Skip to main content
TM21
SEC 176 COVER
satpraxis 2022
now 33 2022
15 Μαΐου 2017 13:31

Εταιρείες – κολοσσοί θύματα ransomware

77231bb57c3f66384ff2526a03eb5fb7 XL 4f56ce09

Μια παγκόσμια κυβερνοεπίθεση με χρήση εργαλείων που πιστεύεται ότι αναπτύχθηκαν από την αμερικανική Υπηρεσία Εθνικής Ασφάλειας (NSA) μόλυνε δεκάδες χιλιάδες ηλεκτρονικούς υπολογιστές σε σχεδόν 100 χώρες, προκαλώντας μεγάλα προβλήματα στο βρετανικό σύστημα υγείας και την παγκόσμια εταιρεία ταχυμεταφορών FedEx.

Μια παγκόσμια κυβερνοεπίθεση με χρήση εργαλείων που πιστεύεται ότι αναπτύχθηκαν από την αμερικανική Υπηρεσία Εθνικής Ασφάλειας (NSA) μόλυνε δεκάδες χιλιάδες ηλεκτρονικούς υπολογιστές σε σχεδόν 100 χώρες, προκαλώντας μεγάλα προβλήματα στο βρετανικό σύστημα υγείας και την παγκόσμια εταιρεία ταχυμεταφορών FedEx.

Κυβερνοεκβιαστές «ξεγέλασαν» χρήστες τους οποίους έκαναν να ανοίξουν μολυσμένα από ιό συνημμένα σε email που έμοιαζαν να περιέχουν τιμολόγια, προσφορές απασχόλησης, προειδοποιήσεις ασφαλείας και άλλους θεμιτούς φακέλους.

Οι χάκερ, οι οποίοι δεν έχουν εμφανιστεί για να αναλάβουν την ευθύνη για την επίθεση, είναι πιθανό να εκμεταλλεύθηκαν ένα κομμάτι από τον κώδικα της NSA γνωστό ως «Eternal Blue» που αποκαλύφθηκε τον περασμένο μήνα από μια ομάδα γνωστή ως Shadow Brokers, είπαν ερευνητές σε αρκετές ιδιωτικές εταιρείες κυβερνοασφάλειας.

Ο ιός, του τύπου ransomware, κρυπτογράφησε δεδομένα στους υπολογιστές και ζητούσε από τους χρήστες να πληρώσουν από 300 έως 600 δολάρια ως λύτρα για να αποκτήσουν και πάλι πρόσβαση στα δεδομένα τους.

Ιδιωτικές εταιρείες ασφαλείας ταυτοποίησαν τον ransomware ως μια νέα εκδοχή του «WannaCry» που έχει την ικανότητα να διαδίδεται αυτομάτως σε εκτεταμένα δίκτυα εκμεταλλευόμενος έναν γνωστό σφάλμα στο λειτουργικό σύστημα των Windows της Microsoft.

«Είναι μία από τις μεγαλύτερες παγκόσμιες επιθέσεις ransomware που έχει δει ποτέ η κοινότητα του κυβερνοχώρου», δήλωσε ο Ριτς Μπέρτζερ, διευθυντής ερευνών απειλών στη Splunk, μία από τις εταιρείες που συνέδεσαν τον WannaCry με την NSA.

Οι Shadow Brokers αποκάλυψαν το Eternal Blue στο πλαίσιο μιας σειράς εργαλείων χάκινγκ που είπαν πως ανήκουν στην αμερικανική μυστική υπηρεσία.

Ειδικοί στην κυβερνοασφάλεια είπαν πως ορισμένα από τα θύματα πλήρωσαν τελικά, μέσω του ψηφιακού νομίσματος bitcoin, αν και δεν γνωρίζουν ποιο ήταν το ποσοστό των χρηστών που υποχώρησε στους εκβιαστές.

Eρευνητές του κατασκευαστή προγραμμάτων προστασίας Avast δήλωσαν πως παρατήρησαν 75.000 μολύνσεις σε 99 χώρες, με την Ρωσία, την Ουκρανία και την Ταϊβάν να είναι οι κορυφαίοι στόχοι της επίθεσης.

