15
Mai
17

Atac masiv de tip ramsomware, care a afectat companii şi instituţii publice din întreaga lume. Cum te protejezi de WannaCryptor

Companii şi instituţii publice din întreaga lume au fost lovite în ultimele 24 de ore de o ameninţarea cibernetică de tip ransomware WannaCryptor, care criptează datele utilizatorilor şi apoi solicită recompensă.

În timp ce ransomware-ul convenţional, una dintre cele mai prolifice ameninţări ale momentului, se răspândeşte prin emailuri cu documente periculoase ataşate, browser-e şi exploit-uri în aplicaţiile web, atacul de astăzi foloseşte o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows, transmite Bitdefender.

Vulnerabilitatea MS17-010 permite atacatorului să ruleze cod periculos pe un computer vulnerabil şi să folosească acel cod pentru a infecta sistemul cu ransomware fără ca cineva să acceseze linkuri sau să deschidă emailuri infectate.

Despre vulnerabiltiatea MS17-010, denumită şi EternalBlue, s-a vorbit pentru prima oară în luna aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenţia Naţională de Securitate din SUA (NSA). De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenţii guvernamentale pentru a livra victimelor ransomware, făcând-o una dintre cele mai periculoase versiuni de până acum.

La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilităţii MS17-010, dar un număr necunoscut de calculatoare şi servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare şi riscă să fie infectate în orice moment.

Pentru a reduce riscul infectării cu ransomware şi pierderii datelor, utilizatorii sunt sfătuiţi să actualizeze sistemul de operare şi soluţia de securitate în regim de urgenţă.

În plus, utilizatorii trebuie să se asigure că soluţia de securitate pe care o folosesc poate bloca mecanismul de livrare a ameninţării WannaCryptor şi a versiunilor sale.

Iată o listă cu recomandări adresate companiilor pentru a evita infectarea cu ransomware, potrivit Bitdefender:

  • Faceti o evidenta clara a tuturor datelor detinute si a localizarii lor, astfel incat infractorii sa nu atace sisteme de a caror existenta nu stiati.
  • Faceti recurent o copie a datelor nou intrate in companie, inclusiv a informatiilor de pe dispozitivele angajatilor, astfel incat recuperarea acestora sa fie mai facila in eventualitatea unei criptari.
  • Asigurati-va ca datele critice/sensibile ale companiei sunt stocate si intr-o infrastructura fara conexiune la internet si permanent monitorizata.
  • Segmentati reteaua. Atat pentru a optimiza traficul de retea, cat si accesul la date, segmentarea retelei poate ingreuna munca unui atacator de a ajunge rapid la datele critice ale companiei. Nu tineti toate datele intr-un singur loc care poate fi accesat de oricine din companie.
  • Angajatii trebuie informati in mod constant despre bunele practici in materie de securitate cibernetica. Insistati pe recomandarea de a nu accesa in niciun caz linkuri sau fisiere atasate provenite de la expeditori necunoscuti, modalitatea favorita de atac a infractorilor cibernetici.
  • Puneti la punct o strategie de comunicare interna capabila sa anunte rapid angajatii cand un virus ajunge in reteaua companiei.
  • Inainte ca un atac sa aiba loc, stabiliti impreuna cu factorii de decizie din companie daca platiti recompensa ceruta de catre atacatori sau daca va asumati pierderea datelor si initiati o investigatie. De regula, atacatorii solicita recompense de mii sau zeci de mii de dolari companiilor pentru a reda utilizatorilor la accesul la datele criptate.
  • Faceti o analiza a amenintarilor informatice cu furnizorii pentru a afla ce riscuri de securitate comporta fiecare dispozitiv sau aplicatie cumparate de companie.
  • Instruiti echipele de securitate informatica sa realizeze teste de rezistenta pentru a gasi din timp eventuale vulnerabilitati.

