🔥 PTT.BEST 熱門專區 💬 八卦 Gossiping 😊 希洽 C_Chat 💰 股票 Stock 🏠 房屋 home-sale 🏀 美國職籃 NBA ⚾ 棒球 Baseball 👛 省錢 Lifeismoney 🚗 汽車 car 😡 政黑 HatePolitics 💻 電蝦 PC_Shopping 🥰 韓星 KoreaStar ✨ 英雄聯盟 LoL 🍿 電影 movie 🪖 軍事 Military 📡 通訊 MobileComm 🏀 台籃 basketballTW 🍼 寶媽 BabyMother 🇯🇵 日旅 Japan_Travel 🏭 科技 Tech_Job 👧 女孩 WomenTalk 👻 媽佛 marvel 💳 卡版 creditcard 👉 NS NSwitch 👉 PS5 PlayStation 👉 大氣 TY_Research 👉 婚姻 marriage 👉 台南 Tainan 👉 台中 TaichungBun 👉 Steam Steam 👉 高雄 Kaohsiung 👉 羽球 Badminton 👉 超商 CVS 👉 米哈遊 miHoYo 👉 iOS 👉 兄弟 Elephants 👉 日劇 Japandrama 👉 玄幻 CFantasy 👉 ES e-shopping 👉 WOW 👉 遊戲交易 Gamesale 👉 4X BaseballXXXX 👉 Lakers 👉 韓劇 KoreaDrama 👉 汽車買賣 CarShop 👉 機車 biker 👉 新竹 Hsinchu 👉 美保 BeautySalon 👉 串流 OTT 👉 歐美影集 EAseries 👉 手機交易 mobilesales 👉 裏洽 AC_In 👉 健身 MuscleBeach 👉 MacShop 👉 Lions 👉 FGO FATE_GO 👉 中劇 China-Drama 👉 數位貨幣 DigiCurrency 👉 暗黑 DIABLO 👉 實習教師 studyteacher 👉 航空 Aviation 👉 藝文票券轉售 Drama-Ticket 👉 韓綜 KR_Entertain 👉 美妝 MakeUp 👉 速食 fastfood 👉 手錶 watch 👉 體適能 FITNESS 👉 攝影 DSLR 👉 Headphone 👉 嘻哈 Hip-Hop 👉 轉珠 PuzzleDragon 👉 美食 Food 👉 蔚藍 BlueArchive 👉 數位相機交易 DC_SALE 👉 筆電蝦 nb-shopping 👉 軟工 Soft_Job 👉 汪踢 Wanted 👉 台綜 TW_Entertain 👉 坂道閒聊 SakaTalk 👉 貓咪 cat 👉 日GO BabyProducts 👉 TypeMoon 👉 MLB 👉 職場 Salary 👉 臺劇 TaiwanDrama 👉 海賊王 ONE_PIECE 👉 PMGO PokemonGO 👉 國營 Gov_owned 👉 碧航 AzurLane 👉 家電 E-appliance 👉 布蘭德 Brand 👉 DMMG DMM_GAMES 👉 贈送 give 👉 神魔 ToS 👉 銀行服務板 Bank_Service 👉 原創 YuanChuang 👉 期權 Option 👉 重機 SuperBike
※ 引述《SaberMyWifi (賽巴)》之銘言: : 這是不是告訴我們 : 以後還是用美國阿拔的平台就好 : 日本政府現在可能還在開會 : 美國的話可能就不同了 : 畢竟是世界的警察 來分享一則業界鬼故事 小弟目前在北部某SI公司打混。有一天跟學長跑去中部幫某外商企業做HA測試。 我們打算趁中午休息時間做,然後就在要做測試之前客戶突然說:欸我們的服務怎麼斷線了? 我想說幹根本還沒開始怎麼可能會斷,然後開始抓問題點。 找到一半我發現他們檔案後面怎麼都被加了奇怪的副檔名,經過確認後還真的是被加密了。 這下挫屎,然後你就看到整個資訊部門手忙腳亂在找辦法救火。1點休息時間一過產線馬上打來問服務怎麼停了。 因為他們三家分公司全都中獎,我跟我學長在中部救資料救到晚上8點,然後趕回北部分公司繼續救,隔天早上5點才下班。 事件過後這家外商馬上跟我們加買一堆防火牆。 企業的想法基本上都是為什麼要每年多花幾百萬去預防可能不會發生的事情,只能說資安這種東西要被打過才會怕。 下面當時的照片,副檔名有BABAKESE的就是被加密的檔案。 http://i.imgur.com/xn2ucUH.jpg
----- Sent from JPTT on my Samsung SM-S9110. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.12.179.183 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1719885983.A.B37.html
TeamFrotress: https://i.imgur.com/8XZmCcb.jpeg 07/02 10:08
b325019: 然後user跟網管還在三天兩頭靠北rdp跟smb怎麼不能用對啊 07/02 10:09
s7503228: IT人員常常聽到的鬼故事就是 花這麼多錢請了資安部門都 07/02 10:09
s7503228: 沒事 所以把整個部門裁了 07/02 10:09
kuninaka: 後來跟你公司買防火牆,有獎金嗎 07/02 10:09
業務有,工程師沒有,幹!
