Nov kibernetski napad največ težav povzročil podjetjem

Iz Rusije in Ukrajine se širi v Zahodno Evropo in ZDA.  Kaže, da je največ škode utrpela Ukrajina.

Objavljeno
27. junij 2017 19.00
FILES-WORLD-FRANCE-ECONOMY-HACKING
K.M., STA
K.M., STA

Številna podjetja poročajo o novem velikem kibernetskem napadu. Zdi se, da je tokrat največ škode utrpela Ukrajina, kjer imajo težave z informacijskimi sistemi v bankah, poštnih podjetjih, elektroenergetskem omrežju in na letališču v Kijevu. Prizadet je bil tudi računalniški sistem za monitoring sevanja na območju nekdanje jedrske elektrarne Černobil. Strokovnjaki na prizorišču največje jedrske nesreče v zgodovini so zato začasno prešli na ročne merilce.

O napadu zaenkrat poročajo še iz Danske, Francije, Velike Britanije in Španije, razširil pa se je tudi v ZDA, kjer je napad na računalniški sistem prvi priznal farmacevtski velikan Merck. Podjetja so že uvedla varnostne protokole, da bi se izognila izgubi podatkov v napadu izsiljevalskega virusa, poroča STA.

Zaenkrat še ni informacij, kdo bi lahko stal za napadi, strokovnjaki pa menijo, da gre za nov pohod izsiljevalskega virusa, ki zaklene dostop do podatkov, dokler ni plačana odkupnina. Računalniški strokovnjak Alan Woodward je za BBC dejal: »Verjetno gre za eno izmed različic virusa, ki se je prvič pojavil lani. Potem ko nam ga je uspelo premagati, so ga v začetku letošnjega leta nadgradili. Originalna različica je Petja, nadgrajena pa se imenuje Petwrap.«

Število podjetij, ki poročajo, da jih je napadel izsiljevalski virus, narašča. Težave imajo ruska naftna družba Rosneft, danska ladjarska skupina Maersk, francoski industrijski velikan Saint Gobain, britanski oglaševalski gigant WPP in španski prehrambeni gigant Mondelez.

»Kot epidemija gripe pozimi«

Nacionalni odzivni center za obravnavo incidentov s področja varnosti elektronskih omrežij (Sicert) je sporočil, da so bili preko mednarodne mreže odzivnih centrov ob 16.30 obveščeni o širjenju nove različice izsiljevalskega virusa Petja. »Za širjenje izkorišča elektronsko pošto in funkcionalnost WMI (Windows Management Instrumentation), nekatera poročila pa omenjajo tudi širjenje preko ranljivosti v SMB protokolu (iste, kot jo je uporabljal izsiljevalski virus WannaCry),« so navedli. Zaenkrat sicer še niso prejeli prijav o okužbah sistemov v Sloveniji.

Vodja francoske enote za boj proti kibernetskemu kriminalu Nicolas Duvinafe je ocenil, da se virus širi »kot epidemija gripe pozimi«. Dodal je, da se bo število takšnih in podobnih napadov v prihodnjih mesecih najverjetneje še povečalo.

Maja je sicer izsiljevalski virus že prizadel več kot 150 držav. Virus WannaCry je tedaj zaklenil računalnike več bank, bolnišnic in vladnih agencij po svetu. Največ težav je povzročil britanskemu zdravstvenemu sistemu. Hekerji so takrat za vnovično delovanje sistemov zahtevali odkupnino 300 ameriških dolarjev v virtualni valuti bitcoin.