Помогите побороться с хакером

  • Автор темы veugen
  • Дата начала
veugen

veugen

Участник
Регистрация
03.08.2006
Сообщения
2 999
Реакции
11
Баллы
38
Камрады, хелп!
у сотрудника на работе третий раз воруют аську и почту, хронология событий такая:
1) в эти выходные (13 июня) взломали (украли пароли?) почту и аську. почта на мейл.ру, восстановили кое-как и сменили пароль, аську он завел новую;
2) со вторника на среду повторно взломали почту и написали в новую (!) уже аську, что мол это будет продолжаться и дальше
3) сегодня с утра аська новая не принимала пароль, потом все таки заработала, но в аську с номера 6990613 приходит такое сообщение:

18/06/2009 (06:55 GMT +03:00)
твоё мыло и аська, поверь это только начало того что я собираюсь делать, по крайней мере с того IP который я знаю, домашний он у тебя или с работы, проводится атака, когда я доберусь до сервака твоей компании, ты просто об этом очень пожалеешь, а в логах я постараюсь сделать так чтобы всё проводилось именно с твоего компа)

Как пробить, откуда идет атака и что с этим делать?

Комп сотрудника не напрямую выходит в инет, а через прокси UserGate, в UserGate настроен файрволл и на самом сервере и у других сотрудников таких проблем нет.
 
H

Hunter

Новичок
Регистрация
27.04.2006
Сообщения
2 305
Реакции
51
Баллы
0
Камрады, хелп!
у сотрудника на работе третий раз воруют аську и почту, хронология событий такая:
1) в эти выходные (13 июня) взломали (украли пароли?) почту и аську. почта на мейл.ру, восстановили кое-как и сменили пароль, аську он завел новую;
2) со вторника на среду повторно взломали почту и написали в новую (!) уже аську, что мол это будет продолжаться и дальше
3) сегодня с утра аська новая не принимала пароль, потом все таки заработала, но в аську с номера 6990613 приходит такое сообщение:

18/06/2009 (06:55 GMT +03:00)
твоё мыло и аська, поверь это только начало того что я собираюсь делать, по крайней мере с того IP который я знаю, домашний он у тебя или с работы, проводится атака, когда я доберусь до сервака твоей компании, ты просто об этом очень пожалеешь, а в логах я постараюсь сделать так чтобы всё проводилось именно с твоего компа)

Как пробить, откуда идет атака и что с этим делать?

Комп сотрудника не напрямую выходит в инет, а через прокси UserGate, в UserGate настроен файрволл и на самом сервере и у других сотрудников таких проблем нет.

Могу предположить , что кто то из вашей же подсетки шалит.
 
OP
veugen

veugen

Участник
Регистрация
03.08.2006
Сообщения
2 999
Реакции
11
Баллы
38
Макс

Макс

Активный участник
Регистрация
07.12.2006
Сообщения
7 393
Реакции
66
Баллы
48
1) В милицию идите и всё решится. В отдел "К" по моему.
2) Пароль должен быть сложным, лучше что бы он состоял из (цифр,знаков,букв и т.д.)
3) Проверти комп бесплатной утилиткой от Dr.Web, её можно скачать с официально сайта.
 
Nusferatus

Nusferatus

Super Moderator
Регистрация
01.12.2006
Сообщения
40 161
Реакции
179
Баллы
63
1) В милицию идите и всё решится. В отдел "К" по моему.
2) Пароль должен быть сложным, лучше что бы он состоял из (цифр,знаков,букв и т.д.)
3) Проверти комп бесплатной утилиткой от Dr.Web, её можно скачать с официально сайта.
Там что угодно может быть, начиная от трояна типа бэкдор, но явно не тупой подбор пароля.
Касательно обращения в правоохранительные органы +1.
 
OP
veugen

veugen

Участник
Регистрация
03.08.2006
Сообщения
2 999
Реакции
11
Баллы
38
1) В милицию идите и всё решится. В отдел "К" по моему.

Гм... сомневаюсь что они захотят такими вещами заниматься, хотя знакомые там есть


2) Пароль должен быть сложным, лучше что бы он состоял из (цифр,знаков,букв и т.д.)
такой и был, новые пароли вообще по 13-15 символов разными регистрами на разных языках.


3) Проверти комп бесплатной утилиткой от Dr.Web, её можно скачать с официально сайта.

проверили, не помогло.
 
Phoenix

Phoenix

Новичок
Регистрация
24.05.2008
Сообщения
8 402
Реакции
20
Баллы
0
Гм... сомневаюсь что они захотят такими вещами заниматься, хотя знакомые там есть

такой и был, новые пароли вообще по 13-15 символов разными регистрами на разных языках.

Вот именно такими вещами они и занимаются - 1

2 - явно имеется доступ к кому, коли так говоришь всё защищено - значит с работы наверняка некто, МБ и Админ сам же.
 
OP
veugen

veugen

Участник
Регистрация
03.08.2006
Сообщения
2 999
Реакции
11
Баллы
38
Ну админством у нас занимаются несколько человек и я в том числе, причем полный доступ ко всему есть ТОЛЬКО у меня, но это не я :)
 
N

Nikk

Участник
Регистрация
01.02.2007
Сообщения
2 024
Реакции
10
Баллы
38
Если длинный пароль взломали, то это могли сделать только сниффером. А если у вас стоит хаб, то с любого компа можно отслеживать любой.

"1) В милицию идите и всё решится. В отдел "К" по моему"
+1
 
Ф

Фокс Малдер

Guest
Кто-то с огнём играет....................
 
Val

Val

Участник
Регистрация
31.07.2007
Сообщения
3 458
Реакции
2
Баллы
38
А может кто-то поставил на его комп кейлоггер какой-нибудь и тупо потом собирает пароли?
 
A

Alex 777

Guest,
Регистрация
24.11.2005
Сообщения
110 109
Реакции
360
Баллы
0
+1 к заявлению в милицию
 
Dark_girl

Dark_girl

Новичок
Регистрация
15.05.2009
Сообщения
3 821
Реакции
0
Баллы
0
по-любому кто-то из обиженных неправедно-уволенных сотрудников развлекается. надо в отдел "К" ГУВД Саратовской области:dc41bde38af1bebc0ab
 
AV

AV

Новичок
Регистрация
29.10.2007
Сообщения
7 025
Реакции
181
Баллы
0
Отключить комп от сети на некоторое время (проверить, сменить апи, поставить файрвол типа комодо), перейти с юзер гейта на сквид, закрыть всё что можно, оставить тока всё что надо для работы.
 
Верх Низ