Εμφάνιση 1-11 από 11
  1. #1
    Εγγραφή
    11-09-2017
    Μηνύματα
    1.635
    Downloads
    1
    Uploads
    0
    ISP
    None
    Μιας και που δεν υπάρχει σχετικό θέμα, παραθέτω εδώ ότι πληροφορίες έχω βρει.
    Μέχρι στιγμής τα αρχεία που έχουν γίνει leaked αφορούν business κομμάτι αλλά φαίνεται ότι τα αρχεία έχουν παρθεί από server της εταιρείας που μπορεί να περιέχει και αρχεία που να αφορούν το ίδιο το freepbx.

    Η αρχική ανακάλυψη από χρήστη του reddit

    https://www.reddit.com/r/freepbx/com...uk_ransomware/

    το αντίστοιχο thread στο community του freepbx

    https://community.freepbx.org/t/sang...nsomware/72203

    η επίσημη ανακοίνωση

    https://www.sangoma.com/press-releas...omware-attack/

    κι ένα video αν θέλετε να πάρετε κάποια μέτρα ασφαλείας σε περίπτωση που το freepbx επικοινωνούσε με την sangoma για remote support ή την υπηρεσία sipstation ή είχατε αγοράσει κάτι από το site τους π.χ. commercial modules ή έχετε λογαριασμό στο site της sangoma


  2. #2
    Εγγραφή
    19-10-2005
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    545
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    OTE
    DSLAM
    ΟΤΕ - ΑΠ. ΠΑΥΛΟΣ
    Jesus...
    waiting for symmetric internet

  3. #3
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.030
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Μάστα.. thx... άλλαξα κωδικούς σε σπίτι και δουλειά και στο Portal της Sangoma... Firewall Κλπ που λέει το παλικάρι στο βίντεο είμαι οκ.

    Ευχαριστούμε για την ενημέρωση.
    There's no substitute for experience
    CorollaClub

  4. #4
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.006
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Μάστα.. thx... άλλαξα κωδικούς σε σπίτι και δουλειά και στο Portal της Sangoma... Firewall Κλπ που λέει το παλικάρι στο βίντεο είμαι οκ.

    Ευχαριστούμε για την ενημέρωση.
    Μιας και μιλάμε για ransomwares και passwords δείτε μερικές συμβουλές απο έναν mvp στο ΗΒ.
    ἀναφαίρετον ὅπλον ἡ ἀρετή

  5. #5
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.750
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    Απο οτι βλεπω βγαλαν ανακοινωση οτι δεν πειραχθηκε κωδικας κλπ.
    Ομως το γεγονος οτι τα data εξαφανιστικαν απο το continews.best (που εχει το leak)
    αλλα το txt με την περιγραφη οχι, μαλλον σημαινει οτι τα data πουληθηκαν.
    (η ή sangoma πληρωσε)

  6. #6
    Εγγραφή
    19-10-2005
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    545
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    OTE
    DSLAM
    ΟΤΕ - ΑΠ. ΠΑΥΛΟΣ
    Δεν ξέρω παιδιά. Εμείς το έχουμε σε vlan οπότε και να γίνει κάτι θα είναι αρκετά περιορισμένο...
    waiting for symmetric internet

  7. #7
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.030
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από apagal Εμφάνιση μηνυμάτων
    Δεν ξέρω παιδιά. Εμείς το έχουμε σε vlan οπότε και να γίνει κάτι θα είναι αρκετά περιορισμένο...
    Δεν έχει πρόσβαση στο ίντερνετ να κάνει update δηλαδή? Εγώ έκανα rollback στη δουλειά στο κέντρο 2 μήνες πίσω από full backup, του εκοψα τα update και τέλος. Έχω θέμα μόνο με το clearly Anywhere που δεν λειτουργεί τίποτα εκτός εταιρείας αλλά έστειλα σε όλους mail εξηγώντας τους λόγους.
    There's no substitute for experience
    CorollaClub

  8. #8
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.750
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    Οποτε πλεον τρεχεις με versions που εχουν known vulnerabilities....
    Μπρος γκρεμος και πισω ρεμα.
    Και με τα cdr δυο μηνων τι εκανες? export and import? με τις ηχογραφησεις? το ιδιο?

    Ουτως η αλλως τα updates ειναι email only. Του κοβεις και την εξερχομενη προσβαση στο Ιnternets και περιμενεις να δεις αν βρηκαν κατι.
    Παραλληλα κοιτας τα logs. Με προσοχη. Τυπικα αυτα τα πραγματα κανουν connect καπου καποτε και κατεβαζουν τον κωδικα που ΘΑ τρεξουν.
    Μεχρι τοτε απλα κοιμουνται.
    Επειδη ολα τα modules ειναι signed, θα το ξεραμε πλεον αν εχουν διαρρευσει τα κλειδια.

    Για τους πιο θαραλλεους που δεν τοχουν σε αλλο δικτυο, bridge σε αλλο lan και κοψιμο την προσβαση και στο εσωτερικο δικτυο.

  9. #9
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.030
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Έχεις δίκιο. Αν και δεν τα κοιτάει κάνεις τα cdr έκανα restore το τελευταίο backup. Ηχογραφήσεις στη δουλειά δεν έχω.
    There's no substitute for experience
    CorollaClub

  10. #10
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.750
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    Εισαι μαλλον τυχερος.. Σκεψου να ειχες, και να εχει και μεσα data απο εντολές αγορων, οπου ΠΡΕΠΕΙ να αποδειχθει τι λεχθηκε, μηνες μετα.

    Το χειροτερο ειναι οτι με τα supply chain hacks, δεν μπορεις ποτε να εισαι σιγουρος για τιποτε.
    Επιστροφη στον αβακα ομως δεν παιζει.

    Οποτε ζεις με αυτο, αναγκαστικα.

  11. #11
    Εγγραφή
    11-09-2017
    Μηνύματα
    1.635
    Downloads
    1
    Uploads
    0
    ISP
    None
    Από εδώ

    https://www.clearlyip.uk/2020/12/29/...angoma-breach/

    φαίνεται ότι η επίθεση έγινε γύρω στις 12/10 αλλά τελικά το έμαθαν οι χρήστες από τυχαίο post στο reddit γι αυτό και το κράξιμο.

    https://www.voip-info.org/forum/thre...somware.25195/

    Από εδώ φαίνεται ότι μάλλον όλα τα αρχεία τελικά ήταν μόνο business υλικό και όχι κάτι που επηρεάζει το freepbx.
    Επίσης μάλλον η Sangoma πλήρωσε και τα αρχεία έχουν κατέβει.

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας