WannaCry
Также: WannaCry, WannaCrypt, WanaCryptor, шифровальщик WannaCry
WannaCry - вредоносная программа-шифровальщик, вызвавшая глобальную эпидемию 12 мая 2017 года. Она использовала эксплойт EternalBlue, нацеленный на уязвимость в протоколе SMBv1, и распространялась по сети без участия пользователя - достаточно было находиться в одном сегменте с заражённой машиной. За 24 часа пострадали более 200 000 компьютеров в 150 странах; особенно жёстко - больницы NHS в Великобритании. Эпидемия остановилась после активации аварийного kill switch, обнаруженного исследователем безопасности.
Статьи с этим термином · 13
- BlueKeep (CVE-2019-0708): аудит периметра выявил 23 хоста с открытым RDP без NLA · 15 мая 2019
- BlueKeep ретроспектива: у 60% клиентов не было актуального реестра хостов с открытым RDP · 13 мая 2019
- Bad Rabbit: тот же MBR-шифровальщик, теперь через поддельный Flash · 30 октября 2017
- KRACK: WPA2 сломан, патчимся экстренно - обходим всех заказчиков · 16 октября 2017
- Итоги H1 2017: WannaCry, NotPetya и 187-ФЗ КИИ изменили повестку кибербезопасности · 29 июня 2017
- NotPetya: не вымогатель, а wiper - цепочка MeDoc -> EternalBlue -> Mimikatz -> MBR · 28 июня 2017
- NotPetya 27 июня: post-mortem - вектор через M.E.Doc, EternalBlue, Mimikatz и MBR-вайп · 27 июня 2017
- NotPetya: MBR-вайпер, Mimikatz и credential hygiene в корпоративной сети · 13 июня 2017
- SIEM после WannaCry: корреляционные правила для EternalBlue, SMB-сканирования и lateral movement · 1 июня 2017
- WannaCry добрался до АСУ ТП: аудит DMZ между корпоративной сетью и SCADA · 30 мая 2017
- Immutable-снапшоты и офлайн-хранилище: архитектура бекапа после WannaCry · 18 мая 2017
- Патч-менеджмент после WannaCry: пересматриваем SLA с 30 до 7 дней для CVSS>=9 · 16 мая 2017
- WannaCry и плоские сети: срочный аудит топологии и план микросегментации · 15 мая 2017