Кибератака мирового масштаба


Кибератака мирового масштаба
Компания "Лаборатория Касперского" зафиксировала 45 тысяч попыток хакеров атаковать компьютеры по всему миру с помощью вируса-шифровальщика. Хакеры пытались атаковать компьютеры в 74 странах, наибольшее число попыток заражений наблюдается в России. По информации компании, за расшифровку данных злоумышленники требуют заплатить $600 в криптовалюте Bitcoin. Вирус, с помощью которого хакеры осуществили атаку, использует уязвимость в программе компании Microsoft.

Организовавшие кибератаки по всему миру хакеры воспользовались шпионским программным обеспечением, которое якобы применяло АНБ, сообщила американская газета Politico. По ее данным, злоумышленники, требующие выкуп за восстановление работы компьютерных сетей, использовали шпионское ПО, которое ранее распространила группа хакеров, выступающая под псевдонимом Shadow Brokers. Они утверждали, что получили доступ к якобы разработанным АНБ программам.

Агентство национальной безопасности (АНБ), электронная разведка США, косвенно несет ответственность за кибератаку, поразившую в пятницу десятки тысячи компьютеров в десятках стран мира, в том числе в больницах Великобритании. Такую точку зрения высказал бывший сотрудник американских спецслужб Эдвард Сноуден на своей странице в сети Twitter.

"Вот это да: решение АНБ создать инструменты для атаки на американское программное обеспечение сейчас угрожает жизни пациентов в больницах", - написал Сноуден. "Несмотря на предупреждения, АНБ создала опасные инструменты для проведения атак, которые могут поражать западное программное обеспечение, сегодня мы видим, чего это стоило", - добавил он. "Если бы АНБ сообщило бы об уязвимости программы, когда она обнаружила ее, то больницы имели бы годы - не месяцы - на то, чтобы подготовиться", - добавил бывший сотрудник спецслужб США. "В свете сегодняшней атаки, Конгресс (США - прим. ТАСС) должен спросить у АНБ, известно ли ему о других уязвимостях в программном обеспечении, которое используется в наших больницах", - считает Сноуден.

Кибератака мирового масштаба: вирус WannaCry и как от него защититься

12 мая мировая пресса, а позже и официальные источники сообщили о массовой атаке хакеров по всему миру.

Подробности взлома и инструкция от "Лаборатории Касперского" по защите от вируса - в материале ТАСС.

Что случилось?

"Лаборатория Касперского" на данный момент зафиксировала 45 тыс. попыток хакеров атаковать компьютеры по всему миру с помощью вируса-шифровальщика, получившим название WannaCry (Wanna Decryptor).
Хакеры пытались атаковать компьютеры в 74 странах, наибольшее число попыток заражений наблюдается в России.
За расшифровку данных взломщики требовали заплатить $600 в криптовалюте Bitcoin.
В частности, газеты El Mundo, Independent, Folha de Sao Paolo пишут о взломе Национальной системы здравоохранения (NHS) Великобритании, испанской телекоммуникационной компании Telefonica, суда штата Сан-Паулу.
Кибератаке подвергся российский "Мегафон". В свою очередь, представители СК и МВД РФ опровергли информацию об атаках.
Позже в МВД заявили, что компьютеры ведомства подверглись вирусной атаке.
Американское издание Politico сообщило, что организовавшие кибератаки по всему миру хакеры использовали программное обеспечение АНБ.
Microsoft обновила операционную систему Windows и бесплатную антивирусную систему компании, обеспечив защиту от вируса.

Как это произошло?

Как показал анализ, атака происходила через известную сетевую уязвимость Microsoft Security Bulletin MS17-010.
Затем на зараженную систему устанавливался руткит - набор вредоносных приложений, который позволяет получить административные права к компьютеру.
Используя его злоумышленники запускали программу-шифровальщик.
Все решения "Лаборатории Касперского" детектируют данный руткит как MEM:Trojan.Win64.EquationDrug.gen.

Как от этого защититься?


Установить официальный патч от Microsoft, который закрывает используемую в атаке уязвимость.
Убедиться, что включены защитные решения на всех узлах сети.
Если используется защита от "Лаборатории Касперского", то следует проверить наличие компонента System Watcher ("Мониторинг Системы") и включить его, а также запустить задачу сканирования критических областей.
Если обозначенный выше руткит будет найден, то нужно перезагрузить компьютер.
Чтобы избежать подобных инцидентов в будущем, в "Лаборатории Касперского" рекомендуют использовать сервисы информирования об угрозах, чтобы своевременно получать данные о наиболее опасных таргетированных атаках и возможных заражениях.

Источник


Опубликовано: 12:16 13/05/2017

Всё самое свежее мы теперь публикуем в Телеграм-канале. Подписывайтесь!



Читайте также по этой теме:







Все новости