Atenție – WannaCry se instalează fără implicarea utilizatorului. Recomandările Bitdefender

de Razvan Diaconu | 13.5.2017 .

Companii și instituții publice din întreaga lume au fost lovite în ultimele 24 de ore de o amenințarea cibernetică de tip ransomware WannaCryptor, care criptează datele utilizatorilor și apoi solicită recompensă.

Compania Bitdefender a dat publicității sâmbătă un comunicat în care precizează: În timp ce ransomware-ul convențional, una dintre cele mai prolifice amenințări ale momentului, se răspândește prin emailuri cu documente periculoase atașate, browser-e și exploit-uri în aplicațiile web, atacul de astăzi folosește o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows.

O listă cu recomandările Bitdefender adresate companiilor pentru a evita infectarea cu ransomware:

  • Faceti o evidenta clara a tuturor datelor detinute si a localizarii lor, astfel incat infractorii sa nu atace sisteme de a caror existenta nu stiati
  • Faceti recurent o copie a datelor nou intrate in companie, inclusiv a informatiilor de pe dispozitivele angajatilor, astfel incat recuperarea acestora sa fie mai facila in eventualitatea unei criptari
  • Asigurati-va ca datele critice/sensibile ale companiei sunt stocate si intr-o infrastructura fara conexiune la internet si permanent monitorizata
  • Segmentati reteaua. Atat pentru a optimiza traficul de retea, cat si accesul la date, segmentarea retelei poate ingreuna munca unui atacator de a ajunge rapid la datele critice ale companiei. Nu tineti toate datele intr-un singur loc care poate fi accesat de oricine din companie
  • Angajatii trebuie informati in mod constant despre bunele practici in materie de securitate cibernetica. Insistati pe recomandarea de a nu accesa in niciun caz linkuri sau fisiere atasate provenite de la expeditori necunoscuti, modalitatea favorita de atac a infractorilor cibernetici
  • Puneti la punct o strategie de comunicare interna capabila sa anunte rapid angajatii cand un virus ajunge in reteaua companiei
  • Inainte ca un atac sa aiba loc, stabiliti impreuna cu factorii de decizie din companie daca platiti recompensa ceruta de catre atacatori sau daca va asumati pierderea datelor si initiati o investigatie. De regula, atacatorii solicita recompense de mii sau zeci de mii de dolari companiilor pentru a reda utilizatorilor la accesul la datele criptate
  • Faceti o analiza a amenintarilor informatice cu furnizorii pentru a afla ce riscuri de securitate comporta fiecare dispozitiv sau aplicatie cumparate de companie
  • Instruiti echipele de securitate informatica sa realizeze teste de rezistenta pentru a gasi din timp eventuale vulnerabilitati
  • Specialiștii în securitate cibernetică de la Bitdefender susțin ferm că victimele nu ar trebui să achite sumele cerute de criminalii informatici din mai multe motive:
  • Nu exista niciun fel de garantie ca atacatorul va onora promisiunea si va reda accesul la date
  • In cazul in care platesc, victimele pot fi tintite din nou de atacatori, dat fiind ca isi construiesc in fata infractorilor un istoric de bun platnic
  • Fiecare suma de bani transferata va ajuta dezvoltatorii de ransomware sa construiasca versiuni si mai complexe si sa creasca amploarea acestui fenomen. Cum atacatorii folosesc moneda virtuala (Bitcoin, Litecoin, Ethereum, etc.), este practic imposibil ca banii respectivi sa fie urmariti

Vulnerabilitatea MS17-010 permite atacatorului să ruleze cod periculos pe un computer vulnerabil și să folosească acel cod pentru a infecta sistemul cu ransomware fără ca cineva să acceseze linkuri sau să deschidă emailuri infectate.

Despre vulnerabiltiatea MS17-010, denumită și EternalBlue, s-a vorbit pentru prima oară în luna aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenția Națională de Securitate din SUA (NSA). De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenții guvernamentale pentru a livra victimelor ransomware, făcând-o una dintre cele mai periculoase versiuni de până acum.

