Alertă! Atac cibernetic în România confirmat de o mare companie de IT. Ce spune SRI despre noul virus

Alertă! Atac cibernetic în România confirmat de o mare companie de IT. Ce spune SRI despre noul virus

Marți, compania Bitdefender a anunțat că la această oră mai multe entități din România sunt supuse unui atac cibernetic, de tip #ransomeware.

Întrebând la Serviciul Român de Informații dacă această alertă este justificată, am primit următorul răspuns: ”Da, însă sunt atacate companii private, nu infrastructuri statale. E vorba de atac Ransomware, mail cu atașament. Cine nu are virus este afectat.”

Iată alerta transmisă de Bitdefender: ” Companii și instituții din România și din alte țări din regiune au fost lovite marți de o nouă amenințare cibernetică de tip ransomware, denumită GoldenEye, care criptează datele utilizatorilor și apoi solicită recompensă.

Noua variantă de GoldenEye a făcut deja victime în mai multe țări la nivel global, printre care România, Ucraina și Rusia.

Ne puteți urmări și pe Google News

Spre deosebire de alte versiuni de ransomware, care blochează datele utilizatorilor de pe calculatoarele infectate și apoi solicită recompensă pentru a le reda accesul, noua versiune GoldenEye nu le permite victimelor să mai folosească dispozitivul infectat, dat fiind că, după ce termină procesul de criptare a datelor, forțează calculatorul să se închidă și îl face inutilizabil până la plata recompensei de 300 de dolari.

(...)

Recomandările specialiștilor în securitate cibernetică ai Bitdefender:

- Faceți copii ale datelor de importanță strategică pentru a evita pierderea acestora.

- Actualizați în regim de urgență sistemul de operare la cea mai recentă versiune.

- Actualizați toate programele de pe calculator și evitați să folosiți software perimat.

- Folosiți o soluție de securitate performantă și actualizată la zi.

Notă pentru editori:

Sute de mii de terminale din companii și instituții publice din întreaga lume au fost lovite în luna mai de amenințările cibernetice de tip ransomware WannaCry și Adylkuzz, care folosesc o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows. La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilității MS17-010, dar un număr necunoscut de calculatoare și servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare și riscă să fie infectate în orice moment.

Despre vulnerabilitatea MS17-010, denumită și EternalBlue, s-a vorbit pentru prima oară în luna aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenția Națională de Securitate din SUA (NSA). De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenții guvernamentale pentru a livra victimelor diverse amenințări informatice.