<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
</head>
<body dir="auto">
<div>
<div><span style="background-color: rgba(255, 255, 255, 0);">Dears,</span></div>
<div id="AppleMailSignature"><span style="background-color: rgba(255, 255, 255, 0);">Also be aware that a wannacry v2.0 may start soon as mentioned in many social media pages.&nbsp;</span></div>
<div id="AppleMailSignature"><span style="background-color: rgba(255, 255, 255, 0);"><br>
</span></div>
<div id="AppleMailSignature"><span style="background-color: rgba(255, 255, 255, 0);">Wannacry v2.0 attack will be extremely massive if it started.</span></div>
<div id="AppleMailSignature"><span style="background-color: rgba(255, 255, 255, 0);">God bless you,</span></div>
<div id="AppleMailSignature"><span style="background-color: rgba(255, 255, 255, 0);"><br>
</span></div>
<br>
<div style="direction: ltr;">
<p style="margin: 0px; line-height: normal; color: rgb(69, 69, 69);">Maher El Zein</p>
<p style="margin: 0px; line-height: normal; color: rgb(69, 69, 69);">CCIE No. 21032 (9y), CCDE, PRINCE2, ITILv3</p>
<p style="margin: 0px; line-height: normal; color: rgb(69, 69, 69);">Chief Architect and Consultant (Data center, Cloud, Service Provider, Routing &amp; Switching, Design, and Cybersecurity)</p>
<p style="margin: 0px; line-height: normal; color: rgb(69, 69, 69);">&nbsp;</p>
<p style="margin: 0px; line-height: normal; color: rgb(69, 69, 69);">Beirut - Lebanon &#43;961.78899353</p>
<p style="margin: 0px; line-height: normal; color: rgb(69, 69, 69);">Email: <a href="mailto:maherzein@hotmail.com">
maherzein@hotmail.com</a></p>
<p style="margin: 0px; line-height: normal; color: rgb(69, 69, 69);"><br>
</p>
<p style="margin: 0px; line-height: normal; color: rgb(69, 69, 69);"><br>
</p>
<div><span style="font-family: '.SFUIText'; font-size: 17pt;"><br>
</span></div>
</div>
</div>
<div><br>
On May 15, 2017, at 00:43, Hisham Ibrahim &lt;<a href="mailto:hmi@ripe.net">hmi@ripe.net</a>&gt; wrote:<br>
<br>
</div>
<blockquote type="cite">
<div>
<div>Dear All,</div>
<div>
<div class=""><font class=""><span class="">
<div align="left" class="" style="text-align: justify;">As you are no doubt aware, we are currently experiencing an unprecedented ransomware attack at a global scale. The malware was detected on 12 May 2017 and has the capability to spread across networks taking
 advantage of a critical exploit in a popular communication protocol used by Windows systems.</div>
<div align="left" class="" style="text-align: justify;">
<div class=""><font class=""><span class="">
<div class="">Many of you have already reached out and are actively involved in containing this threat. It is believed that the infection and propagation rate may go up on Monday when people return to their workplaces.</div>
</span></font></div>
</div>
</span></font></div>
</div>
<div>Below is the Europol warning / update about the current ransomware threat. If you think this would be useful to anyone in our community, please forward it on.</div>
<div>A list of tips and advice on how to prevent ransomware from infecting your electronic devices can be found at:</div>
<div><a href="https://www.europol.europa.eu/sites/default/files/images/editor/ransomware-01.jpg" class="">https://www.europol.europa.eu/sites/default/files/images/editor/ransomware-01.jpg</a></div>
<div>Regards,</div>
<div>Hisham</div>
<div><br class="">
<div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class="">
<div class="">
<div class="">
<blockquote type="cite" class="">
<div class="">Begin forwarded message:</div>
<div class=""><font face="Calibri" size="2" style="font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px;" class=""><span style="font-size: 11pt;" class="">
<div class="">&nbsp;</div>
<div class=""><b class="">If you are a victim or have reason to believe that you could be a victim</b></div>
<div class="">&nbsp;</div>
<div class="">This is link provides some practical advice on how to contain the propagation of this type of ransomware:<span class="Apple-converted-space">&nbsp;</span><a href="https://www.ncsc.gov.uk/guidance/ransomware-latest-ncsc-guidance" class=""><font color="blue" class=""><u class="">https://www.ncsc.gov.uk/guidance/ransomware-latest-ncsc-guidance</u></font></a></div>
<div class="">&nbsp;</div>
<div class="">The most important step involves patching the Microsoft vulnerability (MS17-010):</div>
<div class=""><a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx" class=""><font color="blue" class=""><u class="">https://technet.microsoft.com/en-us/library/security/ms17-010.aspx</u></font></a></div>
<div class="">&nbsp;</div>
<div class="">A patch for legacy platforms is available here:</div>
<div class=""><a href="https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks" class=""><font color="blue" class=""><u class="">https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks</u></font></a></div>
