Re: [情報] 俄羅斯駭客集團聲稱 已掌控綁架日本角川

看板C_Chat (希洽)作者 (腸腸常常長長)時間2天前 (2024/07/02 10:06), 2天前編輯推噓41(41041)
留言82則, 42人參與, 11小時前最新討論串12/18 (看更多)
※ 引述《SaberMyWifi (賽巴)》之銘言: : 這是不是告訴我們 : 以後還是用美國阿拔的平台就好 : 日本政府現在可能還在開會 : 美國的話可能就不同了 : 畢竟是世界的警察 來分享一則業界鬼故事 小弟目前在北部某SI公司打混。有一天跟學長跑去中部幫某外商企業做HA測試。 我們打算趁中午休息時間做,然後就在要做測試之前客戶突然說:欸我們的服務怎麼斷線了? 我想說幹根本還沒開始怎麼可能會斷,然後開始抓問題點。 找到一半我發現他們檔案後面怎麼都被加了奇怪的副檔名,經過確認後還真的是被加密了。 這下挫屎,然後你就看到整個資訊部門手忙腳亂在找辦法救火。1點休息時間一過產線馬上打來問服務怎麼停了。 因為他們三家分公司全都中獎,我跟我學長在中部救資料救到晚上8點,然後趕回北部分公司繼續救,隔天早上5點才下班。 事件過後這家外商馬上跟我們加買一堆防火牆。 企業的想法基本上都是為什麼要每年多花幾百萬去預防可能不會發生的事情,只能說資安這種東西要被打過才會怕。 下面當時的照片,副檔名有BABAKESE的就是被加密的檔案。 http://i.imgur.com/xn2ucUH.jpg
----- Sent from JPTT on my Samsung SM-S9110. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.12.179.183 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1719885983.A.B37.html

07/02 10:08, 2天前 , 1F

07/02 10:09, 2天前 , 2F
然後user跟網管還在三天兩頭靠北rdp跟smb怎麼不能用對啊
07/02 10:09, 2F

07/02 10:09, 2天前 , 3F
IT人員常常聽到的鬼故事就是 花這麼多錢請了資安部門都
07/02 10:09, 3F

07/02 10:09, 2天前 , 4F
沒事 所以把整個部門裁了
07/02 10:09, 4F

07/02 10:09, 2天前 , 5F
後來跟你公司買防火牆,有獎金嗎
07/02 10:09, 5F
業務有,工程師沒有,幹!

07/02 10:09, 2天前 , 6F
我是覺得你們要去做測試就出事很有柯南的味道
07/02 10:09, 6F

07/02 10:09, 2天前 , 7F
會不會是你學長打的
07/02 10:09, 7F

07/02 10:09, 2天前 , 8F
it鬼故事
07/02 10:09, 8F

07/02 10:09, 2天前 , 9F
剛要測試就出事
07/02 10:09, 9F
就真他媽這麼巧

07/02 10:10, 2天前 , 10F
我覺得怪怪的
07/02 10:10, 10F

07/02 10:10, 2天前 , 11F
這要怎麼救?趕快把還沒被加密的server備份出來?
07/02 10:10, 11F
他們的備份檔案放在不同的儲存裝置沒被加密,就只能慢慢把檔案倒回來。

07/02 10:10, 2天前 , 12F
這個我知道 之前常常被罵的麵線部也是這樣啊 都不知
07/02 10:10, 12F

07/02 10:10, 2天前 , 13F
道擋下多少攻擊了 還要被啥都不懂的老百姓嘴
07/02 10:10, 13F
※ 編輯: jcao8zqt (101.12.179.183 臺灣), 07/02/2024 10:12:10 ※ 編輯: jcao8zqt (101.12.179.183 臺灣), 07/02/2024 10:13:26 ※ 編輯: jcao8zqt (101.12.179.183 臺灣), 07/02/2024 10:14:04

