※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2020-05-06 17:27:20
看板 Gossiping
作者 標題 [爆卦] 中油部分站點 爆發第二次病毒感染
時間 Wed May 6 08:35:48 2020
如題 資訊來源:站點現地
半夜的時候有部分站點爆發第二次的勒索病毒感染
因為半夜大家都在睡覺 所以選擇封站處理
同時趕緊狂call相關人員半夜出勤加班
目前部分站點已回復服務 但帳款的部分已經全部亂帳
要怎麼後續處理還未知
--
總公司情報方面
確定是AD domain被攻破 造成這次的大擴散
據說大頭審問 為何被攻擊都沒發現
外包IT的回答是
"有啊有啊 我們有發現 我們半個月前就已經發現外面在對內做apt攻擊"
笑點是
窩草 被apt攻擊持續打了半個月都不處理也不檔 真的是請來當擺設的
白蟻蛀一個禮拜木門都會生洞了 就這樣放著給他打
真的笑die
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.116.2.115 (臺灣)
※ 文章代碼(AID): #1UiWPcqs (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1588725350.A.D36.html
推 : 欸 開心1F 05/06 08:36
推 : 好爛喔 不是內網喔2F 05/06 08:36
推 : 中油能偷懶就偷懶。不意外3F 05/06 08:36
推 : 第2次病毒感染(X) 區網內病毒本來就沒清乾淨(O)4F 05/06 08:37
→ : 這樣駭客竊取個資,或者改儲值金不就容易5F 05/06 08:37
→ : 那我去加油會不會讓我的車也感染6F 05/06 08:37
推 : 慟7F 05/06 08:37
→ : 第二例了8F 05/06 08:37
→ : 怕9F 05/06 08:37
噓 : 病毒來源是哪個國家的也查不到?10F 05/06 08:37
推 : 有人準備飛高高囉11F 05/06 08:37
推 : 外包的就穿拖鞋在辦公室裝死滑手機上網等下班而已12F 05/06 08:37
推 : 沒有產生抗體 QQ13F 05/06 08:38
推 : 中油資安有夠爛,平常過太爽14F 05/06 08:38
→ : 樓下說這個R0值是多少15F 05/06 08:38
→ : 應該怪外包的系統商吧... 中油真衰16F 05/06 08:40
沒啥好衰的 只拿請猴子的錢出來包 當然只能請到猴子
※ 編輯: MayBeSoft (140.116.2.115 臺灣), 05/06/2020 08:41:13
推 : 再外包啊! 死好17F 05/06 08:41
→ : 現在病毒流行復陽18F 05/06 08:41
推 : 哪間外包?要列單一下...19F 05/06 08:41
噓 : 有病毒,戴口罩 咦?20F 05/06 08:41
→ : 話不要說太早 看過不少承包公司系統的 阿米巴原蟲還21F 05/06 08:44
推 : 加油要先噴酒精嗎22F 05/06 08:44
→ : 想領猴子的價碼23F 05/06 08:44
推 : 電腦病毒已經有可以二次感染的了喔?這麼強?24F 05/06 08:45
推 : @@25F 05/06 08:46
推 : 復陽囉…要三採陰嗎??26F 05/06 08:46
噓 : 每年除了會說賠錢還會什麼27F 05/06 08:46
→ : 一次不夠,你有來第二次嗎28F 05/06 08:47
→ : 這個外包商是哪家啊 感覺有點雷...29F 05/06 08:47
→ : 怪外包? 中油整天摳死當 員工一堆轉成外包公司怪誰?30F 05/06 08:47
→ : 我爸當年去中油應徵 現在就被莫名其妙弄成外包員工
→ : 我爸當年去中油應徵 現在就被莫名其妙弄成外包員工
推 : 千億大企業 鐵皮屋傳產的資安32F 05/06 08:49
→ : 領香蕉 能做33F 05/06 08:49
推 : 這種IT外包商還沒被電飛? 直接求償起來讓他崩潰阿34F 05/06 08:49
→ : 一般APT不是都找中華電信嗎,當然是貴了點35F 05/06 08:52
噓 : 你看外包是資安還是資訊啊36F 05/06 08:52
推 : 出重灌電腦的價錢,想找資安防護的IT?37F 05/06 08:53
