Menu dostępności

Ransomware uderza w Hiszpanii

4 listopada br. Ransomware zaatakował dwie duże hiszpańskie firmy.

Pierwszym z nich jest Everis, firma konsultingowa w zakresie IT, należąca do NTT Data Group. Drugi to Cadena SER, największa sieć radiowa w Hiszpanii, która również przyznała się do incydentu za pośrednictwem wiadomości na swojej stronie internetowej.
Obie firmy nakazały pracownikom wyłączyć komputery i odłączyły je od sieci.

Obie infekcje miały miejsce tego samego dnia, przywołując wspomnienia o infekcji WannaCry. Hiszpania była jednym z pierwszych krajów obok Wielkiej Brytanii, w którym 12 maja 2017 r. po raz pierwszy wykryto infekcje ransomware WannaCry. Dotknięta została wówczas hiszpańska gazeta El Mundo i dostawca usług internetowych Telefonica.
Ale dzisiejsze infekcje nie są częścią globalnej epidemii ransomware. Do chwili obecnej miało to wpływ tylko na dwie firmy.

O zagrożeniach dotyczących Ransomware pisaliśmy szeroko tutaj

Niemniej warto wspomnieć o pojawiających się obawach, że oprogramowanie ransomware może zostać wykorzystane przeciwko wyborczym bazom danych przed lub podczas wyborów prezydenckich w USA w 2020r. Atak ransomware, który uniemożliwia niektórym osobom głosowanie, miałby ogromne konsekwencje.

Przestępcy i wspierane przez państwo organizacje hakerskie będą próbowały w najbliższej przyszłości rozszerzyć wykorzystanie oprogramowania ransomware o dodatkowy sprzęt i scenariusze. Gdy stajemy się bardziej zależni od wszystkiego, od inteligentnych miast po samochody bez kierowców, zagrożenia stają się coraz większe.

Popularne

Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

W dzisiejszym artykule opisujemy pewien problem istniejący w firmach i organizacjach, związany z tożsamościami nieludzkimi (non-human identities), czyli inaczej – tożsamościami niezwiązanymi z pracow...
Nowe podatności w architekturze sieci 5G

Nowe podatności w architekturze sieci 5G

Nowe badania nad architekturą 5G ujawniły lukę w zabezpieczeniach modelu dzielenia sieci oraz zwirtualizowanych funkcjach sieciowych, które można wykorzystać do nieautoryzowanego dostępu do danych, a tak...
Filtrowanie URL i DNS, dlaczego to takie ważne?

Filtrowanie URL i DNS, dlaczego to takie ważne?

Filtrowanie adresów URL ogranicza zawartość stron internetowych, do których użytkownicy mają dostęp. Odbywa się to poprzez blokowanie określonych adresów URL przed załadowaniem. Firmy wdrażają filtrowanie...
Hakerzy z Dragon Breath z nową techniką ataku

Hakerzy z Dragon Breath z nową techniką ataku

Specjaliści z Sophos wykryli niedawno złośliwą aktywność polegającą na klasycznym DLL side-loadingu, ale ze zwiększoną złożonością i dodatkową warstwą wykonania. Co więcej, dochodzenie wskazuje, że oso...
Polowanie na eskalację uprawnień w Windows: sterowniki jądra i Named Pipe pod lupą

Polowanie na eskalację uprawnień w Windows: sterowniki jądra i Named Pipe pod lupą

Podatności typu Local Privilege Escalation (LPE) pozostają jednym z kluczowych elementów realnych ataków na systemy Windows. Nawet przy poprawnie skonfigurowanym systemie i aktualnym oprogramowaniu bł...