suprasti akimirksniu
  • Kibernetiniai nusikaltėliai atakuoja JAV, Prancūziją, Vokietiją ir kitas šalis
  • Virusas reikalauja išpirkos už užrakintus failus
  • Galimai beveik 100 tūkstančių įrenginių yra pavojuje
  • Pažeidžiami serveriai
Šaltiniai
Saugumo atakos
Ekspertai praneša apie atakas pasaulyje. Christina Morillo/ Pexels nuotrauka

Kibernetiniai nusikaltėliai atakuoja JAV, Prancūziją, Vokietiją ir kitas šalis

Italijos nacionalinė kibernetinio saugumo agentūra (ACN) neseniai pranešė, kad tūkstančiai kompiuterių serverių visame pasaulyje tapo išpirkos reikalaujančios programišių atakos taikiniais. Ji įspėjo organizacijas imtis veiksmų savo sistemoms apsaugoti[1]. Kibernetinio saugumo agentūros Italijoje generalinis direktorius Roberto Baldoni sakė, kad įsilaužimo ataka buvo siekiama pasinaudoti programinės įrangos pažeidžiamumu, ir pridūrė, kad ji buvo plataus masto[2].

Italijos naujienų agentūra pranešė, kad buvo įsilaužta į serverius kitose Europos šalyse, pavyzdžiui, Prancūzijoje ir Suomijoje, taip pat Jungtinėse Amerikos Valstijose ir Kanadoje. Tikėtina, kad nukentėjo dešimtys Italijos organizacijų, o dar daugiau jų buvo įspėtos imtis veiksmų, kad išvengtų savo sistemų blokavimo.

JAV kibernetinio saugumo pareigūnai teigė vertinantys pranešimų apie incidentus poveikį. Ekspertai bendradarbiauja su viešojo ir privataus sektoriaus partneriais, kad įvertintų šių praneštų incidentų poveikį ir prireikus teiktų pagalbą. Prie tyrimo prisijungė ir JAV kibernetinio saugumo ir infrastruktūros saugumo agentūra.

Virusas reikalauja išpirkos už užrakintus failus

Italijos nacionalinė kibernetinio saugumo agentūra savo perspėjimuose pranešė, kad per pasaulinę ransomware – išpirkos reikalaujančios programinės įrangos ataką[3], nukreiptą prieš specifinius serverius, nukentėjo tūkstančiai kompiuterių serverių.

Bendrovės „VMware“ atstovas spaudai sakė, kad jo atstovaujama programinės įrangos įmonė yra susipažinusi su pranešimu ir kad 2021 m. vasario mėn. aptikusi pažeidžiamumą, kuriuo dabar naudojamasi, išleido pataisas, ir paragino klientus pritaikyti pataisas, jei jie to nepadarė.

Kibernetinio saugumo tyrėjų ir valdžios institucijų duomenimis, savaitgalį daugiau nei 2100 kompiuterių visame pasaulyje buvo užkrėsti išpirkos reikalaujančia programine įranga, kuri pasinaudojo dviejų metų senumo „VMware“ serverių programinės įrangos pažeidžiamumu.

Šis virusas tipiškai reikalauja išpirkos už užrakintus failus sistemose. Apie ransomware išpirkos detales, laiškus iš kenkėjų ir išpirkos dydį nėra skelbiama. Nežinoma, ar užkrėsti kompiuteriai susidūrė su failų pakeitimais ir kitokiomis problemomis, kurias sukelia toks kibernetinis virusas.

Pažeidimai vyksta dėl serverio spragų. Panumas Nikhomkhai/ Pexels nuotrauka
Pažeidimai vyksta dėl serverio spragų. Panumas Nikhomkhai/ Pexels nuotrauka

Galimai beveik 100 tūkstančių įrenginių yra pavojuje

Italijos kibernetinio saugumo ekspertai ir su jais bendradarbiaujantys JAV saugumo agentūros ekspertai akcentuoja, kad naudojimasis sena spraga saugume reiškia, kad atakos dydis tikrai yra globalus ir masinis. Jau žinomas skaičius paveiktų įrenginių yra nedidelis, bet tai tik pradžia, pasak įvykius stebinčių agentų.

