Cum ne protejam impotriva unui atac Ramsomware. Sfaturile specialistilor in securitate

61684182

Spatiul cibernetic a fost sambata tinta unui atac informatic, de tip “campanie”, care se bazeaza pe un malware de tip Ramsomware, mai precis WannaCry, si care a afectat mai multe organizatii la nivel global.

Odata infectata o singura statie de lucru din reteaua organizatiei, malware-ul WannaCry se propaga utilizand o vulnerabilitate SMB. Totodata, odata infectate, datele existente pe sisteme sunt criptate, iar victimelor li se solicita plata unei sume de aproximativ 300 de USD (in bitcoin) pentru decriptare. Din rapoartele existente, unele victime au inceput deja sa platesca, ceea ce asigura succesul campaniei, scrie profit.ro.

Acest atac are succes asupra sistemelor Windows vulnerabile, care nu au instalate patch-urile de securitate, mai precis cel lansat de Microsoft in data de 14 Martie 2017 (MS17-010). De notat faptul ca WannaCry sterge copiile de siguranta create de serviciile Windows (Windows Backup si System Restore).

Cel mai adesea infectia survine ca urmare a accesarii unui link, transmis prin e-mail. Site-ul https://securingtomorrow.mcafee.com/executive-perspectives/analysis-wannacry-ransomware-outbreak/ a facut publice IP-urile care au legatura cu atacul.

Recomandari pentru evitarea infestarii:
- Instalarea in regim de urgenta a patch-urilor de securitate pe toate sistemele de operare Microsoft din organizatie (a se vedea https://technet.microsoft.com/en-us/library/security/ms17-010.aspx)
- Notificarea utilizatorilor sa nu acceseze link-uri sau atasamente din cadrul mail-urilor suspecte primite
- Notificarea incidentelor de securitate informatica catre structurile cu atributii in domeniu (CERT-RO)
- Actualizarea semnaturilor pentru sistemele de tip IDS

Citește și
Iohannis, la Innovation Labs: Digitalizarea scăzută a economiei şi a administraţiei este o realitate
Iohannis, la Innovation Labs: Digitalizarea scăzută a economiei şi a administraţiei este o realitate

In cazul infectarii, victimele nu ar trebui sa plateasca suma solicitata. Plata nu asigura eliminarea recurentei incidentului, la un moment ulterior si, totodata, incurajeaza aceasta practica.

Conform specialistilor certSIGN, pentru a evita astfel de incidente sunt necesare urmatoarele:
- Inventarierea sistemelor informatice din organizatie si instalarea patch-urilor de securitate. Acest lucru trebuie realizat cu regularitate astfel incat sa se asigure mentinerea la zi a acestora.
- Actualizarea produselor de securitate instalate in companie: protectie endpoint, firewall, ID.
- Monitorizarea de securitate trebuie sa acopere cei mai frecventi vectori de atac (in special sistemele de tip e-mail si sistemele care sunt accesate din Internet)
- Backup regulat al datelor esentiale, intr-un loc sigur, offline.
- Educarea permanenta a utilizatorilor
- Stabilirea unui plan de comunicare a incidentelor de securitate informatica, astfel incat persoanele responsabile de aceste aspecte sa afle cat mai repede de astfel de incidente, in vederea tratarii.

Articol recomandat de sport.ro
Radu Drăgușin s-a căsătorit cu Ioana Stan! Imagini cu superba soție a „Dragonului”
Radu Drăgușin s-a căsătorit cu Ioana Stan! Imagini cu superba soție a „Dragonului”
Citește și...
Iohannis, la Innovation Labs: Digitalizarea scăzută a economiei şi a administraţiei este o realitate
Iohannis, la Innovation Labs: Digitalizarea scăzută a economiei şi a administraţiei este o realitate

Klaus Iohannis a declarat luni seară, la Innovation Labs 2018, că sectorul digital este o componentă vitală pentru dezvoltarea României, dar că, în pofida evoluţiei României în domeniul IT, nu stăm foarte bine la capitolul competenţelor digitale.

Experți și antreprenori vor prezenta viziunea lor despre viitorul tehnologiei la iCEE.fest 2018
Experți și antreprenori vor prezenta viziunea lor despre viitorul tehnologiei la iCEE.fest 2018

Experți în transformarea digitală, antreprenori de succes pe plan global, autori de filme si cărți cunoscute vor prezenta viziunea lor despre viitorul tehnologiei la iCEE.fest 2018

iLikeIT. Jocurile săptămânii
iLikeIT. Jocurile săptămânii

George Buhnici vine cu recomandări de jocuri interesante pentru weekend.

Recomandări
Gaura bugetară din 2025, sub estimările din toamnă. Șeful Finanțelor promite bani pentru mediul de afaceri
Gaura bugetară din 2025, sub estimările din toamnă. Șeful Finanțelor promite bani pentru mediul de afaceri

Vești bune de la Ministerul Finanțelor. Deficitul bugetar a fost anul trecut mai mic decât era estimat, iar asta ar putea însemna împrumuturi mai ieftine pentru stat și mai multă credibilitate în fața investitorilor ori a Comisiei Europene.

Răspunsul dur al UE pentru SUA, în scandalul Groenlanda. Europarlamentarii au suspendat acordul comercial cu americanii
Răspunsul dur al UE pentru SUA, în scandalul Groenlanda. Europarlamentarii au suspendat acordul comercial cu americanii

Parlamentul European a decis să suspende procesul de ratificare a acordului comercial între UE și SUA, ca urmare a recentelor amenințări din partea președintelui american Donald Trump, au confirmat principalele grupuri politice europalamentare.

Ce înseamnă anunțul șefului Armatei privind pregătirea pentru un „efort de război”: „Nu înseamnă intrarea în război!”
Ce înseamnă anunțul șefului Armatei privind pregătirea pentru un „efort de război”: „Nu înseamnă intrarea în război!”

„Populația României trebuie să fie pregătită pentru susținerea unui efort de război”. Declarația îi aparține șefului Statului Major al Apărării, generalul Gheorghiță Vlad.