Ασιατικές χώρες δεν ανέφεραν σήμερα σημαντικές παραβιάσεις, όμως αξιωματούχοι στην περιοχή προχωρούν σε ελέγχους και η πλήρης έκταση της ζημιάς μπορεί να μην γίνει γνωστή για κάποιον καιρό.

Το επίσημο κινεζικό πρακτορείο ειδήσεων Νέα Κίνα μετέδωσε πως επλήγησαν μερικά δευτεροβάθμια σχολεία και πανεπιστήμια, χωρίς να διευκρινίζει πόσα και χωρίς να τα κατονομάζει.

Οι επιθέσεις που προκάλεσαν τη μεγαλύτερη αναστάτωση αναφέρθηκαν στη Βρετανία, όπου νοσοκομεία και κλινικές αναγκάσθηκαν να παραπέμπουν αλλού ασθενείς αφού έχασαν χθες την πρόσβαση στους ηλεκτρονικούς υπολογιστές τους.

Η εταιρεία διεθνών ταχυμεταφορών FedEx Corp ανακοίνωσε πως μερικοί υπολογιστές της μολύνθηκαν επίσης. «Προχωρούμε σε μέτρα για την αποκατάσταση της λειτουργίας τους το συντομότερο δυνατόν», αναφέρει η εταιρεία σε ανακοίνωση που εξέδωσε.

Η γαλλική αυτοκινητοβιομηχανία Renault επλήγη επίσης από το κύμα των ταυτόχρονων κυβερνοεπιθέσεων έγινε γνωστό το Σάββατο από τη διεύθυνση της εταιρείας.

«Από χθες το βράδυ έχουμε προχωρήσει σε μια δράση. Κάνουμε τα απαραίτητα για να αντιμετωπίσουμε αυτή την επίθεση», διευκρινίσθηκε από εκπρόσωπο της εταιρείας.

Πρόκειται για την πρώτη επιχείρηση ή θεσμό της Γαλλίας που ανακοινώνει ότι επλήγη από τις επιθέσεις αυτές.

Στην Αγγλία

Η Υπηρεσία Εθνικής Υγείας της Βρετανίας (NHS) ανακοίνωσε ότι τα υπολογιστικά της συστήματα έπεσαν θύμα κυβερνοεπίθεσης, η οποία, όπως ανάγκασε νοσοκομεία της χώρας να αναβάλουν ραντεβού και να παραπέμψουν αλλού ασθενείς.

Σύμφωνα με ανακοίνωση του του NHS Digital, μιας διεύθυνσης του NHS που ασχολείται με θέμα πληροφοριακής τεχνολογίας, τα υπολογιστικά συστήματα προσβλήθηκαν από τον ιό «Ransomware».

Ωστόσο, σύμφωνα με την επίσημη ανακοίνωση του NHS, δεν πιστεύεται ότι τα προσωπικά στοιχεία των νοσηλευόμενων έχουν προσβληθεί από τον ιό.

«Μας είπαν να κλείσουμε τους υπολογιστές μας και το σύστημα wifi των τηλεφώνων μας. Κανένας υπολογιστής δεν λειτουργεί αυτή τη στιγμή» δήλωσαν στο Γαλλικό Πρακτορείο δύο εργαζόμενοι του νοσοκομείου του Λονδίνου St Bartholomew, που δεν θέλησαν να κατονομαστούν.

Από την Αργεντινή μέχρι την Ισπανία

Μόνο ένας μικρός αριθμός οργανισμών με έδρα τις ΗΠΑ επλήγη επειδή οι χάκερ φάνηκε πως άρχισαν την εκστρατεία τους βάζοντας στόχο οργανισμους στην Ευρώπη, δήλωσε ο Βικράμ Τακούρ, διευθυντής ερευνών στον κατασκευαστή λογισμικών ασφαλείας Symantec.

Μέχρι να στρέψουν την προσοχή τους στις ΗΠΑ, φίλτρα spam είχαν εντοπίσει τη νέα απειλή και επισήμαιναν ως κακόβουλα τα email με τον ιό ransomware, πρόσθεσε ο Τακούρ.

