UPDATE 28 iunie, ora 10.00: Atacul cibernetic ransomware GoldenEye, similar WannaCry, a ajuns în Asia, după ce s-a răspândit din Europa în SUA în timpul nopţii, afectând companii, operatori portuari şi sisteme guvernamentale, relatează Bloomberg.
Un terminal operat de compania A.P. Moller-Maersk la Jawaharlal Nehru Port Trust, o facilitate din apropiere de Mumbai, care este cel mai mare port pentru containere din India, nu a putut să asigure operaţiunile de încărcare şi descărcare din cauza atacului, potrivit Ministerului Transporturilor Navale.
Atacul este făcut de virusul care a afectat și Ucraina, un virus de tip ransomware, care cere utilizatorilor computerelor să plătească 300 de dolari în monede virtuale pentru deblocarea sistemelor.
Cu o zi în urmă, aproximativ 2.000 de utilizatori au fost atacaţi până jumătatea zilei de marţi în America de Nord, potrivit analiştilor de la Kaspersky Lab. Cele mai afectate au fost mai multe companii din Ucraina, inclusiv unităţii nucleare de la Cernobîl, și din Rusia.
”Pentru că nu există un sistem de apărare globală pentru acest virus, vom continua să asistăm la creşterea numărului de cazuri în diferite părţi ale lumii, pe măsură ce tot mai multe sisteme vulnerabile sunt expuse”, a declarat Beau Woods, director adjunct al Cyber Statecraft Initiative la Consiliul Atlantic din Washington.
Citește și: Scandal sângeros în Focșani. Patru persoane au fost ucise în plină stradă cu furci și topoare
UPDATE 22.13: Printre companiile vizate de ultimul atac cibernetic de tip ransomware, care s-a răspândit extrem de rapid marţi după-amiază din Ucraina şi Rusia spre Europa Vestică, se numără şi multinaţionale precum Rosneft PJSC, A.P Moller-Maersk şi Grupul WPP. De asemenea, peste 80 de companii ruse şi ucrainene au fost iniţial ţinta atacului cibernetic cu ransomware-ul Petya, scrie Bloomberg.
UPDATE 20.25: Calculatoarele de la Cernobîl au fost afectate de atacul cibernetic care se propaga marți în întreaga lume, determinându-i pe tehnicienii de la centrala nucleară ucraineană, care este oprită, să măsoare radioactivitatea cu contoare Geiger, a afirmat o purtătoare de cuvânt a autorităților ucrainene, citată de AFP.
”Tehnicienii noștri măsoară radioactivitatea cu contoare Geiger la locul centralei, cum se făcea în urmă cu decenii”, a declarat Olena Kovalciuk, purtătoare de cuvânt a Agenției guvernamentale de administrare a zonei de excludere de la Cernobîl, deoarece sistemul Windows, care gestiona automat supravegherea radioactivității, este inoperant.
UPDATE 18.55: Cele 54 de instituții românești protejate prin Sistemul național de protecție a infrastructurilor IT&C împotriva amenințărilor provenite din spațiul cibernetic, cunoscut și sub numele de sistemul Țițeica, nu sunt afectate de atacul de tip ransomware care afectează Ucraina și alte state din zonă, a declarat, marți, purtătorul de cuvânt al SRI, Ovidiu Marincea.
„Este vorba despre cea mai recentă versiune de ransomware Petya ce vine împachetat cu ransomware-ul Mischa, practic o versiune de ransomware 2 în 1 cunoscut și ca GoldenEye. Petya targhetează sistemul de operare Windows și e distribuit printr-o campanie de mail ce impersonează mailuri de la aplicanți pentru un job în companie. Petya suprascrie MBT (master boot record) al discului PC și nu mai permite încărcarea sistemului de operare la pornire, afișând un ecran albastru. Repornește automat calculatorul, simulează o reparare a discului și de fapt criptează MFT (master file table). Pentru a se executa, are nevoie de drepturi extinse de administrator. Pentru utilizatorii cu drepturi restrânse nu se execută. Dacă nu reușește infecția, atunci partea a doua a ransomware-ului Mischa criptează fișierele utilizatorului”, a explicat Marincea.
UPDATE 17.10: România ar fi și ea vizată de acest virus, avertizează Bitdefender. Virusul este unul de tip ransomware, precum WannaCry, care a afectat la mijlocul lunii mai zeci de mii de companii din întreaga lume, inclusiv din țara noastră.
Totodată, Bitdefender a avertizat că atacul ransomware care afectează Ucraina a lovit companii şi instituţii din România.
„Noua variantă de GoldenEye a făcut deja victime în mai multe țări la nivel global, printre care România, Ucraina și Rusia. Spre deosebire de alte versiuni de ransomware, care blochează datele utilizatorilor de pe calculatoarele infectate și apoi solicită recompensă pentru a le reda accesul, noua versiune GoldenEye nu le permite victimelor să mai folosească dispozitivul infectat, dat fiind că, după ce termină procesul de criptare a datelor, forțează calculatorul să se închidă și îl face inutilizabil până la plata recompensei de 300 de dolari”, precizează experții companiei.
Specialiştii în securitate cibernetică recomandă utilizatorilor să facă mai multe copii ale datelor de importanţă strategică pentru a evita pierderea acestora. În plus, utilizatorii sunt sfătuiţi să actualizeze în regim de urgenţă sistemul de operare şi toate programele de pe calculator la cele mai recente versiuni şi să evite să folosească versiunile mai vechi ale programelor.
Banca Centrală a anunţat că acest atac cibernetic este cauzat de un virus necunoscut, dar nu a dat mai multe detalii despre băncile afectate din Ucraina.
”Ca urmare a acestor atacuri cibernetice, aceste bănci au dificultăţi cu servirea clienţilor şi operaţiunile bancare”, se arată într-un comunicat al Băncii Centrale.
Instituţia bancară a precizat însă că orice atac cibernetic asupra sistemelor informatice ale băncilor ucrainene va fi neutralizat, pentru că securitatea cibernetică este configurată în mod corespunzător.
Atacul cibernetic a afectat un distribuitor de energie electrică, compania aeronautică Antonov, dar și mai multe sisteme ale aeroportului internațional din Kiev. Mai multe avioane ar putea astfel să sufere întârzieri din cauza atacului.
Totodată, un consilier al ministrului ucrainean de interne a spus că atacul este cel mai mare din istoria Ucrainei și că a fost folosită o versiune modificată a virusului „WannaCry”. Kievul a mai acuzat în trecut persoane sau grupuri apropiate de guvernul rus că s-ar afla la originea a diverse atacuri cibernetice care au vizat site-uri oficiale ucrainene.
În același timp, gigantul rus petrolier Rosneft a anunțat de asemenea că a fost victima unui „puternic atac informatic” care a vizat serverele sale. Același anunț a fost făcut și de producătorul de oțel rus Evraz. Nu este clar însă dacă atacul informatic din Ucraina și cel din Rusia sunt legate.
Citește și: Un colonel din cadrul serviciilor de informații ucrainene a fost asasinat. Mașina sa a fost aruncată în aer