Figyeljünk oda: világszerte terjed az online szexuális zsarolás
Grooming és szextorzió – mennyire veszélyes, és mit tehetünk ellene?
Míg Angliában és Skóciában komplett kórházak álltak le egy ransomware típusú WannaCry-vírus miatt, hazánkban mindössze néhány száz eszközön történt sikeres támadás. A Nemzeti Kibervédelmi Intézet szerint ameddig nem változik meg a vírus forráskódja, addig nem is várható nagy fertőzésveszély.
Mindössze néhány száz eszközt fertőzött meg a WannaCry zsarolóvírus Magyarországon, mintegy 45 állami szervezetet ért támadás, de ezek, egy-két kivételtől eltekintve, nem jártak sikerrel – közölte az állami és önkormányzati szervek informatikai rendszereinek biztonságáért felelős Kormányzati Eseménykezelő Központ az MTI megkeresésére. Az intézet arról is tájékoztatott, hogy további nagyszámú fertőzésre nem számít a közeljövőben, egészen addig, amíg a támadók a zsarolóvírus forráskódján nem változtatnak.
A Nemzeti Kibervédelmi Intézet (NKI) folyamatosan nyomon követi az eseményeket, fogadja a támadásról a bejelentéseket, honlapján rendszeresen frissíti az információkat és az ügyfélköre részére technikai tanácsadást is nyújt – írták. Hozzátették: a tikosítással elérhetetlenné tett file-ok visszaállításában nem tudnak segíteni, mivel erre nincs ismert módszer, így csak a biztonsági mentések segítségével lehet visszaállítani az adatokat.
Néhány javaslat a megelőzésre
A KÜRT Információbiztonsági és Adatmentő Zrt. MTI-hez eljuttatott közleményében a zsarolóvírus elleni küzdelemben a megelőzésre hívta fel a figyelmet, mivel a társaság szerint ez a leghatékonyabb módszer. Többek között ehhez nyújt segítséget a holland nemzeti rendőrség, az Europol, az Intel Security és a Kaspersky Lab együttműködésével tavaly létrehozott a NoMoreRansom.org weboldal, ahol a megelőzéshez hasznos információkat és a már megfejtett algoritmusú kártevők által okozott károk enyhítésére alkalmas megoldásokat gyűjtötték össze a szakértők - közölte a cég.
A Black CERT Biztonsági Központ a megelőzés érdekében egyebek között rendszeres biztonsági mentést javasol, minden nap végén online, valamint legalább heti egy offline mentést. Mindemellett fontos az operációs rendszerek folyamatos frissítése, ami nélkül internetezni legalább akkora felelőtlenség, mint viharos időben mentőmellény nélkül vízre szállni – fogalmazott az intézet.
Az ESET és a szintén IT-biztonsággal foglalkozó Sicontact Kft. közös közleményében egyéb megelőző lehetőségként említi, hogy a felhasználók ne nyissák meg az ismeretlen feladótól érkezett e-mailekben a mellékletet, főleg, ha ez tömörített állomány. Ha valaki mégis megnyitja, akkor ellenőrizze, hogy valóban valós tartalom érkezett, ami történhet akár a feladó ellenőrzésével is – hangsúlyozták.
Korábban írtuk
Megtámadták 74 ország kórházainak informatikai rendszerét egy ransomware vírussal, emiatt műtéteket kellett elhalasztani és a betegfogadás is sok helyen szünetelt például Angliában és Skóciában. A támadók 300 dollárnak megfelelő összeget követeltek a fertőzött számítógépeken, a vírus eltávolításáért cserébe.
Az NHS Digital pénteki tájékoztatása szerint úgynevezett ransomware támadás történhetett, vagyis a brit egészségügyi szolgálat informatikai rendszereiben egy olyan számítógépes vírus terjedhetett szét, amelynek készítői pénzt próbálnak kizsarolni a felhasználóktól a rosszindulatú program által zárolt adatok hozzáférhetővé tételéért (ransom angolul váltságdíjat jelent).
Egyes brit kórházak jelzései szerint az érintett számítógépeken megjelenő üzenetek 300 dollárnak megfelelő összeget követelnek a bitcoin nevű virtuális valutában. Az NHS Digital közölte, hogy eddigi vizsgálatai alapján a Wanna Decryptor nevű számítógépes vírusvariánsról lehet szó.
(MTI)