manilo: 我是覺得你們要去做測試就出事很有柯南的味道 07/02 10:09
kuninaka: 會不會是你學長打的 07/02 10:09
anumber: it鬼故事 07/02 10:09
kuninaka: 剛要測試就出事 07/02 10:09
就真他媽這麼巧
kuninaka: 我覺得怪怪的 07/02 10:10
devilkool: 這要怎麼救?趕快把還沒被加密的server備份出來? 07/02 10:10
他們的備份檔案放在不同的儲存裝置沒被加密,就只能慢慢把檔案倒回來。
PeachcoMet: 這個我知道 之前常常被罵的麵線部也是這樣啊 都不知07/02 10:10
PeachcoMet: 道擋下多少攻擊了 還要被啥都不懂的老百姓嘴07/02 10:10
※ 編輯: jcao8zqt (101.12.179.183 臺灣), 07/02/2024 10:12:10 ※ 編輯: jcao8zqt (101.12.179.183 臺灣), 07/02/2024 10:13:26 ※ 編輯: jcao8zqt (101.12.179.183 臺灣), 07/02/2024 10:14:04
rotusea: 怕07/02 10:14
blueash: 台灣企業都很愛備份 至少這是好習慣XD07/02 10:15
sunshinecan: 還好有異地備援 不然被加密只能想辦法繞過去了07/02 10:15
vios10009: 備份還是要養成習慣,不然被鎖請誰都沒用07/02 10:16
kuninaka: 樓上4-1107/02 10:19
kuninaka: 這裡不是Threads 07/02 10:19
MKIIjack: 這副檔名...07/02 10:20
sectionnine: 看到那個副檔名讓我想到為什麼他可以穿過我的BABA(07/02 10:20
yellowhow: 還有大公司備份是放同一台機器呢 07/02 10:20
TeamFrotress: 真的假,我還以為只要沒提到政治人物的名字就OK了 07/02 10:21
TeamFrotress: ,那能否麻煩原PO幫我刪掉18樓的推文QQ 07/02 10:21
yellowhow: 我們的資安也就只有那幾間大間的,出事會虧死才會在意 07/02 10:21
yellowhow: 其他都馬只是沒人攻擊而已 07/02 10:21
Hazelburn: 好險還有備份 太恐怖了 07/02 10:22
yellowhow: 為了方便各種放水、為了省錢各種cost down 都很常見 07/02 10:22
yellowhow: 當然出事一樣是先幹IT都廢物再說 07/02 10:22
cvit: 我們該不會同公司,獎金業務領,工程師賣命 07/02 10:25
yellowhow: 是大部分公司都這樣ㄅ 07/02 10:25
b325019: SI不是都工程師賣命嗎w 07/02 10:26
devilkool: 一般工程師有幾千元專案獎金就不錯了 07/02 10:26
kuninaka: 確實,業務帶來客戶,工程師只會花錢 07/02 10:27
※ 編輯: jcao8zqt (101.12.179.183 臺灣), 07/02/2024 10:28:59
efkfkp: 你這不是經典鬼故事二號?資安工程建制案,系統工程師無功 07/02 10:27
efkfkp: ,出一張嘴的業務記大功,資安工程出包業務無過,系統工程 07/02 10:28
efkfkp: 師記大過XD 07/02 10:28
HolyBugTw: 業務是開源,但是很難說是不是汙水,還要搞淨化才行 07/02 10:30
dsa3717: 跟保險一樣,錢花下去用不到就浪費了 07/02 10:30
felaray: 會不會是業務叫另一組人馬 挖坑給客戶看 展現你們的價值? 07/02 10:31
nineflower: 副檔名為什麼不叫Baba Yaga 07/02 10:31
engelba: 業務有,工程師沒有,幹!…有即視感耶 07/02 10:32
TeamFrotress: 謝謝原PO我愛你 07/02 10:33
