Atacul cibernetic asupra atacul cibernetic asupra 99 de țări din toată lumea a folosit o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows, potrivit reprezentanţilor. Această vulnerabilitate îi permite atacatorului să ruleze un cod periculos pe un calculator vulnerabil, care mai apoi infectează sistemul cu ransomware, atenție, fără ca cineva să acceseze link-uri sau să deschidă e-mailuri infectate. Bitdefender publică și o hartă în timp real care arată desfășurarea atacurilor. Harta poate fi consultată aici.
Bitdefender atrage atenția că despre această vulnerabilitate a Windows-ului, MS17-00 sau EternalBlue, s-a vorbit prima dată în aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenția Națională de Securitate din SUA (NSA), potrivit digi24.ro.
De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenții guvernamentale pentru a livra victimelor ransomware, făcând-o una dintre cele mai periculoase versiuni de până acum.
Utilizatorii să actualizeze sistemul de operare
La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea aceste vulnerabilități. Cu toate acestea, un număr necunoscut de calculatoare și servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare și riscă să fie infectate în orice moment.
În consecință, Bitdefender atrage atenția că pentru a reduce riscul infectării cu ransomware și pierderii datelor, utilizatorii trebuie să își actualizeze sistemul de operare și soluția de securitate cât mai rapid.
De asemenea, utilizatorii trebuie să se asigure că soluția de securitate pe care o folosesc poate bloca mecanismul de livrare a amenințării WannaCryptor și a versiunilor sale. Clienții Bitdefender care au soluția de securitate actualizată la zi sunt protejați în față amenințării WannaCryptor.
Recomandările Bitdefender pentru evitarea infectării cu ransomware a companiilor
Specialiștii în securitate cibernetică de la Bitdefender spun că victimele nu trebuie să achite sumele cerute de pirații cibernetici. Și aduc mai multe argumente:
– nu există niciun fel de garanție că atacatorul va onora promisiunea și va reda accesul la date.
– în cazul în care plătesc, victimele pot fi țintite din nou de atacatori, dat fiind că își construiesc în fața infractorilor un istoric de bun platnic.
– fiecare sumă de bani transferată va ajuta dezvoltatorii de ransomware să construiască versiuni și mai complexe și să crească amploarea acestui fenomen. Cum atacatorii folosesc moneda virtuală (Bitcoin, Litecoin, Ethereum, etc.), este practic imposibil ca banii respectivi să fie urmăriți.