Útoky ransomware pokračují

Útoky ransomwaru Petya pokračují, šíření pomáhá i nedostatečné zabezpečení – komentář společnosti Check Point Software Technologies Czech Republic s.r.o.

Výzkumný tým společnosti Check Point analyzuje nejnovější globální útoky nové varianty malwaru Petya, který se velmi rychle šíří podnikovými sítěmi.

Zneužívá zranitelnosti SMBv1 ‘EternalBlue’, kterou zneužíval při útocích také ransomware WannaCry. Nejprve došlo k útokům na ukrajinské finanční instituce, ale útoky se brzy rozšířily po celé Evropě.

„Alarmující je, že drtivá většina společností nemá nasazené takové technologie, které by je před podobnými typy útoků ochránily. Není potom divu, že se útoky tak rychle a snadno šíří. Je opravdu naprosto nezbytné investovat do preventivních bezpečnostních technologií, které chrání před současnými i budoucími hrozbami.

Problémem je i určitá roztříštěnost zabezpečení, často je nasazeno příliš mnoho různých řešení namísto sjednocené bezpečnostní architektury, která by byla zaměřená na prevenci a zastavení útoků, ještě než mohou způsobit nějaké škody,“ říká Peter Kovalčík, SE Manager ve společnosti Check Point Software Technologies.

„Podle všeho se jedná o novou verzi ransomwaru Petya, který se poprvé objevil v březnu 2016. Nová verze se velmi rychle šíří podnikovými sítěmi po celém světě, podobně jako to dělal minulý měsíc ransomware WannaCry. Na rozdíl od jiných typů ransomwaru, Petya nešifruje na infikovaných strojích jen jednotlivé soubory, ale rovnou zablokuje celý pevný disk.

Organizace by měly okamžitě použít nejnovější bezpečnostní záplaty společnosti Microsoft a zakázat protokol SMBv1 pro sdílení souborů na systémech Windows. Zásadní je také nasazení preventivních bezpečnostních technologií a velmi důležité je i vzdělávání zaměstnanců.

Aby měli povědomí o hrozbách a možných rizicích, která mohu být v příchozích e-mailech od neznámých odesílatelů nebo v podezřelých e-mailech od známých kontaktů,“ dodává Kovalčík.

Situace je velmi dynamická a každou minutu přichází nové informace, proto na blogu společnosti Check Point najdete průběžně aktualizovaný a doplňovaný článek:
http://blog.checkpoint.com/2017/06/27/global-ransomware-attack-spreading-fast/

Check Point Software Technologies Czech Republic s.r.o.

Už jste se někdy s ransomwarem setkali osobně? Napište nám do komentáře své zkušenosti.

Chcete vědět, jak se proti ransomware chránit? Kontaktujte nás.

Společnost Check Point Software Technologies je dlouhodobě celosvětovým leadrem v oblasti enterprise security, zaměřeným na komplexní zabezpečení sítí zákazníků.
Komentáře

Přidat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Vaše osobní údaje budou použity pouze pro účely zpracování tohoto komentáře. Zásady zpracování osobních údajů