• 17-01-2020, 21:10:33
    #10
    CAPOEIRA adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkdaşlar,

    daha önce 1-2 defa daha rastlamıştım, ozaman Serverı hacklemişlerdi ve bitcoinle 10bin dolar istemişlerdi ve pazarlık yapılıyordu,
    dün çalıştığım firmanın serverı hacklendi sabah şirkete gittiğimizde farkettim

    vegastok ve muhasebe programını kullanıyoruz, arkadaşlar programın çalışmadığını söylediler, baktım ve servera bağlanıp SQLServerı kontrol edicektim ki masa üstündeki not defterlerini farkettim ! ! ! ! ! BENİ OKU ! ! ! ! ! şeklinde..


    verilerimialmakistiyorum@mail.ru şeklinde bir mail üzerinden saat 10a kadar iletişim kurmamızı istediler, mail attık, BİN USD bitcoin istediler, servera girip , stok programını ve SQL Server klasörünü RARlayıp şifrelemişler

    parayı göndermezsek şifreyi vermeyeceklerini mail attılar, ben çözerim desemde patronlar risk almak istemediler rakamda küçük geldi ödeyip aldılar şifreyi ve aldık yedeklerimizi

    biraz araştırdık çevreye sorduk, vega programı kullanan birkaç kişiye daha aynı şeyi yapmışlar, bu konuda bilgisi olan varmı, başına gelmiş olan varmı?

    benim tahminim veganın açığı var ve ordan girdiler, vega programını aynı zamanda websitemizle vega programını entegreli tutuyoruz içeriği tek tek girmektense stok programından çekip düzenliyoruz, bunun içinde birtane port açık bırakmışlar web üzerinden çekiyorlar, bu programla entegrasyonuda scripti aldıkları yazılım firması sağlamış

    girende girdiyse burdan girmiştir diye düşünüyorum
    Madem parayı ödediniz aldınız yedekleri geri bari açığı nasıl kapamanız gerektiğini de sorsaydınız hocam 1000 usd verince onuda söylerlerdi tekrar başınıza gelmemesi için
  • 17-01-2020, 21:11:44
    #11
    bahadirozgun adlı üyeden alıntı: mesajı görüntüle
    Madem parayı ödediniz aldınız yedekleri geri bari açığı nasıl kapamanız gerektiğini de sorsaydınız hocam 1000 usd verince onuda söylerlerdi tekrar başınıza gelmemesi için
    sordum, teknik arkadaşım uyuyor, uyanınca size döneriz dediler şaka gibi adamlar
  • 17-01-2020, 21:14:17
    #12
    Geçmiş olsun. Eğer açığı bulup girdilerse ve açık kapı halen mevcuytsa muhtemelen yeniden girecekler. O yüzden belki düşük bir rakam istediler. Gerçi ülke şartlarında 1000$ çok da az bir para değil ama konu ticari veriler olunca çokda büyük gözükmüyor.

    Mutlaka günlük yedek alın imkanınız varsa. Açığında nereden kaynaklandığını bulmaya çalışın. Aksi halde tekrar aynı şey başınıza gelebilir.
  • 17-01-2020, 21:15:53
    #13
    CAPOEIRA adlı üyeden alıntı: mesajı görüntüle
    sordum, teknik arkadaşım uyuyor, uyanınca size döneriz dediler şaka gibi adamlar
    Adamlar sistemli çalışıyor uyanma saatini sorsaydınız bu kadar sistemlilerse dedikleri kadar referansları varsa söylerler...
  • 17-01-2020, 21:19:28
    #14
    yedeklemeyi haftada bir alıyorlarmışi fakat yedekleme o an itibariyle 12 saatte bir alınmya başlandı, bende bu platformda dile getirdimki belki daha önce yaşamış biri çıkarsa ne yaptıklarını öğrenirim nasıl ekarte ettiklerini sorarım , bekliyorum kendimce araştırıyorum

    bir şirketin nasıl korunması gerektiğini, server kurulu, active directory kurulumu ve düzenlenmesi, DHCP Server kurulumu , firewall kurulumu hepsini biliyorum, fakat ekstra bişey çıkar mı diye konu açtım
  • 17-01-2020, 21:27:50
    #15
    Üyeliği durduruldu
    Hocam benim bir tanıdığım yaşadı aynı bitcoin istediler en son 1000 Euro'da anlaşıldı. Server internet veya hiç bir şeye bağlı değildi. Gelen bilgisayarcılardan şüpheleniyorlar.
  • 17-01-2020, 21:49:13
    #16
    adamlara bak, akşama kadar milleti soyuyorlar böyle herhalde..
  • 17-01-2020, 21:54:00
    #17
    Sunucuda RDP açık mı
  • 17-01-2020, 22:09:57
    #18
    ibrahimdrms adlı üyeden alıntı: mesajı görüntüle
    Hocam benim bir tanıdığım yaşadı aynı bitcoin istediler en son 1000 Euro'da anlaşıldı. Server internet veya hiç bir şeye bağlı değildi. Gelen bilgisayarcılardan şüpheleniyorlar.
    bilgisayarcı gelmedi, sadece vega programı teknik ekibi uzakdan bağlandı