CERT-RO: Printre cele 326 de IP-uri din România afectate de WannaCry se regăsesc instituţii publice, companii din energie,transporturi şi telecom

Şase instituţii publice şi companii din sectoarele energetic, transporturi, telecom şi auto se regăsesc printre cele 326 de adrese IP afectate de atacul ransomware WannaCry, fiind primite doar trei notificări, a anunţat marţi Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO). Aproape o treime dintre adresele afectate sunt în Bucureşti, scrie News.ro.
Economica.net - mar, 16 mai 2017, 13:19
CERT-RO: Printre cele 326 de IP-uri din România afectate de WannaCry se regăsesc instituţii publice, companii din energie,transporturi şi telecom

Până în prezent, CERT-RO a primit un număr de trei notificări de incidente legate de WannaCry: două de la instituţii publice şi una de la o companie privată, potrivit News.ro.

„Din informaţiile disponibile cu privire la cele 326 adrese IP publice, a reieşit că printre sistemele afectate asociate acestor IP-uri se regăsesc companii ce activează în sectoarele energetic, transporturi, telecom sau auto, dar şi 6 instituţii publice. Cu toate acestea, datele nu arată dacă este vorba de sisteme ale instituţiilor respective sau dacă sunt IP-uri ce au fost date spre folosinţă către terţi”, se arată în comunicat.

Aproape o treime dintre adresele afectate, 94, sunt din Bucureşti. Urmează Iaşi, cu 38 de adrese, şi Cluj-Napoca cu 15. Au fost afectate în special sistemele de operare Windows XP, 7 şi 8, potrivit CERT-RO.

„Până în acest moment se ştie sigur că malware-ul se propagă prin exploatarea unei vulnerabilităţi a protocolului SMB (Server Message Block) din cadrul sistemelor de operare Windows XP/7/8/8.1, Windows 10 nefiind vulnerabil. WannaCry utilizează un „exploit” (modul de exploatare) publicat de grupul ShadowBrokers cu câteva luni în urmă, odată cu alte unelte de exploatare despre care se presupune că ar fi fost dezvoltate de Agenţia Naţională de Securitate a SUA (NSA)”, se arată în comunicat.

Începând cu a doua parte a zilei de vineri 12 mai, multiple organizaţii fiind afectate de un malware de tip crypto-ransomware cunoscut sub denumirea de WannaCry (sau WannaCrypt, WanaCrypt0r, WCrypt, WCRY). WannaCry se deosebeşte de marea majoritate a campaniilor precedente prin faptul că utilizează o capabilitate de răspândire rapidă în reţea specifică viermilor informatici, precum Conficker.

Conform datelor Agenţiei Europene pentru Securitatea Reţelelor şi Sistemelor Informatice (ENISA), campania WannaCry a atins în jur de 190.000 de sisteme compromise localizate în peste 150 de ţări, printre organizaţiile afectate regăsindu-se şi operatori de servicii esenţiale (sănătate, energie, transport, finanţe, telecom). Un aspect interesant este acela că această campanie a debutat într-o zi de vineri, chiar înainte de weekend, fapt care a îngreunat procesul de detecţie şi răspuns.

Te-ar mai putea interesa și
VIDEO – Bilanţul cutremurelor din Venezuela ar putea ajunge la zeci de mii de morţi, posibil 100.000 (USGS). Clădiri prăbuşite, pene de curent şi stare de urgenţă – Care sunt datele oficiale până acum
VIDEO – Bilanţul cutremurelor din Venezuela ar putea ajunge la zeci de mii de morţi, posibil 100.000 (USGS). Clădiri ...
Stare de urgenţă în Venezuela după ce două cutremure puternice au lovit miercuri Venezuela la un interval de aproximativ un minut unul de celălalt, conform presei internaţionale. Seismul a......
5,4 trilioane de dolari mai târziu: investitorii rescriu regulile piețelor financiare globale
5,4 trilioane de dolari mai târziu: investitorii rescriu regulile piețelor financiare globale
5,4 trilioane de dolari, atât au tranzacționat investitorii individuali în Acțiuni și ETF-uri, pe piața americană, ...
Ce impact poate avea tranzacția prin care Bonafarm va prelua Napolact asupra fermierilor români. Studiu Consiliul Concurenței
Ce impact poate avea tranzacția prin care Bonafarm va prelua Napolact asupra fermierilor români. Studiu Consiliul Concurenței
Deși nu a fost parafată încă pentru că se așteaptă acordul Comisiei pentru Examinarea Investițiilor Străine Directe ...
Mesajul Microsoft la București despre AI: Există progres în România, dar nu sunteți încă lideri regionali. Aveți doi ani ca să recuperați
Mesajul Microsoft la București despre AI: Există progres în România, dar nu sunteți încă lideri regionali. Aveți ...
România are o fereastră de oportunitate de 24 de luni pentru a recupera decalajele și a deveni unul dintre liderii regionali ...