Cum ne protejam impotriva unui atac Ramsomware. Sfaturile specialistilor in securitate

61684182

Spatiul cibernetic a fost sambata tinta unui atac informatic, de tip “campanie”, care se bazeaza pe un malware de tip Ramsomware, mai precis WannaCry, si care a afectat mai multe organizatii la nivel global.

Odata infectata o singura statie de lucru din reteaua organizatiei, malware-ul WannaCry se propaga utilizand o vulnerabilitate SMB. Totodata, odata infectate, datele existente pe sisteme sunt criptate, iar victimelor li se solicita plata unei sume de aproximativ 300 de USD (in bitcoin) pentru decriptare. Din rapoartele existente, unele victime au inceput deja sa platesca, ceea ce asigura succesul campaniei, scrie profit.ro.

Acest atac are succes asupra sistemelor Windows vulnerabile, care nu au instalate patch-urile de securitate, mai precis cel lansat de Microsoft in data de 14 Martie 2017 (MS17-010). De notat faptul ca WannaCry sterge copiile de siguranta create de serviciile Windows (Windows Backup si System Restore).

Cel mai adesea infectia survine ca urmare a accesarii unui link, transmis prin e-mail. Site-ul https://securingtomorrow.mcafee.com/executive-perspectives/analysis-wannacry-ransomware-outbreak/ a facut publice IP-urile care au legatura cu atacul.

Recomandari pentru evitarea infestarii:
- Instalarea in regim de urgenta a patch-urilor de securitate pe toate sistemele de operare Microsoft din organizatie (a se vedea https://technet.microsoft.com/en-us/library/security/ms17-010.aspx)
- Notificarea utilizatorilor sa nu acceseze link-uri sau atasamente din cadrul mail-urilor suspecte primite
- Notificarea incidentelor de securitate informatica catre structurile cu atributii in domeniu (CERT-RO)
- Actualizarea semnaturilor pentru sistemele de tip IDS

In cazul infectarii, victimele nu ar trebui sa plateasca suma solicitata. Plata nu asigura eliminarea recurentei incidentului, la un moment ulterior si, totodata, incurajeaza aceasta practica.

Conform specialistilor certSIGN, pentru a evita astfel de incidente sunt necesare urmatoarele:
- Inventarierea sistemelor informatice din organizatie si instalarea patch-urilor de securitate. Acest lucru trebuie realizat cu regularitate astfel incat sa se asigure mentinerea la zi a acestora.
- Actualizarea produselor de securitate instalate in companie: protectie endpoint, firewall, ID.
- Monitorizarea de securitate trebuie sa acopere cei mai frecventi vectori de atac (in special sistemele de tip e-mail si sistemele care sunt accesate din Internet)
- Backup regulat al datelor esentiale, intr-un loc sigur, offline.
- Educarea permanenta a utilizatorilor
- Stabilirea unui plan de comunicare a incidentelor de securitate informatica, astfel incat persoanele responsabile de aceste aspecte sa afle cat mai repede de astfel de incidente, in vederea tratarii.

Articol recomandat de sport.ro
Femeia care l-a fermecat pe Ionuț Chirilă: "Cine e? Lasă-mă lângă ea"
Femeia care l-a fermecat pe Ionuț Chirilă: "Cine e? Lasă-mă lângă ea"
Citește și...
Decizia neobisnuita luata de Microsoft dupa atacul cibernetic la nivel mondial

Atacul cibernetic la nivel mondial in scopul extorcarii a determinat Microsoft sa anunte o masura neobisnuita si sa puna la dispozitie - in mod gratuit - solutii in domeniul securitatii pentru vesiuni mai vechi ale sistemului Windows, relateaza AP.

WhatsApp a fost amendata cu 3 milioane de euro in Italia. Ce au fost obligati utilizatorii sa accepte

Autoritatea antitrust din Italia a amendat WhatsApp cu 3 milioane de euro pentru ca ar fi obligat utilizatorii sa accepte folosirea datelor personale de Facebook, proprietarul popularei aplicatii de mesagerie.

Cele mai tari televizoare ale momentului sunt la iLikeIT: Samsung QLED Q8C, LG Oled W7, Philips Seria 7000 si SONY Bravia A1

George Buhnici nu are pereti ... cate televizoare ar vrea sa etaleze acasa. Unul sa fie OLED, altul curbat, altul 4K... doar pentru consola de jocuri.

Recomandări
USR a depus o nouă lege a integrității, dar fără „amendamentul anti-Fritz", pentru ca România să nu piardă banii din PNRR

Parlamentarii USR au depus un nou proiect privind integritatea, fără „amendamentul anti-Fritz", a anunţat liderul senatorilor partidului, Sorin Şipoş. El a explicat că acest proiect, dacă va fi adoptat, va salva banii din PNRR pentru România.

Nicușor Dan a promulgat legea care șterge anumite datorii la TVA, inclusiv dobânzi și penalități. Cine beneficiază

Preşedintele Nicuşor Dan anunţă, marţi, că a promulgat o lege importantă care corectează o inechitate produsă în aplicarea regimului TVA şi vine în sprijinul contribuabililor afectaţi.

Noi condiții pe piața de creditare din România. Ce ai putea pune în plus, ca garanție, la împrumuturi - proiect BNR

Băncile ar putea avea mai multă flexibilitate atunci când acordă anumite credite, iar unele împrumuturi ar putea fi garantate cu titluri de stat.