Un nou atac cibernetic: GoldenEye, un nou ransomware, infectează companii şi instituţii din România/ Numeroase atacuri au fost semnalate în Ucraina, Rusia, Danemarca şi Spania

Companii şi instituţii din România şi din alte ţări din regiune au fost lovite marţi de o nouă ameninţare cibernetică de tip ransomware, denumită GoldenEye, care criptează datele utilizatorilor şi apoi solicită recompensă, informează Bitdefender. De altfel, numeroase instituţii şi companii din Ucraina, Rusia, Danemarca şi Spania au fost vizate marţi de un atac cibernetic masiv, relatează BBC News online şi agenţia Reuters.

8935 afișări
Imaginea articolului Un nou atac cibernetic: GoldenEye, un nou ransomware, infectează companii şi instituţii din România/ Numeroase atacuri au fost semnalate în Ucraina, Rusia, Danemarca şi Spania

Un nou atac cibernetic: GoldenEye, un nou ransomware, infectează companii şi instituţii din România

Noua variantă de GoldenEye a făcut deja victime în mai multe ţări la nivel global, printre care România, Ucraina şi Rusia. În Ucraina este vorba de o mare bancă şi de o companie din domeniul energetic, au declarat pentru MEDIAFAX surse din Bitdefender.

Anumite companii din România au solicitat Bitdefender consultanţă după infectarea cu GoldenEye. Au existat mai multe raportări în acest sens, majoritatea din Ucraina, Rusia şi România, au precizat sursele citate.

Aeroportul internaţional din Kiev se numără printre entităţile vizate de atacul informatic. Numeroase zboruri au întârzieri pe Aeroportul internaţional Boryspil. Atacul cibernetic a vizat şi Banca centrală din Ucraina, Compania ucraineană de electricitate (Ukrenergo), compania aeronautică Antonov şi două oficii poştale.

Un oficial ucrainean a anunţat că sunt afectate şi sistemele informatice ale Guvernului de la Kiev.

Compania petrolieră rusă Rosneft şi firma daneză de transport maritim Maersk au semnalat, de asemenea, probleme informatice, inclusiv la filialele din Marea Britanie şi Irlanda.

Presa spaniolă a anunţat că au fost atacuri cibernetice la producătorul de alimente Mondelez şi la compania de avocatură DLA Piper.

Există speculaţii că seria de atacuri este similară celei din luna mai, când a fost utilizat virusul Wannacry, cu efecte la nivel global.

Cum se manifestă virusul, mult mai agresiv decât anteriorul

Spre deosebire de alte versiuni de ransomware, care blochează datele utilizatorilor de pe calculatoarele infectate şi apoi solicită recompensă pentru a le reda accesul, noua versiune GoldenEye nu le permite victimelor să mai folosească dispozitivul infectat, dat fiind că, după ce termină procesul de criptare a datelor, forţează calculatorul să se închidă şi îl face inutilizabil până la plata recompensei de 300 de dolari.

Specialiştii în securitate cibernetică ai Bitdefender recomandă companiilor ăi cetăţenilor să facă copii ale datelor de importanţă strategică pentru a evita pierderea acestora, să actualizeze urgent sistemul de operare la cea mai recentă versiune, să actualizeze toate programele de pe calculator şi să evite folosirea de software perimat, şi să folosească o soluţie de securitate performantă şi actualizată la zi.

Sute de mii de terminale din companii şi instituţii publice din întreaga lume au fost lovite în luna mai de ameninţările cibernetice de tip ransomware WannaCry şi Adylkuzz, care folosesc o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows. La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilităţii MS17-010, dar un număr necunoscut de calculatoare şi servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare şi riscă să fie infectate în orice moment.

Despre vulnerabilitatea MS17-010, denumită şi EternalBlue, s-a vorbit pentru prima oară în luna aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenţia Naţională de Securitate din SUA (NSA). De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenţii guvernamentale pentru a livra victimelor diverse ameninţări informatice.

 

Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.

 

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.mediafax.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi aici