※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2020-05-04 17:48:27
看板 Gossiping
作者 標題 Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用
時間 Mon May 4 15:32:12 2020
這事情...
到底怎搞得會讓內部系統被惡意軟體攻擊..
出問題的員工應該直接開除求償
再來就是怎發這個新聞稿出來
中勒索..就只有兩種處理方式
從異地備援拿回資料整個刷掉
或者
跟勒索的人拿解碼
如果是前者..
應該幾個小時就可以搞定了..搞定以後再發新聞稿說明
之前就說系統異常就可以了
如果是後者..
你這新聞稿發出來.不就是告訴勒索的人...老子是頭肥羊
贖金以億起跳..
我中國的朋友上星期還在抱怨問我認不認識台灣的wang team...
說他客戶中了勒索病毒問他怎辦.
問我有沒有認識..
這事情就只有兩種處理
第一種走不通.
如果要走第二點.千萬別透漏自己是大公司..裝窮學生求饒吧.
贖金很有可能因此降價
大張旗鼓的告訴全天下說我中了勒索加密病毒..
綁匪原本跟你要1比特..
馬上就變成100比特
※ 引述《DaAnnabelle (大安娜貝爾)》之銘言:
: 1.媒體來源:
: ETtoday
: 2.記者署名:
: 記者林淑慧/台北報導
: 3.完整新聞標題:
: 快訊/中油遭「勒索病毒」攻擊!僅能使用現金及信用卡加油
: 4.完整新聞內文:
: 2020年05月4日 15:00
: https://cdn2.ettoday.net/images/4856/d4856092.jpg
: ▲台灣中油加油站。(圖/記者湯興漢攝)
: 記者林淑慧/台北報導
: 台灣中油公司因遭受惡意程式攻擊,感染勒索病毒,目前加油站加油部分受影響者為無法使用捷利卡、中油PAY等相關作業,請消費者加油先使用現金及信用卡,其餘生產和供應並未受到影響。
: 台灣中油指出,資訊系統今天出現操作異常,目前資訊單位已緊急處理中,儘速排除障礙;消費者大部分使用的現金及信用卡交易不受影響,唯牽涉台灣中油內部系統的相關作業如捷利卡、中油PAY等暫停使用,請消費者改用現金或信用卡支付。
: 5.完整新聞連結 (或短網址):: https://www.ettoday.net/news/20200504/1706296.htm
: 6.備註:
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.51.152.240 (臺灣)
※ 文章代碼(AID): #1UhyJ-c6 (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1588577534.A.986.html
※ 同主題文章:
05-04 15:11 □ [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用現金及信用卡加油
05-04 15:20 ■ [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用現金及信用卡加油
● 05-04 15:32 ■ Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用
05-04 17:01 ■ Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用
05-04 17:50 ■ Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能
05-04 18:04 ■ Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用
05-04 18:57 ■ Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用
05-04 20:01 ■ Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用
05-04 20:17 ■ Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用
05-04 20:31 ■ Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用
05-04 21:56 ■ Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用
05-04 22:08 ■ Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用
05-05 01:19 ■ Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用
推 : 居然有人相信中勒索病毒付錢能拿回解密檔案1F 05/04 15:33
真的可以.那些人不像某些人殺雞取卵
交贖金不給解密那以後誰還交錢給你..
※ 編輯: smalltwo (123.51.152.240 臺灣), 05/04/2020 15:34:49
→ : 勒索病毒有很多種 要看是中哪一種吧2F 05/04 15:34
噓 : 五樓上班看A網造成的 承認吧3F 05/04 15:34
→ : 裝窮+一直盧可以喔4F 05/04 15:35
推 : 病毒方哪可能不知道5F 05/04 15:35
真的不會知道..除非你自己透漏給對方知道.
那種不是他入侵你的電腦幫你裝
而是你自己點不明網站不設防幫你自動裝的
推 : 139 445 USB 更新 防毒 選一個6F 05/04 15:35
※ 編輯: smalltwo (123.51.152.240 臺灣), 05/04/2020 15:37:07→ : 重要資料順便刪一刪 以後有弊案就推說不見了7F 05/04 15:36
推 : 菜逼巴才會繳錢換資料8F 05/04 15:36
不菜的就直接拿備份刷回去阿國內某券商之前就中過一次
交易系統包含資料庫全被鎖了.
十幾台主機受災
直接拿前一天備份刷回去
全員加班一整天手key資料
推 : 假設有四台電腦中毒不是就要付4台的錢嗎?9F 05/04 15:36
※ 編輯: smalltwo (123.51.152.240 臺灣), 05/04/2020 15:39:29→ : 如果比較有規模的企業要解鎖的台數一定很多,這樣駭客也10F 05/04 15:37
→ : 不知道?
