Eveniment
EXCLUSIV Alba24.ro: cum arată și ce face interfața în limba română a atacului ”WannaCry”! România, pe locul 9 printre cele mai afectate țări
Mai multe firme mari din România au fost afectate de atacul cibernetic ”WannaCry”, unele plătind deja răscumpărarea în Bitcoin. Majoritatea au primit un mesaj asemănător cu cel din fotografia alăturată, obținut în exclusivitate de alba24.ro
Programul se folosește de o vulnerabilitate a Windowsului pentru ca cripta fișierele de pe un computer, instalând în același timp un instrument de decriptare. Programul agresor îi dă un termen limită proprieterului datelor în care acesta poate plăti pentru a-și recupera fișierele, amenințarea fiind cu ștergerea acestora. Răscumpărarea datelor se face în Bitcoin, moneda nedetectabilă a Internetului. Astăzi, de exemplu, un Bitcoin a costat aproximativ 1680 de dolari.
Cam așa sună amenințările și indicațiile hackerilor:
”Ce s-a întâmplat cu computerul meu? Fișierele importante sunt criptate. Multe documente, fotografii, videoclipuri, baze de date și alte fișiere nu mai sunt accesibile, deoarece au fost criptate. Poate că sunteți ocupat în căutarea unei modalități de a vă recupera fișierele, dar nu pierdeți timpul. Nimeni nu vă poate recupera fișierele fără serviciul nostru de decriptare.
Pot recupera fișierele mele? Sigur! Vă garantăm că vă puteți recupera toate fișierele în siguranță și ușor. Dar nu ai suficient timp. Puteți decripta unele dintre fișierele tale gratuit. Încearcă acum făcând click pe <Decript>. Dar dacă doriți să vă decriptați toate fișierele trebuie să plătiți. Aveți numai 3 zile pentru a trimite plata. După aceea prețul va fi dublat”.
Potrivit celor de la Bitdefender, atacul cibernetic asupra 99 de țări din toată lumea a folosit o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows. Această vulnerabilitate îi permite atacatorului să ruleze un cod periculos pe un calculator vulnerabil, care mai apoi infectează sistemul cu ransomware, atenție, fără ca cineva să acceseze link-uri sau să deschidă e-mailuri infectate.
România şi alte 98 de ţări au fost victimeleacestui uriaş atac informatic, țara noastră fiind pe locul 9 printre cele mai afectate. La nivel global, aproape 150.000 de computere au fost afectate de atacul de timp recompensă. Autorităţile române nu au încă o evidenţă clară a ţintelor hackerilor şi nici nu ştiu exact câte alte computere sunt vulnerabile.
Ce se poate face?
Potrivit Digi24.ro, la mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea aceste vulnerabilități. Cu toate acestea, un număr necunoscut de calculatoare și servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare și riscă să fie infectate în orice moment.
În consecință, Bitdefender atrage atenția că pentru a reduce riscul infectării cu ransomware și pierderii datelor, utilizatorii trebuie să își actualizeze sistemul de operare și soluția de securitate cât mai rapid.
De asemenea, utilizatorii trebuie să se asigure că soluția de securitate pe care o folosesc poate bloca mecanismul de livrare a amenințării WannaCryptor și a versiunilor sale.
Recomandările Bitdefender:
- Faceţi o evidenţă clară a tuturor datelor deţinute şi a localizării lor, astfel încât infractorii să nu atace sisteme de a căror existenţa nu ştiaţi.
- Faceţi recurent o copie a datelor nou intrate în companie, inclusiv a informaţiilor de pe dispozitivele angajaţilor, astfel încât recuperarea acestora să fie mai facilă în eventualitatea unei criptări.
- Asiguraţi-vă că datele critice/sensibile ale companiei sunt stocate şi într-o infrastructură fără conexiune la internet şi permanent monitorizată.
- Segmentaţi reţeaua. Atât pentru a optimiza traficul de reţea, cât şi accesul la date, segmentarea reţelei poate îngreuna muncă unui atacator de a ajunge rapid la datele critice ale companiei. Nu ţineţi toate datele într-un singur loc care poate fi accesat de oricine din companie.
- Angajaţii trebuie informaţi în mod constant despre bunele practici în materie de securitate cibernetică. Insistaţi pe recomandarea de a nu accesa în niciun caz linkuri sau fişiere ataşate provenite de la expeditori necunoscuţi, modalitatea favorită de atac a infractorilor cibernetici.
- Puneţi la punct o strategie de comunicare internă capabilă să anunţe rapid angajaţii când un virus ajunge în reţeaua companiei.
- Înainte că un atac să aibă loc, stabiliţi împreună cu factorii de decizie din companie dacă plătiţi recompensa cerută de către atacatori sau dacă vă asumaţi pierderea datelor şi iniţiaţi o investigaţie. De regulă, atacatorii solicită recompense de mii sau zeci de mii de dolari companiilor pentru a reda utilizatorilor la accesul la datele criptate.
- Faceţi o analiză a ameninţărilor informatice cu furnizorii pentru a află ce riscuri de securitate comportă fiecare dispozitiv sau aplicaţie cumpărate de companie.
Instruiţi echipele de securitate informatică să realizeze teste de rezistenţă pentru a găsi din timp eventuale vulnerabilităţi.
Specialiștii în securitate cibernetică de la Bitdefender spun că victimele nu trebuie să achite sumele cerute de pirații cibernetici. Și aduc mai multe argumente:
– nu există niciun fel de garanție că atacatorul va onora promisiunea și va reda accesul la date.
– în cazul în care plătesc, victimele pot fi țintite din nou de atacatori, dat fiind că își construiesc în fața infractorilor un istoric de bun platnic.
– fiecare sumă de bani transferată va ajuta dezvoltatorii de ransomware să construiască versiuni și mai complexe și să crească amploarea acestui fenomen. Cum atacatorii folosesc moneda virtuală (Bitcoin, Litecoin, Ethereum, etc.), este practic imposibil ca banii respectivi să fie urmăriți.
Urmăriți Alba24.ro și pe Google News