Patrice'as Auffretas, Prancūzijos kibernetinio saugumo įmonės „Onyphe SAS“ įkūrėjas ir vykdomasis direktorius sakė, kad užkrėsti kompiuteriai yra tik nedidelė dalis iš daugiau kaip 66 000 prie interneto prijungtų kompiuterių, kurie galėjo tapti potencialiais taikiniais. Įmonės ekspertai tikrino internetą, ieškodami pirštų atspaudų ir likučių. Agentai tikėjosi rasti užpuoliko pėdsakus ir kodą interneto platybėse.

Prancūzijos, Italijos, Kanados ir kitų šalių kibernetinio saugumo agentūros paskelbė patarimus, kuriuose perspėjo apie atakas ir paragino pažeidžiamą programinę įrangą naudojančias organizacijas ją ištaisyti.

Pažeidžiami serveriai

Šią savaitę pasirodė pranešimų, kad „VMware ESXi“ serveriai, palikti pažeidžiami ir nuo 2021 m. Nuotoliniu būdu išnaudojamos klaidos, serveriai buvo pažeisti ir užkrėsti išpirkos reikalaujančia programine įranga.

Virusas vadinamas „ESXiArgs“, nors apie jį detalių ekspertai kol kas nepateikia. „ESXi“ yra „VMware“ hipervizorius – technologija, leidžianti organizacijoms viename fiziniame serveryje talpinti kelis virtualizuotus kompiuterius su keliomis operacinėmis sistemomis[4].

Prancūzijos kompiuterinių incidentų likvidavimo grupė pranešė, kad kibernetiniai nusikaltėliai nuo vasario 3 d. taikosi į šiuos serverius, o Italijos nacionalinė kibernetinio saugumo agentūra įspėjo apie plataus masto išpirkos reikalaujančios programinės įrangos kampaniją, nukreiptą prieš tūkstančius serverių visoje Europoje ir Šiaurės Amerikoje.

JAV kibernetinio saugumo pareigūnai taip pat patvirtino, kad tiria kampaniją. Bet kuri organizacija, susidūrusi su kibernetinio saugumo incidentu, turėtų nedelsdama apie tai pranešti vienai iš panašių agentūrų jų šalyje. Tai gali būti labai pavojinga ir plačiai siekianti nusikaltėlių afera. Kiek abu pranešimai yra susiję, nežinoma.

Italijos kibernetinio saugumo pareigūnai perspėjo, kad serverių trūkumu gali pasinaudoti neautentifikuoti grėsmių dalyviai vykdydami nesudėtingas atakas, kurios nesiremia darbuotojų slaptažodžių ar paslapčių naudojimu. Tačiau vietos spauda pranešė, kad išpirkos reikalaujančių programų kampanija jau daro didelę žalą sistemose.

Labiausiai paveikta Prancūzija, po jos seka JAV, Vokietija, Kanada ir Jungtinė Karalystė. Skaičiuojama, kad jau paveikta iki 4 000 kompiuterių. Neaišku, kas stovi už išpirkos reikalaujančios programinės įrangos kampanijos. Nors ir buvo spėliojama, spekuliacijų atsisakoma iki tyrimas bus baigtas.

Avataras
SaugusPC.lt
Veikla nenurodyta
Šaltiniai
2.arrow_upward
3.arrow_upward
What is Ransomware? Checkpoint. Cybersecurity 101
4.arrow_upward
Carly Page. Hackers exploiting two-year-old VMware flaw to launch large-scale ransomware campaign Techcrunch. Technology and cybersecurity news
13 komentarų
chat_bubble_outline Komentarai
share Dalintis
Avataras
Zenke P.

Kokių galimybių galėtų atsirasti didinant visuotinį informuotumą apie galimas kibernetines atakas užsienio šalyse?

·Atsakyti2023-02-13T10:36:16.376Z
Avataras
Juozas Navickas

Kibernetiniai išpuoliai kitose šalyse gali būti svarus įspėjamasis ženklas kitoms šalims, nes tai padeda Italijai ir kitoms šalims geriau pasirengti galimiems kibernetinio saugumo pavojams. Todėl Italija imasi aktyvių veiksmų, kad sustiprintų kitų šalių kibernetinio saugumo sistemas ir taip atgrasytų nuo kibernetinių išpuolių. Be to, Italija taip pat padeda kurti pasaulines kibernetinio saugumo priemones, kurios padėtų apsaugoti šalis nuo kibernetinių nusikaltimų.

·Atsakyti2023-02-13T10:31:51.932Z
Avataras
Nerijus Gricius

Tai, kad pasirinkote šią svarbią temą, rodo, jog esate informuotas ir atsakingas skaitmeninis pilietis.

·Atsakyti2023-02-13T10:30:48.346Z
Avataras
Kotryna Venckutė

Man kartais sunku patikėti.

·Atsakyti2023-02-13T10:27:39.090Z
Avataras
Egidija Vaskeviciene

Šiame straipsnyje pateikiama vertingų įžvalgų apie šiandienos kibernetinių atakų grėsmę. Italija aiškiai įspėja apie galimą kibernetinių atakų keliamą pavojų, todėl tai puikus priminimas, kad turėtume atidžiau rūpintis savo kibernetiniu saugumu.

·Atsakyti2023-02-13T10:27:26.906Z
Avataras
Povilas Juskevicius

Suprantu susirūpinimą dėl kibernetinių atakų iš Italijos, tačiau taip pat manau, kad reikėtų stengtis dirbti kartu su kitomis šalimis ir stiprinti tarptautinį bendradarbiavimą kovojant su kibernetinėmis grėsmėmis. Bendradarbiaudami galime sumažinti kibernetinių išpuolių riziką ir apsaugoti šalis nuo galimos kenkėjiškos veiklos.

·Atsakyti2023-02-13T10:24:11.130Z
Avataras
Ausra Vaitkiene

Italijos pareigūnai perspėjo dėl padidėjusios kibernetinių išpuolių iš kitų šalių rizikos, nes nusikaltėliai bando pasinaudoti tuo, kad kitose šalyse trūksta sudėtingų interneto saugumo sistemų. Šių atakų anonimiškumas ir nedidelė jų kaina reiškia, kad taikinius gali būti sunku nustatyti ir užkirsti joms kelią. Italija įspėjo, kad visos šalys turėtų gebėti numatyti kibernetines grėsmes, mažinti jų poveikį ir į jas reaguoti, nes to nepadarius

·Atsakyti2023-02-13T10:20:04.671Z
Avataras
Rokas Mikalauskas

Puikus darbas imantis tokios svarbios ir neatidėliotinos temos. Jūsų tyrimai yra labai vertinami.

·Atsakyti2023-02-13T10:19:24.621Z
Avataras
Mindaugas Kudirka

O gal čia šimtmečio naujiena . . . ?

·Atsakyti2023-02-13T10:16:44.520Z
Avataras
Kazimieras Kondratavičius

Italijos nacionalinė skaitmeninių paslaugų agentūra (AGID) neseniai įspėjo apie didėjančią kibernetinių išpuolių kitose šalyse grėsmę. Saugumo ekspertai nerimauja, kad valstybės remiami kibernetiniai nusikaltimai gali būti naudojami vertingiems duomenims pavogti arba pagrindinei infrastruktūrai sutrikdyti. Italijos įmonės raginamos išlikti budrios ir nuolat sekti naujausias kibernetinio saugumo naujienas.

·Atsakyti2023-02-13T10:16:31.375Z
Avataras
Mantvydas Kazlauskas

Vytautas Landsbergis per visus ruporus pradžioj rėkė,kad po 10 metų gyvensim kaip Švedijoj, o po 30nepriklausomybės metų ir Ameriką būsim pralenkę. Kur visa tai?

·Atsakyti2023-02-13T10:11:47.746Z
Avataras
Vytautas Gaižutis

Šis straipsnis yra svarbus priminimas, kad kibernetinės atakos darosi vis sudėtingesnės ir platesnio masto, todėl visos šalys privalo imtis priemonių nuo jų apsisaugoti. Italijos įspėjimas pabrėžia, kokia didelė grėsmė šiandien kyla šalims, ir yra raginimas vyriausybėms ir privačioms organizacijoms imtis veiksmų siekiant užtikrinti aukščiausius kibernetinio saugumo standartus. Be to, kitų šalių įspėjimas apie kibernetinių atakų pavojų gali padėti stiprinti tarptautinį bendradarbiavimą ir imtis bendrų veiksmų šiai pasaulinei problemai spręsti.

·Atsakyti2023-02-13T10:10:27.675Z
Avataras
Arvydas Pauliukevicius

Jūsų straipsnis - puikus pavyzdys, kaip visuotinės žinios gali pagerinti saugą ir saugumą visame pasaulyje.

·Atsakyti2023-02-13T10:09:56.662Z