Skip to main content

מתקפת כופר רצינית פוגעת במספר מדינות

James Lyne: Everyday cybercrime -- and what you can do about it (מאי 2025)

James Lyne: Everyday cybercrime -- and what you can do about it (מאי 2025)
Anonim

ביום שישי, 11 במאי, הזהירה ממשלת ספרד כי האומה נפגעה על ידי מה שנראה כמו מתקפת כופר. ידיעה זו אושרה גם על ידי eldiario.es, אתר חדשות ספרדי שהציג תמונות של המסך הכחול של הטקסט המוות של המחשבים וגם תמונות של דרישות ההאקרים.

תוכנת כופר היא המקום בו מתקפת סייבר מדביקה את המכונה על ידי הצפנת כל הקבצים שלה, הפצה למכונות חלונות אחרות באותה רשת, נועלת גישה לנתונים וכפי שאתה יכול לנחש, לדרוש כופר (בדרך כלל ב- Bitcoins), אי אספקה ​​שמביאה לתוצאות קבועות נעילה או מחיקה של נתונים.

מקורות טוענים כי האשמים ניצלו פגיעות קריטית, המכונה MS17-010, במערכת ההפעלה Windows. אותם מקורות חושפים כי התוקפים דורשים ביטקוין בסך 300 או 274 דולר בביטקוין לפני 15. מאי. אם הקורבנות יצליחו לשלם את הכופר במלואו לפני המועד האחרון, הם יחזירו את הגישה לנתונים, או כך האקרים. הבטחה. עם זאת, אם התשלום לא יתבצע לפני ה -19, האקרים ימחקו את כל הקבצים המוצפנים, שעלולים להכיל נתונים בשווי מיליוני דולרים.

בעוד שהמרכז הלאומי לקריפטולוגיה לא קבע את שמו של הקורבן בתחילה, כיום ידוע כי בין השמות ברשימת קורבנותיו, נמצא גם טלפוניקה, ארגון התקשורת הגדול בספרד.

למרבה המזל עבור טלפוניקה ובסיס המשתמשים שלה, נראה כי "הבעיה במערכות ה- IT של החברה" השפיעה רק על הרשת הפנימית שלהם ולא "פגעה בלקוחות או בשירות המשרד ללקוחות."

חברות גדולות אחרות כמו איברדולה וגז טבע, שלקחו לקחים ממקרה של טלפוניקה, ביקשו מהצוות שלהם לנקוט אמצעי מניעה, גם אם הן כוללות כיבוי מחשבים. מנגד, דובר וודאפון ספרד מסרה כי הם ביקשו מעובדיהם לנתק את המערכות שלהם מהאינטרנט.

המרכז הלאומי לקריפטולוגיה בספרד אישר זאת ואומר כי מתקפת הכופר כזו היא גרסה של נגיף WannaCry, שכפי שאפשר לדעת, מצפין ונועל את הנתונים ודורש כופר בתמורה לגישה לנתונים הנעולים כעת.

דיווחים דומים גלשו מפקיסטן ומפינות אחרות בעולם עם אנשים שאמרו שהם חוו דברים ממסך כחול של מוות (BSoD) ועד קבצי פנקס רשימות בפועל הדורשים כופר.

Ransomware שפגע ב- # Telefónica ו- NHS כשהם מצביעים על אותה כתובת ביטקוין וכבר קיבלו תשלומים #nhscyberattack pic.twitter.com/eUtX7VsnRt

- חורחה בלסקו (@guizos) 12 במאי 2017

קורה ברגע זה, ב- # PC #ransomware #global #attack pic.twitter.com/MpvbUt04hC

- ?? ustafa Hasan (@RealM_Mustafa) 12 במאי 2017

הצהרת מרכז הקריפטולוגיה של ספרד, "הייתה התראה הנוגעת למתקפת תוכנות רנסומברס עצומות על ארגונים שונים המשפיעים על מערכות Windows שלהם", מאשרת כי ההתקפה משפיעה על מערכות Windows כולל:

  • Windows Vista SP2 של מיקרוסופט
  • Windows Server 2008 R2 ו- R2 SP1
  • ווינדוס 7
  • חלונות 8.1
  • Windows RT 8.1
  • Windows Server 2012 ו- R2
  • חלונות 10
  • שרת Windows 2016

ספרד ופקיסטן אינן המדינות היחידות שנפגעו מהתקפה זו. ההתקפה כבר גבתה את מספרם בבתי חולים של NHS ברחבי בריטניה. אנשי NHS ועיתונאים בתחום הבריאות מיהרו להבהיר זאת כשהחלו מייד לצייץ תמונות ויריות של שיחות לכאורה בין הרופאים והאחיות.

NHS במזרח ובצפון הרטפורשייר אישרו גם הם כי הם חווים "בעיית IT גדולה" שעלולה להיגרם כתוצאה מהתקפת סייבר.

להלן מתקפת התוכנות הזדוניות שנראה כי פגעה בבתי חולים של NHS ברחבי אנגליה היום pic.twitter.com/zIAJ6wbAG5

- לורנס דנהיל (@LawrenceDunhill) 12 במאי 2017

נראה כי NHS אנגליה מכינה רשימה של בתי חולים שנפגעו. אמון ה- NHS של מזרח וצפון הרטפורדשייר ביקש מתושבים באזור לא להגיע למחקר ופיתוח, אלא אם המצב "מסכן חיים".