Skip to main content
15 Μαΐου 2017 13:31

Εταιρείες – κολοσσοί θύματα ransomware

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F04%2F77231bb57c3f66384ff2526a03eb5fb7 XL

Μια παγκόσμια κυβερνοεπίθεση με χρήση εργαλείων που πιστεύεται ότι αναπτύχθηκαν από την αμερικανική Υπηρεσία Εθνικής Ασφάλειας (NSA) μόλυνε δεκάδες χιλιάδες ηλεκτρονικούς υπολογιστές σε σχεδόν 100 χώρες, προκαλώντας μεγάλα προβλήματα στο βρετανικό σύστημα υγείας και την παγκόσμια εταιρεία ταχυμεταφορών FedEx.

Μια παγκόσμια κυβερνοεπίθεση με χρήση εργαλείων που πιστεύεται ότι αναπτύχθηκαν από την αμερικανική Υπηρεσία Εθνικής Ασφάλειας (NSA) μόλυνε δεκάδες χιλιάδες ηλεκτρονικούς υπολογιστές σε σχεδόν 100 χώρες, προκαλώντας μεγάλα προβλήματα στο βρετανικό σύστημα υγείας και την παγκόσμια εταιρεία ταχυμεταφορών FedEx.

Κυβερνοεκβιαστές «ξεγέλασαν» χρήστες τους οποίους έκαναν να ανοίξουν μολυσμένα από ιό συνημμένα σε email που έμοιαζαν να περιέχουν τιμολόγια, προσφορές απασχόλησης, προειδοποιήσεις ασφαλείας και άλλους θεμιτούς φακέλους.

Οι χάκερ, οι οποίοι δεν έχουν εμφανιστεί για να αναλάβουν την ευθύνη για την επίθεση, είναι πιθανό να εκμεταλλεύθηκαν ένα κομμάτι από τον κώδικα της NSA γνωστό ως «Eternal Blue» που αποκαλύφθηκε τον περασμένο μήνα από μια ομάδα γνωστή ως Shadow Brokers, είπαν ερευνητές σε αρκετές ιδιωτικές εταιρείες κυβερνοασφάλειας.

Ο ιός, του τύπου ransomware, κρυπτογράφησε δεδομένα στους υπολογιστές και ζητούσε από τους χρήστες να πληρώσουν από 300 έως 600 δολάρια ως λύτρα για να αποκτήσουν και πάλι πρόσβαση στα δεδομένα τους.

Ιδιωτικές εταιρείες ασφαλείας ταυτοποίησαν τον ransomware ως μια νέα εκδοχή του «WannaCry» που έχει την ικανότητα να διαδίδεται αυτομάτως σε εκτεταμένα δίκτυα εκμεταλλευόμενος έναν γνωστό σφάλμα στο λειτουργικό σύστημα των Windows της Microsoft.

«Είναι μία από τις μεγαλύτερες παγκόσμιες επιθέσεις ransomware που έχει δει ποτέ η κοινότητα του κυβερνοχώρου», δήλωσε ο Ριτς Μπέρτζερ, διευθυντής ερευνών απειλών στη Splunk, μία από τις εταιρείες που συνέδεσαν τον WannaCry με την NSA.

Οι Shadow Brokers αποκάλυψαν το Eternal Blue στο πλαίσιο μιας σειράς εργαλείων χάκινγκ που είπαν πως ανήκουν στην αμερικανική μυστική υπηρεσία.

Ειδικοί στην κυβερνοασφάλεια είπαν πως ορισμένα από τα θύματα πλήρωσαν τελικά, μέσω του ψηφιακού νομίσματος bitcoin, αν και δεν γνωρίζουν ποιο ήταν το ποσοστό των χρηστών που υποχώρησε στους εκβιαστές.

Eρευνητές του κατασκευαστή προγραμμάτων προστασίας Avast δήλωσαν πως παρατήρησαν 75.000 μολύνσεις σε 99 χώρες, με την Ρωσία, την Ουκρανία και την Ταϊβάν να είναι οι κορυφαίοι στόχοι της επίθεσης.

Ασιατικές χώρες δεν ανέφεραν σήμερα σημαντικές παραβιάσεις, όμως αξιωματούχοι στην περιοχή προχωρούν σε ελέγχους και η πλήρης έκταση της ζημιάς μπορεί να μην γίνει γνωστή για κάποιον καιρό.

