavými látkami. Donutit firmy, aby jejich IT infrastruktura byla odolná (nejlépe vnitřní síť zcela fyzicky oddělit od všeho připojeného ven).
24.12.2019 08:59 j
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Ve skutecnosti to neni virus, ale debil na managorsky pozici, v pripade nemocnic reditel/primar. A cely je to pouze a vyhradne prave o tehle debilech.

Tihle debilove totiz museji mit administratorsky prava, to by si jinak totiz nemohli spustit kazdou picovinu, kterou jim nekdo posle mailem. A kdyz po nich admini chteji love na zalohovani, tak to uz se prece (pred 30 lety) jednou koupilo. Takze se misto zalohovani usporada za par mega vanocni mejdan a vyplatej se 13., 14. a 15. platy.

Plati prakticky vsude, a neco se stim bude delat az se neco opravdu vyrazne posere. A protoze admini maji neodbytny nutkani vsechno porad zalepovat aspon izolackou, tak nez se to posere opravdu poradne, muze trvat i desitky let.

Tzn vazeni, vyserte se na to lepeni!

---- BTW: Firmy davno maji ze zakona povinost svy data zabezpecit, nemocnice samozrejme obzvlast, protoze zpracovavaji obzvlaste cidlivy data, a vis co s tim prislusnej ourad dela? Presne ...
Heron avatar 24.12.2019 10:45 Heron | skóre: 53 | blog: root_at_heron | Olomouc
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Tzn vazeni, vyserte se na to lepeni!
To je moc hezká rada, se kterou bych souhlasil a podepsal všemi deseti, ale ještě před tím je nutné zařídit, aby odpovědnost za všechno neměla "uklízečka", ale vedení.

U nás se stále udržuje a řekl bych ještě více rozmáhá to, že za všechno může ten dole. Za špatnou kontrolu svárů v jaderné elektrárně může jeden technik. Už nevím, kde jsem to viděl, možná v této přednášce, ale tento člověk se někde veřejně chlubil tím, že jako manažer v JETE někoho "motivoval" to udělat mnohem rychleji a potom byl moc spokojen s výsledkem, tedy hlavně s časem.

Vyšetřování tragédie ve Studénce se bude pravděpodobně protahovat tak dlouho, až všech deset, kteří za to společným a nedělitelným dílem mohou, zemřou na přestárlost.

Teďka nedávno (nevím, zda to nebylo v souvislosti s tou nemocnicí, ale ono je to celkem jedno, takových příkladů je hromada) se nějaký vedoucí "chlubil" tím, že to bylo selhání jednotlivce. Pointa je v tom, že pokud on jako vedoucí nebo manager ví, že pokud nějaký SPOF selže a bude to škoda velké rozsahu, tak se automaticky přihlásil k odpovědnosti. Bohužel ne právně, právně to odnese zase jen ta nějaká uklízečka.

Takže ono je moc fajn říct nelepte, ale v realitě to bude bohužel znamenat jen tolik, že o to více techniků skončí před soudem a všichni ostatní se budou tvářit, že je to jen chyba jednotlivce (a následující týden budou lepit o to víc).
Heron avatar 24.12.2019 12:17 Heron | skóre: 53 | blog: root_at_heron | Olomouc
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
24.12.2019 12:29 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Vyšetřování tragédie ve Studénce se bude pravděpodobně protahovat tak dlouho, až všech deset, kteří za to společným a nedělitelným dílem mohou, zemřou na přestárlost.
Proč za to mohou a proč za to mohou zrovna oni a ne jiní? Prosím odůvodnit a podložit tak, aby to bylo použitelné u soudu ve státě, který lze aspoň částečně považovat za právní.
Quando omni flunkus moritati
Heron avatar 24.12.2019 13:23 Heron | skóre: 53 | blog: root_at_heron | Olomouc
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Úplně jednoduše. Zadavatel si objednal dílo, které má nějak vypadat. Součástí projektu díla jistě nebylo to, že vlak má ležet na havarovaném mostu a nemá tam být 8 mrtvých. Pokud by to v zadávací dokumentaci bylo, tak to zase nemůže projít přes schvalovací orgán a pokud by to i ten posvětil, tak soud má poměrně jednoduchou práci. Takový projekt je neplatný a pokud se jím někdo řídil, je odpovědnost jasná.