Το αμερικανικό υπουργείο Εσωτερικής Ασφάλειας ανακοίνωσε αργά χθες το βράδυ πως γνωρίζει τις αναφορές για τον ransomware, μοιράζεται πληροφορίες με εγχώριους και ξένους εταίρους και είναι έτοιμο να παράσχει τεχνική υποστήριξη.

Η εταιρεία τηλεπικοινωνιών Telefonica ήταν μεταξύ των κύριων στόχων στην Ισπανία, αν και ανακοίνωσε πως η επίθεση περιορίσθηκε σε μερικούς ηλεκτρονικούς υπολογιστές σ’ ένα εσωτερικό δίκτυο και δεν επηρέασε πελάτες ή υπηρεσίες. Οι Portugal Telecom και Telefonica Argentina ανακοίνωσαν επίσης πως έγιναν αμφότερες στόχοι.

Στη Γερμανία

Πολλά συστήματα της δημόσιας επιχείρησης των γερμανικών σιδηροδρόμων, της Deutsche Bahn, επλήγησαν από κακόβουλο λογισμικό την Παρασκευή καθώς η κυβερνοεπίθεση, δίχως προηγούμενο σε διεθνές επίπεδο, κλείδωσε χιλιάδες υπολογιστές, σημειώνουν γερμανικά ΜΜΕ.

Η εφημερίδα Bild γράφει πως πολλές από τις οθόνες που προβάλλουν πληροφορίες δρομολογίων σε διάφορους σταθμούς—στη Φραγκφούρτη και στο Νόιστατ, μεταξύ άλλων—αντ’ αυτών εμφάνιζαν μηνύματα του κακόβουλου λογισμικού WannaCrypt.

Η γερμανική ομοσπονδιακή υπηρεσία ασφάλειας πληροφοριών (BSI) εξέδωσε αργά χθες Παρασκευή μια προειδοποίηση που επισημαίνει ότι το ransomware εξαπλώνεται μέσω δικτύων φαινομενικά από μόνο του και κάλεσε να γίνει το ταχύτερο εγκατάσταση ενημερώσεων ασφαλείας σε συστήματα με το λειτουργικό σύστημα Windows.

Η Microsoft, η παραγωγός του λειτουργικού συστήματος Windows, επισήμανε ότι έχει εκδώσει ενημέρωση ασφαλείας για την αντιμετώπιση της απειλής.

(Πηγή: ΑΠΕ-ΜΠΕ / REUTERS)

