Περισσότερα από 75.000 τα θύματα της κυβερνοεπίθεσης σε ολόκληρο τον κόσμο

Περισσότερα από 75.000 τα θύματα της κυβερνοεπίθεσης σε ολόκληρο τον κόσμο Facebook Twitter
1

«Περισσότερα από 75.000 θύματα» των κυβερνοεπιθέσεων που έπληξαν δεκάδες χώρες χθες Παρασκευή «έχουν καταμετρηθεί σε ολόκληρο τον κόσμο μέχρι αυτήν τη στιγμή» έγινε γνωστό σήμερα από τη γαλλική αστυνομία.


«Πρόκειται για έναν προσωρινό απολογισμό του αριθμού των υπολογιστών που "μολύνθηκαν" από τον ιό, ένας αριθμός που προφανώς αναμένεται να αυξηθεί τις επόμενες ημέρες» διευκρίνισε στο Γαλλικό Πρακτορείο η Βαλερί Μαλντοναντό, αναπληρώτρια επικεφαλής της υποδιεύθυνσης της αστυνομίας για την καταπολέμηση της εγκληματικότητας στον κυβερνοχώρο.

Η προειδοποίηση από τη  Δίωξη Ηλεκτρονικού Εγκλήματος 

Το κακόβουλο λογισμικό «WannaCry», το οποίο συγκαταλέγεται στις ψηφιακές απειλές τύπου «Crypto-Malware», μπορεί να επηρεάσει όλες τις εκδόσεις λειτουργικού συστήματος, ενώ εξαπλώνεται, κυρίως, μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου, όπως επισημαίνει η Διεύθυνση Δίωξη Ηλεκτρονικού Εγκλήματος, με αφορμή το γεγονός ότι το φαινόμενο βρίσκεται σε έξαρση τις τελευταίες ημέρες, με μεγάλο αριθμό κυβερνοεπιθέσεων παγκοσμίως.


Παράλληλα, σύμφωνα πάντα με τη Δίωξη Ηλεκτρονικού Εγκλήματος, το κακόβουλο λογισμικό μολύνει τους ηλεκτρονικούς υπολογιστές και μέσω επισφαλών ή μολυσμένων ιστοσελίδων.


Ειδικότερα, ως προς τα μολυσμένα αρχεία, πρόκειται συνήθως για αρχεία τύπου .docx και .pdf, στα οποία έχουν ενσωματωθεί κακόβουλες μακροεντολές, που εκτελούνται κατά το άνοιγμά τους και εγκαθιστούν το κακόβουλο λογισμικό στον ηλεκτρονικό υπολογιστή.


Όπως αναφέρει η Δίωξη Ηλεκτρονικού Εγκλήματος, μετά την εγκατάστασή του στο λειτουργικό σύστημα, κρυπτογραφεί - κλειδώνει ψηφιακά αρχεία και τα δεδομένα τύπων .lay6, .sqlite3, .sqlitedb, .accdb, .java, .class, .mpeg, .djvu, .tiff, .backup, .vmdk, .sldm, .sldx, .potm, .potx, .ppam, .ppsx, .ppsm, .pptm, .xltm, .xltx, .xlsb, .xlsm, .dotx, .dotm, .docm, .docb, .jpeg, .onetoc2, .vsdx, .pptx, .xlsx και .docx, που είναι αποθηκευμένα στον ηλεκτρονικό υπολογιστή του χρήστη που έχει μολυνθεί από τον ιό.
Στη συνέχεια, για να ξεκλειδωθούν τα μολυσμένα αρχεία, ζητείται η καταβολή χρηματικού ποσού, με τη χρήση του ψηφιακού νομίσματος Bitcoin ως «λύτρα», ενώ σε διαφορετική περίπτωση γίνονται απροσπέλαστα για το χρήστη τους.


Το «WannaCry», έχει τη δυνατότητα να αυτοδιαδίδεται μέσω του τοπικού δικτύου και να κρυπτογραφεί τα αρχεία κάθε συστήματος στο οποίο αποκτά πρόσβαση. Η δυνατότητα αυτή το καθιστά εξαιρετικά επικίνδυνο σε εταιρικά δίκτυα όπου η διάδοση μπορεί να είναι ραγδαία. Το κακόβουλο λογισμικό κυκλοφορεί από τις 12 Μαΐου 2017, ενώ μέχρι στιγμής έχει μολύνει περισσότερους από 125.000 ηλεκτρονικούς υπολογιστές παγκοσμίως.


Η Δίωξη Ηλεκτρονικού Εγκλήματος συστήνει στους χρήστες του διαδικτύου και τους διαχειριστές εταιρικών δικτύων να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από το «WannaCry», καθώς και να μην πληρώνουν τα χρήματα που ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές και να αποτρέπεται η περαιτέρω εξάπλωση του φαινομένου.


Ταυτόχρονα, οι χρήστες που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη προέλευση, καλούνται να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν τα συνημμένα αρχεία, που περιέχονται σε αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου. Επίσης, πρέπει να είναι καχύποπτοι στα μηνύματα ηλεκτρονικού ταχυδρομείου που ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή εταιρεία η οποία δεν είναι γνωστή σε αυτούς.


Συστήνεται να πληκτρολογούνται οι διευθύνσεις των ιστοσελίδων (URL) στον φυλλομετρητή ιστοσελίδων (browser), αντί να χρησιμοποιούνται υπερσύνδεσμοι (links). Ακόμη, πρέπει να χρησιμοποιούνται γνήσια λογισμικά προγράμματα και να ενημερώνονται τακτικά (updates), ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας από ιούς του ηλεκτρονικού υπολογιστή.