Takže máme projekt, zadavatele a zhotovitele. Pokud zhotovitel usoudí, že projekt nelze realizovat z konkrétních důvodů, má o tom písemně informovat zadavatele a ten má smluvní povinnost (tohle je v každé smlouvě, kterou jsem kdy podepisoval, i když se jedná o blbé vymalování chodeb) sjednat nápravu a zajistit podmínky pro vyhotovení díla. Písemně oznámí zhotoviteli, že místo je upraveno a ten pokračuje ve své práci.

Nad tím vším je dozor, který hlídá, zda je všechno podle projektu a podle platných norem. Pokud cokoliv není, okamžitě zastavuje činnost a vyžaduje buď od zadavatele nebo od zhotovitele sjednání nápravy.

Tzn soud v právním státě má strašně jednoduchou práci. Jde krok za krokem a zjišťuje, kdo splnil svou povinnost a kdo už ne. Pokud někdo poruší normy, je to jeho odpovědnost. Pokud dozor porušení norem nevidí a nechá dále pokračovat, je to jeho odpovědnost. Pokud zadavatel nesplnil podmínky pro zařízení pracoviště, je to jeho odpovědnost.

V tomto stavu mají všichni velmi ulehčenou práci. Nemusí přemýšlet nad tím, jak moc to ojebou, a místo toho to budou dělat tak, jak se má. Protože pokud to udělají jak se má, jsou z obliga. Pokud ne, vědí, že je stihne postih.

Zatímco v dnešním stavu, kdy se všechno lepí (ojebává) a nikdo nemá za nic odpovědnost, dokumentace a projekt neodpovídá výslednému stavu a nikdo za nic nemůže, potom automaticky vede k těmto nehodám. Ano, jistě nikdo nechtěl tuhle nehodu. Ano, jistě se ti lidé (aktuálně obžalovaní) mohou cítit poškození a ublíženě, že to na ně někdo hodil. A ten pocit může být zcela oprávněný.

Ale to je přesně zapříčiněno stavem, kdy dokumentace se dodělá až někdy, projekt je jen kus papíru, norma je sprosté slovo, odpovědnost je nahrazena odvahou a následně zbabělostí (v případě úspěchu naopak dostane ostruhy; v případě problému se to hodí na někoho jiného) a následně to uklidí soudy, pro které je formální chyba právníka víc (viz třeba žádost o přezkoumání odborných znalostí soudního znalce Jiřího Strause, které bylo pro formální záležitosti smeteno ze stolu), než lidské osudy a životy.
24.12.2019 19:02 trekker.dk
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Ať dělám, co dělám, odůvodnění a podklady k tomu, proč za tu nehodu mohou ti konkrétní obžalovaní, tu nevidím...
26.12.2019 06:29 j
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Herone, tys to nepochopil, za to ze spad ten most muzou cestujici v tom vlaku! Kdyby tam ti blbci nebyli, tak by most nespad!

Tudiz by bylo treba postrilet rodiny tech svini, kvuli kterym ted par nevinych chudaku tahaj po soudech.

Apropos (z vlastnich zkusenosti), to ti takhle prijde soudruh (oh sorry pan) projektant, a zacne na delniky a jejich mistra rvat, ze sou uplne blbi kreteni, protoze ten kruhac mel byt o 100m jinde. Tak mistr jde, prinese projekt, a zepta se ho ... kdo ze je tu ten blbej kreten kterej tohle podepsal?

