Re: [情報] 俄羅斯駭客集團聲稱 已掌控綁架日本角川

作者: jcao8zqt (無限豌豆)   2024-07-02 10:06:21
※ 引述《SaberMyWifi (賽巴)》之銘言:
: 這是不是告訴我們
: 以後還是用美國阿拔的平台就好
: 日本政府現在可能還在開會
: 美國的話可能就不同了
: 畢竟是世界的警察
來分享一則業界鬼故事
小弟目前在北部某SI公司打混。有一天跟學長跑去中部幫某外商企業做HA測試。
我們打算趁中午休息時間做,然後就在要做測試之前客戶突然說:欸我們的服務怎麼斷線了?
我想說幹根本還沒開始怎麼可能會斷,然後開始抓問題點。
找到一半我發現他們檔案後面怎麼都被加了奇怪的副檔名,經過確認後還真的是被加密了。
這下挫屎,然後你就看到整個資訊部門手忙腳亂在找辦法救火。1點休息時間一過產線馬上打來問服務怎麼停了。
因為他們三家分公司全都中獎,我跟我學長在中部救資料救到晚上8點,然後趕回北部分公司繼續救,隔天早上5點才下班。
事件過後這家外商馬上跟我們加買一堆防火牆。
企業的想法基本上都是為什麼要每年多花幾百萬去預防可能不會發生的事情,只能說資安這種東西要被打過才會怕。
下面當時的照片,副檔名有BABAKESE的就是被加密的檔案。
http://i.imgur.com/xn2ucUH.jpg
作者: TeamFrotress (Heavy is Dead)   2024-07-02 10:08:00
作者: b325019 (望月)   2024-07-02 10:09:00
然後user跟網管還在三天兩頭靠北rdp跟smb怎麼不能用對啊
作者: s7503228 (情報屋)   2024-07-02 10:09:00
IT人員常常聽到的鬼故事就是 花這麼多錢請了資安部門都沒事 所以把整個部門裁了
作者: kuninaka   2024-07-02 10:09:00
後來跟你公司買防火牆,有獎金嗎
作者: manilo (manilo)   2024-07-02 10:09:00
我是覺得你們要去做測試就出事很有柯南的味道
作者: anumber (Everlasting GuiltyCrown)   2024-07-02 10:09:00
it鬼故事
作者: devilkool (對貓毛過敏的貓控)   2024-07-02 10:10:00
這要怎麼救?趕快把還沒被加密的server備份出來?
作者: PeachcoMet (桃子彗星)   2024-07-02 10:10:00
這個我知道 之前常常被罵的麵線部也是這樣啊 都不知道擋下多少攻擊了 還要被啥都不懂的老百姓嘴
作者: rotusea (M.Y.)   2024-07-02 10:14:00
作者: blueash (藍灰)   2024-07-02 10:15:00
台灣企業都很愛備份 至少這是好習慣XD
作者: sunshinecan (陽光罐頭)   2024-07-02 10:15:00
還好有異地備援 不然被加密只能想辦法繞過去了
作者: vios10009 (vios10009)   2024-07-02 10:16:00
備份還是要養成習慣,不然被鎖請誰都沒用
作者: kuninaka   2024-07-02 10:19:00
樓上4-11這裡不是Threads
作者: MKIIjack (少則益)   2024-07-02 10:20:00
這副檔名...
作者: sectionnine (nickname)   2024-07-02 10:20:00
看到那個副檔名讓我想到為什麼他可以穿過我的BABA(
作者: yellowhow (┴─┴~\( ̄□ ̄#)\)   2024-07-02 10:20:00
還有大公司備份是放同一台機器呢
作者: TeamFrotress (Heavy is Dead)   2024-07-02 10:21:00
真的假,我還以為只要沒提到政治人物的名字就OK了,那能否麻煩原PO幫我刪掉18樓的推文QQ
作者: yellowhow (┴─┴~\( ̄□ ̄#)\)   2024-07-02 10:21:00
我們的資安也就只有那幾間大間的,出事會虧死才會在意其他都馬只是沒人攻擊而已
作者: Hazelburn (廉價酒)   2024-07-02 10:22:00
好險還有備份 太恐怖了
作者: yellowhow (┴─┴~\( ̄□ ̄#)\)   2024-07-02 10:22:00
為了方便各種放水、為了省錢各種cost down 都很常見當然出事一樣是先幹IT都廢物再說
作者: cvit (小胖豬)   2024-07-02 10:25:00
我們該不會同公司,獎金業務領,工程師賣命
作者: yellowhow (┴─┴~\( ̄□ ̄#)\)   2024-07-02 10:25:00
是大部分公司都這樣ㄅ
作者: b325019 (望月)   2024-07-02 10:26:00
SI不是都工程師賣命嗎w
作者: devilkool (對貓毛過敏的貓控)   2024-07-02 10:26:00
一般工程師有幾千元專案獎金就不錯了
作者: kuninaka   2024-07-02 10:27:00
確實,業務帶來客戶,工程師只會花錢
