Τετάρτη, 2 Δεκεμβρίου, 06:38
Αρχική security Ransomware στοχεύει ισπανικές εταιρείες και ξυπνά αναμνήσεις WannaCry

Ransomware στοχεύει ισπανικές εταιρείες και ξυπνά αναμνήσεις WannaCry

Χθες, δύο μεγάλες εταιρείες της Ισπανίας δέχτηκαν ransomware επίθεση. Οι επιθέσεις έλαβαν χώρα την ίδια μέρα, κάτι που θύμισε σε πολλούς ειδικούς τις επιθέσεις από το ransomware WannaCry που είχε προκαλέσει μεγάλα προβλήματα σε πολλές εταιρείες το 2017.

Το WannaCry ανακαλύφθηκε πρώτη φορά στις 12 Μαΐου 2017. Μια από τις πρώτες χώρες που είχε επηρεάσει ήταν η Ισπανία (μαζί με το Ηνωμένο Βασίλειο). Το WannaCry είχε χρησιμοποιηθεί τότε για την πραγματοποίηση επιθέσεων στην ισπανική εφημερίδα El Mundo και στον πάροχο υπηρεσιών διαδικτύου Telefonica.

Ωστόσο, τα στοιχεία που υπάρχουν μέχρι τώρα δείχνουν ότι οι χθεσινές επιθέσεις δεν αποτελούν μέρος μιας μεγάλης παγκόσμιας εκστρατείας, όπως ήταν το WannaCry. Προς το παρόν, έχουν επηρεαστεί μόνο δύο εταιρείες.

Η πρώτη εταιρεία ονομάζεται Everis. Πρόκειται για μια εταιρεία παροχής συμβουλών πληροφορικής και ανήκει στην NTT Data Group. Το δεύτερο θύμα είναι η Cadena SER, το μεγαλύτερο ραδιοφωνικό δίκτυο της Ισπανίας. Οι δύο εταιρείες ανέφεραν από μόνες τους το περιστατικό παραβίασης. Το ραδιοφωνικό δίκτυο έκανε την ανακοίνωση μέσω του επίσημου site του.

Και οι δύο εταιρείες συμβούλευσαν τους υπαλλήλους τους να κλείσουν τους υπολογιστές τους και να αποσυνδέσουν τα συστήματά τους από το διαδίκτυο.

Η επίθεση είχε μεγαλύτερο αντίκτυπο στην εταιρεία πληροφορικής, καθώς επηρεάστηκαν όλα τα υποκαταστήματά της. Η Everis έχει περισσότερους από 24.500 υπαλλήλους σε 18 χώρες. Τα στοιχεία, μέχρι τώρα, δείχνουν ότι το ransomware εξαπλώθηκε μέσω του εσωτερικού δικτύου επηρεάζοντας όλα τα συστήματα της εταιρείας και στις 18 χώρες.

Οι υπάλληλοι της Everis δημοσίευσαν στα social media κάποια screenshots, τα οποία δείχνουν ότι το ransomware που έπληξε την εταιρεία είναι μια έκδοση του ransomware BitPaymer. Το ίδιο κακόβουλο λογισμικό είχε χρησιμοποιηθεί πριν λίγο καιρό και για την πραγματοποίηση επιθέσεων  στον γαλλικό τηλεοπτικό σταθμό M6 και στην γερμανική εταιρεία Pilz.

Όσον αφορά στο ραδιοφωνικό δίκτυο Cadena SER, δεν έχουν δημοσιευτεί πληροφορίες σχετικά με το ransomware.

Όπως είπαμε και παραπάνω, η Ισπανία ήταν ένας από τους πρώτους στόχους της εκστρατείας WannaCry. Γι’ αυτό το λόγο, η κυβέρνηση έχει λάβει τα μέτρα της κι έτσι μπόρεσε να αντιδράσει άμεσα στις χθεσινές επιθέσεις.

Το υπουργείο Εθνικής Ασφάλειας της Ισπανίας εξέδωσε έναν κατάλογο με συμβουλές για την ασφάλεια στον κυβερνοχώρο μέσα σε λίγες ώρες από τα περιστατικά. Επιπλέον, ζήτησε από όλες τις εταιρείες να λάβουν τα κατάλληλα μέτρα και να βελτιώσουν τις πρακτικές ασφαλείας που χρησιμοποιούν. Τέλος, προέτρεψε οποιαδήποτε άλλα θύματα να απευθυνθούν στην INCIBE, το Εθνικό Ινστιτούτο Cyber-Security της Ισπανίας.

