CERT-RO: Printre cele 326 de IP-uri din România afectate de WannaCry se regăsesc instituţii publice, companii din energie,transporturi şi telecom

Şase instituţii publice şi companii din sectoarele energetic, transporturi, telecom şi auto se regăsesc printre cele 326 de adrese IP afectate de atacul ransomware WannaCry, fiind primite doar trei notificări, a anunţat marţi Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO). Aproape o treime dintre adresele afectate sunt în Bucureşti, scrie News.ro.
Economica.net - mar, 16 mai 2017, 13:19
CERT-RO: Printre cele 326 de IP-uri din România afectate de WannaCry se regăsesc instituţii publice, companii din energie,transporturi şi telecom

Până în prezent, CERT-RO a primit un număr de trei notificări de incidente legate de WannaCry: două de la instituţii publice şi una de la o companie privată, potrivit News.ro.

„Din informaţiile disponibile cu privire la cele 326 adrese IP publice, a reieşit că printre sistemele afectate asociate acestor IP-uri se regăsesc companii ce activează în sectoarele energetic, transporturi, telecom sau auto, dar şi 6 instituţii publice. Cu toate acestea, datele nu arată dacă este vorba de sisteme ale instituţiilor respective sau dacă sunt IP-uri ce au fost date spre folosinţă către terţi”, se arată în comunicat.

Aproape o treime dintre adresele afectate, 94, sunt din Bucureşti. Urmează Iaşi, cu 38 de adrese, şi Cluj-Napoca cu 15. Au fost afectate în special sistemele de operare Windows XP, 7 şi 8, potrivit CERT-RO.

„Până în acest moment se ştie sigur că malware-ul se propagă prin exploatarea unei vulnerabilităţi a protocolului SMB (Server Message Block) din cadrul sistemelor de operare Windows XP/7/8/8.1, Windows 10 nefiind vulnerabil. WannaCry utilizează un „exploit” (modul de exploatare) publicat de grupul ShadowBrokers cu câteva luni în urmă, odată cu alte unelte de exploatare despre care se presupune că ar fi fost dezvoltate de Agenţia Naţională de Securitate a SUA (NSA)”, se arată în comunicat.

Începând cu a doua parte a zilei de vineri 12 mai, multiple organizaţii fiind afectate de un malware de tip crypto-ransomware cunoscut sub denumirea de WannaCry (sau WannaCrypt, WanaCrypt0r, WCrypt, WCRY). WannaCry se deosebeşte de marea majoritate a campaniilor precedente prin faptul că utilizează o capabilitate de răspândire rapidă în reţea specifică viermilor informatici, precum Conficker.

Conform datelor Agenţiei Europene pentru Securitatea Reţelelor şi Sistemelor Informatice (ENISA), campania WannaCry a atins în jur de 190.000 de sisteme compromise localizate în peste 150 de ţări, printre organizaţiile afectate regăsindu-se şi operatori de servicii esenţiale (sănătate, energie, transport, finanţe, telecom). Un aspect interesant este acela că această campanie a debutat într-o zi de vineri, chiar înainte de weekend, fapt care a îngreunat procesul de detecţie şi răspuns.

Te-ar mai putea interesa și
Campanie frauduloasă cu apeluri telefonice în care hackerii se prezintă drept angajaţi ai DNSC
Campanie frauduloasă cu apeluri telefonice în care hackerii se prezintă drept angajaţi ai DNSC
Campania frauduloasă de apeluri telefonice în care atacatorii se prezintă drept angajaţi ai Directoratului Naţional de Securitate Cibernetică (DNSC) continuă, avertizează specialiştii......
Calea ferată Constanța – Mangalia: A fost lansată licitație de 1,3 miliarde de lei pentru electrificarea și reabilitarea liniei
Calea ferată Constanța – Mangalia: A fost lansată licitație de 1,3 miliarde de lei pentru electrificarea și reabilitarea ...
CFR SA a lansat licitația pentru electrificarea și reabilitarea liniei de cale ferată Constanța - Mangalia. Lucrările ...
De la 1 octombrie, automatele de sucuri și cafea au obligația să fie dotate cu aparate de marcat fiscale. Amenzi între 8.000 și 10.000 de lei
De la 1 octombrie, automatele de sucuri și cafea au obligația să fie dotate cu aparate de marcat fiscale. Amenzi între ...
Printr-un ordin dat de Autoritatea Națională de Administrare Fiscală se atrage atenția asupra faptului că automatele ...
Grindeanu: Noul terminal RO-RO din Portul Constanţa va fi inaugurat pe 15 mai
Grindeanu: Noul terminal RO-RO din Portul Constanţa va fi inaugurat pe 15 mai
Noul terminal RO-RO (roll-on/roll-off) din Portul Constanţa va fi inaugurat pe data de 15 mai, a anunţat, vineri, ministrul ...