Типичный Сисадмин
38.1K subscribers
20.5K photos
991 videos
29 files
8.09K links
Обсуждаем бэкапы, которые никто не проверял, и пользователей, которые опять всё сломали.

🤝Реклама: @sysodmin
💚Предложка: @sysmeme_bot
🔴Баны_разбаны: @sysmeme_bot

РКН: vk.cc/cJ0Tm9
Download Telegram
Артефакт эпохи прошлого. Январь 1988 года, Эстонская ССР. Перфокарты.
#предложка

Экспериментальный комбинат БИТ... Звучит как что-то из ранних Стругацких. Романтика НИИ, понедельник начинается в субботу, и вера в то, что ЭВМ решат все проблемы человечества 😭

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
7633🫡13👍6👏1
Когда попросил эникея аккуратно закрепить всё под столом, но не уточнил метод 😬

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱82😁48🔥235
Очередной день, очередной факап в экосистеме Microsoft. Неизвестные группировки массово ломают энергетические компании по всему миру, используя в качестве тарана SharePoint.

Атакующие используют уже угнанные учетки, чтобы размещать фишинговые страницы прямо на легитимных сайтах SharePoint или генерировать ссылки на файлы, требующие аутентификации. Затем рассылаются письма с важными темами. Пользователь, которого годами дрессировали проверять адресную строку, видит родной корпоративный домен или доверенный sharepoint.com, расслабляется и вводит пароль.

Дальше, чтобы жертва не заметила, что с её почты прямо сейчас улетает 600 писем партнерам, скрипты мгновенно создают вредоносные правила. Все входящие ответы, отчеты о недоставке и вопросы коллег (Тебя шо, взломали?) молча удаляются или помечаются прочитанными и скрываются в архив. Админы, у которых не настроен алерт на событие New-InboxRule в Exchange Online, узнают об инциденте последними 😬

Типичный
🎄 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁873👏2😈1
Режим деликатной стирки оказался недостаточно деликатным для резины коврика 😂

@itmemas
🌚94🫡37😁20💔32🤨2👀1
⌨️ Новая волна атак, нацеленная на российский корпоративный сектор

Бухгалтериям рассылают архив с файлом Задание_для_бухгалтера_02отдела.txt.lnk. Расчет строится на том, что условная Марьванна увидит знакомые слова, иконку текстового документа и рефлекторно кликнет дважды, запустив цепочку уничтожения всей инфры 💥

Внутри ярлыка спрятан запуск PowerShell с командой обхода политик выполнения. Это классический загрузчик, который тянет скрипт прямо с репозитория на GitHub. Малварь действует аккуратно... прячет черное окно консоли, создает в папке пользователя настоящий текстовый документ-приманку с инструкциями, открывает его, чтобы усыпить бдительность Марьванны, и тут же стучит в бот Телеги, докладывая хозяину об успешном запуске.

Далее стартует VBScript. Он проверяет, есть ли у текущего пользователя права админа. Если прав нет, то запускается бесконечный цикл запросов. Окна контроля учетных записей (UAC) начинают выскакивать каждые 3 секунды, пока доведенная до истерики Марьванна не нажмет (Да), просто чтобы это прекратилось 🤬

Как только права получены, вирус начинает выжигать средства защиты. Через PowerShell отключается защита в реальном времени, а папки с временными файлами добавляются в исключения. Но самый прикольный трюк с использование утилиты Defendnot. Загрузчик внедряется в доверенный системный процесс Taskmgr.exe, который затем регистрирует в Центре безопасности Windows фейковый антивирус. Система видит новую защиту и сама, штатно отключает родной Defender, чтобы избежать конфликтов ПО 🎩

Закрепление и зачистка следов тоже выполнены на уровне параноика. Через реестр блокируются запуск Диспетчера задач, редактора реестра и командной строки. Командой reagentc убивается среда восстановления, а следом сносятся все теневые копии, чтобы вы не смогли откатить систему назад. В завершении закачивается троян Amnesia, который специализируется на краже сессий десктопной Телеги (папка tdata), сохраненных паролей браузеров и крипты. После кражи данных запускается шифровальщик Hakuna Matata, который полирует всё это дело тотальным локером системы ⚰️

Вот такая нехитрая получилась атака, которая на 90% состоит из легитимных админских действий (PowerShell, WMI, правка реестра) и трафика на белые ресурсы. Единственная реальная защита здесь - это жесткие политики ограничения программ, запрет запуска скриптов из папок пользователя и, конечно, лишение бухгалтерии прав... отберите же у них права локальных админов, если вы этого еще не сделали 😱

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🤯4513😁8🔥7
🪣 Зимняя оттепель снова нашла уязвимость в гидроизоляции, приходится разворачивать временное аппаратное решение, типа ведро.
#предложка

Теперь главная задача с утра - мониторить буфер на предмет переполнения.

