Un nou val de ransomware infectează companii şi instituţii din România: GoldenEye

0
375

cyber-attack-tw2Mai multe companii din România sunt deja afectate de GoldenEye. Instituţii care administrează infrastructuri de importanţă critică din Ucraina au fost deja deconectate de la internet, informează Bitdefender, printr-un comunicat de presă.

Companii şi instituţii din România şi din alte ţări din regiune au fost lovite marţi de o nouă ameninţare cibernetică de tip ransomware, denumită GoldenEye, care criptează datele utilizatorilor şi apoi solicită recompensă. Noua variantă de GoldenEye a făcut, deja, victime în mai multe ţări la nivel global, printre care România, Ucraina şi Rusia.

Spre deosebire de alte versiuni de ransomware, care blochează datele utilizatorilor de pe calculatoarele infectate şi apoi solicită recompensă pentru a le reda accesul, noua versiune GoldenEye nu le permite victimelor să mai folosească dispozitivul infectat, dat fiind că, după ce termină procesul de criptare a datelor, forţează calculatorul să se închidă şi îl face inutilizabil până la plata recompensei de 300 de dolari.

Toţi clienţii Bitdefender care au soluţia de securitate actualizată la zi sunt protejaţi în faţa noii ameninţări GoldenEye.

Recomandările specialiştilor în securitate cibernetică ai Bitdefender:

Faceţi copii ale datelor de importanţă strategică pentru a evita pierderea acestora.

Actualizaţi în regim de urgenţă sistemul de operare la cea mai recentă versiune.

Actualizaţi toate programele de pe calculator şi evitaţi să folosiţi software perimat.

Folosiţi o soluţie de securitate performantă şi actualizată la zi.

Sute de mii de terminale din companii şi instituţii publice din întreaga lume au fost lovite în luna mai de ameninţările cibernetice de tip ransomware WannaCry şi Adylkuzz, care folosesc o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows. La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilităţii MS17-010, dar un număr necunoscut de calculatoare şi servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare şi riscă să fie infectate în orice moment.

Despre vulnerabilitatea MS17-010, denumită şi EternalBlue, s-a vorbit pentru prima oară în luna aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenţia Naţională de Securitate din SUA (NSA). De această dată, atacatorii exploatează vulnerabilitatea care ar fi fost folosită atunci în scopuri de spionaj de către agenţii guvernamentale pentru a livra victimelor diverse ameninţări informatice.