Categorii: Tech

Companii spaniole sunt tinta unui nou val de atacuri ransomware

Doua mari companii spaniole, inclusiv compania de radio Sociedad Española de Radiodifusión (Cadena SER) si firma de servicii IT detinuta de NTT, Everis, au devenit ultimele victime ale unui atac vizat de ransomware.

 

Se spune ca atacul a inceput in primele ore ale zilei de luni, potrivit cotidianului spaniol ABC. Indicatiile sunt ca ransomware-ul care a lovit Everis este o versiune a BitPaymer, care a fost folosita din ce in ce mai mult de atacatori pentru a bloca sistemele compromise intr-o retea afectata.

Merita sa subliniem ca este pentru a doua oara cand intreprinderile spaniole au fost lovite de infectii cu ransomware, prima fiind celebrele atacuri WannaCry din 2017.

 

Ca masura de precautie, ambele companii afectate au inchis calculatoarele si si-au deconectat retelele de la internet.

 

Atacatorii au cerut companiei Everis o rascumparare de 750.000 € (835.923 USD) pentru a obtine o cheie de decriptare pentru a debloca fisierele lor, a raportat bitcoin.es. Dar nu exista niciun indiciu ca suma a fost platita.

 

Tulpina de ransomware care a lovit Cadena SER nu este inca cunoscuta public, desi Institutul National de Cibersecuritate (INCIBE) asista in prezent statia radio in refacerea datelor criptate si a reintroducerea sistemelor online.

 

Departamentul de Securitate Nationala (DSN) al tarii a recunoscut atacul, afirmand ca „obiectivul este criptarea fisierelor, care a avut un impact larg asupra tuturor sistemelor sale informatice.”

 

Desi nu sunt confirmate, mai multe rapoarte suspecteaza ca atacatorii ar fi putut folosi vulnerabilitatea BlueKeep RDP pentru a compromite de la distanta serverele celor doua companii spaniole.

 

De altfel, cercetatorii de securitate au descoperit prima campanie de hacking in masa, care exploateaza defectul de executie a codului de la distanta mentionat mai sus – pentru care Microsoft a emis o corectie in mai – in Windows Remote Desktop Services pentru a prelua sistemele tinta neatacate si a instala un miner de criptocurrency.

 

Deoarece furnizorii de servicii gestionati devin din ce in ce mai mult tinta atacurilor cibernetice, se subliniaza necesitatea protejarii lantului de aprovizionare digitala prin segmentarea infrastructurii critice de retea folosind firewall-uri si efectuarea de audituri periodice de securitate pentru a identifica lipsurile si punctele slabe.

Ryze Team

Articole recente

Tocatoarele de crengi sunt potrivite si pentru lucerna si coceni? Raspunsul utilizatorilor!

Gospodarii din intreaga lume sunt mereu dornici sa gaseasca metode prin care sa isi usureze…

2 years în urmă

Exploreaza lumea fara limite! Iata ce beneficii iti ofera serviciul de inchirieri masini!

Calatoriile si descoperirea celor mai putin cunoscute colturi ale lumii reprezinta un vis al multor…

2 years în urmă

Iata cum sa iti surprinzi oaspetii cu cele mai elegante si parfumate cosmetice hoteliere de pe piata!

Oaspetii apreciaza un hotel sau o pensiune in functie de mai multe criterii. Printre acestea…

2 years în urmă

Permisul de barca clasele C, D si S poate face diferenta, in primele luni in alta tara!

Situatia personala, profesionala, politica sau economica din tara te-a determinat sa emigrezi, singur sau alaturi…

3 years în urmă

Fa-ti cununia civila pe mare si lasa-te luata de… valurile iubirii!

Ti-ar placea ca, atunci cand spui cel mai important „Da“ din viata ta – acela…

3 years în urmă

Am intrebat 100 de romani de un last minute. “Turcia”, au raspuns majoritatea dintre ei!

Turcia este destinatia preferata de majoritatea turistilor. Poarta Orientului, legatura dintre Europa si Asia, aceasta…

3 years în urmă