Cesta: Aktuality / Masivní ransomwarový útok Petya


Masivní ransomwarový útok 

výzkumný tým společnosti Check Point analyzuje nejnovější globální útoky nové varianty malwaru Petya, který se velmi rychle šíří podnikovými sítěmi. Zneužívá zranitelnosti SMBv1 ‘EternalBlue’, kterou zneužíval při útocích také ransomware WannaCry. Nejprve došlo k útokům na ukrajinské finanční instituce, ale útoky se brzy rozšířily po celé Evropě.



„Alarmující je, že drtivá většina společností nemá nasazené takové technologie, které by je před podobnými typy útoků ochránily. Není potom divu, že se útoky tak rychle a snadno šíří. Je opravdu naprosto nezbytné investovat do preventivních bezpečnostních technologií, které chrání před současnými i budoucími hrozbami. Problémem je i určitá roztříštěnost zabezpečení, často je nasazeno příliš mnoho různých řešení namísto sjednocené bezpečnostní architektury, která by byla zaměřená na prevenci a zastavení útoků, ještě než mohou způsobit nějaké škody,“ říká Peter Kovalčík, SE Manager ve společnosti Check Point Software Technologies.

„Podle všeho se jedná o novou verzi ransomwaru Petya, který se poprvé objevil v březnu 2016. Nová verze se velmi rychle šíří podnikovými sítěmi po celém světě, podobně jako to dělal minulý měsíc ransomware WannaCry. Na rozdíl od jiných typů ransomwaru, Petya nešifruje na infikovaných strojích jen jednotlivé soubory, ale rovnou zablokuje celý pevný disk. Organizace by měly okamžitě použít nejnovější bezpečnostní záplaty společnosti Microsoft a zakázat protokol SMBv1 pro sdílení souborů na systémech Windows. Zásadní je také nasazení preventivních bezpečnostních technologií a velmi důležité je i vzdělávání zaměstnanců. Aby měli povědomí o hrozbách a možných rizicích, která mohu být v příchozích e-mailech od neznámých odesílatelů nebo v podezřelých e-mailech od známých kontaktů,“ dodává Kovalčík.

Více informací najdete na blogu společnosti Check Point:
http://blog.checkpoint.com/2017/06/27/global-ransomware-attack-spreading-fast/

Kontaktní osoby:

Jaroslav Chrz, DNS Representative Check Point, jchrz@dns.cz, +420 605 203 829
Tomáš Nguyen, DNS Product Manager Check Point, tnguyen@dns.cz, +420 724 222 190
Jan Vobruba, Security Consultant, jvobruba@dns.cz, +420 724 222 168


DNS E-news