Το επίσημο κινεζικό πρακτορείο ειδήσεων Νέα Κίνα μετέδωσε πως επλήγησαν μερικά δευτεροβάθμια σχολεία και πανεπιστήμια, χωρίς να διευκρινίζει πόσα και χωρίς να τα κατονομάζει.

Οι επιθέσεις που προκάλεσαν τη μεγαλύτερη αναστάτωση αναφέρθηκαν στη Βρετανία, όπου νοσοκομεία και κλινικές αναγκάσθηκαν να παραπέμπουν αλλού ασθενείς αφού έχασαν χθες την πρόσβαση στους ηλεκτρονικούς υπολογιστές τους.

Η εταιρεία διεθνών ταχυμεταφορών FedEx Corp ανακοίνωσε πως μερικοί υπολογιστές της μολύνθηκαν επίσης. «Προχωρούμε σε μέτρα για την αποκατάσταση της λειτουργίας τους το συντομότερο δυνατόν», αναφέρει η εταιρεία σε ανακοίνωση που εξέδωσε.

Η γαλλική αυτοκινητοβιομηχανία Renault επλήγη επίσης από το κύμα των ταυτόχρονων κυβερνοεπιθέσεων έγινε γνωστό το Σάββατο από τη διεύθυνση της εταιρείας.

«Από χθες το βράδυ έχουμε προχωρήσει σε μια δράση. Κάνουμε τα απαραίτητα για να αντιμετωπίσουμε αυτή την επίθεση», διευκρινίσθηκε από εκπρόσωπο της εταιρείας.

Πρόκειται για την πρώτη επιχείρηση ή θεσμό της Γαλλίας που ανακοινώνει ότι επλήγη από τις επιθέσεις αυτές.

Στην Αγγλία

Η Υπηρεσία Εθνικής Υγείας της Βρετανίας (NHS) ανακοίνωσε ότι τα υπολογιστικά της συστήματα έπεσαν θύμα κυβερνοεπίθεσης, η οποία, όπως ανάγκασε νοσοκομεία της χώρας να αναβάλουν ραντεβού και να παραπέμψουν αλλού ασθενείς.

Σύμφωνα με ανακοίνωση του του NHS Digital, μιας διεύθυνσης του NHS που ασχολείται με θέμα πληροφοριακής τεχνολογίας, τα υπολογιστικά συστήματα προσβλήθηκαν από τον ιό «Ransomware».

Ωστόσο, σύμφωνα με την επίσημη ανακοίνωση του NHS, δεν πιστεύεται ότι τα προσωπικά στοιχεία των νοσηλευόμενων έχουν προσβληθεί από τον ιό.

«Μας είπαν να κλείσουμε τους υπολογιστές μας και το σύστημα wifi των τηλεφώνων μας. Κανένας υπολογιστής δεν λειτουργεί αυτή τη στιγμή» δήλωσαν στο Γαλλικό Πρακτορείο δύο εργαζόμενοι του νοσοκομείου του Λονδίνου St Bartholomew, που δεν θέλησαν να κατονομαστούν.

Από την Αργεντινή μέχρι την Ισπανία

Μόνο ένας μικρός αριθμός οργανισμών με έδρα τις ΗΠΑ επλήγη επειδή οι χάκερ φάνηκε πως άρχισαν την εκστρατεία τους βάζοντας στόχο οργανισμους στην Ευρώπη, δήλωσε ο Βικράμ Τακούρ, διευθυντής ερευνών στον κατασκευαστή λογισμικών ασφαλείας Symantec.

Μέχρι να στρέψουν την προσοχή τους στις ΗΠΑ, φίλτρα spam είχαν εντοπίσει τη νέα απειλή και επισήμαιναν ως κακόβουλα τα email με τον ιό ransomware, πρόσθεσε ο Τακούρ.

Το αμερικανικό υπουργείο Εσωτερικής Ασφάλειας ανακοίνωσε αργά χθες το βράδυ πως γνωρίζει τις αναφορές για τον ransomware, μοιράζεται πληροφορίες με εγχώριους και ξένους εταίρους και είναι έτοιμο να παράσχει τεχνική υποστήριξη.

Η εταιρεία τηλεπικοινωνιών Telefonica ήταν μεταξύ των κύριων στόχων στην Ισπανία, αν και ανακοίνωσε πως η επίθεση περιορίσθηκε σε μερικούς ηλεκτρονικούς υπολογιστές σ’ ένα εσωτερικό δίκτυο και δεν επηρέασε πελάτες ή υπηρεσίες. Οι Portugal Telecom και Telefonica Argentina ανακοίνωσαν επίσης πως έγιναν αμφότερες στόχοι.

