Acest site foloseste cookie-uri. Apasati butonul alaturat pentru o navigare cat mai usoara.
Daca folositi acest site, sunteti de acord cu utilizarea cookie-urilor.
X Acest site foloseste Cookies.
Continuarea navigarii implica acceptarea lor. Detalii aici

Peste 200.000 de sisteme informatice din 150 de tari au fost atacate de hackeri

Peste 200.000 de sisteme informatice din 150 de tari au fost atacate de hackeri Peste 200.000 de sisteme informatice din 150 de tari au fost atacate de hackeri, prin intermediul virusului ransomware WannaCryptor, care cripteaza datele utilizatorilor si apoi solicita recompensa, potrivit datelor Europol. Expertii avertizeaza ca hackerii pregatesc noi atacuri in zilele urmatoare.

Atacul WannaCryptor foloseste o vulnerabilitate prezenta in majoritatea versiunilor sistemului de operare Windows.

Vulnerabilitatea MS17-010 permite atacatorului sa ruleze cod periculos pe un computer vulnerabil si sa foloseasca acel cod pentru a infecta sistemul cu ransomware fara ca cineva sa acceseze linkuri sau sa deschida emailuri infectate.

Despre vulnerabilitatea MS17-010, denumita si EternalBlue, s-a vorbit pentru prima oara in luna aprilie, ca parte dintr-o campanie mai ampla de sustragere de date de catre Agentia Nationala de Securitate din SUA (NSA).

De aceasta data, atacatorii exploateaza vulnerabilitatea care ar fi fost folosita atunci in scopuri de spionaj de catre agentii guvernamentale pentru a livra victimelor ransomware, facand-o una dintre cele mai periculoase versiuni de pana acum.

In Marea Britanie, WannaCryptor a afectat Serviciul National Medical, in Rusia, Ministerul de Interne, iar in Spania, Compania Nationala de Telecomunicatii.

Hackerii au creat probleme in mii de companii si institutii din intreaga lume. Si Romania a fost tinta atacurilor cibernetice.

Au fost vizate bazele de date ale Ministerului Afacerilor Externe si ale Uzinei Dacia.

Serviciul Roman de Informatii a contracarat atacul de spionaj, fara sa fie sustrasa vreo informatie. Reprezentantii SRI sustin ca atacurile cibernetice vor creste semnificativ in perioada urmatoare.

La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blocheaza exploatarea vulnerabilitatii MS17-010, dar un numar necunoscut de calculatoare si servere la nivel global – inclusiv cele care folosesc versiuni invechite ale Windows – nu au primit respectiva actualizare si risca sa fie infectate in orice moment.

Pentru a reduce riscul infectarii cu ransomware si pierderii datelor, utilizatorii sunt sfatuiti sa actualizeze sistemul de operare si solutia de securitate in regim de urgenta.

In plus, utilizatorii trebuie sa se asigure ca solutia de securitate pe care o folosesc poate bloca mecanismul de livrare a amenintarii WannaCryptor si a versiunilor sale.

Iata o lista cu recomandari adresate companiilor pentru a evita infectarea cu ransomware-ul WannaCryptor:

Faceti o evidenta clara a tuturor datelor detinute si a localizarii lor, astfel incat infractorii sa nu atace sisteme de a caror existenta nu stiati

Faceti recurent o copie a datelor nou intrate in companie, inclusiv a informatiilor de pe dispozitivele angajatilor, astfel incat recuperarea acestora sa fie mai facila in eventualitatea unei criptari

Asigurati-va ca datele critice/sensibile ale companiei sunt stocate si intr-o infrastructura fara conexiune la internet si permanent monitorizata.

Segmentati reteaua. Atat pentru a optimiza traficul de retea, cat si accesul la date, segmentarea retelei poate ingreuna munca unui atacator de a ajunge rapid la datele critice ale companiei. Nu tineti toate datele intr-un singur loc care poate fi accesat de oricine din companie.

Angajatii trebuie informati in mod constant despre bunele practici in materie de securitate cibernetica.

Insistati pe recomandarea de a nu accesa in niciun caz linkuri sau fisiere atasate provenite de la expeditori necunoscuti, modalitatea favorita de atac a infractorilor cibernetici.

Puneti la punct o strategie de comunicare interna capabila sa anunte rapid angajatii cand un virus ajunge in reteaua companiei.

Inainte ca un atac sa aiba loc, stabiliti impreuna cu factorii de decizie din companie daca platiti recompensa ceruta de catre atacatori sau daca va asumati pierderea datelor si initiati o investigatie. De regula, atacatorii solicita recompense de mii sau zeci de mii de dolari companiilor pentru a reda utilizatorilor la accesul la datele criptate.

Faceti o analiza a amenintarilor informatice cu furnizorii pentru a afla ce riscuri de securitate comporta fiecare dispozitiv sau aplicatie cumparate de companie.

Instruiti echipele de securitate informatica sa realizeze teste de rezistenta pentru a gasi din timp eventuale vulnerabilitati.

Specialistii in securitate cibernetica de la Bitdefender sustin ferm ca victimele WannaCryptor  nu ar trebui sa achite sumele cerute de criminalii informatici din mai multe motive:

Nu exista niciun fel de garantie ca atacatorul va onora promisiunea si va reda accesul la date.
In cazul in care platesc, victimele pot fi tintite din nou de atacatori, dat fiind ca isi construiesc in fata infractorilor un istoric de bun platnic.

Fiecare suma de bani transferata va ajuta dezvoltatorii de ransomware sa construiasca versiuni si mai complexe si sa creasca amploarea acestui fenomen. Cum atacatorii folosesc moneda virtuala (Bitcoin, Litecoin, Ethereum, etc.), este practic imposibil ca banii respectivi sa fie urmariti.

Va place acest articol ?
Dati o nota de la 1 la 5 !
Rating:
Nota: 5 din 1 voturi
account_circle

x


Intrebare antispam: 2 + 5 =

Atentie! Pentru a activa formularul, trebuie sa raspundeti corect la intrebarea de mai sus!

ARTICOLE SIMILARE



Alte stiri
eNews mediulambiant.ro
Descarca GRATUIT raportul special


 
Completeaza adresa de email la care vrei sa primesti Raportul Gratuit


eNews mediulambiant.ro
Descarca GRATUIT raportul special


 
Completeaza adresa de email la care vrei sa primesti Raportul Gratuit