Útoky ransomware pokračují

„Útoky ransomwaru Petya pokračují, šíření pomáhá i nedostatečné zabezpečení“ – komentář společnosti Check Point Software Technologies Czech Republic s.r.o.

Výzkumný tým společnosti Check Point analyzuje nejnovější globální útoky nové varianty malwaru Petya, který se velmi rychle šíří podnikovými sítěmi.

Zneužívá zranitelnosti SMBv1 ‘EternalBlue’, kterou zneužíval při útocích také ransomware WannaCry. Nejprve došlo k útokům na ukrajinské finanční instituce, ale útoky se brzy rozšířily po celé Evropě.

„Alarmující je, že drtivá většina společností nemá nasazené takové technologie, které by je před podobnými typy útoků ochránily. Není potom divu, že se útoky tak rychle a snadno šíří. Je opravdu naprosto nezbytné investovat do preventivních bezpečnostních technologií, které chrání před současnými i budoucími hrozbami.

Problémem je i určitá roztříštěnost zabezpečení, často je nasazeno příliš mnoho různých řešení namísto sjednocené bezpečnostní architektury, která by byla zaměřená na prevenci a zastavení útoků, ještě než mohou způsobit nějaké škody,“ říká Peter Kovalčík, SE Manager ve společnosti Check Point Software Technologies.

„Podle všeho se jedná o novou verzi ransomwaru Petya, který se poprvé objevil v březnu 2016. Nová verze se velmi rychle šíří podnikovými sítěmi po celém světě, podobně jako to dělal minulý měsíc ransomware WannaCry. Na rozdíl od jiných typů ransomwaru, Petya nešifruje na infikovaných strojích jen jednotlivé soubory, ale rovnou zablokuje celý pevný disk.

Organizace by měly okamžitě použít nejnovější bezpečnostní záplaty společnosti Microsoft a zakázat protokol SMBv1 pro sdílení souborů na systémech Windows. Zásadní je i nasazení preventivních bezpečnostních technologií. V neposlední řadě je důležité i vzdělávání zaměstnanců.

To z důvodu, aby měli povědomí o hrozbách a možných rizicích. Ty mohou být v příchozích e-mailech od neznámých odesílatelů nebo v podezřelých e-mailech od známých kontaktů,“ dodává Kovalčík.

Situace je velmi dynamická a každou minutou přichází nové informace. Proto sledujte na blogu společnosti Check Point průběžně aktualizovaný a doplňovaný článek.

Check Point Software Technologies Czech Republic s.r.o.

Už jste se někdy s ransomwarem nebo jiným typem útoku setkali osobně? Uměli byste si s ním poradit?

Chcete vědět, jak se proti ransomware chránit? Kontaktujte nás, povíme vám to.

Společnost Check Point Software Technologies je dlouhodobě celosvětovým leadrem v oblasti enterprise security, zaměřeným na komplexní zabezpečení sítí zákazníků.
Komentáře

Přidat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Vaše osobní údaje budou použity pouze pro účely zpracování tohoto komentáře. Zásady zpracování osobních údajů