<div class="">&nbsp;</div>
<div class="">In instances where it is not possible to install the patch, manage the vulnerability becomes key. One way of doing this would be to disable the SMBv1 (Server Message Block) protocol:</div>
<div class=""><a href="https://support.microsoft.com/en-us/help/2696547" class=""><font color="blue" class=""><u class="">https://support.microsoft.com/en-us/help/2696547</u></font></a></div>
<div class="">and/or block SMBv1 ports on network devices [UDP 137, 138 and TCP 139, 445].</div>
<div class="">&nbsp;</div>
<div class="">Another step would be to update endpoint security and AV solutions with the relevant hashes of the ransomware (e.g. via VirusTotal).</div>
<div class="">&nbsp;</div>
<div class="">If these steps are not possible, not starting up and/or shutting down vulnerable systems can also prevent the propagation of this threat.</div>
<div class="">&nbsp;</div>
<div class=""><b class="">How to prevent a ransomware attack?</b></div>
<div class="">&nbsp;</div>
<ol style="margin: 0px; padding-left: 36pt;" class="">
<li style="margin-bottom: 10pt;" class=""><b class="">Back-up! Back-up! Back-up!</b><span class="Apple-converted-space">&nbsp;</span>Have a backup and recovery system in place so a ransomware infection can’t destroy your personal data forever. It’s best to create
 at least two back-up copies on a regular basis: one to be stored in the cloud (remember to use a service that makes an automatic backup of your files) and one stored locally (portable hard drive, thumb drive, etc.). Disconnect these when you are done and store
 them separately from your computer. Your back-up copies will also come in handy should you accidentally delete a critical file or experience a hard drive failure.</li><li style="margin-bottom: 10pt;" class=""><b class="">Use robust antivirus software</b><span class="Apple-converted-space">&nbsp;</span>to protect your system from ransomware. Always use the latest virus definition/database and do not switch off the ‘heuristic’
 functions as these help the solution to catch samples of ransomware (and other type of malware) that have not yet been formally detected.</li><li style="margin-bottom: 10pt;" class=""><b class="">Keep all the software on your computer up to date.</b><span class="Apple-converted-space">&nbsp;</span>When your operating system (OS) or applications release a new version, install it. If the software you use
 offers the option of automatic updating, enable it.</li><li style="margin-bottom: 10pt;" class=""><b class="">Trust no one. Literally.</b><span class="Apple-converted-space">&nbsp;</span>Any account can be compromised and malicious links can be sent from the accounts of friends on social media, colleagues or an<span class="Apple-converted-space">&nbsp;</span><a href="https://blog.kaspersky.com/teslacrypt-20-ransomware/9314/" class=""><font color="blue" class=""><u class="">online
 gaming</u></font></a><span class="Apple-converted-space">&nbsp;</span>partner. Never open attachments in emails from someone you don’t know. Similarly, don’t open attachments in emails from somebody you know but from whom you would not expect to receive such as
 message. Cybercriminals often distribute fake email messages that look very much like email notifications from an online store, a bank, the police, a court or a tax collection agency, luring recipients into clicking on a malicious link and releasing the malware
 into their system. If in doubt, call the sender at a trusted phone number to confirm the legitimacy of the message received.</li><li style="margin-bottom: 10pt;" class=""><b class="">Enable the ‘Show file extensions’ option in the Windows settings on your computer.</b><span class="Apple-converted-space">&nbsp;</span>This will make it much easier to spot potentially malicious files. Stay away
 from file extensions like ‘.exe’, ‘.com’, ‘.vbs’ or ‘.scr’. Cybercriminals can use several extensions to disguise a malicious file as a video, photo, or document (like hot-chics.avi.exe or report.doc.scr).</li><li style="margin-bottom: 10pt;" class="">If you discover a rogue or unknown process on your machine,<span class="Apple-converted-space">&nbsp;</span><b class="">disconnect it immediately from the internet or other network connections (such as home Wi-Fi)</b><span class="Apple-converted-space">&nbsp;</span>—
 this will prevent the infection from spreading.</li></ol>
<div class="">&nbsp;</div>
</span></font></div>
</blockquote>
</div>
</div>
</div>
</div>
</div>
</blockquote>
<blockquote type="cite">
<div><span>_______________________________________________</span><br>
<span>Menog mailing list</span><br>
<span><a href="mailto:Menog@lists.menog.org">Menog@lists.menog.org</a></span><br>
<span><a href="http://lists.menog.org/mailman/listinfo/menog">http://lists.menog.org/mailman/listinfo/menog</a></span><br>
</div>
</blockquote>
</body>
</html>