yama написав:Вы тоже можете поймать вирус . От вируса и подобного сценария вы не застрахованы даже если установите себе антивирус фаервол и так далее, есть уязвимости на аппаратном уровне, на уровне Операционной системы виндовс, на уровне вашего домашнего роутера. Вот вспоминаем про Медок налоговый и что ? Пострадали и гос структуры и большие коммерческие структуры (типа Новой почты) которые имеют в штате ай-ти отдел, кто-то меньше кто-то больше ...Так что вы не застрахованы от такого даже со своим белым постоянным ай-пи один "на шнурке". У меня настроен гостевой доступ по вай-фай для всех на маленькой скорости пусть себе смотрят контактики и тому подобное.
сейчас брутфорс это практически везде безнадежно, функционал любого запроса логина/пароля сразу предусматривает такой параметр как кол-во попыток подряд, после которых либо пауза по времени либо айпишник вообще заносится в черный список.
да и провайдер умеет определять ненормальную вирусную активность. что впрочем как раз и может создать проблему - сосед словил вирус, провайдер обнаружил флуд с данного айпи и заблочил - а потом попробуйте доказать что вирус не у вас.
Случай с медком вообще неординарный, так как ломанули его сервер и внедрили заразу в обновление. более-менее серьезные конторы не пострадали, а вот госы и бедные фирмы, жлобящиеся на зарплату айтишникам, влетели по полной.
путей распространения было два - через уязвимость SMB, которая позволяла одному зараженному компу раскидать вирус по всей сетке, и которая уже третий месяц на тот момент перекрывалась обновлениями винды, то есть те, кто регулярно хотя бы раз в 1-2 месяца обновляет сервера и рабочие компы, был от этого защищен.
второй путь использовал логин/пароль юзера, от которого запускался медок. и если центровой бухгалтерский комп организации стоит у сисадмина с правами администратора домена, то это вообще бинго - вирус даже не перебирал айпишки а просто брал список всех машин из этого домена, имея права делать с ними все что вздумает.
опытные спецы при установке сторонних программ такого типа всегда запускают их от отдельных сервисных аккаунтов, которым даются по максимуму урезанные полномочия - все что нужно для работы и ни грамма больше.