Producătorul român de soluţii de securitate cibernetică Bitdefender a anunţat sâmbătă că instrumentul folosit în recentul val de atacuri cibernetice, WannaCryptor, este primul tip de ransomware care se instalează fără implicarea utilizatorului şi exploatează o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows. Ei au sfătuit victimele să nu plătească recompensă atacatorilor.

Distribuie pe Facebook Distribuie pe Twitter Distribuie pe Email

Atacul informatic masiv internaţional care a afectat 100 de ţări şi zeci de întreprinderi şi organizaţii este ”de un nivel fără precedent”, a apreciat sâmbătă Biroul european pentru poliţie Europol. Atacurile ar fi afectat inclusiv România şi constructorul auto Dacia, care a anunţat sâmbătă că o parte a activităţii de producţie a uzinelor de la Mioveni a fost afectată de probleme ale sistemelor informatice şi mai mulţi angajaţi au fost trimişi acasă sâmbătă dimineaţă.

Ameninţarea cibernetică de tip ransomware WannaCryptor, care criptează datele utilizatorilor şi apoi solicită recompensă, este prima ameninţare de acest gen care permite atacatorului să ruleze cod periculos pe un computer vulnerabil fără implicarea utilizatorilor, a avertizat Bitdefender.

”În timp ce ransomware-ul convenţional, una dintre cele mai prolifice ameninţări ale momentului, se răspândeşte prin emailuri cu documente periculoase ataşate, browser-e şi exploit-uri în aplicaţiile web, atacul de astăzi foloseşte o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows. Vulnerabilitatea MS17-010 permite atacatorului să ruleze cod periculos pe un computer vulnerabil şi să folosească acel cod pentru a infecta sistemul cu ransomware fără ca cineva să acceseze linkuri sau să deschidă emailuri infectate”, se arată în comunicat.

Despre vulnerabiltiatea MS17-010, denumită şi EternalBlue, s-a vorbit pentru prima oară în luna aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenţia Naţională de Securitate din SUA (NSA), potrivit specialiştilor.

”De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenţii guvernamentale pentru a livra victimelor ransomware, făcând-o una dintre cele mai periculoase versiuni de până acum. La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilităţii MS17-010, dar un număr necunoscut de calculatoare şi servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare şi riscă să fie infectate în orice moment”, se arată în comunicat.

Pentru a reduce riscul infectării cu ransomware şi pierderii datelor, utilizatorii sunt sfătuiţi să actualizeze sistemul de operare şi soluţia de securitate în regim de urgenţă. În plus, utilizatorii trebuie să se asigure că soluţia de securitate pe care o folosesc poate bloca mecanismul de livrare a ameninţării WannaCryptor şi a versiunilor sale. Bitdefender sfătuieşte companiile să facă o evidenţă clară a tuturor datelor deţinute şi a localizării lor, astfel încât infractorii să nu atace sisteme de a caror existenţă nu ştiau.

”Faceţi recurent o copie a datelor nou intrate în companie, inclusiv a informaţiilor de pe dispozitivele angajaţilor, astfel încât recuperarea acestora să fie mai facilă în eventualitatea unei criptări. Asiguraţi-vă că datele critice/sensibile ale companiei sunt stocate şi într-o infrastructură fără conexiune la internet şi permanent monitorizată. Segmentaţi reteaua. Atât pentru a optimiza traficul de reţea, cât şi accesul la date, segmentarea reţelei poate îngreuna munca unui atacator de a ajunge rapid la datele critice ale companiei”, se arată în comunicat.

În plus, specialiştii sfătuiesc firmele să nu ţină toate datele într-un singur loc care poate fi accesat de oricine din companie. Totodată, angajatii trebuie informaţi în mod constant despre bunele practici în materie de securitate cibernetică.

”Insistaţi pe recomandarea de a nu accesa în niciun caz linkuri sau fişiere ataşate provenite de la expeditori necunoscuţi, modalitatea favorită de atac a infractorilor cibernetici. Puneţi la punct o strategie de comunicare internă capabilă să anunţe rapid angajaţii când un virus ajunge în reţeaua companiei”, au afirmat specialiştii, în cadrul comunicatului.

În plus, înainte ca un atac să aibă loc, trebuie stabilit dacă trebuie plătită recompensa cerută de către atacatori sau dacă trebuie asumată pierderea datelor şi iniţiată o investigaţie. Specialiştii în securitate cibernetică de la Bitdefender susţin ferm că victimele nu ar trebui să achite sumele cerute de criminalii informatici din mai multe motive.

”Nu există niciun fel de garanţie că atacatorul va onora promisiunea şi va reda accesul la date. În cazul în care plătesc, victimele pot fi ţintite din nou de atacatori, dat fiind că îşi construiesc în faţa infractorilor un istoric de bun platnic. Fiecare sumă de bani transferată va ajuta dezvoltatorii de ransomware să construiască versiuni şi mai complexe şi să crească amploarea acestui fenomen. Cum atacatorii folosesc moneda virtuală (Bitcoin, Litecoin, Ethereum, etc.), este practic imposibil ca banii respectivi să fie urmăriţi”, au avertizat specialiştii Bitdefender.

viewscnt
Urmărește-ne și pe Google News

Articolul de mai sus este destinat exclusiv informării dumneavoastră personale. Dacă reprezentaţi o instituţie media sau o companie şi doriţi un acord pentru republicarea articolelor noastre, va rugăm să ne trimiteţi un mail pe adresa abonamente@news.ro.

Citește și...