Cum ne protejam impotriva unui atac Ramsomware. Sfaturile specialistilor in securitate

hacker

Spatiul cibernetic a fost sambata tinta unui atac informatic, de tip “campanie”, care se bazeaza pe un malware de tip Ramsomware, mai precis WannaCry, si care a afectat mai multe organizatii la nivel global.

Odata infectata o singura statie de lucru din reteaua organizatiei, malware-ul WannaCry se propaga utilizand o vulnerabilitate SMB. Totodata, odata infectate, datele existente pe sisteme sunt criptate, iar victimelor li se solicita plata unei sume de aproximativ 300 de USD (in bitcoin) pentru decriptare. Din rapoartele existente, unele victime au inceput deja sa platesca, ceea ce asigura succesul campaniei, scrie profit.ro.

Acest atac are succes asupra sistemelor Windows vulnerabile, care nu au instalate patch-urile de securitate, mai precis cel lansat de Microsoft in data de 14 Martie 2017 (MS17-010). De notat faptul ca WannaCry sterge copiile de siguranta create de serviciile Windows (Windows Backup si System Restore).

Cel mai adesea infectia survine ca urmare a accesarii unui link, transmis prin e-mail. Site-ul https://securingtomorrow.mcafee.com/executive-perspectives/analysis-wannacry-ransomware-outbreak/ a facut publice IP-urile care au legatura cu atacul.

Recomandari pentru evitarea infestarii:
- Instalarea in regim de urgenta a patch-urilor de securitate pe toate sistemele de operare Microsoft din organizatie (a se vedea https://technet.microsoft.com/en-us/library/security/ms17-010.aspx)
- Notificarea utilizatorilor sa nu acceseze link-uri sau atasamente din cadrul mail-urilor suspecte primite
- Notificarea incidentelor de securitate informatica catre structurile cu atributii in domeniu (CERT-RO)
- Actualizarea semnaturilor pentru sistemele de tip IDS

Citește și
atac informatic
Atacurile informatice fara precedent din ultimele zile au fost posibile si din cauza NSA: "Este o apocalipsa cibernetica"
Momentul în care judecătoarea Ancuţa Popoviciu îl strigă pe Sebastian, ucis la 2 Mai de Vlad Pascu: „A decedat o victimă? Vă rog să nu vorbiți” | AUDIO

In cazul infectarii, victimele nu ar trebui sa plateasca suma solicitata. Plata nu asigura eliminarea recurentei incidentului, la un moment ulterior si, totodata, incurajeaza aceasta practica.

Conform specialistilor certSIGN, pentru a evita astfel de incidente sunt necesare urmatoarele:
- Inventarierea sistemelor informatice din organizatie si instalarea patch-urilor de securitate. Acest lucru trebuie realizat cu regularitate astfel incat sa se asigure mentinerea la zi a acestora.
- Actualizarea produselor de securitate instalate in companie: protectie endpoint, firewall, ID.
- Monitorizarea de securitate trebuie sa acopere cei mai frecventi vectori de atac (in special sistemele de tip e-mail si sistemele care sunt accesate din Internet)
- Backup regulat al datelor esentiale, intr-un loc sigur, offline.
- Educarea permanenta a utilizatorilor
- Stabilirea unui plan de comunicare a incidentelor de securitate informatica, astfel incat persoanele responsabile de aceste aspecte sa afle cat mai repede de astfel de incidente, in vederea tratarii.

Articol recomandat de sport.ro
Sportivul care și-a ucis iubita, prima apariție după ce a fost eliberat! Cum arată Oscar Pistorius după 9 ani de închisoare
Sportivul care și-a ucis iubita, prima apariție după ce a fost eliberat! Cum arată Oscar Pistorius după 9 ani de închisoare
Citește și...
Directorul Europol avertizeaza asupra unui nou atac cibernetic. Tanarul care a stopat raspandirea virusului
Directorul Europol avertizeaza asupra unui nou atac cibernetic. Tanarul care a stopat raspandirea virusului

"Apocalipsa cibernetica"- asa cum au catalogat expertii atacurile informatice de amploare din ultimele doua zile, s-ar putea repeta chiar luni.

Atacurile informatice fara precedent din ultimele zile au fost posibile si din cauza NSA:
Atacurile informatice fara precedent din ultimele zile au fost posibile si din cauza NSA: "Este o apocalipsa cibernetica"

Asistam la o apocalipsa cibernetica, spune un analist american, referindu-se la atacurile informatice de o amploare fara precedent din ultimele doua zile.

Romania, pe locul 9 in topul tarilor lovite de cel mai mare atac cibernetic de tip ransomware. Recomandarile specialistilor
Romania, pe locul 9 in topul tarilor lovite de cel mai mare atac cibernetic de tip ransomware. Recomandarile specialistilor

Hackerii au starnit un cutremur planetar. Piratii informatici au declansat un atac cybernetic urias, care a afectat zeci de mii de computere, inclusiv de la noi.

SRI a contracarat un atac la o institutie de stat.
SRI a contracarat un atac la o institutie de stat. "Nivelul tehnologic al atacurilor cibernetice va creste semnificativ"

Centrul National Cyberint, structura coordonata de SRI, a contracaret o tentativa de atac cibernetic derulata, cel mai probabil, de entitatea asociata grupului de criminalitate cibernetica APT28 / Fancy Bear, fiind vizata o institutie guvernamentala.

Recomandări
Cum a întâmpinat-o Ion Iliescu pe prima procuroare care cercetează Mineriada din 1990. Riscă închisoare pe viață
Cum a întâmpinat-o Ion Iliescu pe prima procuroare care cercetează Mineriada din 1990. Riscă închisoare pe viață

Fostul președinte Ion Iliescu este oficial suspect în dosarul Mineriadei din 13-15 iunie '90 pentru infracțiuni contra umanității.  

Ciolacu, despre surparea din Slănic: „Ce vreți să fac? Să știu unde s-au făcut drumurile peste mine?”. Reacția Salrom
Ciolacu, despre surparea din Slănic: „Ce vreți să fac? Să știu unde s-au făcut drumurile peste mine?”. Reacția Salrom

La Slănic, în Prahova, craterul din centrul orașului s-a adâncit cu 20 de centimetri și nimeni nu poate spune dacă surparea se va opri.

Piața imobiliară începe să își revină, dar vânzătorii nu mai negociază atât de mult. Unii caută și un an locuința perfectă
Piața imobiliară începe să își revină, dar vânzătorii nu mai negociază atât de mult. Unii caută și un an locuința perfectă

După o perioadă în care mulți au amânat achizițiile mari cum ar fi cumpărarea unei locuințe noi, cererea pe piața imobiliară începe să își revină.