uasports adlı üyeden alıntı:
mesajı görüntüle
Ebebek.com hacklendi
140
●14.947
- 06-07-2020, 15:57:15İşte bahsettiğim şey ise şifrelenmiş veriyi nasıl çözdüğünüz. Tamam piyasada çözümlenmiş bazı amatör uzantılar mevcut fakat siz uzantı farketmez diyorsunuz. Mesela bende mevcut olan bir SQLite veritabanını, fidye yazılımları ile aynı mantıkta şifreleyerek size yollasam çözebilecek misiniz?
- 06-07-2020, 16:02:16Telefon yada özelden ulaşabilirsiniz, bana diski getirebilirsiniz yada kargo ile gönderebilirsiniz, veri boyutuna göre aynı gün içinde teslim ederim sorun değil, kurtarılan veri boyutuna göre ücretlendirme yapıyorum.cihankp adlı üyeden alıntı: mesajı görüntüle
Evet uzantı fark etmiyor biz şifreleri kırıp yada recovery yaparak almıyoruz verileri. Şifrelenmiş dosyanın içinden parça parça çekiyoruz şifrelenmeye takılmadan. - 06-07-2020, 16:07:55HDD & Data recovery gibi yazılımlarla fidye yazılımlarına çözüm sağladığını sananlar var nas diskler biraz yoruyor demeside muhtemelen bu yüzden bu şekilde çözüm sağladığını söyleyenin yaptığı işe saygısı yoktur zaten veri bütünlüğü bozulup parçalanmış bir datayı neyle birleştirip kurtardım diyebilirsin? Teknik olarak zaten mümkünatı yokcihankp adlı üyeden alıntı: mesajı görüntüle
- 06-07-2020, 16:16:11Şimdi bazı arkadaşlar bu işi biraz hafife almış yedek falan dönmek demişler de öncelikle açığın sebebini bulmaları ve en önemlisi hangi verileri kaybettiklerini KVKK kapsamında çözmeleri gerekiyor. Samanlıkta iğne aramak gibi bir durum. Ardından bu tarz platformlar tek sunucu kullanmıyor arka tarafta allah bilir kaç adet server var, kaç gb, tb veri var. Öyle anlık yada günlük yedek olmuyor hatırlarsanız daha önce r10 kaç sene geriye gitmişti zira büyük veri büyük dert demek
Ki araştırdığım kadarıyla yedekleri de patlamışlar heralde ki bu durumda felaket senaryoları var mı, yedeğin yedeği var mı en son ne zaman hangi makineler yedek alındı falan gibi sorular geliyor. Bir de örneğin redis, elastic search gibi ramde çalışan uygulamalar kullanıyorlar ise bunları yedekleme olayı zaten yok. Cluster yapıyorsun ama böyle kripto durumunda clusterlar da patlıyor tekrardan kurup ayağa kaldırmak vs gerekiyor. Kolay iş değil, Allah yardımcıları olsun sıkıntılı bir durum.
- 06-07-2020, 16:18:29Disk'i istemesinden bunu anladım hocam, yani ben fidye yazılımı üretecek olsam verileri şifreler ve eski verilerin üzerine komple 2 defa veri yazar silerim 😂 tahminimce fidye yazılımların profesyonel olanları yapıyordur.Shorty adlı üyeden alıntı: mesajı görüntüle
- 06-07-2020, 16:22:15R10 2010 da yaşadığı şey ihmaller zinciriydi tablonun silinmesi ardından backupa başvurulduğunda alınan backupların hatalı olmasıydı o dönem google geçmişten script aracılığı ile datalar manuel toplanmıştı yedekleme işi zor bir şey değil sadece tutarlı ve doğru şekilde yedek alınmalı sistemi kontrol eden ve yöneten her türlü felaket senaryosuna hazır olmalıdır data büyük yedeklenemez demek tamamen vurdum duymazlıktır ihmaldirDJ_JuNiOuR adlı üyeden alıntı: mesajı görüntüle
O kadar komplike çalışmıyor github da akademik amaçlı örnekleri var en iyisi benim diyen data recovery hizmeti sağlayanlar bile %100 kurtarırız diyemez derse yalan söylüyordur istisnalar hariç bu senaryoda tutmaz en azındancihankp adlı üyeden alıntı: mesajı görüntüle
Ki araştırdığım kadarıyla yedekleri de patlamışlar heralde ki bu durumda felaket senaryoları var mı, yedeğin yedeği var mı en son ne zaman hangi makineler yedek alındı falan gibi sorular geliyor. Bir de örneğin redis, elastic search gibi ramde çalışan uygulamalar kullanıyorlar ise bunları yedekleme olayı zaten yok. Cluster yapıyorsun ama böyle kripto durumunda clusterlar da patlıyor tekrardan kurup ayağa kaldırmak vs gerekiyor. Kolay iş değil, Allah yardımcıları olsun sıkıntılı bir durum.