Menu dostępności

Ransomware uderza w Hiszpanii

4 listopada br. Ransomware zaatakował dwie duże hiszpańskie firmy.

Pierwszym z nich jest Everis, firma konsultingowa w zakresie IT, należąca do NTT Data Group. Drugi to Cadena SER, największa sieć radiowa w Hiszpanii, która również przyznała się do incydentu za pośrednictwem wiadomości na swojej stronie internetowej.
Obie firmy nakazały pracownikom wyłączyć komputery i odłączyły je od sieci.

Obie infekcje miały miejsce tego samego dnia, przywołując wspomnienia o infekcji WannaCry. Hiszpania była jednym z pierwszych krajów obok Wielkiej Brytanii, w którym 12 maja 2017 r. po raz pierwszy wykryto infekcje ransomware WannaCry. Dotknięta została wówczas hiszpańska gazeta El Mundo i dostawca usług internetowych Telefonica.
Ale dzisiejsze infekcje nie są częścią globalnej epidemii ransomware. Do chwili obecnej miało to wpływ tylko na dwie firmy.

O zagrożeniach dotyczących Ransomware pisaliśmy szeroko tutaj

Niemniej warto wspomnieć o pojawiających się obawach, że oprogramowanie ransomware może zostać wykorzystane przeciwko wyborczym bazom danych przed lub podczas wyborów prezydenckich w USA w 2020r. Atak ransomware, który uniemożliwia niektórym osobom głosowanie, miałby ogromne konsekwencje.

Przestępcy i wspierane przez państwo organizacje hakerskie będą próbowały w najbliższej przyszłości rozszerzyć wykorzystanie oprogramowania ransomware o dodatkowy sprzęt i scenariusze. Gdy stajemy się bardziej zależni od wszystkiego, od inteligentnych miast po samochody bez kierowców, zagrożenia stają się coraz większe.

Popularne

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Kolejny poważny zero-day. Nowe luki omijają BitLockera i pozwalają przejąć uprawnienia SYSTEM

Kolejny poważny zero-day. Nowe luki omijają BitLockera i pozwalają przejąć uprawnienia SYSTEM

Eksperci ds. cyberbezpieczeństwa alarmują o dwóch nowych lukach typu zero-day w systemie Windows, mogących mieć poważne konsekwencje dla bezpieczeństwa użytkowników i firm. Podatności, którym nadano naz...
PowerShell bez powershell.exe. Dlaczego klasyczne detekcje coraz częściej zawodzą

PowerShell bez powershell.exe. Dlaczego klasyczne detekcje coraz częściej zawodzą

Przez lata wykrywanie aktywności PowerShella było stosunkowo proste. Wystarczyło monitorować powershell.exe, analizować command line i szukać charakterystycznych parametrów, typu -enc, bypass albo hidden...
Jeszcze o Mythos!

Jeszcze o Mythos!

W bardzo dobrym artykule autorstwa mojego redakcyjnego kolegi możemy znaleźć kompendium wiedzy o Mythos – niedawno ogłoszonym modelu AI od Anthropic. Produkt ten wywołał panikę w branży ze względu na zdolno...