Nálunk elakadt a zsarolóvírus

2017. május 16. 16:53

Míg Angliában és Skóciában komplett kórházak álltak le egy ransomware típusú WannaCry-vírus miatt, hazánkban mindössze néhány száz eszközön történt sikeres támadás. A Nemzeti Kibervédelmi Intézet szerint ameddig nem változik meg a vírus forráskódja, addig nem is várható nagy fertőzésveszély.

2017. május 16. 16:53

Mindössze néhány száz eszközt fertőzött meg a WannaCry zsarolóvírus Magyarországon, mintegy 45 állami szervezetet ért támadás, de ezek, egy-két kivételtől eltekintve, nem jártak sikerrel – közölte az állami és önkormányzati szervek informatikai rendszereinek biztonságáért felelős Kormányzati Eseménykezelő Központ az MTI megkeresésére. Az intézet arról is tájékoztatott, hogy további nagyszámú fertőzésre nem számít a közeljövőben, egészen addig, amíg a támadók a zsarolóvírus forráskódján nem változtatnak.

A Nemzeti Kibervédelmi Intézet (NKI) folyamatosan nyomon követi az eseményeket, fogadja a támadásról a bejelentéseket, honlapján rendszeresen frissíti az információkat és az ügyfélköre részére technikai tanácsadást is nyújt – írták. Hozzátették: a tikosítással elérhetetlenné tett file-ok visszaállításában nem tudnak segíteni, mivel erre nincs ismert módszer, így csak a biztonsági mentések segítségével lehet visszaállítani az adatokat.

Néhány javaslat a megelőzésre

A KÜRT Információbiztonsági és Adatmentő Zrt. MTI-hez eljuttatott közleményében a zsarolóvírus elleni küzdelemben a megelőzésre hívta fel a figyelmet, mivel a társaság szerint ez a leghatékonyabb módszer. Többek között ehhez nyújt segítséget a holland nemzeti rendőrség, az Europol, az Intel Security és a Kaspersky Lab együttműködésével tavaly létrehozott a NoMoreRansom.org weboldal, ahol a megelőzéshez hasznos információkat és a már megfejtett algoritmusú kártevők által okozott károk enyhítésére alkalmas megoldásokat gyűjtötték össze a szakértők - közölte a cég.

A Black CERT Biztonsági Központ a megelőzés érdekében egyebek között rendszeres biztonsági mentést javasol, minden nap végén online, valamint legalább heti egy offline mentést. Mindemellett fontos az operációs rendszerek folyamatos frissítése, ami nélkül internetezni legalább akkora felelőtlenség, mint viharos időben mentőmellény nélkül vízre szállni – fogalmazott az intézet.

Az ESET és a szintén IT-biztonsággal foglalkozó Sicontact Kft. közös közleményében egyéb megelőző lehetőségként említi, hogy a felhasználók ne nyissák meg az ismeretlen feladótól érkezett e-mailekben a mellékletet, főleg, ha ez tömörített állomány. Ha valaki mégis megnyitja, akkor ellenőrizze, hogy valóban valós tartalom érkezett, ami történhet akár a feladó ellenőrzésével is – hangsúlyozták.

Korábban írtuk

Megtámadták 74 ország kórházainak informatikai rendszerét egy ransomware vírussal, emiatt műtéteket kellett elhalasztani és a betegfogadás is sok helyen szünetelt például Angliában és Skóciában. A támadók 300 dollárnak megfelelő összeget követeltek a fertőzött számítógépeken, a vírus eltávolításáért cserébe.

Az NHS Digital pénteki tájékoztatása szerint úgynevezett ransomware támadás történhetett, vagyis a brit egészségügyi szolgálat informatikai rendszereiben egy olyan számítógépes vírus terjedhetett szét, amelynek készítői pénzt próbálnak kizsarolni a felhasználóktól a rosszindulatú program által zárolt adatok hozzáférhetővé tételéért (ransom angolul váltságdíjat jelent).

Egyes brit kórházak jelzései szerint az érintett számítógépeken megjelenő üzenetek 300 dollárnak megfelelő összeget követelnek a bitcoin nevű virtuális valutában. Az NHS Digital közölte, hogy eddigi vizsgálatai alapján a Wanna Decryptor nevű számítógépes vírusvariánsról lehet szó.

(MTI)

Összesen 13 komment

A kommentek nem szerkesztett tartalmak, tartalmuk a szerzőjük álláspontját tükrözi. Mielőtt hozzászólna, kérjük, olvassa el a kommentszabályzatot.
Sorrend:
reflex
2017. május 16. 19:40
Azért nem árt frissíteni! http://kepkezelo.com/images/2qsvx4fc0bpticygih6u.jpg
noMores
2017. május 16. 19:08
Ja, meg megállt a fél MOL, de semmi baj:))
sztálin elvtárs
2017. május 16. 17:09
A kórházainkban és közintézményeinkben futó Windows 98 és az XP tűzfala ismét jelesre vizsgázott. Nem is értem miért frissítene át bárki a 10-re.
Poszata
2017. május 16. 17:04
Persze hogy elakadt. A zsarolóvírus Windows 10-re készült. A mi kórházaink gépein MS DOS fut.
Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!