作者: efkfkp (Heroprove)   2024-07-02 10:27:00
你這不是經典鬼故事二號?資安工程建制案,系統工程師無功,出一張嘴的業務記大功,資安工程出包業務無過,系統工程師記大過XD
作者: HolyBugTw (HolyBug)   2024-07-02 10:30:00
業務是開源,但是很難說是不是汙水,還要搞淨化才行
作者: dsa3717 (FishCA)   2024-07-02 10:30:00
跟保險一樣,錢花下去用不到就浪費了
作者: felaray (傲嬌魚)   2024-07-02 10:31:00
會不會是業務叫另一組人馬 挖坑給客戶看 展現你們的價值?
作者: nineflower (九日落-淚花開)   2024-07-02 10:31:00
副檔名為什麼不叫Baba Yaga
作者: engelba (香腸四郎)   2024-07-02 10:32:00
業務有,工程師沒有,幹!…有即視感耶
作者: TeamFrotress (Heavy is Dead)   2024-07-02 10:33:00
作者: yellowhow (┴─┴~\( ̄□ ̄#)\)   2024-07-02 10:33:00
業務出張嘴,工程是忙斷腿啥需求都好好好,各種客製化讓客戶滿意
作者: kuninaka   2024-07-02 10:33:00
業務叫人來攻擊,然後賣防火牆賺翻
作者: yellowhow (┴─┴~\( ̄□ ̄#)\)   2024-07-02 10:34:00
然後工程師說你不懂就別瞎開這些做不到,結果被砍獎金
作者: l6321899 (Rmpcl)   2024-07-02 10:36:00
幫公司賺錢才被當人看,管營運跟救火的單位地位很低
作者: TeamFrotress (Heavy is Dead)   2024-07-02 10:36:00
為了報恩,給了原PO 100p幣,還請查收
作者: OochunoO (遙控器推廣協會)   2024-07-02 10:37:00
麵線部的問題在要嘛閉嘴默默做要嘛直接倒一堆成果出來從頭到尾只推個麵線出來還大動作開記者會炫耀10個人來看至少有10個人以為你真的只會麵線既然擋下了一堆攻擊那至少有日誌能丟出來嘛 前提是有 呵
作者: jalsonice   2024-07-02 10:40:00
樓上只會得到封存20年的回答
作者: apeter83   2024-07-02 10:43:00
我還以為會怪在你們頭上
作者: spfy (spfy)   2024-07-02 10:49:00
被加密的副檔名通常是駭客為了區分是誰幹的
作者: poz93 (jaien)   2024-07-02 10:49:00
好險對方是外商公司 是傳產了話 他們會怪你們 沒來都沒事ㄧ來就出事 還要靠買你的商品才能救 一定是你們搞的我要告你們公司賠償我們公司的損失
作者: q0000hcc (仙草俠)   2024-07-02 10:51:00
政治狂又在亂拉屎
作者: b325019 (望月)   2024-07-02 10:51:00
log server虛擬機還蠻正常的只是也被加密頗慘
作者: felaray (傲嬌魚)   2024-07-02 10:57:00
上次還遇到客戶的VM有備援 但備援在同一顆硬碟而救不回..實體故障 = =
作者: apple00 (冒號三)   2024-07-02 11:16:00
台灣廠商出事也是裝沒事 然後找人維修賴在維修身上
作者: roseritter (滿城皆帶閃光彈)   2024-07-02 11:16:00
樓上xd,這根本神備援
作者: jeffy84123   2024-07-02 11:19:00
台灣老闆想法,MIS就是個沒產出的閒職,結果遇到問題才知道MIS的重要性
作者: felaray (傲嬌魚)   2024-07-02 11:20:00
對阿 我當初也傻眼,他們算是捨得買硬體的..
作者: henshin   2024-07-02 11:20:00
居然還幫旋律洗白 腦子是個好東西
作者: greg90326 (虛無研究所)   2024-07-02 11:48:00
完全沒跟新聞不知道發生什麼事 不過隱約感覺得到樓上又在講政治惹政治的本質就是噴討厭的對象沒腦子吧
作者: MnWolf (廚餘製造者)   2024-07-02 11:49:00
真討厭,到底是誰起頭的啊
作者: sustto (sustto)   2024-07-02 11:59:00
確實 業務有產值 it 呵呵
作者: papertim (吃紙小鹿)   2024-07-02 12:00:00
就是有很多老闆沒資安觀念不信邪
作者: Raptors1 (正宗哥吉他)   2024-07-02 13:14:00
內鬼 抓到
作者: crushman (洋蔥)   2024-07-02 13:17:00
你塗黑的部分怎麼好像ㄐㄐ呀?
作者: apple123773 (逆水)   2024-07-02 13:47:00
不意外阿xdd

Links booklink

Contact Us: admin [ a t ] ucptt.com