CERT-RO: Printre cele 326 de IP-uri din România afectate de WannaCry se regăsesc instituţii publice, companii din energie,transporturi şi telecom

Şase instituţii publice şi companii din sectoarele energetic, transporturi, telecom şi auto se regăsesc printre cele 326 de adrese IP afectate de atacul ransomware WannaCry, fiind primite doar trei notificări, a anunţat marţi Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO). Aproape o treime dintre adresele afectate sunt în Bucureşti, scrie News.ro.
Economica.net - mar, 16 mai 2017, 13:19
CERT-RO: Printre cele 326 de IP-uri din România afectate de WannaCry se regăsesc instituţii publice, companii din energie,transporturi şi telecom

Până în prezent, CERT-RO a primit un număr de trei notificări de incidente legate de WannaCry: două de la instituţii publice şi una de la o companie privată, potrivit News.ro.

„Din informaţiile disponibile cu privire la cele 326 adrese IP publice, a reieşit că printre sistemele afectate asociate acestor IP-uri se regăsesc companii ce activează în sectoarele energetic, transporturi, telecom sau auto, dar şi 6 instituţii publice. Cu toate acestea, datele nu arată dacă este vorba de sisteme ale instituţiilor respective sau dacă sunt IP-uri ce au fost date spre folosinţă către terţi”, se arată în comunicat.

Aproape o treime dintre adresele afectate, 94, sunt din Bucureşti. Urmează Iaşi, cu 38 de adrese, şi Cluj-Napoca cu 15. Au fost afectate în special sistemele de operare Windows XP, 7 şi 8, potrivit CERT-RO.

„Până în acest moment se ştie sigur că malware-ul se propagă prin exploatarea unei vulnerabilităţi a protocolului SMB (Server Message Block) din cadrul sistemelor de operare Windows XP/7/8/8.1, Windows 10 nefiind vulnerabil. WannaCry utilizează un „exploit” (modul de exploatare) publicat de grupul ShadowBrokers cu câteva luni în urmă, odată cu alte unelte de exploatare despre care se presupune că ar fi fost dezvoltate de Agenţia Naţională de Securitate a SUA (NSA)”, se arată în comunicat.

Începând cu a doua parte a zilei de vineri 12 mai, multiple organizaţii fiind afectate de un malware de tip crypto-ransomware cunoscut sub denumirea de WannaCry (sau WannaCrypt, WanaCrypt0r, WCrypt, WCRY). WannaCry se deosebeşte de marea majoritate a campaniilor precedente prin faptul că utilizează o capabilitate de răspândire rapidă în reţea specifică viermilor informatici, precum Conficker.

Conform datelor Agenţiei Europene pentru Securitatea Reţelelor şi Sistemelor Informatice (ENISA), campania WannaCry a atins în jur de 190.000 de sisteme compromise localizate în peste 150 de ţări, printre organizaţiile afectate regăsindu-se şi operatori de servicii esenţiale (sănătate, energie, transport, finanţe, telecom). Un aspect interesant este acela că această campanie a debutat într-o zi de vineri, chiar înainte de weekend, fapt care a îngreunat procesul de detecţie şi răspuns.

Te-ar mai putea interesa și
Estul Statelor Unite, lovit de o furtună de zăpadă
Estul Statelor Unite, lovit de o furtună de zăpadă
O periculoasă furtună de iarnă a lovit duminică Statele Unite, unde milioane de locuitori din jumătatea estică a ţării sunt ameninţaţi de viscol, iar în unele localităţi sunt aşteptate,......
Vânzările de vehicule electrice au crescut luna trecută în Marea Britanie la cea mai mare pondere din ultimii doi ani
Vânzările de vehicule electrice au crescut luna trecută în Marea Britanie la cea mai mare pondere din ultimii doi ani
Aproape una din trei maşini înmatriculate luna trecută în Marea Britanie a fost complet electrică, producătorii auto ...
Cinci români, în calificări la turneul de tenis Australian Open
Cinci români, în calificări la turneul de tenis Australian Open
Cinci jucători români de tenis, patru la feminin şi unul la masculin, vor evolua în calificările la simplu pentru tablourile ...
Republica Moldova și-a dublat capacitatea instalată în fotovoltaic, într-un an. Prosumatorii sunt și aici foarte activi
Republica Moldova și-a dublat capacitatea instalată în fotovoltaic, într-un an. Prosumatorii sunt și aici foarte activi
Moldova și-a extins capacitatea fotovoltaică la 344 MW la 30 septembrie 2024, în creștere de la 185 MW în 2023, potrivit ...