Menu dostępności

Ransomware uderza w Hiszpanii

4 listopada br. Ransomware zaatakował dwie duże hiszpańskie firmy.

Pierwszym z nich jest Everis, firma konsultingowa w zakresie IT, należąca do NTT Data Group. Drugi to Cadena SER, największa sieć radiowa w Hiszpanii, która również przyznała się do incydentu za pośrednictwem wiadomości na swojej stronie internetowej.
Obie firmy nakazały pracownikom wyłączyć komputery i odłączyły je od sieci.

Obie infekcje miały miejsce tego samego dnia, przywołując wspomnienia o infekcji WannaCry. Hiszpania była jednym z pierwszych krajów obok Wielkiej Brytanii, w którym 12 maja 2017 r. po raz pierwszy wykryto infekcje ransomware WannaCry. Dotknięta została wówczas hiszpańska gazeta El Mundo i dostawca usług internetowych Telefonica.
Ale dzisiejsze infekcje nie są częścią globalnej epidemii ransomware. Do chwili obecnej miało to wpływ tylko na dwie firmy.

O zagrożeniach dotyczących Ransomware pisaliśmy szeroko tutaj

Niemniej warto wspomnieć o pojawiających się obawach, że oprogramowanie ransomware może zostać wykorzystane przeciwko wyborczym bazom danych przed lub podczas wyborów prezydenckich w USA w 2020r. Atak ransomware, który uniemożliwia niektórym osobom głosowanie, miałby ogromne konsekwencje.

Przestępcy i wspierane przez państwo organizacje hakerskie będą próbowały w najbliższej przyszłości rozszerzyć wykorzystanie oprogramowania ransomware o dodatkowy sprzęt i scenariusze. Gdy stajemy się bardziej zależni od wszystkiego, od inteligentnych miast po samochody bez kierowców, zagrożenia stają się coraz większe.

Popularne

Ukryty most: jak błąd w Cloudflare ACME omijał zapory i odsłaniał serwery

Ukryty most: jak błąd w Cloudflare ACME omijał zapory i odsłaniał serwery

Automatyczne zarządzanie certyfikatami SSL/TLS stanowi dziś podstawę bezpiecznej komunikacji w Internecie. Kiedy więc specjaliści od cyberbezpieczeństwa z FearsOff odkryli poważną wadę w implementacji tego mec...
Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

W dzisiejszym artykule opisujemy pewien problem istniejący w firmach i organizacjach, związany z tożsamościami nieludzkimi (non-human identities), czyli inaczej – tożsamościami niezwiązanymi z pracow...
Filtrowanie URL i DNS, dlaczego to takie ważne?

Filtrowanie URL i DNS, dlaczego to takie ważne?

Filtrowanie adresów URL ogranicza zawartość stron internetowych, do których użytkownicy mają dostęp. Odbywa się to poprzez blokowanie określonych adresów URL przed załadowaniem. Firmy wdrażają filtrowanie...
Nowe podatności w architekturze sieci 5G

Nowe podatności w architekturze sieci 5G

Nowe badania nad architekturą 5G ujawniły lukę w zabezpieczeniach modelu dzielenia sieci oraz zwirtualizowanych funkcjach sieciowych, które można wykorzystać do nieautoryzowanego dostępu do danych, a tak...
Jak uzyskać pełny dostęp do Windows? Tworzymy backdoor i uruchamiamy wiersz linii poleceń przed ekranem logowania na koncie SYSTEM

Jak uzyskać pełny dostęp do Windows? Tworzymy backdoor i uruchamiamy wiersz linii poleceń przed ekranem logowania na koncie SYSTEM

W dzisiejszym odcinku hakowania pokażemy stary i sprawdzony, choć nieco zmodyfikowany sposób na przejęcie pełnej kontroli w Windows i to jeszcze przed zalogowaniem się do systemu (na ekranie powitalnym). Za je...