07/02 10:14, 2天前 , 14F
07/02 10:14, 14F

07/02 10:15, 2天前 , 15F
台灣企業都很愛備份 至少這是好習慣XD
07/02 10:15, 15F

07/02 10:15, 2天前 , 16F
還好有異地備援 不然被加密只能想辦法繞過去了
07/02 10:15, 16F

07/02 10:16, 2天前 , 17F
備份還是要養成習慣,不然被鎖請誰都沒用
07/02 10:16, 17F

07/02 10:19, 2天前 , 18F
樓上4-11
07/02 10:19, 18F

07/02 10:19, 2天前 , 19F
這裡不是Threads
07/02 10:19, 19F

07/02 10:20, 2天前 , 20F
這副檔名...
07/02 10:20, 20F

07/02 10:20, 2天前 , 21F
看到那個副檔名讓我想到為什麼他可以穿過我的BABA(
07/02 10:20, 21F

07/02 10:20, 2天前 , 22F
還有大公司備份是放同一台機器呢
07/02 10:20, 22F

07/02 10:21, 2天前 , 23F
真的假,我還以為只要沒提到政治人物的名字就OK了
07/02 10:21, 23F

07/02 10:21, 2天前 , 24F
,那能否麻煩原PO幫我刪掉18樓的推文QQ
07/02 10:21, 24F

07/02 10:21, 2天前 , 25F
我們的資安也就只有那幾間大間的,出事會虧死才會在意
07/02 10:21, 25F

07/02 10:21, 2天前 , 26F
其他都馬只是沒人攻擊而已
07/02 10:21, 26F

07/02 10:22, 2天前 , 27F
好險還有備份 太恐怖了
07/02 10:22, 27F

07/02 10:22, 2天前 , 28F
為了方便各種放水、為了省錢各種cost down 都很常見
07/02 10:22, 28F

07/02 10:22, 2天前 , 29F
當然出事一樣是先幹IT都廢物再說
07/02 10:22, 29F

07/02 10:25, 2天前 , 30F
我們該不會同公司,獎金業務領,工程師賣命
07/02 10:25, 30F

07/02 10:25, 2天前 , 31F
是大部分公司都這樣ㄅ
07/02 10:25, 31F

07/02 10:26, 2天前 , 32F
SI不是都工程師賣命嗎w
07/02 10:26, 32F

07/02 10:26, 2天前 , 33F
一般工程師有幾千元專案獎金就不錯了
07/02 10:26, 33F

07/02 10:27, 2天前 , 34F
確實,業務帶來客戶,工程師只會花錢
07/02 10:27, 34F
※ 編輯: jcao8zqt (101.12.179.183 臺灣), 07/02/2024 10:28:59