TeamFrotress: https://i.imgur.com/AGbGEvS.jpeg 07/02 10:33
yellowhow: 業務出張嘴,工程是忙斷腿 07/02 10:33
yellowhow: 啥需求都好好好,各種客製化讓客戶滿意 07/02 10:33
kuninaka: 業務叫人來攻擊,然後賣防火牆 07/02 10:33
kuninaka: 賺翻 07/02 10:33
yellowhow: 然後工程師說你不懂就別瞎開這些做不到,結果被砍獎金 07/02 10:34
l6321899: 幫公司賺錢才被當人看,管營運跟救火的單位地位很低 07/02 10:36
TeamFrotress: 為了報恩,給了原PO 100p幣,還請查收 07/02 10:36
小事不用謝啦XD
OochunoO: 麵線部的問題在要嘛閉嘴默默做要嘛直接倒一堆成果出來 07/02 10:37
OochunoO: 從頭到尾只推個麵線出來還大動作開記者會炫耀 07/02 10:37
OochunoO: 10個人來看至少有10個人以為你真的只會麵線 07/02 10:37
OochunoO: 既然擋下了一堆攻擊那至少有日誌能丟出來嘛 前提是有 呵 07/02 10:38
有趣的是他們的log伺服器也是虛擬機,所以日誌也全被加密。我們的資安工程師只能用腳印來抽絲剝繭找破口。 ※ 編輯: jcao8zqt (101.12.179.183 臺灣), 07/02/2024 10:39:31
jalsonice: 樓上只會得到封存20年的回答 07/02 10:40
※ 編輯: jcao8zqt (101.12.179.183 臺灣), 07/02/2024 10:41:22
apeter83: 我還以為會怪在你們頭上 07/02 10:43
spfy: 被加密的副檔名通常是駭客為了區分是誰幹的 07/02 10:49
poz93: 好險對方是外商公司 是傳產了話 他們會怪你們 沒來都沒事 07/02 10:49
poz93: ㄧ來就出事 還要靠買你的商品才能救 一定是你們搞的 07/02 10:50
poz93: 我要告你們公司賠償我們公司的損失 07/02 10:50
q0000hcc: 政治狂又在亂拉屎 07/02 10:51
b325019: log server虛擬機還蠻正常的只是也被加密頗慘 07/02 10:51
felaray: 上次還遇到客戶的VM有備援 但備援在同一顆硬碟而救不回.. 07/02 10:57
felaray: 實體故障 = = 07/02 10:58
apple00: 台灣廠商出事也是裝沒事 然後找人維修賴在維修身上 07/02 11:16
roseritter: 樓上xd,這根本神備援 07/02 11:16
jeffy84123: 台灣老闆想法,MIS就是個沒產出的閒職,結果遇到問題 07/02 11:19
jeffy84123: 才知道MIS的重要性 07/02 11:19
felaray: 對阿 我當初也傻眼,他們算是捨得買硬體的.. 07/02 11:20
henshin: 居然還幫旋律洗白 腦子是個好東西 07/02 11:20
greg90326: 完全沒跟新聞不知道發生什麼事 不過隱約感覺得到樓上 07/02 11:48
greg90326: 又在講政治惹 07/02 11:48
greg90326: 政治的本質就是噴討厭的對象沒腦子吧 07/02 11:48
MnWolf: 真討厭,到底是誰起頭的啊 07/02 11:49
sustto: 確實 業務有產值 it 呵呵 07/02 11:59
papertim: 就是有很多老闆沒資安觀念不信邪 07/02 12:00
Raptors1: 內鬼 抓到 07/02 13:14
crushman: 你塗黑的部分怎麼好像ㄐㄐ呀? 07/02 13:17
apple123773: 不意外阿xdd 07/02 13:47
henshin: …要不要看一下是誰先吹的? #相信 07/02 14:59
qsc5566: 這副檔名 笑死 07/03 23:45

😊 希洽 C_Chat 版:熱門文章

😊 希洽 C_Chat 版:更多文章