Thứ Bảy, tháng 5 30, 2009

Conficker... đến thăm văn phòng Osaka

Mấy hôm cả văn phòng quay cuồng vì có conficker đến thăm văn phòng. Vị khách này làm tốn bao nhiêu công sức, giấy mực, tiền bạc và nơron thần kinh não để giải trình.

Ông conficker đến thăm qua 2 cái USB (hoặc vốn trong nhà rồi nhưng định ẩn trốn thêm vào đó) của 2 chiến sĩ trong văn phòng và qua cái cửa mở toang của ông windows server 2003 trần trụi từ lúc xuất xưởng 6-7 năm trước.

Gần nửa đêm 26.05 thì ông conficker đến gõ cửa AD server của khách hàng 185,676 lần (một trăm tám mươi lăm ngàn sáu trăm bảy mươi sáu lần), làm 755 ổ khóa bị kẹt cứng lại.

Chiến tranh được tuyên chiến trong toàn văn phòng, người, tool, máy hòa lẫn vào nhau, đêm hôm khuya khoắt, cáu gắt, vui cười, "quần thủng đít ngồi trên bếp thịt nướng" (tạm dịch thay skype status: Put your buttocks on a hot pan with no pants in between !!!).

Bài học lớn về ISMS, chẳng cần phải học gì cũng ngấm. Coi như một vết sẹo ở tay, một vết phát đạn vào chân. Từ nay, bạn conficker đến, chắc chắn đã bị đuổi đi. Văn phòng cũng tuyển thêm vài vệ sỹ tên là symantec end point cầm khiên để khi ông conficker đến là được lệnh "tiền trảm hậu tấu".

Mưa to. Hôm nay thứ bảy mưa to. Hơn 10h lộn từ văn phòng về, mưa càng to hơn. Mưa khóc đưa tiễn bạn conficker và tiền bạc, sức lực của bao người trong văn phòng và biết bao nhiêu người ở Tokyo, Việt Nam nữa chứ. Tôi cũng gần như worn-out, đầu óc lầy ra, chẳng đánh tín hiệu điện não đồ gì cả hay sao ấy. Gần nửa đêm, cụ Cá heo còn gọi điện, nói chuyện linh tinh, nhân thể tâm sự về Conficker, cụ chỉ biết cười và nói poor you, unlucky man!

1 nhận xét:

  1. hôm nay đọc Vnexpress thì có mẩu tin sau:

    Theo khảo sát của Symantec, sự phát triển của Internet mở ra cho tội phạm mạng nhiều mục tiêu và phương tiện để thực hiện các đợt tấn công nguy hại. Trung bình 75.158 máy tính bị nhiễm sâu mỗi ngày năm 2008, tăng khoảng 31% so với giai đoạn trước đó. Lượng thư rác cũng tăng 192% từ 119,6 tỷ năm 2007 lên 349,6 tỷ năm ngoái.

    Trong khi đó, hơn nửa các doanh nghiệp vừa và nhỏ thiếu cơ chế bảo mật thiết bị đầu cuối, 53% không thường xuyên sao lưu dữ liệu dự phòng, 47% ít chú trọng các giải pháp khắc phục spam và thậm chí 35% công ty không cài đặt các chương trình antivirus.

    Trả lờiXóa