La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilității MS17-010, dar un număr necunoscut de calculatoare și servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare și riscă să fie infectate în orice moment.

Pentru a reduce riscul infectării cu ransomware și pierderii datelor, utilizatorii sunt sfătuiți să actualizeze sistemul de operare și soluția de securitate în regim de urgență.

În plus, utilizatorii trebuie să se asigure că soluția de securitate pe care o folosesc poate bloca mecanismul de livrare a amenințării WannaCryptor și a versiunilor sale.

Clienții Bitdefender care au soluția de securitate actualizată la zi sunt protejați în fața amenințării WannaCryptor.

Publicat la data de 13.5.2017 .

Lasa un comentariu


DIN ACEEASI CATEGORIE

Vladimir Ionescu

Procurorul șef al DNA și adjuncții săi – cercetați disciplinar de Inspecția Judiciară

Procurorul-șef al Direcției Naționale Anticorupție, Laura Codruța Kovesi, procurorul-șef adjunct, Marius Iacob, și procurorul Gheorghe Popovici sunt cercetați disciplinar de Inspecția Judiciară, în urma...Citeste mai departe »

Vladimir Ionescu

IMM-urile cer creşterea investiţiilor publice şi aplicarea doar voluntară a „Split TVA”

Consiliul Naţional pentru Întreprinderile Mici şi Mijlocii din România (CNIPMMR) cere Guvernului: creșterea investițiilor publice „ în vederea susținerii relansării economice”, deblocarea fondurilor europene...Citeste mai departe »

Vladimir Ionescu

PSD și ALDE, solidaritate ”fără fisură”: Sevil Shhaideh și Rovana Plumb rămân în guvern

Preşedintele PSD, Liviu Dragnea, a declarat, luni, după şedinţa BPN a PSD, că ancheta care le vizează pe Sevil Shhaideh şi Rovana Plumb reprezintă...Citeste mai departe »

Vladimir Ionescu

Peste 20 de ONG-uri îi solicită președintelui Klaus Iohannis să ceară opinia Comisiei de la Veneția pe 3 decizii CCR

Peste 20 de organizații nonguvernamentale i-au trimis președintelui Klaus Iohannis o solicitare în care îi cer să sesizeze Comisia de la Veneția și să...Citeste mai departe »

Vladimir Ionescu

Sebastian Ghiță, achitat în Dosarul finanțării ilegale a echipei de baschet Asesoft Ploiești. Urmează apelul

Fostul deputat Sebastian Ghiță a fost achitat luni, în primă instanță, în dosarul în care este acuzat pentru dare de mită, instigare la abuz...Citeste mai departe »

OPINII & EDITORIAL

Justiția în România – din perspectiva cazurilor Poloniei și Ungariei. ”Armele” Comisiei și severitatea reacțiilor

Horațius Dumbravă

Din capul locului, precizez poziția și experiența de pe care vorbesc: am fost membru al comitetului executiv al rețelei consiliilor judiciare din Uniunea Europeană...Citeste mai departe »

Valentin Naumescu / “Germany First”. Paradoxal, ce ar însemna un guvern Merkel IV fragil?

Valentin Naumescu

Puncte cheie: Când Donald Trump și-a anunțat, în discursul inaugural, Doctrina care-i poartă numele, sub semnul unui teribil de populist slogan America First, am...Citeste mai departe »

Pensiile românilor de azi şi de mâine – cum se poate da cu stângul în dreptul

Marin Pana

După ce a naţionalizat parţial „de facto” pensiile a şapte milioane de români, Executivul caută, în lipsă acută de bani, să amputeze pilonul doi...Citeste mai departe »

Mircea Coșea / Taxarea giganților internetului: situația și problemele

Mircea Coşea

Reuniunea de la Tallin din 16-17 septembrie a miniștrilor de finanțe din țările membre ale Uniunii Europene s-a încheiat cu un comunicat  privind realizarea...Citeste mai departe »