07/02 10:27, 2天前 , 35F
你這不是經典鬼故事二號?資安工程建制案,系統工程師無功
07/02 10:27, 35F

07/02 10:28, 2天前 , 36F
,出一張嘴的業務記大功,資安工程出包業務無過,系統工程
07/02 10:28, 36F

07/02 10:28, 2天前 , 37F
師記大過XD
07/02 10:28, 37F

07/02 10:30, 2天前 , 38F
業務是開源,但是很難說是不是汙水,還要搞淨化才行
07/02 10:30, 38F

07/02 10:30, 2天前 , 39F
跟保險一樣,錢花下去用不到就浪費了
07/02 10:30, 39F

07/02 10:31, 2天前 , 40F
會不會是業務叫另一組人馬 挖坑給客戶看 展現你們的價值?
07/02 10:31, 40F

07/02 10:31, 2天前 , 41F
副檔名為什麼不叫Baba Yaga
07/02 10:31, 41F

07/02 10:32, 2天前 , 42F
業務有,工程師沒有,幹!…有即視感耶
07/02 10:32, 42F

07/02 10:33, 2天前 , 43F
謝謝原PO我愛你
07/02 10:33, 43F

07/02 10:33, 2天前 , 44F

07/02 10:33, 2天前 , 45F
業務出張嘴,工程是忙斷腿
07/02 10:33, 45F

07/02 10:33, 2天前 , 46F
啥需求都好好好,各種客製化讓客戶滿意
07/02 10:33, 46F

07/02 10:33, 2天前 , 47F
業務叫人來攻擊,然後賣防火牆
07/02 10:33, 47F

07/02 10:33, 2天前 , 48F
賺翻
07/02 10:33, 48F

07/02 10:34, 2天前 , 49F
然後工程師說你不懂就別瞎開這些做不到,結果被砍獎金
07/02 10:34, 49F

07/02 10:36, 2天前 , 50F
幫公司賺錢才被當人看,管營運跟救火的單位地位很低
07/02 10:36, 50F

07/02 10:36, 2天前 , 51F
為了報恩,給了原PO 100p幣,還請查收
07/02 10:36, 51F
小事不用謝啦XD

07/02 10:37, 2天前 , 52F
麵線部的問題在要嘛閉嘴默默做要嘛直接倒一堆成果出來
07/02 10:37, 52F

07/02 10:37, 2天前 , 53F
從頭到尾只推個麵線出來還大動作開記者會炫耀
07/02 10:37, 53F

07/02 10:37, 2天前 , 54F
10個人來看至少有10個人以為你真的只會麵線
07/02 10:37, 54F

07/02 10:38, 2天前 , 55F
既然擋下了一堆攻擊那至少有日誌能丟出來嘛 前提是有 呵
07/02 10:38, 55F
有趣的是他們的log伺服器也是虛擬機,所以日誌也全被加密。我們的資安工程師只能用腳印來抽絲剝繭找破口。 ※ 編輯: jcao8zqt (101.12.179.183 臺灣), 07/02/2024 10:39:31

07/02 10:40, 2天前 , 56F
樓上只會得到封存20年的回答
07/02 10:40, 56F
※ 編輯: jcao8zqt (101.12.179.183 臺灣), 07/02/2024 10:41:22

07/02 10:43, 2天前 , 57F
我還以為會怪在你們頭上
07/02 10:43, 57F

07/02 10:49, 2天前 , 58F
被加密的副檔名通常是駭客為了區分是誰幹的
07/02 10:49, 58F

07/02 10:49, 2天前 , 59F
好險對方是外商公司 是傳產了話 他們會怪你們 沒來都沒事
07/02 10:49, 59F

07/02 10:50, 2天前 , 60F
ㄧ來就出事 還要靠買你的商品才能救 一定是你們搞的
07/02 10:50, 60F

07/02 10:50, 2天前 , 61F
我要告你們公司賠償我們公司的損失
07/02 10:50, 61F

07/02 10:51, 2天前 , 62F
政治狂又在亂拉屎
07/02 10:51, 62F

07/02 10:51, 2天前 , 63F
log server虛擬機還蠻正常的只是也被加密頗慘
07/02 10:51, 63F

07/02 10:57, 2天前 , 64F
上次還遇到客戶的VM有備援 但備援在同一顆硬碟而救不回..
07/02 10:57, 64F

07/02 10:58, 2天前 , 65F
實體故障 = =
07/02 10:58, 65F

07/02 11:16, 2天前 , 66F
台灣廠商出事也是裝沒事 然後找人維修賴在維修身上
07/02 11:16, 66F

07/02 11:16, 2天前 , 67F
樓上xd,這根本神備援
07/02 11:16, 67F

07/02 11:19, 2天前 , 68F
台灣老闆想法,MIS就是個沒產出的閒職,結果遇到問題
07/02 11:19, 68F

07/02 11:19, 2天前 , 69F
才知道MIS的重要性
07/02 11:19, 69F

07/02 11:20, 2天前 , 70F
對阿 我當初也傻眼,他們算是捨得買硬體的..
07/02 11:20, 70F

07/02 11:20, 2天前 , 71F
居然還幫旋律洗白 腦子是個好東西
07/02 11:20, 71F

07/02 11:48, 1天前 , 72F
完全沒跟新聞不知道發生什麼事 不過隱約感覺得到樓上
07/02 11:48, 72F

07/02 11:48, 1天前 , 73F
又在講政治惹
07/02 11:48, 73F

07/02 11:48, 1天前 , 74F
政治的本質就是噴討厭的對象沒腦子吧
07/02 11:48, 74F

07/02 11:49, 1天前 , 75F
真討厭,到底是誰起頭的啊
07/02 11:49, 75F

07/02 11:59, 1天前 , 76F
確實 業務有產值 it 呵呵
07/02 11:59, 76F

07/02 12:00, 1天前 , 77F
就是有很多老闆沒資安觀念不信邪
07/02 12:00, 77F

07/02 13:14, 1天前 , 78F
內鬼 抓到
07/02 13:14, 78F

07/02 13:17, 1天前 , 79F
你塗黑的部分怎麼好像ㄐㄐ呀?
07/02 13:17, 79F

07/02 13:47, 1天前 , 80F
不意外阿xdd
07/02 13:47, 80F

07/02 14:59, 1天前 , 81F
…要不要看一下是誰先吹的? #相信
07/02 14:59, 81F

07/03 23:45, 11小時前 , 82F
這副檔名 笑死
07/03 23:45, 82F
文章代碼(AID): #1cWs2Vit (C_Chat)
討論串 (同標題文章)
文章代碼(AID): #1cWs2Vit (C_Chat)