RETROSPECTIVĂ 2017 WannaCry - atacul ransomware care a lăsat urme şi a schimbat mentalităţi
Ameninţările cibernetice au continuat să reprezinte unul dintre cele mai importante pericole la adresa companiilor, la nivel mondial. De altfel, specialiştii din domeniu au ajuns la concluzia că atacurile de tip ransomware au ajuns să priveze mulţi utilizatori globali de sume importante de bani, iar, în acest context, o parte importantă din bugetele corporaţiilor a fost redirecţionată către prevenirea unor astfel de pericole.
Botezate fie Wannacry, fie EternalBlue, ExPetr sau BadRabbit, atacurile informatice au avut şi vor avea în continuare un singur scop: destabilizarea companiilor, a bazelor de date pe care acestea le operează şi, nu în ultimul rând, extragerea de informaţii confidenţiale pentru care atacatorii solicită bani în schimbul restituirii acestora.
În România, fenomenul Wannacry a ţinut pentru câteva zile prima pagină a ştirilor. După analize efectuate de către experţii în domeniu a fost elaborată o serie de sfaturi pentru protejarea utilizatorilor, atât persoane fizice, cât şi juridice, de acest ransomware.
WannaCry - un ransomware cu ţintă globală
Data de 12 mai 2017 va rămâne cu siguranţă în istoria celor mai importante atacuri cibernetice petrecute la nivel european. A fost ziua în care în Marea Britanie au fost blocate computere la numeroase spitale, iar în Spania un atac similar a fost semnalat la mari companii spaniole, printre care Telefonica.
Atacul a fost unul "la nivel global" şi a atins organizaţii din Australia, Belgia, Franţa, Germania, Italia şi Mexic.
Nici România nu a fost ferită de acest carambol cibernetic, o serie de instituţii fiind afectate.
Pe marginea acestui subiect, ministrul Comunicaţiilor de la acea vreme, Augustin Jianu, a menţionat că atacurile ransomware, de tipul celui raportat de mai multe organizaţii din întreaga lume, afectează orice dispozitiv conectat la Internet şi, implicit şi România.
Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) a atras atenţia, într-o postare pe propria pagină de Facebook, asupra faptului că un atac de tip ransomware şi care afectează computerele care rulează sistemul de operare Windows se răspândeşte cu rapiditate în Europa. Specialiştii notau faptul că Microsoft a oferit deja o soluţie de rezolvare a problemei, însă aceasta depinde de utilizatorii dispuşi să-şi actualizeze sistemul de operare.
La începutul lunii noiembrie, Cătălin Pătraşcu, coordonator în cadrul CERT-RO pe probleme de incidente de securitate cibernetică, a subliniat că WannaCry este considerat unul dintre cele mai severe atacuri cibernetice de tip ransomware din lume în 2017, România fiind şi ea afectată în luna mai a acestui an.
La scurt timp după declanşarea atacului Wannacry, specialişti din Franţa au descoperit o modalitate de a recupera gratuit cheile de criptare secrete utilizate de WannaCry, care funcţionează pe sistemele de operare Windows XP, Windows 7, Windows Vista şi Windows Server 2003 şi 2008.
Atacul denumit ''WannaCry'', un asalt de tip ransomware de o amploare fără precedent la scară mondială, a afectat la jumătatea lunii mai, zeci de mii de computere din locuinţe, sedii de firme şi agenţii guvernamentale, în acestea infiltrându-se programe maliţioase (malware) care au criptat şi blocat accesul la conţinut până când utilizatorii au fost dispuşi să plătească între 300 şi 600 de dolari în monedă virtuală bitcoin pentru a le fi redat controlul asupra fişierelor.
Circa 150 de ţări se pare că ar fi fost afectate, iar propagarea acestui atac a fost limitată de către un cercetător britanic în domeniul securităţii cibernetice care a găsit un aşa-numit "întrerupător pentru dezactivare".
În România, au început să se facă primii paşi în privinţa educării copiilor care navighează online. Astfel, în data de 11 decembrie, Ministerul Comunicaţiilor a organizat o conferinţă în care UNICEF a prezentat Raportul "Starea Copiilor Lumii - Copiii într-o lume digitală", iar Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) a lansat un Ghid destinat părinţilor şi educatorilor, cu informaţii necesare educării copiilor care navighează online.
Documentul, realizat de CERT-RO şi Ministerul Comunicaţiilor, a fost structurat pe şase categorii de prevenţie: "Viaţa digitală şi riscurile la adresa copiilor", "În pregătirea instruirii...", "Publicarea de informaţii online", "Accesarea de conţinut interzis sau impropriu vârstei", "Riscuri privind relaţionarea online a copiilor" şi "Măsuri de protecţie cu caracter tehnic".