Στη Γερμανία

Πολλά συστήματα της δημόσιας επιχείρησης των γερμανικών σιδηροδρόμων, της Deutsche Bahn, επλήγησαν από κακόβουλο λογισμικό την Παρασκευή καθώς η κυβερνοεπίθεση, δίχως προηγούμενο σε διεθνές επίπεδο, κλείδωσε χιλιάδες υπολογιστές, σημειώνουν γερμανικά ΜΜΕ.

Η εφημερίδα Bild γράφει πως πολλές από τις οθόνες που προβάλλουν πληροφορίες δρομολογίων σε διάφορους σταθμούς—στη Φραγκφούρτη και στο Νόιστατ, μεταξύ άλλων—αντ’ αυτών εμφάνιζαν μηνύματα του κακόβουλου λογισμικού WannaCrypt.

Η γερμανική ομοσπονδιακή υπηρεσία ασφάλειας πληροφοριών (BSI) εξέδωσε αργά χθες Παρασκευή μια προειδοποίηση που επισημαίνει ότι το ransomware εξαπλώνεται μέσω δικτύων φαινομενικά από μόνο του και κάλεσε να γίνει το ταχύτερο εγκατάσταση ενημερώσεων ασφαλείας σε συστήματα με το λειτουργικό σύστημα Windows.

Η Microsoft, η παραγωγός του λειτουργικού συστήματος Windows, επισήμανε ότι έχει εκδώσει ενημέρωση ασφαλείας για την αντιμετώπιση της απειλής.

(Πηγή: ΑΠΕ-ΜΠΕ / REUTERS)

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

  • Η AVM στην MWC 2024

    Η AVM στην MWC 2024

    Στη φετινή MWC που πραγματοποιήθηκε στη Βαρκελώνη, η AVM παρουσίασε πρωτοποριακές καινοτομίες και νέα προϊόντα FRITZ! για πανίσχυρες συνδέσεις. Το FRITZ!Box 5690 Pro, που υποστηρίζει συνδέσεις οπτ...
  • DiGiVIEW DV-512

    DiGiVIEW DV-512

    Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή του νέου DiGiVIEW DV-512. Πρόκειται για ένα σετ που περιλαμβάνει ενισχυτή κεραίας ιστού για αναλογικά και ψηφιακά κανάλια VHF/UHF, καθώς και τρο...
  • Promax Ranger – Ολοκληρώθηκαν τα εκπαιδευτικά video

    Promax Ranger – Ολοκληρώθηκαν τα εκπαιδευτικά video

    Είναι πλέον διαθέσιμη η τέταρτη και τελευταία ομάδα εκπαιδευτικών video με ελληνική περιγραφή για τα πεδιόμετρα Promax Ranger. Τα συγκεκριμένα video έχουν προστεθεί στην Playlist Πεδιόμετρα RANGER...
  • Meliconi Slimstyle Plus 400 ST

    Meliconi Slimstyle Plus 400 ST

    Η Meliconi, ηγέτης στην κατηγορία των επιτοίχιων και επιτραπέζιων βάσεων TV, παρουσιάζει τη σειρά Slimstyle, με την εγγύηση της εξ ολοκλήρου ιταλικής κατασκευής. Αλλάξτε, λοιπόν, τον τρόπο που «βλ...
  • Bridge Cable KL017

    Bridge Cable KL017

    Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή του νέου καλωδίου Bridge Cable KL017. Πρόκειται για καλώδιο LAN κατηγορίας CAT6, το οποίο είναι τύπου S/FTP. Διαθέτει τη μέγιστη δυνατή θωράκιση...
  • Ikusi FlasHD HDTF-C48V & HDTF-C48G

    Ikusi FlasHD HDTF-C48V & HDTF-C48G

    Οι πιο ισχυρές επίγειες κεραίες της Ikusi είναι τα μοντέλα FlasHD και συγκεκριμένα, τα HDTF-C48V & HDTF-C48G σε πράσινο και γκρι χρώμα. Με αξιόλογα χαρακτηριστικά και ισχυρή απόρριψη υψηλότερω...
  • Τα νέα της Mistral – Οδηγίες για μια καλή εγκατάσταση: Ενισχυτής κεραίας U20