→ : 不知道?
→ : 只能說你錯了 這個病毒針對公司而來12F 05/04 15:38
那不是親自入侵的是自動入侵的..
對他們來說那是外快
也不會跑去查證你到底是啥身分
但是你鬧到上新聞全世界都知道的話.
那肯定被知道了
推 : 自己找人嘗試解碼有救否13F 05/04 15:39
大概下個世紀就能解碼成功推 : 量大打個折不過份吧14F 05/04 15:39
→ : 沒有留下付款方式 只說請CEO聯繫下列e-mail 很明顯針15F 05/04 15:39
※ 編輯: smalltwo (123.51.152.240 臺灣), 05/04/2020 15:41:25→ : 對大公司16F 05/04 15:39
推 : 這麼難解的???17F 05/04 15:42
→ : 看他幫你上鎖的key長度有多長瞜18F 05/04 15:43
推 : 烙話是用2048bit RSA 所以基本上沒解19F 05/04 15:44
→ : 據說是筆記本五行20F 05/04 15:44
推 : 如果只有56bit很輕鬆就可以解了。21F 05/04 15:45
→ : 不過我對是不是真的用2048RSA 保留 因為加密時間很短22F 05/04 15:45
→ : 對 是只留筆記本 幾行字而已
→ : 對 是只留筆記本 幾行字而已
→ : 對啊,用這麼長的密鑰加密對大黨太久了吧。24F 05/04 15:46
→ : 2048?原來不是4096阿.那在有生之年應該可以看到解鎖25F 05/04 15:46
→ : 要解這個 等量子電腦出來看有沒有機會26F 05/04 15:48
噓 : 中病毒根本是推託之詞...還有人相信啊??27F 05/04 15:49
→ : 好幾間都中惹 看起來這波是針對企業來der28F 05/04 15:50
推 : 還有其他也中?29F 05/04 15:50
推 : 應該是早就先感染好,定時發作型30F 05/04 15:51
推 : 這樣要檢查有沒有無症狀感染者惹。31F 05/04 15:52
→ : 已經要求全面關機了 沒發作的電腦去檔案總管看也有一32F 05/04 15:53
→ : 些檔案被加密了
→ : 應該是某些電腦資料比較多所以比較晚被加密到核心
→ : 些檔案被加密了
→ : 應該是某些電腦資料比較多所以比較晚被加密到核心
→ : 反正如果沒有資料異地備援的話.中油這次糗大了35F 05/04 15:55
推 : 100比特?你是不是看不起中油?36F 05/04 15:57
→ : 伺服器可能有 個人電腦就沒有37F 05/04 15:57
→ : 真的有嗎?我是說即時同步的...如果有即時同步的怎會還沒38F 05/04 15:58
→ : 復原...
→ : 復原...
推 : 因為都還是用個人電腦存取伺服器阿40F 05/04 16:02
推 : 這次是被狙擊,中油網域要登入密碼的才會發病被鎖41F 05/04 16:02
→ : 目前就是關機等防毒公司來處理42F 05/04 16:02
推 : 聯網的工研院跟公用電腦沒事44F 05/04 16:03
→ : sharkimage那個等著被告求償吧45F 05/04 16:05
→ : 不過看了一下好像是三信的系統出包
→ : 不過看了一下好像是三信的系統出包
→ : 這是作者看心情解的吧,付了只會得寸進尺47F 05/04 16:10
→ : 不付你說能怎辦呢~~48F 05/04 16:11
→ : 這些垃圾單位整天談資安,結果用ie瀏覽器49F 05/04 16:22
推 : 從外網帶進內網的 可能是在傳輸檔案之間被帶進去50F 05/04 16:25
→ : 一般公家機關好像會擋USB
→ : 一般公家機關好像會擋USB
推 : 上個月 勒索集團還說因武漢病毒要收山 騙蕭52F 05/04 16:39
推 : 全國2300萬人不能加油53F 05/04 16:48
→ : 你說要不要發新聞稿?
你可以說內部系統緊急調整→ : 你說要不要發新聞稿?
推 : 可以加吧,現金或信用卡55F 05/04 16:52
※ 編輯: smalltwo (123.51.152.240 臺灣), 05/04/2020 16:59:32推 : 這次是駭客針對性的放毒機率比較高啦56F 05/04 17:00
推 : 工研院要win7的或者獨立區網的才沒事57F 05/04 17:28
→ : win10能上外網的通通掛了
→ : win10能上外網的通通掛了
--
※ 看板: Gossiping 文章推薦值: 0 目前人氣: 0 累積人氣: 500
回列表(←)
分享