Menu dostępności

Ransomware uderza w Hiszpanii

4 listopada br. Ransomware zaatakował dwie duże hiszpańskie firmy.

Pierwszym z nich jest Everis, firma konsultingowa w zakresie IT, należąca do NTT Data Group. Drugi to Cadena SER, największa sieć radiowa w Hiszpanii, która również przyznała się do incydentu za pośrednictwem wiadomości na swojej stronie internetowej.
Obie firmy nakazały pracownikom wyłączyć komputery i odłączyły je od sieci.

Obie infekcje miały miejsce tego samego dnia, przywołując wspomnienia o infekcji WannaCry. Hiszpania była jednym z pierwszych krajów obok Wielkiej Brytanii, w którym 12 maja 2017 r. po raz pierwszy wykryto infekcje ransomware WannaCry. Dotknięta została wówczas hiszpańska gazeta El Mundo i dostawca usług internetowych Telefonica.
Ale dzisiejsze infekcje nie są częścią globalnej epidemii ransomware. Do chwili obecnej miało to wpływ tylko na dwie firmy.

O zagrożeniach dotyczących Ransomware pisaliśmy szeroko tutaj

Niemniej warto wspomnieć o pojawiających się obawach, że oprogramowanie ransomware może zostać wykorzystane przeciwko wyborczym bazom danych przed lub podczas wyborów prezydenckich w USA w 2020r. Atak ransomware, który uniemożliwia niektórym osobom głosowanie, miałby ogromne konsekwencje.

Przestępcy i wspierane przez państwo organizacje hakerskie będą próbowały w najbliższej przyszłości rozszerzyć wykorzystanie oprogramowania ransomware o dodatkowy sprzęt i scenariusze. Gdy stajemy się bardziej zależni od wszystkiego, od inteligentnych miast po samochody bez kierowców, zagrożenia stają się coraz większe.

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...