Pe lista sfaturilor cuprinse în noul ghid lansat de CERT-RO se află, printre altele: realizarea de informări privind ameninţările online în general, dar mai ales pe cele orientate către tineri, utilizarea de programe de control parental şi securizarea dispozitivelor şi conturilor utilizate de copii în mediul online, nedistribuirea de fotografii sau materiale video personale sau cu familia, locuinţa, bunurile, şi nu în ultimul rând, să nu se dea curs solicitărilor primite din partea persoanelor necunoscute.
O statistică publicată de Kaspersky Lab, la finele lunii noiembrie, arăta că, în 2017, circa 950.000 de utilizatori unici au fost atacaţi cibernetic, în comparaţie cu aproximativ 1,5 milioane, în 2016. Diferenţa dintre aceste cifre reflectă, în general, schimbări în metodologia de detecţie. Din acest total, peste un sfert au fost vizaţi de ransomware, respectiv 26,2%, au fost companii, comparativ cu 22,6%, anul anterior, acest lucru datorându-se în parte celor trei atacuri de amploare care au ţintit reţele corporate: WannaCry (12 mai), ExPetr (27 iunie) şi BadRabbit (la sfârşitul lunii octombrie).
Cum ne vom apăra de atacatorii cibernetici în 2018?
Pe lista ameninţărilor cibernetice preconizate de către specialişti pentru anul viitor se află şi ideea că armele agenţiilor de spionaj vor ajunge pe mâna hackerilor, iar atacurile de tip ransomware vor deveni şi mai agresive.
Recent, experţii în securitate informatică ai Bitdefender au estimat că, în 2018, numărul de vulnerabilităţi dezvoltate de către agenţiile guvernamentale care ajung pe mâna răufăcătorilor va creşte, în timp ce modul în care funcţionează ransomware, ameninţare ce blochează accesul la datele utilizatorilor şi le solicită acestora bani, se va schimba fundamental.
Astfel, cele mai multe ameninţări vor avea capacitatea de a se multiplica de la un computer la altul, fără implicarea utilizatorului, pentru a cauza pagube cât mai mari, la fel ca în cazul WannaCry. În plus, numărul de fişiere ataşate e-mailurilor de tip spam va creşte, mai ales al celor scrise în limbaje de programare precum PERL sau Python.
Specialiştii avertizează, totodată, că, pe măsură ce migrarea la sistemul de operare Windows 10 va deveni tot mai răspândită, se va intensifica şi numărul atacurilor operate fără fişiere ce folosesc în mod abuziv utilitarele din sistemul Linux pentru Windows.
De altfel, pentru a veni în sprijinul acestor previziuni, Bitdefender notează să sute de mii de terminale din companii şi instituţii publice din întreaga lume au fost lovite în luna mai de ameninţarea WannaCry, care folosea o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows.
De asemenea, despre vulnerabilitatea MS17-010, denumită şi EternalBlue, s-a vorbit pentru prima oară în aprilie, ca parte dintr-o campanie mai amplă de sustragere de date de către Agenia Naţională de Securitate din SUA (NSA). În acest fel, atacatorii au exploatat vulnerabilitatea care ar fi fost folosită în scopuri de spionaj de către agenţii guvernamentale pentru a livra victimelor diverse ameninţări informatice, iar specialiştii Bitdefender estimează că situaţia se va repeta şi în 2018.
În ansamblu, peisajul global al ameninţărilor informatice de anul viitor va consta, în mare parte, din ransomware, troieni bancari şi mineri de monedă virtuală (fişiere care folosesc puterea de procesare a computerelor infectate pentru a genera sume de bani), însă cu schimbări de comportament pentru fiecare. Specialiştii în securitate informatică anticipează că ransomware va folosi inclusiv puterea de procesare a plăcilor video, nu doar pe cea a procesorului, pentru a face procesul de criptare a datelor mai rapid şi a ocoli soluţiile de securitate instalate pe computere.
O altă tendinţă anticipată pentru 2018 se referă de folosirea polimorfismului pentru a inunda internetul cu versiuni noi ale unor ameninţări informatice deja cunoscute. În acest context, pentru a obţine venituri suplimentare, atacatorii vor permite contra cost accesul la motoare de generare automată de malware celor interesaţi să infecteze unităţile desktop.
Nu în ultimul rând, "armatele" de dispozitive smart vor deveni noua normalitate în anul care vine, iar grupările de criminalitate informatică interesate să controleze milioane de asemenea gadgeturi au la îndemână o platformă complexă care să le uşureze munca.
Tot anul viitor sistemele de operare ale terminalelor Mac vor deveni, la rândul lor, ţinte ale atacatorilor cibernetici, susţin experţii.AGERPRES/(AS - autor: Daniel Badea, editor: Nicoleta Gherasi)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.