Hệ thống công nghệ thông tin của PVOIL bị tấn công mã hóa dữ liệu

Phải nói là tuỳ nhu cầu thì chọn cấu hình thiết bị cho phù hợp. Quay lại câu hỏi cũ, người dùng biết sử dụng các dòng tầm trung và tầm thấp thì vẫn đc xem là k biết xài firewall?
Nếu người biết xài firewall sẽ ko phát biểu là NAT ko phải là một phần của bảo mật, đừng bắt bẽ câu từ trong ngữ cảnh dành cho thằng kia. CÒn đã xài firewall mà phán như vậy thì nó không khác gì thằng ko biết xài cả, có khi xài làm theo hướng dẫn mà ko hiểu bản chất.
 
Hic. Mình thường xài Forti là cũng k đc nói là biết xài Firewall hả thím? 😥
Forti có mấy chục triệu, enterprise ko ai xài cả :(.
Palo Alto cũng rứa quá buồn b ơi...
Xong lại còn Mikrotik là firewall dòng bình dân nữa :LOL:
 
Nhưng kêu mua giải pháp Sec ko thì say *éo vì nhiều lý do. :go:
Các giải pháp bảo mật đều có giá trên trời mà những gì thây được ko thực sự tương xứng với chi phí bỏ ra trong giai đoạn đầu, nói một cách nôm nay là nhiều công ty sau khi cân đo thì họ chấp nhận rủi ro chi phí đó đê danh tien phát triển trước, xui thì dính. Nếu đầu tư bảo mât từ bạn đâu tôi dám chắc là ko có công ty nào ngóc đầu lên nổi. Đây là bài toán cân đo đong đếm. Và nói một cách công bằng thì chi phí bảo mật có thể rút cạn nguồn lực của sme
Ngoài ra, đã đâu tư bảo mật, nhưng chỗ yếu nhất không biết thì hệ thống vẫn yếu nhất ngay tại đó, có thể nói lá số tiền đầu tư đó sẽ công cốc vô dụng. Nên sme thì cái trươc tiên có thể làm được vòng đầu tiên và ít tốn kém nhất là nâng cao năng lực của đội ngủ se trước , đào tạo đê awareness bảo mật thì sẽ tiết kiệm mà hiệu quả mang lại củng nhiều

via theNEXTvoz for iPhone
 
Last edited:
Nếu vây thì hạ tầng cũng xịn rồi, nhưng hệ thống lại ko xài duoc backup thì phải chăng vấn đề quy hoạch backup chắc để chung 1 rổ
cái này là dính con qilin, giám sát ko chặt nên nó promote service account lên quyền cao nhất rồi nằm đó giống như cái backdoor có quyền siêu cao.
trước khi encrypt vmdk nó đã xoá backup trên disk và delete tape catalog rồi, phần lớn chỉ biết cấu hình backup cho chạy thôi chứ có biết secure cho nó thế nào.

tôi dính con này 6 tháng trước rồi, may pc05 ko vô chứ vô là tôi đếu ngồi đây gõ đc đâu.
isolate, recover toàn bộ mất mẹ gần 2 ngày, data mất tầm 12h do dính chủ nhật đi nhậu chứ ko giỏi lắm 1-2h thôi.

build hệ thống ko ai biết xài cũng có cái hay của nó :)
tôi có thể trace ra 1-2 tuần trước khi dính nó làm gì mà thiếu disk. đang về tầm 500T highend AFF với vài trăm NLSAS cho non-crit daât rồi clone vài cái checkpoint ra xem sao :LOL:
 
Last edited:
Người ta làm được thì phục thôi. :big_smile:
Anh chưa thấy ai giải mã được ko có nghĩa là ko ai có thể giải mã được. Ít nhất thì thằng mã hóa nó có thể giải mã được. Suy nghĩ thoáng lên xem nào. :big_smile:
Nếu anh biết về lý thuyết của cái mã hóa này thì sẽ biết là giải mã gần như không thể thực hiện được trong đk hiện tại nhé
 
Last edited:
Forti có mấy chục triệu, enterprise ko ai xài cả :(.
Palo Alto cũng rứa quá buồn b ơi...
Xong lại còn Mikrotik là firewall dòng bình dân nữa :LOL:
chứ mirotik với forti dùng cho ent à.
ko tự nhiên checkpoint với PA nó đắt.
tôi ko làm sec hay biết nhiều về network/sec nhưng nhập tầm vài trăm k 1 cặp thì thường.
 
Người ta làm được thì phục thôi. :big_smile:
Anh chưa thấy ai giải mã được ko có nghĩa là ko ai có thể giải mã được. Ít nhất thì thằng mã hóa nó có thể giải mã được. Suy nghĩ thoáng lên xem nào. :big_smile:
nếu giải mã được thì thị trường cứt tồ sụp đổ đầu tiên :byebye:
hy vọng có ngày này
 
cái này là dính con qilin, giám sát ko chặt nên nó promote service account lên quyền cao nhất rồi nằm đó giống như cái backdoor có quyền siêu cao.
trước khi encrypt vmdk nó đã xoá backup trên disk và delete tape catalog rồi, phần lớn chỉ biết cấu hình backup cho chạy thôi chứ có biết secure cho nó thế nào.

tôi dính con này 6 tháng trước rồi, may pc05 ko vô chứ vô là tôi đếu ngồi đây gõ đc đâu.
isolate, recover toàn bộ mất mẹ gần 2 ngày, data mất tầm 12h do dính chủ nhật đi nhậu chứ ko giỏi lắm 1-2h thôi.

