[uanog] New virus attack

Paul Arakelyan unisol at cs.kiev.ua
Thu Jul 6 15:39:32 EEST 2017


Я вообще сразу писал - к ним в гости маски шоу должно сходить.
Логично же - это ведь действительно безопасность всей страны,
а не какая-то х-ня с веб-камерами.

On Thu, Jul 06, 2017 at 09:05:44AM +0300, Vladimir Sharun wrote:
> Привет, 
> 
> 
> 
> Это перевод позавчерашней статьи ESET'а. 
> Вчерашняя статья от Cisco указывает что там еще и root был из Прибалтики, а также каким образом "их подставили" - через альтерацию nginx.conf с проксированием на виртуалку в OVH. 
> 
> 
> Я имел возможность общаться с технической верхушкой компании на прошлой неделе и на этой и могу сказать что изъятие серверов и полная остановка деятельности Интеллект Сервиса - это лучшее на текущем моменте. 
> 
> 
> Для меня непонятно, почему центр сертификации Медка еще не забанили - это же очевидно, что безопасность рутового ключа при таком подходе сильно под вопросом. 
> 
> 
> 6 липня 2017, 08:46:12, від "Valentin Nechayev" < netch at netch.kiev.ua >: 
> 
> 
> Разбор от западников, общий вывод: у троянеров был доступ к исходникам
> https://geektimes.ru/post/290779/
> 

> _______________________________________________
> uanog mailing list
> uanog at uanog.kiev.ua
> http://mailman.uanog.kiev.ua/mailman/listinfo/uanog


-- 
Best regards,
Paul Arakelyan.


More information about the uanog mailing list