„Noua variantă de GoldenEye a făcut deja victime în mai multe ţări la nivel global, printre care România, Ucraina şi Rusia. Spre deosebire de alte versiuni de ransomware, care blochează datele utilizatorilor de pe calculatoarele infectate şi apoi solicită recompensă pentru a le reda accesul, noua versiune GoldenEye nu le permite victimelor să mai folosească dispozitivul infectat, dat fiind că, după ce termină procesul de criptare a datelor, forţează calculatorul să se închidă şi îl face inutilizabil până la plata recompensei de 300 de dolari”, precizează experţii companiei. 

Potrivit sursei citate, toţi clienţii Bitdefender care au soluţia de securitate actualizată la zi sunt protejaţi în faţa noii ameninţări. 

În context, specialiştii în securitate cibernetică ai Bitdefender recomandă realizarea unor copii ale datelor de importanţă strategică pentru a evita pierderea acestora, actualizarea în regim de urgenţă a sistemului de operare la cea mai recentă versiune, actualizarea tuturor programelor de pe calculator şi evitarea folosirii de software perimat. 

„Folosiţi o soluţie de securitate performantă şi actualizată la zi”, subliniază sursa citată. 

Mai multe bănci şi companii ucrainene, precum şi principalul aeroport şi sistemul informatic al guvernului de la Kiev au fost marţi ţintele unui atac cibernetic masiv, care a provocat perturbări ale activităţii şi care a fost descris de un oficial ca fiind cel mai mare din istoria ţării, relatează AFP şi Reuters. 

Vicepremierul ucrainean Pavlo Rozenko a anunţat marţi că reţeaua de calculatoare a guvernului de la Kiev s-a prăbuşit din cauza unui atac informatic. 

Un consilier al ministrului ucrainean de interne a spus că atacul informatic de marţi este cel mai mare din istoria Ucrainei şi că a fost folosită o versiune modificată a virusului ‘WannaCry’, care a atacat în luna mai zeci de mii de companii şi organizaţii din întreaga lume. 

Tot marţi, gigantul rus petrolier Rosneft a anunţat de asemenea că a fost victima unui ‘puternic atac informatic’ care a vizat serverele sale. Şi producătorul de oţel rus Evraz a transmis că sistemele sale informatice au fost atacate cibernetic. 

Sute de mii de terminale din companii şi instituţii publice din întreaga lume au fost lovite în luna mai de ameninţările cibernetice de tip ransomware WannaCry şi Adylkuzz, care folosesc o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows. La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilităţii MS17-010, dar un număr necunoscut de calculatoare şi servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare şi riscă să fie infectate în orice moment. 

Despre vulnerabilitatea MS17-010, denumita şi EternalBlue, s-a vorbit pentru prima oară în luna aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenţia Naţională de Securitate din SUA (NSA). De aceasta data, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenţii guvernamentale pentru a livra victimelor diverse ameninţări informatice. 

 

Rusia și Ucraina, victime ale unor puternice atacuri cibernetice

Mai multe bănci şi companii ucrainene, precum şi principalul aeroport şi sistemul informatic al guvernului de la Kiev au fost marţi ţintele unui atac cibernetic masiv, care a provocat perturbări ale activităţii şi care a fost descris de un oficial ca fiind cel mai mare din istoria ţării, relatează AFP şi Reuters.

Vicepremierul ucrainean Pavlo Rozenko a anunţat marţi că reţeaua de calculatoare a guvernului de la Kiev s-a prăbuşit din cauza unui atac informatic. 

Compania care administrează principalul aeroport al capitalei ucrainene a transmis de asemenea că acesta a fost victima unui ‘atac de tip spam’ care ar putea cauza întârzieri ale zborurilor. 

Totodată, Banca Centrală a Ucrainei a anunţat într-un comunicat că mai multe bănci şi companii ucrainene au fost ţinte ale unui atac cibernetic care a produs disfuncţionalităţi. 

Din cauza acestui atac, pasagerii metroului din Kiev nu au mai putut plăti călătorii cu cardul bancar, iar băncile au fost nevoite să îşi suspende unele servicii pentru clienţi. 

Compania Nova Poşta a precizat că atacul a folosit virusul Petya.A, un ‘ransomware’ (un virus prin care se solicită o recompensă). 

Nici Banca Centrală şi nici companiile vizate nu au putut indica originea atacului. 

Un consilier al ministrului ucrainean de interne a spus că atacul informatic de marţi este cel mai mare din istoria Ucrainei şi că a fost folosită o versiune modificată a virusului ‘WannaCry’, care a atacat în luna mai zeci de mii de companii şi organizaţii din întreaga lume. 

Kievul a mai acuzat în trecut persoane sau grupuri apropiate de guvernul rus că s-ar afla la originea a diverse atacuri cibernetice care au vizat site-uri oficiale ucrainene. 

Tot marţi, gigantul rus petrolier Rosneft a anunţat de asemenea că a fost victima unui ‘puternic atac informatic’ care a vizat serverele sale. Şi producătorul de oţel rus Evraz a transmis că sistemele sale informatice au fost atacate cibernetic. 

Însă nu a fost stabilită oficial nicio legătură între cele atacurile cibernetice de marţi din cele două ţări. 

Totuşi, o firmă securitate cibernetică din Moscova, Group-IB, a spus că pare să fie un atac simultan coordonat care a avut drept ţinte Rusia şi Ucraina.

AGERPRES