Amenințare cibernetică de proporții în mai multe țări, printre care și România. Este cel mai mare atac informatic din istoria Ucrainei

27 iunie 2017, 17:27

Computerele unor mari companii din Ucraina, Rusia, Marea Britanie s-au restartat și au încărcat un program necunoscut, după care pe ecrane a aparut anunțul în care utilizatorilor li se cerea să transfere o sumă de bani, în bitcoins.

Bitdifender România anunță că instituții și companii din țara noastră au fost infectate cu GoldenEye, un nou tip de virus care criptează datele utilizatorilor și apoi solicită recompensă.

Deja mai multe țări despre care avem confirmări că sunt multe infecții, cum ar fi România, Rusia și Ucraina. Noi recomandăm atât utilizatorilor casnici, cât companiilor, să aibă ultimul sistem de operare, să aibă soluții de securitate la zi, și, chiar dacă se infectează, să aibă un backup și să sune imediat la poliție și să alerteze cazul„, a declarat expertul în securitate cibernetică Alexandru Cătălin Coșoiu pentru Știrile TVR.

„Noua variantă de GoldenEye a făcut deja victime în mai multe țări la nivel global, printre care România, Ucraina și Rusia. Spre deosebire de alte versiuni de ransomware, care blochează datele utilizatorilor de pe calculatoarele infectate și apoi solicită recompensă pentru a le reda accesul, noua versiune GoldenEye nu le permite victimelor să mai folosească dispozitivul infectat, dat fiind că, după ce termină procesul de criptare a datelor, forțează calculatorul să se închidă și îl face inutilizabil până la plata recompensei de 300 de dolari”, precizează experții companiei Bitdifender într-un comunicat.

Potrivit sursei citate, toți clienții Bitdefender care au soluția de securitate actualizată la zi sunt protejați în fața noii amenințări.

În context, specialiștii în securitate cibernetică ai Bitdefender recomandă realizarea unor copii ale datelor de importanță strategică pentru a evita pierderea acestora, actualizarea în regim de urgență a sistemului de operare la cea mai recentă versiune, actualizarea tuturor programelor de pe calculator și evitarea folosirii de software perimat.

„Folosiți o soluție de securitate performantă și actualizată la zi”, subliniază sursa citată.

Și specialiștii de la Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) recomandă efectuarea regulată a copiilor de siguranță și actualizarea sistemelor de operare, precum și a software-urilor utilizate.

Comunitatea de securitate cibernetică și presa internațională scriu astăzi despre o nouă amenințare #ransomware, care poartă denumirea de #GoldenEye. Totuși, existența acestui tip de malware a fost raportată inițial la finalul anului 2016, însă abia acum a devenit populară, datorită țintelor critice pe care a ajuns să le afecteze. GoldenEye este diferit prin faptul că nu se limitează doar la criptarea datelor utilizatorului, ci și aduce dispozitivul victimei într-o stare nefuncțională. CERT-RO recomandă și în acest caz efectuarea regulată a copiilor de siguranță și actualizarea sistemelor de operare, precum și a software-urilor utilizate”, scriu reprezentanții CERT.RO pe pagina de Facebook.

Echipa CERT-RO a publicat un ghid privind combaterea amenințărilor informatice de tip ransomware.

Cel mai mare atac informatic din istoria Ucrainei

În Ucraina vorbim despre cel mai mare atac informatic din istoria țării – bănci, aeroporturi, companii, instituții ale statului. Iar oficiali de la vârful conducerii de la Kiev spun că e mâna rușilor. Vicepremierul Rozenko Pavlo a fost primul care a anunaț, pe Twitter și a pus si o fotografie cu ecranul computerului său.

Instituții care administrează infrastructuri de importanță critică din Ucraina au fost deja deconectate de la internet. Serverele companiei ruse petroliere Rossneft și filialele gigantului petrolier rus au fost blocate, iar Evraz, cel mai mare producător de oțel din Rusia, a fost de asemenea vizat, dar producția nu ar fi fost afectată.

_______________________________________________________________

Recomandările specialiștilor în securitate cibernetică ai Bitdefender:

· Faceți copii ale datelor de importanță strategică pentru a evita pierderea acestora.

· Actualizați în regim de urgență sistemul de operare la cea mai recentă versiune.

· Actualizați toate programele de pe calculator și evitați să folosiți software perimat.

· Folosiți o soluție de securitate performantă și actualizată la zi.

______________________________________________________________

Mai multe bănci și companii ucrainene, precum și principalul aeroport și sistemul informatic al guvernului de la Kiev au fost marți țintele unui atac cibernetic masiv, care a provocat perturbări ale activității și care a fost descris de un oficial ca fiind cel mai mare din istoria țării, relatează AFP și Reuters, citate de Agerpres.

Vicepremierul ucrainean Pavlo Rozenko a anunțat marți că rețeaua de calculatoare a guvernului de la Kiev s-a prăbușit din cauza unui atac informatic.

Un consilier al ministrului ucrainean de interne a spus că atacul informatic de marți este cel mai mare din istoria Ucrainei și că a fost folosită o versiune modificată a virusului ‘WannaCry’, care a atacat în luna mai zeci de mii de companii și organizații din întreaga lume.

Tot marți, gigantul rus petrolier Rosneft a anunțat de asemenea că a fost victima unui ‘puternic atac informatic’ care a vizat serverele sale. Și producătorul de oțel rus Evraz a transmis că sistemele sale informatice au fost atacate cibernetic.

Sute de mii de terminale din companii și instituții publice din întreaga lume au fost lovite în luna mai de amenințările cibernetice de tip ransomware WannaCry și Adylkuzz, care folosesc o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows. La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilității MS17-010, dar un număr necunoscut de calculatoare și servere la nivel global — inclusiv cele care folosesc versiuni învechite ale Windows — nu au primit respectiva actualizare și riscă să fie infectate în orice moment.

Despre vulnerabilitatea MS17-010, denumita și EternalBlue, s-a vorbit pentru prima oară în luna aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenția Națională de Securitate din SUA (NSA). De aceasta data, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenții guvernamentale pentru a livra victimelor diverse amenințări informatice.

Urmărește-ne pe Google News

Ultima Oră

Cele mai citite

Cele mai citite pe aceeași temă