На многих производствах есть системы, которые во первых нельзя останавливать, т.к. от их работы зависит производство и соответственно такой останов равносилен остановке производства.
А во вторых на предприятиях выход в интернет как правило закрыт и открыт только через прокси.
Плюс зачастую активно для разных целей используются файловые шары, по этому 445 порт тоже закрыть нельзя. Вот и получаем такую картину.
Верно, никак. Но, как по мне, так основная отличительная особенность WannaCry заключалась в том, что вирус не рассылался по почте/мессенджерами/соцсетями, а сам загружался на удаленную машину. От пользователя действий не предполагалось никаких, кроме как включить компьютер.
В том случае, потенциальные жертвы были «не видны» за NAT-ом.
Сложно. Но можно. Производственная линия — это не касса в продуктовом.
Всё же надо окно обслуживания. Плюс доподлинно не известно, как поведёт себя устройство после обновы (если, например, используются какие-нибудь недокументированные функции).
Плюс, возможно, японский менталитет сыграл свою роль, о котором столько слухов ходит.
Доподлинно известно что на крупном производственном предприятии нашей страны как раз на днях стала расползаться эта дрянь.
Хорошо, что большая часть компов и сервера доменные и политиками на них навёрнуты обновления.
Так что на Российских предприятиях думаю волна ещё долго будет идти, просто никто об этом в новостях говорить не будет.
WannaCry остановил конвейеры Honda