Бюджет: 500 UAH Термін: 1 день
Здоров’я Існує досвід з такими інцидентами. Готовий обговорити вашу проблему в кореспонденції.
Сталась неприємна ситуація , по переписці з постивщиком стався казус. Була переписка з поставщиком (@)kruuse.com(достотовірна пошта) , потім вся переписка переходить в (@)krunuse.com(не достовірна пошта) і відповідають зі всією історію переписки з цієї пошти . Наш менеджер пише знову на поставщика (@)kruuse.com , але на іншого менеджера і йому відповідають що так , в нас закінчилось місце на домені (@)kruuse.com і це достовірна пошта. Через деякий час випливає що були шахрайські дії і ні на тій пошті не має відповіді про достовірність пошти (@)krunuse.com) . І знайшли (@)kruuse.com) на своїй пошті листа який ми відправляли від себе , на нашому сервері не має того листа, а вони стверджують що відправляли ми і зі свого емеіл.
!Потрібно провести аналіз на чиїй стороні був взлом , для доказання цієї ситуації. І для закриття цієї дірки !
Бюджет: 500 UAH Термін: 1 день
Здоров’я Існує досвід з такими інцидентами. Готовий обговорити вашу проблему в кореспонденції.
Бюджет: 500 UAH Термін: 3 дні
Добрий день!ознайомився із ситуацією ,але розуміння судячи з ТЗ роспливчате .Так як в цьому проекті ,а саме в розслідувані інциденту з фішингом є ньюанси,так як історію переписки мають два суб'єкти ,і за взлом поки рано говорити.Схоже на шахрайство . Одночасно радий співпраці
Бюджет: 500 UAH Термін: 2 дні
Доброго дня, траплялася схожа ситуація.
Для вирішення даної ситуації необхідно провести наступні кроки:
1. Провести ретельний аналіз усієї переписки між вашою компанією та постачальником. Необхідно з'ясувати, які саме повідомлення були відправлені з пошти kruuse.com, а які з krunuse.com.
2. Перевірити логи вашого поштового сервера, щоб переконатися, що повідомлення з пошти kruuse.com дійсно були відправлені вашою компанією та з вашого сервера.
3. Звернутися до постачальника та попросити надати докази того, що повідомлення з пошти kruuse.com дійсно були відправлені ними та з їх сервера. Якщо вони не можуть підтвердити цей факт, це може бути ознакою того, що сталося взлом та підміна поштової скриньки.
4. Якщо постачальник може надати докази того, що повідомлення були відправлені з їх сервера, необхідно провести додатковий аналіз вашої системи безпеки, щоб визначити, як саме зловмисник отримав доступ до ваших поштових скриньок та зміг підменити адресу відправника.
5. Якщо ви виявили проблеми в системі безпеки, необхідно прийняти заходи для їх усунення та забезпечення безпеки в майбутньому.
6. Якщо постачальник не може надати докази того, що повідомлення були відправлені з їх сервера, можливо, варто звернутися до правоохоронних органів для проведення розслідування та з'ясування обставин цієї ситуації.
Якщо інформація була Вам корисною, звертайтеся.
Доброго дня! Наш сайт на Joomla було зламано. Спочатку зловмисники зробили дефейс (напис "Hacked by Antonkill"). Після спроб самостійної очистки хакери повернулися та встановили шкідливий скрипт: зараз при вході на сайт відображається сторонній каламутний екран із фейковою капчею (фішинг/редирект). Хостинг постійно надсилає сповіщення про зараження файлів.Що необхідно зробити: Повний аудит та очищення всіх файлів сайту та бази даних від вірусів, шеллів, фішингових скриптів та бекдорів. Пошук та усунення вразливості, через яку відбувся злам (оновлення Joomla, плагінів, закриття дір). Перевірка бази даних на наявність прихованих адміністраторів, створених хакерами. Налаштування базового захисту сайту (налаштування .htaccess, обмеження прав на папки, встановлення компонентів безпеки типу RSFirewall або еквівалентів). Виведення сайту з чорних списків антивірусів/пошукових систем, якщо вони туди потрапили.Прохання писати фахівцям, які мають реальний досвід роботи з безпекою Joomla. Буде потрібна гарантія на роботу (що віруси не повернуться за кілька днів). Доступи надам через тимчасовий FTP/SSH.