TGViewer
Conf hard, work chill Conf hard, work chill @confhard_workchill · 259 subscribers
Post #39 230
Анатомия атаки с шифрованием

Если разложить типичный сценарий шифровальщика, конфигурации всплывают на каждом шаге.

↖️ Разведка и планирование
Избыточно доступные извне порты и сервисы, некорректные ограничения доступа к служебным директориям веб‑сервера или настройки параметров его ответов позволяют более тщательно планировать атаки.

↖️ Начальный доступ
Открытые наружу RDP, VPN без нормальной аутентификации, неограниченный доступ к панелям администрирования. Часто это не уязвимость в коде, а "так удобно было настроить".

↖️ Закрепление
Автозагрузка, службы, планировщик задач. Где то нет контроля целостности, где то никто не смотрит на новые сервисы, где то можно поднять что угодно от имени системного аккаунта.

↖️ Перемещение по сети
Избыточные права, общие учетные записи, отсутствие сегментации, SMB и прочие радости, открытые куда не надо. Конфиги сетевых устройств и хостов тут играют не меньшую роль, чем сами протоколы.

↖️ Сбор данных и уничтожение резервных копий
Доступ к бэкапам из тех же учеток, что и к бою, отсутствие разделения ролей, хранилища резервов, стоящие в той же сети, что и прод.

↖️ Шифрование и вынос
Конфигурации, которые позволяют шифровальщику быстро видеть все сетевые ресурсы, подключать диски, писать логи куда угодно, не вызывая алертов.


Если смотреть через эту призму, становится ясно, что "минимально приличный" харденинг, особенно по сетевым сервисам и настройкам доступа, сильно режет возможности злоумышленника. Не отменяет угрозы вообще, но ломает сценарий.

Отсюда логичный вопрос: если ресурсов мало, что хотя бы проверить в первую очередь, чтобы срезать львиную долю риска.
More from @confhard_workchill
  1. Apr 14, 2026А МНЕ ЕСТЬ ЧТО СКАЗАТЬ 🤓 Потестировал я значит-с бесплатную редакцию продукта 2К, о котор…
  2. Apr 3, 2026Времена нелёгкие, но рабочие процессы не стоят на месте Всем привет! 🤩 Вчера посетил в Мо…
  3. Feb 17, 2026Hardening Linux: усиление традиционных средств защиты от современных шифровальщиков (ranso…
  4. Feb 17, 2026😊 Пока отдыхаю от рабочих процессов, спешу поделиться занимательной статьёй от коллег на…
  5. Feb 3, 2026Путь организации к зрелому контролю конфигураций Если схематично нарисовать уровни зрелост…
  6. Jan 30, 2026Метрики харденинга Без измерений любая активность по контролю конфигураций воспринимается…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →