Hackeos masivos a Windows OS (exploits filtrados NSA)

  • Autor Autor Sacha
  • Fecha de inicio Fecha de inicio
Sacha

Sacha

Beta
Verificación en dos pasos activada
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Algo por arriba lei sobre este tema, pero quiero compartirlo con ustedes ya que hay diferentes versiones al respecto.

El otro dia dia loguee en un servidor con ws2008 que tengo y me encontre la sorpresa que habia sido hackeado. Todos los archivos fueron encriptados por un exploit de la NSA que al parecer se filtro hace unos dias. Por suerte era un servidor que vence en unos dias y justo la semana pasada migre toda la informacion. A alguien mas le ha pasado esto? Se dice que con las ultimas actualizaciones de windows update esta fixeado el exploit, pero no me confio.

La imagen no es mia, pero se ve exactamente lo que me paso.

486c15394f6b557839a02bf6671a4bd0.png
 
Hola que tal,

Suele pasar al descuidar tus servidores, recuerda que las mejores prática de seguridad no solo es instalar programas sino también configurarlos, desinstalar las cosas que no estás usando, cerrar puertos, configurar el firewall, tener un software anti espías, anti malware y relacionados trabajando de forma amigable con tu antivirus principal entre otras cositas para evitar este tipo de situaciones muy comprometedoras o al menos salvarte de un 80% de los ataques de este tipo.

Si no aseguras el nuevo servidor que tienes (si es que tienes uno nuevo) puede sucederte lo mismo, cuida tu informacion en linea. 😛7:

Saludos.
 
Creo que no tiene nada que ver con la NSA, se trata de un simple y desagradable ransomware.

Te pedirán dinero para darte la clave para desencriptar tus archivos.
 
Creo que no tiene nada que ver con la NSA, se trata de un simple y desagradable ransomware.

Te pedirán dinero para darte la clave para desencriptar tus archivos.

Robo a la NSA pone en peligro a usuarios de Windows - CNET en Español

- - - Actualizado - - -

Hola que tal,

Suele pasar al descuidar tus servidores, recuerda que las mejores prática de seguridad no solo es instalar programas sino también configurarlos, desinstalar las cosas que no estás usando, cerrar puertos, configurar el firewall, tener un software anti espías, anti malware y relacionados trabajando de forma amigable con tu antivirus principal entre otras cositas para evitar este tipo de situaciones muy comprometedoras o al menos salvarte de un 80% de los ataques de este tipo.

Si no aseguras el nuevo servidor que tienes (si es que tienes uno nuevo) puede sucederte lo mismo, cuida tu informacion en linea. 😛7:

Saludos.

Comprendo lo que decis, pero teoricamente esto es algo que fue fixeado en marzo por microsoft con windows update. Y te puedo asegurar que en el servidor que utilizaba, lo tenia configurado en optimas condiciones en cuanto a seguridad (puerto rdp cambiado, solamente abiertos los puertos necesarios, descarga de archivos que son los mismos que uso desde hace 7 años). Jamas desde que administro un servidor Windows me han logrado vulnerar, jamas. Y realmente fue una gran sorpresa cuando vi esto el otro dia, y averiguando encontre que no fue algo puntualmente a mi, sino que le paso a muchisimos servidores de windows que no estaban al dia con los updates. Por suerte, como dije, a mi no me afecto porque mi sexto sentido me hizo migrar todo 7 dias antes. Nunca fui amigo de actualizar seguido el windows, pero de ahora en por lo menos bajare los updates mas importantes 1 vez por semana.
 
Última edición:
Atrás
Arriba