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁122🐳284🫡3🔥2
Умная духовка Miele выкачала почти 5 ГБ трафика за последнюю неделю... может быть она стала частью некого ботнета ⌨️
#предложка

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚110😱56😁44🤔172🤯1🫡1
😬 Когда увидел на Авитах неплохое предложение... будем поднимать домашний прод с новым обогревателем.

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥99😁36🗿31
Forwarded from Linux / Линукс
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡75😱10😎105🔥4🤷‍♂1🌚1
👨‍🔬 Microsoft случайно показала будущее, где блокнот не работает без интернетов

Тут некоторые легальные пользователи Win 11 внезапно обнаружили, что не могут открыть Блокнот, Paint, Ножницы и Windows Security. Приложения падали с ошибкой 0x803F8001, требуя проверить учетную запись в Microsoft Store.

Получается, чтобы просто отредактировать txt файл или обрезать скриншот, винда стучалась на свои сервера и проверяла цифровую подпись. Из-за сбоя на стороне Store (проблема была серверная) прилипли тысячи пользователей. Окна с ошибками лицензирования постоянно перехватывали фокус, делая работу невозможной, а особо ретивые пользователи, которые попытались переустановить софт, обнаружили, что скачать его обратно тоже нельзя 🤪

Microsoft пояснила, что проблему уже пофиксили на своей стороне, и накатывать патчи не нужно.

Представьте лицо Столлмана, если бы ему сказали, что для редактирования конфига нужно залогиниться в магазин приложений 😂

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁192🌚27😱17🍌65👏5🎉5😭4🫡3👍1🌭1
Прошло 2 часа, сделано 13%... впереди еще где-то часов 15 😱

Вероятность сбоя питания или отвала сети растет в геометрической прогрессии по мере приближения к соточке.

Типичный
🙏 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😱108🫡36🙏1151🌚1
Самый смешной анекдот в курилке разрабов Windows 😂

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1952🔥1
⌨️ Telnet снова дарит root-права без пароля (CVE-2026-24061)

Казалось бы, в 2026 году порт 23 должен быть закрыт не просто фаерволом, а залит бетоном. Но если в вашей инфре (или на старых железках) крутится GNU InetUtils telnetd, у меня для вас плохие новости.

В демоне нашли критическую уязвимость (CVSS 9.8), которая позволяет получить root-доступ, просто грамотно попросив. Дыра жила в коде 11 лет (с 2015 года), и никто её не замечал.

Демон telnetd принимает от клиента переменную окружения USER и, не особо задумываясь, передает её как аргумент утилите /bin/login. А что будет, если хацкер передаст значение -f root? Системный компонент видит флаг принудительного входа, который исторически использовался для доверенных сессий, и решает, что этот пользователь уже аутентифицирован и впускает под рутом 🎩

ИБшные компании уже фиксируют, что с IP-адресов Китая, США и Нидерландов начали активно сканить интернет в поисках мамонтов с открытым телнетом.

Если вы используете Telnet в 2026 году... то, во-первых, зачем? 🤡 А во-вторых, обновляйте пакет inetutils или наконец-то переходите на SSH.

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍68🔥186🌚6😁1😱1🍌1
В офисе списали старые серверы, после которых остался стратегический резерв из плашек DDR4 ECC на 16 и 32GB. Пусть лежат. Они есть не просят.

Типичный
💰 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁172👍4825🔥16👀11🌚754🏆4🍾3🗿2
Золотой стандарт малого бизнеса.

З.Ы. Зато есть чистая зона в ЦОДе в виде раковины и мыла.

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁132🏆21🌚10👀21
Тот момент, когда руки растут из плеч 🌚

Типичный
🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥87👍36😁14🌚8👏3🎉2💊1
Тот самый неловкий момент, когда компьютер завис намертво, кнопка вкл на корпусе не реагирует, ты лезешь назад, чтобы щелкнуть тумблером...
А ТАМ ПУСТОТА 😮

Типичный
😬 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁167😱23👍10💯7😭3🎄3
Этот принтер пал смертью храбрых в неравном бою с Галиной из бухгалтении и её личным обогревателем под столом 🔥

@itmemas
🫡198🔥32😱15😁8😭7🤯32👏2🌚21💔1
Когда решил разобрать кладовку с хламом. Нужно наклеить в туалете 🚽
#предложка

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22113🫡8🔥7👍1🤔1