build hệ thống ko ai biết xài cũng có cái hay của nó :)
tôi có thể trace ra 1-2 tuần trước khi dính nó làm gì mà thiếu disk. đang về tầm 500T highend AFF với vài trăm NLSAS cho non-crit data.
Hệ thống backup thường ít ai nghĩ tới việc cấm ghi ngoài giờ backup, cái này tui thấy nhiều công ty họ bỏ qua cái quy trình này, nếu áp dụng, là giảm rủi ro nhiều lắm
  • cấm ghi vinh vien cho cac data cũ sau 3 ngày
  • cho phép ghi khu vực backup mới và cấm ghi theo thời gian backup

via theNEXTvoz for iPhone
 
Nếu anh biết về lý thuyết của cái mã hóa này thì sẽ biết là giải mã gần như không thể thực hiện được trong đk hiện tại nhé

nếu giải mã được thì thị trường cứt tồ sụp đổ đầu tiên :byebye:
hy vọng có ngày này

Thôi, dù sao tôi cũng thiếu hiểu biết, ko đánh giá cụ thể được, cũng ko có đủ trình độ để khắc phục sự cố. Báo nói có người khôi phục được hệ thống là tôi mừng rồi.
Cảm ơn các anh. :big_smile:
 
nếu giải mã được thì thị trường cứt tồ sụp đổ đầu tiên :byebye:
hy vọng có ngày này
Đúng, nếu giải mã được bọn này thì sẽ là cú đấm cực mạnh vào lũ hacker, chúng nó mất hết công cụ để kiếm ăn, t nghĩ trên thế giới cũng nghiên cứu nhiều để đối phó với tụi hacker rồi mà chưa bao giờ thấy có tool giải mã được chỉ trong vài ngày :nosebleed:
 
chứ mirotik với forti dùng cho ent à.
ko tự nhiên checkpoint với PA nó đắt.
tôi ko làm sec hay biết nhiều về network/sec nhưng nhập tầm vài trăm k 1 cặp thì thường.
ko anh, mikrotik nó ko phải là firewall tôi nói ở trên rồi, nó chỉ là router thôi tự dưng anh kia bảo mik là firewall rồi ở dưới lại firewall bình dân thì tôi buồn cười thôi.
Còn forti thì có dùng cho ent a nhé :D.
Chỗ tôi thì dùng cả forti và palo alto
 
Đúng, nếu giải mã được bọn này thì sẽ là cú đấm cực mạnh vào lũ hacker, chúng nó mất hết công cụ để kiếm ăn, t nghĩ trên thế giới cũng nghiên cứu nhiều để đối phó với tụi hacker rồi mà chưa bao giờ thấy có tool giải mã được chỉ trong vài ngày :nosebleed:
học giải thuật đi anh.
anh giải mã trong vài ngày thậm chí tháng thì hệ thống internet nó sập cmnl rồi.
 
ko anh, mikrotik nó ko phải là firewall tôi nói ở trên rồi, nó chỉ là router thôi tự dưng anh kia bảo mik là firewall rồi ở dưới lại firewall bình dân thì tôi buồn cười thôi.
Còn forti thì có dùng cho ent a nhé :D.
Chỗ tôi thì dùng cả forti và palo alto
ở vn mấy thằng được tầm ent? hay ent tự phong.
mops tôi còn có tài liệu propose air-gap đây.
 
ở vn mấy thằng được tầm ent? hay ent tự phong.
tôi chả biết ở VN thì mấy thằng được ent tôi ko quan tâm, nhưng mà tập đoàn mà cty tôi trực thuộc nó thuộc top 10 trên thế giới, đồ lắp ở cty là từ chính tập đoàn chuyển sang, thế đủ chưa :D
 
tôi chả biết ở VN thì mấy thằng được ent tôi ko quan tâm, nhưng mà tập đoàn mà cty tôi trực thuộc nó thuộc top 10 trên thế giới, đồ lắp ở cty là từ chính tập đoàn chuyển sang, thế đủ chưa :D
mấy cái branch mà đòi hiểu toàn bộ hệ thống.
tôi làm storage maxed-out config, backup non-stop còn lại build cloud solution cho tụi telecom apac đây.
mấy con c9300 ở trên tôi cho thuê năm cũng vài chục con onshore với FDI còn offshore cũng tầm vài chục nữa.
storage loại multi mln chỉ có tôi dám nhập về cho thuê đây :)
 
mấy cái branch mà đòi hiểu toàn bộ hệ thống.
tôi làm storage maxed-out config, backup non-stop còn lại build cloud solution cho tụi telecom apac đây.
mấy con c9300 ở trên tôi cho thuê năm cũng vài chục con onshore với FDI còn offshore cũng tầm vài chục nữa.
storage loại multi mln chỉ có tôi dám nhập về cho thuê đây :)
Tôi có đòi hiểu toàn bộ hệ thống đâu? Anh bảo ko dùng thì tôi chứng minh là có dùng, nó dùng để kết nối với mỗi branch thôi thì vẫn là có. Chẳng phải cty tôi thì thằng KH tôi là cty toàn cầu nó cũng dùng, tại sao tôi biết vì đợt nó sang hỏi bên tôi có thiết bị gì để kết nối SD WAN với bên nó đỡ phải qua VPN.
Tôi cũng chẳng khoe gì đâu? Có anh trên kia bảo dùng chưa thì hẵng nói chuyện thì tôi show thôi ko anh ấy lại bảo biết mỗi mik :D
 
Back
Top