Diman_xxxx Posted May 18, 2016 Posted May 18, 2016 Dear Provider, The BitNinja team would like to inform you about an INCIDENT, COMING FROM YOUR NETWORK. (IP address ип It means someone intruded into your system, so please examine the case and do the neccessary security steps. You can find the detailed logs about the detected malicious attempt in the incident report: http://bitninja.io/incidentReport.php?details=d3f97eb9f565aea3fe If you need any help with interpreting the report, please check our documentation site (https://doc.bitninja.io/investigations.html) or contact us by email. This IP address has been placed to our greylist and all the servers protected by BitNinja will reject any communication from this IP address. If the attacks keep coming, the IP will stay in our greylist or will be placed to our blacklist for a longer period. If you need further information about the issue, or you think this IP is listed incorrectly, do not hesitate to contact us at info@bitninja.io. To prevent incidents (e.g. incoming and outgoing hacker attacks, cms /joomla, wordpress, drupal/ hacks, forum spammer bots, email harvesters and other harmful botnets) in the future, please take a look at our server defense network. It works with no redirection and can be installed with one-line code. For more information about our server defense solution, visit our website. _______________________________________________________________ Additional information: Attackers usually use backdoors or proxy scripts and use the victim server’s resources for cybercrime activities like DDoS attacks and spamming. Your system or a website you host, probably have been compromised this way. Please consider this particular machine may have a rootkit installed. So simply deleting some files or dirs or disabling cgi may not really solve the issue. The server owner should be warned about this incident also, so please forward this message to the administrator of the server with ип If you need further information about our incident report, please do not hesitate to contact us. Best wishes, BitNinja Security team Let’s make the Internet a safer pl Вставить ник Quote
Butch3r Posted May 18, 2016 Posted May 18, 2016 Да "обычный" спам, который валится операторам, что их абонент сканирует какой-то сервер. Вставить ник Quote
Diman_xxxx Posted May 18, 2016 Author Posted May 18, 2016 спасибо, было много всякого, даже по делу, это чтото свеженькое. спасибо Вставить ник Quote
rdc Posted May 18, 2016 Posted May 18, 2016 если на ипе какие-то ваши сервисы - проверьте, не завёлся ли червяк а если абоненты - забейте Вставить ник Quote
EShirokiy Posted May 18, 2016 Posted May 18, 2016 Мне от PSN постоянно приходят, айпишки массово банят Вставить ник Quote
YuryD Posted May 18, 2016 Posted May 18, 2016 От IP-echelon давно всю почту в null завернул. Теперь сони задолбывает, типа у нас какер с реальным ip их сервисы задолбал. Два-три письма в неделю.... Как мне правильно на наглийском послать их в интерпол хотя бы, или в дупу по польски :) Вставить ник Quote
snvoronkov Posted May 18, 2016 Posted May 18, 2016 Мне от PSN постоянно приходят, айпишки массово банят Дык, клиента хоть поздравьте с вирусней. Вдруг полечится. :-) Опять-таки, можно и в "лепрозорий" отселить, чтоб другие от бана айпи не страдали. Вставить ник Quote
s.lobanov Posted May 18, 2016 Posted May 18, 2016 Дык, клиента хоть поздравьте с вирусней. Вдруг полечится. :-) Вот как вы себе это представляете? Вы звоните клиента, там не-ИТ специалист, вы начинаете говорить про вирусы и вообще взрывать мозг. Если бы мне было более одного такого звонка, я бы сменил провайдера. Да и человеко-часы звонилок у вас бесплатные чтоли? Вставить ник Quote
Mystray Posted May 18, 2016 Posted May 18, 2016 Вот как вы себе это представляете? На контактный и-мейл, указанный при регистрации, отправляется грозное письмо "о незаконном вмешательстве в работу вычислительных сетей" с требованием устранить источник, отсылкой на договор и КК. Юрикам точно такое же уходит на бумажную почту. Может удивить, но многие очень оперативно находят аникея с антивирусом, а в организациях еще и благодарят. Вставить ник Quote
Diman_xxxx Posted May 18, 2016 Author Posted May 18, 2016 Дык, клиента хоть поздравьте с вирусней. Вдруг полечится. :-) Вот как вы себе это представляете? Вы звоните клиента, там не-ИТ специалист, вы начинаете говорить про вирусы и вообще взрывать мозг. Если бы мне было более одного такого звонка, я бы сменил провайдера. Да и человеко-часы звонилок у вас бесплатные чтоли? Самое смешное что этот IP про которое письмо, наш местный провайдер который берет у нас интернет, для нужд офиса( не аплинк) Вставить ник Quote
snvoronkov Posted May 19, 2016 Posted May 19, 2016 Дык, клиента хоть поздравьте с вирусней. Вдруг полечится. :-) Вот как вы себе это представляете? Вы звоните клиента, там не-ИТ специалист, вы начинаете говорить про вирусы и вообще взрывать мозг. Если бы мне было более одного такого звонка, я бы сменил провайдера. Да и человеко-часы звонилок у вас бесплатные чтоли? Позвонили и сказали, что вирусня у клиента. Если физик, то все. Один раз. Если не сказался, что пролечил, то больше вообще никогда не звоним - нет смысла. Про юриков уже написали. Подтверждаю. Отсаживание таких в отдельную песочницу для спидоносцев на своих IP - крайне полезная штука. Меньше будет звонков "Почто у меня PSP/PS4 не фурычит". Вставить ник Quote
ShyLion Posted May 19, 2016 Posted May 19, 2016 "Почто у меня PSP/PS4 не фурычит". Это вообще мрак. Один подросток напакостит, остальные страдают. Вставить ник Quote
EShirokiy Posted May 19, 2016 Posted May 19, 2016 ShyLion, за то, продажа внешних IP выросла. Вставить ник Quote
ShyLion Posted May 19, 2016 Posted May 19, 2016 (edited) ShyLion, за то, продажа внешних IP выросла. Ну абонент вправе нам предъявлять претензии. Послать его конечно можно, но тогда он уйдет к другому. Edited May 19, 2016 by ShyLion Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.