Business Internaţional

Numeroase atacuri cibernetice, semnalate în Ucraina, Rusia, Danemarca şi Spania

Numeroase atacuri cibernetice, semnalate în Ucraina,...

Autor: Mihai Draghici

27.06.2017, 17:31 116

Aeroportul internaţional din Kiev se numără printre entităţile vizate de atacul informatic. Numeroase zboruri au întârzieri pe Aeroportul internaţional Boryspil. Atacul cibernetic a vizat şi Banca centrală din Ucraina, Compania ucraineană de electricitate (Ukrenergo), compania aeronautică Antonov şi două oficii poştale.

Un oficial ucrainean a anunţat că sunt afectate şi sistemele informatice ale Guvernului de la Kiev.

Compania petrolieră rusă Rosneft şi firma daneză de transport maritim Maersk au semnalat, de asemenea, probleme informatice, inclusiv la filialele din Marea Britanie şi Irlanda.

Presa spaniolă a anunţat că au fost atacuri cibernetice la producătorul de alimente Mondelez şi la compania de avocatură DLA Piper.

Există speculaţii că seria de atacuri este similară celei din luna mai, când a fost utilizat virusul Wannacry, cu efecte la nivel global.

SRI: Semnăturile viruşilor din atacul cibernetic de astăzi au fost verificate în sistemul Ţiţeica şi nu apar la cele 54 instituţii beneficiare

Serviciul Român de Informaţii precizează, referitor la atacul cibernetic de marţi, că semnăturile viruşilor au fost verificate în sistemul informatic Ţiţeica şi nu apar la cele 54 de instituţii beneficiare ale acestuia. 


Serviciul Român de Informaţii transmite că o campanie ransomware masivă afectează Ucraina şi alte state din zonă, fiind vorba despre cea mai recentă versiune de ransomware Petya, ce vine împachetat cu ransomwareul Mischa, deci practic o versiune de ransomware 2 în 1 cunoscut şi ca "GoldenEye".

"Petya targhetează sistemul de operare Windows şi este distribuit printr-o campanie de mail ce impersonează mailuri de la aplicanţi pentru un job în companie. Petya suprascrie MBT (master boot record) al discului PC şi nu mai permite încărcarea sistemului de operare la pornire afişând un ecran albastru. Reporneşte automat calculatorul, simulează o reparare a discului şi de fapt criptează MFT master file table. Pentru a se executa are nevoie de drepturi extinse de administrator. Pentru utilizatorii cu drepturi restrânse nu se execută. Dacă nu reuşeşte infecţia, atunci partea a doua a ransomware-ului Mischa criptează fişierele utilizatorului. Se pare că utlizează aceleaşi vulnerabilităţi utilizate şi de campaniile trecute de ransomware", se arată într-un comunicat de presă al Serviciului Român de Informaţii.

Potrivit SRI, pentru protecţie trebuie să existe o copie de siguranţă a datelor, sistemul de operare să fie actualizat la zi şi un produs antivirus licenţiat, iar pentru a opri răspândirea virusului, utilizatorii ar trebui să închidă imediat TCP-porturile 1024-1035, 135 şi 445, evidenţiate de Grupul-IB.

 

Reprezentanţii Serviciului Român de Informaţii au mai transmis că semnăturile viruşilor au fost verificate în sistemul informatic Ţiţeica şi nu apar la cele 54 de instituţii beneficiare ale acestuia, menţionând că proiectul desfăşurat de NATO în Ucraina cu lider România nu acoperă decât zona guvernamentală.

Companii şi instituţii din România şi din alte ţări din regiune au fost lovite marţi de o nouă ameninţare cibernetică de tip ransomware, denumită GoldenEye, care criptează datele utilizatorilor şi apoi solicită recompensă, a informat Bitdefender.

Noua variantă de GoldenEye a făcut deja victime în mai multe ţări la nivel global, printre care România, Ucraina şi Rusia. În Ucraina este vorba de o mare bancă şi de o companie din domeniul energetic, au declarat pentru MEDIAFAX surse din Bitdefender.

Anumite companii din România au solicitat Bitdefender consultanţă după infectarea cu GoldenEye. Au existat mai multe raportări în acest sens, majoritatea din Ucraina, Rusia şi România, au precizat sursele citate. Spre deosebire de alte versiuni de ransomware, care blochează datele utilizatorilor de pe calculatoarele infectate şi apoi solicită recompensă pentru a le reda accesul, noua versiune GoldenEye nu le permite victimelor să mai folosească dispozitivul infectat, dat fiind că, după ce termină procesul de criptare a datelor, forţează calculatorul să se închidă şi îl face inutilizabil până la plata recompensei de 300 de dolari.

 

Pentru alte știri, analize, articole și informații din business în timp real urmărește Ziarul Financiar pe WhatsApp Channels

AFACERI DE LA ZERO