Οι δύο επιθέσεις σίγουρα δεν είχαν τον καταστροφικό αντίκτυπο του WannaCry ransomware αλλά κατάφεραν να προκαλέσουν πανικό στις τοπικές εταιρείες και να ξυπνήσουν δυσάρεστες αναμνήσεις. Πολλές εταιρείες χρησιμοποιούν το λογισμικό της Everis και κάποιες από αυτές φοβούνται ότι μπορεί να έχουν μολυνθεί και οι ίδιες.

Επιπλέον, κυκλοφορούν φήμες ότι και άλλες εταιρείες πληροφορικής έχουν επηρεαστεί. Αυτές οι φήμες ανάγκασαν πολλές εταιρείες, όπως τις KPMG και Accenture να δημοσιεύσουν στο Twitter μια ανακοίνωση για να καθησυχάσουν τους πελάτες τους ότι όλα λειτουργούν σωστά.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

LIVE NEWS

Developers:Day :Digital- Καλύτερες θέσεις εργασίας στις Νέες Τεχνολογίες

Developers:Day :Digital- Καλύτερες θέσεις εργασίας στις Νέες Τεχνολογίες Οι Νέες Τεχνολογίες κερδίζουν έδαφος καθημερινά, ενώ η επιτακτική ανάγκη για απομακρυσμένη εργασία λόγω...

Πώς θα κρατήσετε ασφαλή τον Apple λογαριασμό σας

Ο λογαριασμός Apple ή αλλιώς το Apple ID, είναι απαραίτητος σε κάθε χρήστη καθώς επιτρέπει την πρόσβαση σε διάφορες συσκευές και υπηρεσίες...

Gootkit malware: Επιστρέφει και στοχεύει μαζί με το REvil τη Γερμανία!

Το Gootkit, ένα trojan που κλέβει πληροφορίες από τα συστήματα των θυμάτων του, κάνει την επανεμφάνισή του στο τοπίο των απειλών, ύστερα...

AspenPointe: Ο πάροχος υγειονομικής περίθαλψης των ΗΠΑ υπέστη data breach

Ο πάροχος υγειονομικής περίθαλψης των ΗΠΑ “AspenPointe” ενημέρωσε τους ασθενείς του για data breach που προήλθε από μία κυβερνοεπίθεση του Σεπτεμβρίου, με...

Βερμόντ: Τα νοσοκομεία του ακόμα ανακάμπτουν από την επίθεση του Ryuk ransomware

Τα νοσοκομεία του Βερμόντ συνεχίζουν να ανακάμπτουν από τον Οκτώβριο που υπέστησαν επίθεση από το Ryuk ransomware, επαναφέροντας σιγά-σιγά τις υπηρεσίες τους...

Αύξηση των malware που στοχεύουν Docker συστήματα

Προς το τέλος του 2017, οι ερευνητές ασφαλείας παρατήρησαν μια μεγάλη αλλαγή στις malware επιθέσεις. Καθώς οι τεχνολογίες που βασίζονται στο cloud...

Τέσσερις κορυφαίες ευπάθειες στα σημερινά αυτοκίνητα

Τα αυτοκίνητα στις μέρες μας, διαθέτουν αρκετά τεχνολογικά μέσα. Ακόμα και πριν βάλετε μπροστά το αυτοκίνητό σας, εκείνο επικοινωνεί ενεργά με τον...

WebKit: Ευπάθειες επιτρέπουν εκτέλεση κώδικα μέσω κακόβουλων sites

Σύμφωνα με τους ερευνητές ασφαλείας της Cisco Talos, το WebKit browser engine είναι αυτή τη στιγμή ευάλωτο...

ΗΠΑ: Πρώτες στον κόσμο στις παραβιάσεις δεδομένων

Σύμφωνα με μία αναφορά της Uswitch, οι ΗΠΑ κατέχουν την πρώτη θέση στις παραβιάσεις δεδομένων στον κόσμο, ξεπερνώντας την Κίνα, την Ινδία...

Microsoft: Συνδέει κρατικούς hackers του Βιετνάμ με crypto-mining εκστρατεία

Σύμφωνα με μια έκθεση της Microsoft, μια hacking ομάδα που συνδέεται με τη κυβέρνηση του Βιετνάμ, άρχισε να χρησιμοποιεί ένα crypto-mining malware...