    Τα νέα της Mistral – Οδηγίες για μια καλή εγκατάσταση: Ενισχυτής κεραίας U20

    Συνεχίζοντας την περιγραφή των προϊόντων της Mistral, στο τεύχος που κρατάτε στα χέρια σας προχωράμε σε περιγραφή των ενισχυτών κεραίας. Οι ενισχυτές κεραίας χωρίζονται σε δύο κατηγορίες: 1) Οι...
  • Φωτοβολταϊκό πάνελ & ηλεκτρική γεννήτρια Patona

    Φωτοβολταϊκό πάνελ & ηλεκτρική γεννήτρια Patona

    Η εταιρεία AstraSat προσφέρει νέες λύσεις που μπορούν να καλύψουν τις ανάγκες για παροχή ρεύματος, χωρίς την ανάγκη ύπαρξης δικτύου από πάροχο ηλεκτρικής ενέργειας. Συγκεκριμένα, διατίθενται τα εξ...
  • D-Link DWA-X1850

    D-Link DWA-X1850

    Το Wi-Fi 6 είναι το μέλλον του Wi-Fi! Αναβαθμίστε το δίκτυό σας με την τελευταία λέξη της ασύρματης τεχνολογίας, χάρη στον αντάπτορα USB AX1800 Wi-Fi 6. Απλώς συνδέστε τον στον υπολογιστή σας και ...
  • Ikusi FTD-420

    Ikusi FTD-420

    Οι λύσεις οπτικών ινών – μεταξύ άλλων – είναι ιδανικές για διανομή ραδιοτηλεοπτικών σημάτων σε κεντρικές εγκαταστάσεις, από μία πολυκατοικία έως και ένα μεγάλο ξενοδοχειακό συγκρότημα. Το πιο σημα...
  • Ολοκληρώθηκε με μεγάλη επιτυχία η συμμετοχή της IDComs στην Athens Electronix 2024

    Ολοκληρώθηκε με μεγάλη επιτυχία η συμμετοχή της IDComs στην Athens Electronix 2024

    Η συμμετοχή της IDComs στην Athens Electronix 2024 στέφτηκε από μεγάλη επιτυχία, κατά τη διάρκεια του Σαββατοκύριακου 2 & 3 Μαρτίου. Από νωρίς το πρωί του Σαββάτου, πλήθος επισκεπτών κατέφθασε...
  • devolo Magic 2 WiFi next

    devolo Magic 2 WiFi next

    Το Magic 2 WiFi next της Devolo «ανεβάζει» το Internet στο σπίτι σας σε νέα επίπεδα. Χάρη στην εξαιρετική τεχνολογία Powerline, η πλήρης απόδοση της σύνδεσής σας στο Internet μεταφέρεται με ταχύτη...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Ψηφιακή Τηλεόραση, Μάιος 2024

    Ψηφιακή Τηλεόραση, Μάιος 2024

    Κυκλοφορεί το νέο τεύχος Μαΐου 2024 του περιοδικού "Ψηφιακή Τηλεόραση" μαζί με το "Security Report" Το νέο τεύχος Μαΐου του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με το περιοδικό ...
  • Cosmote, Nova, Vodafone – Όλα τα πακέτα για streaming και υπερυψηλές ταχύτητες internet μέσω οπτικής ίνας

    Cosmote, Nova, Vodafone – Όλα τα πακέτα για streaming και υπερυψηλές ταχύτητες internet μέσω οπτικής ίνας

    Οι τηλεπικοινωνιακοί πάροχοι είναι πάντα περιζήτητοι! Εκτός από τις υπηρεσίες τηλεφωνίας και υψηλής ταχύτητας internet που παρέχουν, έχουν εμπλουτίσει το πορτφόλιό τους και με πλατφόρμες συνδρομητ...
  • Kathrein UFOpro

    Kathrein UFOpro

    Το UFOpro αποτελεί την πρόσφατη πλατφόρμα Headend της γερμανικής Kathrein, που προσφέρει ηγετική σχέση απόδοσης - τιμής στην αγορά! Είναι κατασκευασμένο για εφαρμογές τηλεόρασης επόμενης γενιάς σε...
  • Sat & Zap, Μάιος 2024

    Sat & Zap, Μάιος 2024

    Ελάχιστο το ευρωπαϊκό ενδιαφέρον στη γεωστατική τροχιά όπου το streaming έχει υπερκεράσει τους δορυφόρους. Αντίθετα, σε Ασία και Αφρική κάθε μήνα εμφανίζονται νέα ελεύθερα κανάλια. Al Shams...