→ : 看內文意思是AD admin被入侵後,直接派送病毒給所有電腦?38F 05/06 08:54
推 : 通常外包的只會擋不會處理,除非給錢39F 05/06 08:55
→ : 為什麼不早說??? 就怕被罵啊40F 05/06 08:55
推 : 怎麼處理喔,我想大概是油價狂漲彌補虧損41F 05/06 08:55
→ : 這表示中油內部根本沒有資安部門,老共應該在竊笑吧~42F 05/06 08:56
推 : 採購法讓人垢病的地方啊,搞限制性招標或評選都很麻煩。43F 05/06 08:58
→ : 有的好廠商乾脆不接政府或國營企業案子,導致國營企業根
→ : 本無法自己選適合的合作廠商。
→ : 有的好廠商乾脆不接政府或國營企業案子,導致國營企業根
→ : 本無法自己選適合的合作廠商。
推 : 自己要養資安啊46F 05/06 08:58
→ : 喜歡扣死當啊,外包人員當然擺爛47F 05/06 08:58
推 : 外包:啊我就怕被罵啊48F 05/06 08:58
推 : 中油:我就爛49F 05/06 08:59
→ : 敢問外包IT是哪家??50F 05/06 09:01
推 : 難怪會一年虧幾百憶,笑死51F 05/06 09:01
→ : 看合約怎麼簽的,如果合約沒包為何外包要幫忙?52F 05/06 09:02
推 : 發現了為什麼要處理?你給多少錢 只給香蕉還想請孫悟空53F 05/06 09:02
→ : 嗎 當然只請的到猴子啊
→ : 嗎 當然只請的到猴子啊
→ : 傳產外包都那個嘴臉55F 05/06 09:04
推 : 沒事兒沒事兒 考績一樣拿甲啦56F 05/06 09:06
→ : 就看合約怎麼簽的啊,怪外包沒作為會不會太快了57F 05/06 09:06
推 : 再外包啊58F 05/06 09:07
→ : 中毒的又不是自家公司,沒照合約走會被罰的59F 05/06 09:08
→ : 城牆那麼高 哪知道會來超大型巨人60F 05/06 09:08
推 : 有些合約簽的很誇張.結果廠商為了合乎成本就會東挖西補61F 05/06 09:08
→ : 變成沒在合約上的一律擺爛.其實不意外
→ : 變成沒在合約上的一律擺爛.其實不意外
→ : 別說擺爛那麼難聽啦,阿就照合約走就好啦63F 05/06 09:11
推 : 勒索病毒也會復陽阿?64F 05/06 09:12
→ : 綠共賤畜 : 一定是中共的陰謀65F 05/06 09:20
推 : 幹!我剛加完油我車就壞了,中油油有毒......66F 05/06 09:25
→ : 一定有奧客會這麼講
→ : 一定有奧客會這麼講
推 : ad domain被攻破是不是代表大咖的電腦點到釣魚郵件了?68F 05/06 09:29
噓 : 有發現不修補嗎?69F 05/06 09:29
推 : 外包廠商至少還知道xd70F 05/06 09:31
→ : 採購法真的會趕走好廠商 只留一些做事沒品質的低標廠商71F 05/06 09:33
→ : 要戴口罩阿72F 05/06 09:34
推 : 啊我就怕被罵嘛73F 05/06 09:35
推 : 中油應該要隔離14天74F 05/06 09:37
→ : 年收幾千億的公司沒IT部門還要外包,是誰的問題75F 05/06 09:39
推 : 國營企業用人也受政府管控啊不但有員額限制,人員進用也76F 05/06 09:41
→ : 要用考的,導致員工很會考試,會不會做事不知道。
→ : 要用考的,導致員工很會考試,會不會做事不知道。
→ : 我就爛78F 05/06 09:45
推 : 至少還知道怎麼死的,就安心的去吧79F 05/06 09:49
噓 : 陳時中不用負責?80F 05/06 10:00
→ : IT外包喔?那沒救了XDDDDDDD81F 05/06 10:09
→ : 重要的業務單位還敢外包啊
→ : 重要的業務單位還敢外包啊
→ : AD server派發病毒,這免疫系統(防毒)完全失效了嘛83F 05/06 10:10
→ : 派GPO的應該叫DC不叫AD...84F 05/06 10:10
→ : 電油水這種獨佔事業躺著賺的,不愁損益的,是有窮到85F 05/06 10:12
推 : RNA病毒變異,抗體無效86F 05/06 10:14
→ : 請不起人?高考不是一堆高材生。87F 05/06 10:14
→ : DC不會還有win2000吧,還是更古早的PDC、BDC....
