Windows была скомпроментирована

Discussion in 'Мировые новости. Обсуждения.' started by b3, 11 Aug 2014.

  1. b3

    b3 Moderator

    Joined:
    5 Dec 2004
    Messages:
    2,041
    Likes Received:
    933
    Reputations:
    199
    Сегодня утром пришло сообщение о том что "Сведения профиля были изменены" в 7 утра, когда я еще спал. В личном кабинете фигурирует IP адрес :

    Code:
    IP-адрес
    65.55.52.39
    Устройство или платформа
    Неизвестно
    Браузер или приложение
    Internet Explorer
    Изменил пароль, проверил персональные данные, ничего не изменилось - Тел. прежний, имейлы прежние, ФИО прежнее. Проверил IP на whoer.net выдало что IP принадлежит :

    Code:
    IP диапазон 	65.55.25.0 - 65.55.66.255
    Провайдер 	Microsoft Hosting
    Организация 	Microsoft Hosting
    Сразу же позвонил в Тех Поддержку на свой Регион (Киев), спустя "общение" 2х минут с Роботом соединился с оператором, далее после вопроса "Что это такое..." и ожидания еще 3х минут мне сказали что "в течении последних 2х дней была замечена странная активность, возможно что сервера Windows были скомпрометированы, рекомендуем вам изменить пароль и тщательно перепроверить личные данные: ФИО, Тел, Имейлы и привязанные уч. записи."
    Прошу обратить внимание на то что слово возможно выделено и подчеркнуто.

    Кто пользуется лицензионными продуктами корпорации Windows (skype, xbox, windows phone) рекомендую проверить свои учетные данные и сменить пароль. Копирайт не ставлю потому как все произошло со мной.
     
    _________________________
  2. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    Вот для этого и нужен блэк-лист IP, он же ipfilter.dat ~15MiB.

    Code:
    065.051.081.000 - 065.051.081.255 , 000 , Gannett Corporation
    065.051.087.160 - 065.051.087.191 , 000 , Greenburgh Town Hall
    065.051.087.192 - 065.051.087.223 , 000 , CMP Media LLC
    065.051.088.144 - 065.051.088.159 , 000 , Brotmann Law Group
    065.057.083.000 - 065.057.083.255 , 000 , Macromedia Inc
    065.057.086.032 - 065.057.086.063 , 000 , Savvis
    065.059.168.007 - 065.059.168.012 , 000 , cachelogic
    065.059.209.112 - 065.059.209.112 , 000 , gnutella antip2p
    диапазон 65.55.25.0 - 65.55.66.255 в списке отсутствует,
    возможно, атака имела места со скомпроментированных серверов. недолго.
     
  3. b3

    b3 Moderator

    Joined:
    5 Dec 2004
    Messages:
    2,041
    Likes Received:
    933
    Reputations:
    199
    ты нарк
     
    _________________________
    #3 b3, 11 Aug 2014
    Last edited: 11 Aug 2014
  4. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    NO U
    У тебя никудышный файрвол, раз сообщения приходят лишь на утро, и не отключает подобное соединении.

    Когда ни с того ни с сего пошла волна пакетов с хоста без спроса, то по правилам, хост стал rejected.
    Интересный хост из Австрии, NATO Operational Unit.
     
  5. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    569
    Likes Received:
    146
    Reputations:
    94
    b3, шёл бы ты в СМИ работать с такими заголовками. Я думал тут информация мирового масштаба о массовых взломах windows-устройств. А тут...
     
  6. b3

    b3 Moderator

    Joined:
    5 Dec 2004
    Messages:
    2,041
    Likes Received:
    933
    Reputations:
    199
    сообщение пришло на телефон, пересылка с имейла... боже потеряйся хакер новоиспеченный
     
    _________________________
  7. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    и такое стало для тебя новостью?
    мне кажется, ты утратил связь с современной действительностью.
     
  8. b3

    b3 Moderator

    Joined:
    5 Dec 2004
    Messages:
    2,041
    Likes Received:
    933
    Reputations:
    199
    Мне кажется ты утратил связь с мозгом, причем давно. Было бы не плохо если бы такие полезные комментарии были почищены модерацией.

    ЗЫ Сижу подумываю отключать на время выяснения апдейты, и вам рекомендую. Излишняя бдительность не помешает, если вам есть за что переживать.
     
    _________________________
  9. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    > Мне кажется ты утратил связь с мозгом
    > Сижу подумываю отключать на время выяснения апдейты


    Неабижайся, но у тебя сейчас реакция испуганного ребенка в шоке,
    когда он в первый раз ощутил легкое прикосновение паука или тарантула на руке.

    Иными словами - тебе стало страшно, что не можешь контролировать сам ситуацию.

    UPD
    И на будущее - никогда и ни кому не жалуйся.
     
    #9 altblitz, 11 Aug 2014
    Last edited: 11 Aug 2014
  10. b3

    b3 Moderator

    Joined:
    5 Dec 2004
    Messages:
    2,041
    Likes Received:
    933
    Reputations:
    199
    мда...
     
    _________________________
  11. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,266
    Likes Received:
    898
    Reputations:
    391
    давай те жить дружно :)

    мелкософт и так под контролем анб, что толку его ломать.

    п.с даешь два фаервола разных производителей в основной и вирт осях, и будет вам покой и процветание!