A zhruba takhle nejak vypada vystavba naprosto cehokoli.
Heron avatar 26.12.2019 10:10 Heron | skóre: 53 | blog: root_at_heron | Olomouc
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Herone, tys to nepochopil, za to ze spad ten most muzou cestujici v tom vlaku! Kdyby tam ti blbci nebyli, tak by most nespad!
Tak pochopitelně! Potom ještě daleko horší jsou svědci se záznamovým zařízením. A nejhorší jsou novináři, kteří to navíc zveřejní. Takhle se nedá dělat, když není klid na práci!
A zhruba takhle nejak vypada vystavba naprosto cehokoli.
To bych ani neřekl, najdou se i poctiví.

Tohle mě "baví" na práci v SVJ. Naše domy jsou postaveny podle jednoho ze dvou vzorů paneláků ze 70 let. Jen v Olomouci jsou stovky domů stejného vzoru, po republice si netroufám spočítat. A když přijímáme nabídky na nějakou činnost od nějakých firem, tak někteří mají potřebu se strašně moc tvářit, jak moc je to unikátní projekt a jak je strašně důležité si od nich připlatit za projekt, musí se to zaměřit apod. Je to fakt úsměvné. Potom jim řeknu, že takových domů už několik udělali, mají to i v referencích a že jestli chtějí, tak si to můžou klidně projít, ale žádný příplatek za "unikátnost" nebude. Většinou je to naposledy, co se s nimi vidím. Někdy je to až vyloženě trapné. Naposledy nám někdo poslal vypracovanou nabídku, kde ale v textu byla úplně jiná adresa (stejného vzoru domu) a ten člověk se tvářil, že zrovna tento vzor paneláku nikdy neviděl. Tak jsem ho taktně upozornil, že před x týdny zrovna dělali stejný dům o pár ulic dál. Chvíle trapného ticha, a rychlý odchod. Kurva kdyby si ten papír alespoň přečetl, když to jde někam prezentovat.

Ale jsou i poctivé firmy a s nimi je radost pracovat. Na nic se nevymlouvají, už mají za sebou desítky stejných prací jinde, sami upozorní na různé nečekané problémy, které mohou nastat a následná spolupráce je naprosto bezproblémová. Jak říkal prof. Beneš, operace mozku má být nuda, protože to je nejbezpečnější pro pacienta. Chirurg nemá jít do dobrodružství. Totéž ve stavebnictví. Ty práce už se dělaly stotisíckrát a nemá cenu se tvářit, že je to něco extra. Má to být nudná, dobře odvedená práce.
27.12.2019 14:33 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
A když necháme sarkasmus stranou, jak to teda je? Laik ze SVJ má naprosto jasno, kdo je viníkem, ale hloupí soudci a žalobci s léty praxe v soudnictví už přes několik let nedokážou nikoho odsoudit a "jít krok za krokem a zjistit, kdo splnil svoji povinnost a kdo ne"... Jestli to nebude tím, že tady u soudu nad odbornou dojmologií veřejnosti převládla základní pravidla soudního procesu.
Quando omni flunkus moritati
23.12.2019 22:19 NN
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Odpovědět | Sbalit | Link | Blokovat | Admin
Nemit dva roky starou zaplatu a poustet makra z excelu.. to si clovek ani nic jineho nezaslouzi.
Gréta avatar 24.12.2019 11:45 Gréta | skóre: 36 | blog: Grétin blogísek | 🇮🇱==❤️ , 🇵🇸==💩 , 🇪🇺==☭
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk

to jsou jako přesně co ty makra v excelu??

Makro je řada příkazů, pomocí kterých můžete automatizovat opakovaný úkol a spustit ho, když budete muset úkol udělat. Tento článek obsahuje informace o rizicích spojených s makry, která se týkají povolení nebo zakázání maker v centru zabezpečení.

24.12.2019 15:59 Soft
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Best joke today ! :-) To se vezme noťas do obchoďáku Makro a stačí otevřít excel hned to hackne zmražená treska tj. tresk hacking , potom staří RDP a použít port exit E 55 a je vymalováno. :-D
23.12.2019 22:46 fuky
Rozbalit Rozbalit vše Re: Varování o hrozbě Emotet-Trickbot-Ryuk
Odpovědět | Sbalit | Link | Blokovat | Admin
Zejména doporučujeme mít antivirový SW
To jsou tupci!

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.