Siegfried Mureșan / Reforma bugetului UE post-2020, oportunitate sau amenințare

Siegfried Muresan

Bugetul Uniunii Europene (UE) este un buget al investițiilor, iar predictibilitatea veniturilor este esențială. De aceea, o întrebare legitimă pe care trebuie să ne-o...Citeste mai departe »

Valentin Naumescu / Turcia post-kemalistă se înarmează din Rusia. Regândirea spațiului de securitate din sud-estul NATO, centrată pe România

Valentin Naumescu

Puncte cheie: Deși anticipată de câteva luni, semnarea contractului de 2,5 miliarde de dolari prin care Turcia cumpără din Rusia sisteme de apărare antirachetă...Citeste mai departe »

Prognoze şi Tudose

Marin Pana

Atenție la această eroare a primului ministru: Premierul României a atras atenţia reprezentanţilor FMI („am chemat reprezentanţii FMI”, „ultimele două prognoze le-au cam greşit”)...Citeste mai departe »

Cristian Grosu / Cele 10 porunci ale României economico-sociale către cei câțiva inconștienți de la butoane

Cristian Grosu

Nu mai e o joacă: ceea ce acum câteva luni socoteam doar simple diversiuni și spectacol de incompetență, intră în lucru de săptămâna viitoare...Citeste mai departe »

Cristian Grosu / Justețe și Justiție. Erorile în care se bălăcește ministrul Toader și momentul de răscruce al clemenței față de corupție

Cristian Grosu

Dl. Tudorel Toader, ministrul Justiției, pare decis să schimbe din temelii Codurile. Pregătește terenul, citează latinește, strecoară ca pe niște aluzii principiile după care...Citeste mai departe »

Gabriel Biriș / Un nou experiment fiscal: Contul defalcat de TVA – sau cum reinventăm roata

Gabriel Biris

După deja discutatele și uitatele subiecte fiscale (impozitul pe gospodării, impozitul pe cifra de afaceri și taxa de solidaritate) care au pus pe jar...Citeste mai departe »

Dan Bădin / Cum ne afectează propunerile de modificări fiscal-bugetare din noul program de guvernare

Dan Bădin

Indiferent de statut profesional, culoare politică sau nivel al veniturilor, cu toții am fost prinși în ultimele zile în febra discuțiilor ocazionate de noul...Citeste mai departe »

Valentin Naumescu / Nord Stream 2: cât business, câtă geopolitică și câtă neîncredere istorică? Ce vor spune președinții la Varșovia?

Valentin Naumescu

Puncte cheie: Pentru încă două-trei generații de est-europeni de acum înainte, asta dacă nu se întâmplă nimic rău pe continent până atunci, orice proiect...Citeste mai departe »

Câteva explicaţii economice ale luptei politice

Marin Pana

Miza pilonului II al sistemului de pensii, cel al contribuţiilor obligatorii administrate privat o constituie suma strânsă de la lansarea acestui sistem. Sistem menit...Citeste mai departe »

Cristian Grosu / România sovietică, ocultismul decizional și reforma clasei politice

Cristian Grosu

PSD a ratat încă odată; și intră în siajul stângii franceze – rămânând calat pe combinația de frică, pupulism și prostie întreținută instituțional. Da,...Citeste mai departe »

Andreea Paul / Ordonanța, ANAF-ul și soldații bătăliei cu prețurile de transfer

Andreea Paul

O reglementare mai atentă asupra prețurilor de transfer este necesară, dar ordonanța de guvern dată vinerea trecută nu este suficientă fără voința acțiunilor ferme...Citeste mai departe »

De interes

sigle Centrul de Resurse Juridice Centrul Român de Politici Europene Expert Forum Institutul pentru Politici Publice Pro Democrația România Curată Societatea Academică Română