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

Rexer X-POWER
Η EDISION ανακοινώνει νέες παραλαβές μπαταριών EXTRA POWER της Rexer. Πρόκειται για μπαταρίες αλκαλικές και λιθίου που σας παρέχουν σταθερή και αξιόπιστη φορητή ενέργεια, την οποία μπορείτε να εμπισ…
Kathrein KAZ 10
Το Kathrein KAZ 10 είναι ένα συμπαγές προστατευτικό υπερτάσεων, το οποίο έχει σχεδιαστεί για εγκαταστάσεις κεραιών. Παρέχει προστασία από υπερτάσεις 5 κατευθύνσεων (4x DVB-S/S2 & 1x DVB-T/T2/C)…
Σημάνσεις καλωδίων στο Β2Β της EDISION
Διαθέσιμα στο Β2Β της EDISION κλιπ σήμανσης για καλώδια με διάμετρο 5,6-7,4 mm. Αυτά τα κλιπ καλωδίων αποτρέπουν σφάλματα εφαρμογής και αυξάνουν την ασφάλεια κατά τη συντήρηση, την εγκατάσταση και τ…
TELEVES Keystone Jacks
Διαθέσιμη στο Β2Β της EDISION μεγάλη γκάμα Keystone Jack RJ45 της TELEVES. Πρόκειται για θηλυκά βύσματα 180° που είναι συμβατά με την τεχνολογία PoE / PoE+ / PoE++ (Power over Ethernet), επιτρέποντα…
Καμπάνια για τα επαγγελματικά πακέτα IKUHot / IKUGaF για ξενοδοχεία και Gap Fillers
Μία νέα καμπάνια από την IDComs βρίσκεται σε ισχύ για το διάστημα 1/5/26 έως 30/6/26, η οποία αφορά τα επαγγελματικά πακέτα IKUHot / IKUGaF για ξενοδοχεία και Gap Fillers, όπου περιλαμβάνεται το HTI…
Τα νέα της Mistral: Παραγωγή διακλαδωτήρων και ενισχυτών κεραίας VeSat
Κάποια από τα προϊόντα VeSat που αφορούν ενισχυτές κεραίας και ενισχυτές κεντρικής κεραίας από τώρα και στο εξής θα παράγονται στις εγκαταστάσεις της Mistral στον Γέρακα Αττικής. Για να γίνει αυτό…
Kathrein CAS 120
Το CAS 120 είναι ένα υψηλής ποιότητας δορυφορικό κάτοπτρο της Kathrein με διάμετρο 120cm, σχεδιασμένο για σταθερή και αξιόπιστη λήψη ψηφιακών δορυφορικών σημάτων (π.χ. ASTRA, EUTELSAT / HOTBIRD). Με…
MaxHub CMB Series & XBar U50
Στους σύγχρονους επαγγελματικούς χώρους, η αξία μιας επένδυσης δεν καθορίζεται μόνο από τις δυνατότητές της, αλλά και από το πόσο αποτελεσματικά μπορεί να αξιοποιηθεί στην καθημερινότητα. Αυτό ακριβ…
Goobay Keystone Jacks
Νέα παραλαβή Keystone Jacks RJ45 της Goobay, τα οποία είναι διαθέσιμα στο Β2Β της EDISION. Είναι σχεδιασμένα για τοποθέτηση IDC χωρίς τη χρήση εργαλείων και είναι επίσης κατάλληλα για Power over Eth…
DiGiVIEW DV-611/5G
Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή της νέας κεραίας DiGiVIEW DV-611/5G. Πρόκειται για μια ψηφιακή κεραία εσωτερικού - εξωτερικού χώρου με ενσωματωμένο ενισχυτή 28dB, κατάλληλη για λ…
Kathrein LCD 130 A+
Το Kathrein LCD 130 A+ είναι ένα ομοαξονικό καλώδιο RG6 - 75Ω υψηλής απόδοσης, με πολύ υψηλό επίπεδο θωράκισης (~130dB) και Euroclass B2ca πυραντοχή, κατάλληλο για εγκαταστάσεις σε εσωτερικούς χώρου…
Akubela HyPanel Ultra
Σε ένα πραγματικά σύγχρονο σπίτι, η τεχνολογία δεν πρέπει απλώς να υπάρχει. Πρέπει να ενοποιείται, να λειτουργεί απρόσκοπτα και να προσφέρει εμπειρία. Το Akubela HyPanel Ultra δεν είναι μια ακόμη οθ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Ψηφιακή Τηλεόραση, Ιούλιος 2026
Το νέο τεύχος Ιουλίου 2026 του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με το περιοδικό «Security Report», που ηγείται στην αγορά των ηλεκτρονικών συστημάτων ασφαλείας. Θέματα τεύχους…
FIFA World Cup 2026
Η ώρα για τη μεγαλύτερη ποδοσφαιρική γιορτή του κόσμου, που κάθε 4 χρόνια περιμένουν με ανυπομονησία οι φίλαθλοι σε κάθε γωνιά του πλανήτη, έφτασε! Το 23ο Παγκόσμιο Κύπελλο Ποδοσφαίρου ξεκίνησε στις…
Sat & Zap, Ιούλιος 2026
Λίγα τα αξιόλογα ελεύθερα δορυφορικά κανάλια του μήνα. Για τους Έλληνες του εξωτερικού, το ERT Cosmos που αντικατέστησε το ERT World διαθέτει πλέον και αγγλικό υποτιτλισμό. 0 Sifir TV Turksat 4A…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.