→ : DC不會還有win2000吧,還是更古早的PDC、BDC....
推 : 年收幾千億要給酬庸的大頭啊 賤民的資安關大頭屁事89F 05/06 10:17
→ : ^NT490F 05/06 10:18
推 : win 2000 哪有甚麼,還看過 win NT的老古董91F 05/06 10:21
推 : 考試又不考這個92F 05/06 10:27
→ : 自助加油的使用介面超級爛93F 05/06 10:30
噓 : 應該說是輸了,而不是不擋吧94F 05/06 10:41
→ : 不然為什麼不是半個月前就出事
→ : 不然為什麼不是半個月前就出事
推 : ad domain跟apt是啥,樓下幫解釋一下96F 05/06 10:53
推 : 在中油最窮的時候打中油?97F 05/06 10:56
推 : 賽門鐵克?98F 05/06 10:59
推 : 外包症狀 對內管理部門也在要求執行專案啊 所以99F 05/06 11:02
→ : 用人員轉外包的模式 降低員工支出 轉向提高專案支出
→ : 但是外包來去 又有權限限制 知道也做不了很常見啦
→ : 用人員轉外包的模式 降低員工支出 轉向提高專案支出
→ : 但是外包來去 又有權限限制 知道也做不了很常見啦
推 : 哈哈哈再不重視資安阿102F 05/06 11:10
噓 : 不意外阿 呵呵103F 05/06 11:38
噓 : 完惹104F 05/06 11:48
推 : 少用公司電腦看片啦105F 05/06 11:51
推 : 再不重視資訊啊,有事資訊做,位子因為公司資訊不是主要業106F 05/06 12:09
→ : 務,所以沒資訊的位置。有能力的能走早就走了,想做事的就
→ : 會遇到阻礙,光個密碼原則你就一堆阻礙了,還做什麼其他事
→ : 情?
→ : 然後反正省錢也不在資訊的績效裡面,根本也不用注重能力啊
→ : ,會發包狗幹外包就好,檢討啥自身能力?
→ : 最該被狗幹的是那些在正職的,還有臉定外包,真是...
→ : 另外給請猴子的錢只會請到養得起猴子的公司,再加上連猴子
→ : 也不一定比得過的員工,這就是目前政府機關的現況啦
→ : 然後猴子你還得限定產地喔
→ : 務,所以沒資訊的位置。有能力的能走早就走了,想做事的就
→ : 會遇到阻礙,光個密碼原則你就一堆阻礙了,還做什麼其他事
→ : 情?
→ : 然後反正省錢也不在資訊的績效裡面,根本也不用注重能力啊
→ : ,會發包狗幹外包就好,檢討啥自身能力?
→ : 最該被狗幹的是那些在正職的,還有臉定外包,真是...
→ : 另外給請猴子的錢只會請到養得起猴子的公司,再加上連猴子
→ : 也不一定比得過的員工,這就是目前政府機關的現況啦
→ : 然後猴子你還得限定產地喔
推 : 會動就好啦 沒出事花錢幹嘛 浪費錢ㄛ116F 05/06 12:36
推 : 台灣政府太多資訊部分都外包 以後一定會有更多這類117F 05/06 12:40
→ : 問題
→ : 問題
推 : apt那麼久,應該要通報了吧119F 05/06 12:57
推 : 國營的外包 油水拿超多的 爽爽 甚至可能是相關人士的 換120F 05/06 13:05
→ : 個口袋裝錢 呵呵
→ : 個口袋裝錢 呵呵
噓 : 這麼愛爆料,很爽齁 = = .......122F 05/06 14:01
→ : 不是國營外包的油水都很多啊,沒有關愛的眼神一樣屎123F 05/06 15:14
→ : 反正還是老話:既然外包了,那就照合約走,合約是啥就是啥
→ : 要外包領外包的錢做正值的事?凹人也不是這樣凹的
→ : 維護系統的最好的結果就是一切都正常,但這也代表沒有績效
→ : 算了,反正這是系統維護人員的牢騷就是
→ : 反正還是老話:既然外包了,那就照合約走,合約是啥就是啥
→ : 要外包領外包的錢做正值的事?凹人也不是這樣凹的
→ : 維護系統的最好的結果就是一切都正常,但這也代表沒有績效
→ : 算了,反正這是系統維護人員的牢騷就是
--
※ 看板: Gossiping 文章推薦值: -1 目前人氣: 0 累積人氣: 643
回列表(←)
分享