Logo Realitatea.md

Hartă în timp real pentru atacurile cibernetice care au afectat 99 de țări. Cum funcționează virusul

13 Mai 2017, 21:26 // Tech

Compania românească producătoare de soluții de securitate cibernetică, Bitdefender, a explicat că atacul cibernetic asupra 99 de țări din toată lumea a folosit o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows.

Această vulnerabilitate îi permite atacatorului să ruleze un cod periculos pe un calculator vulnerabil, care mai apoi infectează sistemul cu ransomware. Aceasta fără ca cineva să acceseze link-uri sau să deschidă e-mailuri infectate. Bitdefender publică și o hartă în timp real care arată desfășurarea atacurilor, notează Digi24.ro.

Foto: Digi24.ro

Bitdefender atrage atenția că despre această vulnerabilitate a Windows-ului, MS17-00 sau EternalBlue, s-a vorbit prima dată în aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenția Națională de Securitate din SUA (NSA).

La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea aceste vulnerabilități. Cu toate acestea, un număr necunoscut de calculatoare și servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare și riscă să fie infectate în orice moment.

În consecință, Bitdefender atrage atenția că pentru a reduce riscul infectării cu ransomware și pierderii datelor, utilizatorii trebuie să își actualizeze sistemul de operare și soluția de securitate cât mai rapid.

Recomandările Bitdefender pentru evitarea infectării cu ransomware a companiilor:

  1. Faceţi o evidenţă clară a tuturor datelor deţinute şi a localizării lor, astfel încât infractorii să nu atace sisteme de a căror existenţa nu ştiaţi.
  2. Faceţi recurent o copie a datelor nou intrate în companie, inclusiv a informaţiilor de pe dispozitivele angajaţilor, astfel încât recuperarea acestora să fie mai facilă în eventualitatea unei criptări.
  3. Asiguraţi-vă că datele critice/sensibile ale companiei sunt stocate şi într-o infrastructură fără conexiune la internet şi permanent monitorizată.
  4. Segmentaţi reţeaua. Atât pentru a optimiza traficul de reţea, cât şi accesul la date, segmentarea reţelei poate îngreuna muncă unui atacator de a ajunge rapid la datele critice ale companiei. Nu ţineţi toate datele într-un singur loc care poate fi accesat de oricine din companie.
  5. Angajaţii trebuie informaţi în mod constant despre bunele practici în materie de securitate cibernetică. Insistaţi pe recomandarea de a nu accesa în niciun caz linkuri sau fişiere ataşate provenite de la expeditori necunoscuţi, modalitatea favorită de atac a infractorilor cibernetici.
  6. Puneţi la punct o strategie de comunicare internă capabilă să anunţe rapid angajaţii când un virus ajunge în reţeaua companiei.
  7. Înainte că un atac să aibă loc, stabiliţi împreună cu factorii de decizie din companie dacă plătiţi recompensa cerută de către atacatori sau dacă vă asumaţi pierderea datelor şi iniţiaţi o investigaţie. De regulă, atacatorii solicită recompense de mii sau zeci de mii de dolari companiilor pentru a reda utilizatorilor la accesul la datele criptate.
  8. Faceţi o analiză a ameninţărilor informatice cu furnizorii pentru a află ce riscuri de securitate comportă fiecare dispozitiv sau aplicaţie cumpărate de companie.
    Instruiţi echipele de securitate informatică să realizeze teste de rezistenţă pentru a găsi din timp eventuale vulnerabilităţi.

Atenție! Specialiștii în securitate cibernetică de la Bitdefender spun că victimele nu trebuie să achite sumele cerute de pirații cibernetici.

CURS VALUTAR BNM
EUR EUR 19.5899 -1.0971%
USD USD 16.6432 -0.4421%
RUB RUB 0.2255 -0.3535%
RON RON 4.0514 -1.1854%
UAH UAH 0.5992 -1.0895%
Vezi si alte valute
CELE MAI CITITE 30 zile 7 zile