Specialiştii în securitate cibernetică de la Bitdefender susţin ferm că victimele nu ar trebui să achite sumele cerute de criminalii informatici din mai multe motive:

  • Nu exista niciun fel de garantie ca atacatorul va onora promisiunea si va reda accesul la date.
  • In cazul in care platesc, victimele pot fi tintite din nou de atacatori, dat fiind ca isi construiesc in fata infractorilor un istoric de bun platnic.
  • Fiecare suma de bani transferata va ajuta dezvoltatorii de ransomware sa construiasca versiuni si mai complexe si sa creasca amploarea acestui fenomen. Cum atacatorii folosesc moneda virtuala (Bitcoin, Litecoin, Ethereum, etc.), este practic imposibil ca banii respectivi sa fie urmariti.

go4it

Anunțuri

0 Responses to “Atac masiv de tip ramsomware, care a afectat companii şi instituţii publice din întreaga lume. Cum te protejezi de WannaCryptor”



  1. Lasă un comentariu

Lasă un răspuns

Completează mai jos detaliile tale sau dă clic pe un icon pentru a te autentifica:

Logo WordPress.com

Comentezi folosind contul tău WordPress.com. Dezautentificare / Schimbă )

Poză Twitter

Comentezi folosind contul tău Twitter. Dezautentificare / Schimbă )

Fotografie Facebook

Comentezi folosind contul tău Facebook. Dezautentificare / Schimbă )

Fotografie Google+

Comentezi folosind contul tău Google+. Dezautentificare / Schimbă )

Conectare la %s


Blog Stats

  • 229,762 hits

Top click-uri

  • Niciunul

Adormirea Maicii Domnului Aghiasma Ajunul Bobotezei apa sfintita Biserica Buna Vestire Capul Sfantului Ioan Botezatorul Ce-i de făcut când soţii nu se mai înţeleg? cel intai chemat Ce putem face când apar necazurile în familie Ce simbolizeaza semnul Crucii savarsit de credinciosi? Cine este Maica Domnului pentru mine? cinstit de musulmani Cred Crucea ... Cum putem cinsti cu evlavie Sfanta Cruce? Căsătoria dar „miluiește-mă” el nu suportă să audă niciodată De ce aprindem candele înaintea icoanelor? Despre pacat si boala Doamne DUMNEZEU Focsani frate fraților! Hristos Icoanele in cultul ortodox Ilie Inaltarea Domnului Inaltarea Sfintei Cruci - zi de post Ingerul pazitor in Vinerea Mare Ispitele Izvorul Tamaduirii Joia din Saptamana Patimilor Lunea Sfantului Duh Nasterea Maicii Domnului Nasterea Sfantului Ioan Botezatorul Nimeni nu L-a vazut pe Hristos inviind Noi Nu te atinge de Mine omule Petru si Pavel - sarbatoarea dragostei lui Hristos Piata Unirii Postul Postul Adormirii Maicii Domnului Postul Sfintelor Pasti Postul Sfintilor Apostoli Petru si Pavel Predica la duminica dinaintea Inaltarii Sfintei Cruci Predica la Duminica dupa Inaltarea Sfintei Cruci Predica la Duminica Sfintei Cruci Predică la Duminica a IX-a după Rusalii - Umblarea pe mare - Potolirea furtunii Preot Tudor Marin Rugăciune către Maica Domnului Rugăciune către Maica Domnului pentru potolirea întristărilor Rugăciune de mulţumire către Maica Domnului Rugăciune de mulțumire pentru binefacerile primite de la Dumnezeu Saptamana Alba Saptamana Luminata Sf. Ioan Botezatorul sfantul care aduce ploaia Sfantul Epitaf Sfantul Mucenic Gheorghe Sfantul Pantelimon Sfintii 40 de Mucenici Sfintii Arhangheli Mihail si Gavriil Sfintii Petru si Pavel Să vă mărturisiţi şi să vă cununaţi la biserică Taierea capului Sfantului Ioan Botezatorul Trecerea pe sub masa Viaţa şi pătimirea Sfîntului Sfinţitului Mucenic Ciprian şi a Sfintei Muceniţe Iustina fecioara “Maica Domnului “Miluiește-mă „Doamne Iisuse Hristoase „Părinte

%d blogeri au apreciat asta: