Заплахата от втора вълна на кибератака WannaCry нараства

Директорът на Европол Роб Уейнрайт заяви, че над 200 000 са жертвите на световната кибератака в петък, като са били засегнати над 100 000 организации в 150 страни. Европейската полицейска служба се опасява от нови атаки на вируса в понеделник, когато засегнатите може да се повече.
Програмата за рекет WannaCry кодира съдържанието на персонални компютри и сървъри и иска от собственика по 300 долара за всяка заразена машина. След 3 дни сумата се удвоява, а след седмица цялото съдържание безвъзвратно се унищожава.
Уейнрайт заяви в неделя пред британската телевизия Ай Ти Ви, че обикновено службата води операции срещу 200 кибератаки месечно, но досега такова нещо не се е случвало.
Вирусът е нападал повсеместно и се е разпространил много бързо, изтъкна той, като допълни, че се опасява от нови жертви в понеделник, когато хората се върнат на работа и включат компютрите си.
Невижданата кибератака, използваща инструменти, за които се смята, че са разработени от Агенцията за национална сигурност на САЩ, порази компютрите на стотици ведомства, организации и компании по целия свят. Хилядите машини бяха заключени от програма, изискваща откуп във виртуалната валута биткойн на стойност 300 долара. Има съобщения за технологични проблеми в 99 държави. Жертви на хакерската атака са станали болници във Великобритания, испански телекомуникационен оператор, офиси на американска куриерска фирма, компютри на руското МВР, жп гари в Германия, автомобилни фабрики във Франция, училища в Китай и много други.

В събота Европол обяви, че е създаден специален екип в Европейския център за борба с киберпрестъпността, който да помага в международното разследване за откриване на виновниците.
ГДБОП със съвети за защита
Главна дирекция борба с организираната престъпност към МВР съобщи в неделя, че мащабната хакерска атака не е засегнала български институции.

Експерти по киберсигурност съветват да бъдат предприети стъпки за защита: използване на съвременна операционна система; незабавно обновяване на използваната операционна система, ако тя е неподдържана или остаряла; спиране на уязвимия комуникационен протокол SMB; използване на надеждна антивирусна програма; редовно архивиране на важните потребителски данни върху изолиран носител; активиране и правилно конфигуриране на съвременна защитна стена и игнориране на съмнителни и/или СПАМ съобщения.

Какво представлява вирусът
Вирусът се разпространява без желанието и намесата на легитимния потребител на компрометирания компютър чрез наскоро установена уязвимост в комуникационен протокол за връзка между сървъри по света, използващи операционната система Уиндоус.

Всички важни файлове върху заразения компютър се криптират, а потребителят е заставен да заплати еднократно около 550 български лева в дигиталната валута Биткойн, за да получи отново достъп до тях. Компрометираната система автоматизирано се опитва да разпръсне вируса, като атакува други сървъри по света.
Британски специалист по информационна сигурност случайно е ограничил разпространението на заразата, като е регистрирал интернет домейн закодиран във вируса, но алармира, че опасността остава висока.

Във Великобритания над 22 000 паунда са били платени на хакерите
22-годишен експерт в областта на сигурността в информационните технологии, известен като „MalwareTech“, който помогна активно в ограничаване на пораженията от кибератаката срещу националното здравеопазване в петък, предрече ново нападение още в понеделник.

Британският министър на вътрешните работи Амбър Ръд заяви в събота, че проблемът като цяло е решен, но има още много да се желае в областта на защитата срещу компютърни вируси.
Компютрите на повече от 60 здравни организации в Англия и Шотландия бяха поразени от вирус, който изисква откуп от 300 долара или 230 паунда във виртуалната валута „Биткойн“, за да възстанови достъпа до файловете на потребителя. БиБиСи разполага с информация, че повече от 22 000 паунда са били платени на хакерите.

Пожелалият анонимност експерт заяви, че макар и за момента „положението да е било спасено“, хакерите няма да се откажат и едва ли ще им бъде много трудно да преодолеят новоинсталираната защита. Шансът те да атакуват отново е много голям, тъй като в това има много пари, допълни „MalwareTech“. В същото време хакер, също пожелал анонимност, разказа по Скай Нюз колко лесно е успял преди три месеца да проникне в компютрите на здравеопазването с пълен достъп до данните на пациентите.
Британските власти ще похарчат 64 милиона долара за допълнително гарантиране на сигурността на компютърните системи. Главно перо в случая ще бъде мрежата на Националната здравна служба. Британският министър на отбраната Майкъл Фелън заяви, че правителството е заделило общо 2.45 милиарда долара за предпазване от кибератаки./mediapool.bg