Παράλληλα, οι χρήστες πρέπει να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος. Θα πρέπει επίσης, να δημιουργούνται αντίγραφα ασφαλείας των αρχείων (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης και να διατηρούνται εκτός δικτύου, έτσι ώστε σε περίπτωση «προσβολής» από το κακόβουλο λογισμικό, να είναι δυνατή η αποκατάστασή τους.


Όσον αφορά στους διαχειριστές εταιρικών δικτύων συστήνεται, από τη Δίωξη Ηλεκτρονικού Εγκλήματος, ιδιαίτερη προσοχή στην τακτική και ασφαλή τήρηση αντιγράφων ασφαλείας, αφού τα αντίγραφα αποτελούν το μόνο τρόπο επαναφοράς των αρχείων στο σύνολό τους. Να απενεργοποιήσουν την εκτέλεση μακροεντολών και JavaScript στις εφαρμογές με τις οποίες ανοίγουν αρχεία τύπου .docx και .pdf.


Τέλος, σημειώνεται ότι για περιστατικά μολύνσεων από κακόβουλο λογισμικό τύπου Crypto-Malware, η EUROPOL και το European Cybercrime Centre (EC3) έχουν θέσει σε λειτουργία τον ιστότοπο https://www.nomoreransom.org, όπου οι πολίτες μπορούν να βρουν συμβουλές προστασίας, αλλά και κλειδιά αποκρυπτογράφησης για ορισμένες μορφές κακόβουλου λογισμικού.

Τech & Science
1

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Πιο κοντά στην απαγόρευση του TikTok οι ΗΠΑ, μετά την απόφαση της Βουλής των Αντιπροσώπων

Τech & Science / Πιο κοντά στην απαγόρευση του TikTok οι ΗΠΑ, μετά την απόφαση της Βουλής των Αντιπροσώπων

Η Βουλή των Αντιπροσώπων ψήφισε νομοθεσία που θα απαγορεύει το TikTok στις ΗΠΑ εάν ο ιδιοκτήτης της δημοφιλούς πλατφόρμας κοινωνικής δικτύωσης με έδρα την Κίνα δεν πουλήσει το μερίδιό του
NEWSROOM

σχόλια

1 σχόλια
Ας μην εχουμε ,πλεον,ψευδαισθησεις.Τα προσωπικα δεδομενα,η ιδιωτικοτητα,η προσωπικη ζωη,ολα οσα θεωρουσαμε καποτε αυτονοητα,αποτελουν ηδη "ιστορια".Οχι μονον τα στοιχεια που αποθηκευουμε στους υπολογιστες μας,αλλα και οι συζητησεις μας(τα κινητα καταγραφουν ακομη και κλειστα...)οι μετακινησεις μας(μεσω των GPS σε ολα τα αυτοκινητα,περιλαμβανομενων και των μαζικων μεσων μεταφορας-ηλεκτρονικο εισιτηριο-...),ολες οι αγορες μας(μεσω ηλκτρονικων πληρωμων) οχι μον καταναλωτικα προιοντα και ενημερωτικα εντυπα,αλλα και ολο το ιατρικο ιστορικο μας(φαρμακευτικη αγωγη και επεμβασεις),ολες οι τηλεσυνομιλιες και τα μηνυματα μας,με οποιονδηποτε τροπο,δηλαδη ,οπως θα ελεγε και ο ...Αλεφαντος "τα παντα ολα"οσα μας αφορουν,μπορουν πλεον να συλλεγουν ευκολοτατα και να αποθηκευθουν σε "προσωπικες μεριδες"καπου στο διαδικτυο.Η "συνθεση" του πληρους και απολυτως ενημερωμενου "προφιλ"ενος εκαστου εξ ημων ειναι,πλεον,πανευκολη."There are no more secrets"για ολους εμας τους απλους ανθρωπους.Μεχρι προσφατα οποτε εβγαινε καποιος γνωστης του αντικειμενου και φωναζε οτι ολα τα στοιχεια μας μπορουν να ειναι,πλεον,στην διαθεση "καποιων ειδικων ",επεφτε αμεσως η κατηγορια περι θεωριων συνωμοσιας και επιστημονικης φαντασιας.Τελευταια,βεβαια,βλεπω να εχει ατονησει αυτη η "αυτοματικοποιημενη επιθεση",ισως επειδη οι ανθρωποι αρχιζουν να εξοικειωνονται με την ιδεα αυτη.Μεσα στην κατασταση αυτη ιστοριες οπως η τελευταια "κυβερνοεπιθεση"θα πολλαπλασιαζονται συνεχως.Ειναι ανοητο να πιστευουμε οτι ενα "εργαλειο'απιστευτης ισχυος οπως το internet δεν θα χρησιμοποιειται ως "οπλο",ως "μεσον εκβιασμου",ως μεσον αποκτησης παρανομου κερδους η επιτευξης σκοτεινων στοχων.Τι μπορει να κανει καποιος για να αυτοπροστατευθει ;Μπορει, ορισμενα πραγματα.Να απεξαρτηθει απο το κινητο του η,εστω,να βγαζει την μπαταρια του οποτε πρεπει.Να κανει οποιες αγορες θελει-και μπορει-με μετρητα.Να μην κανει προσωπικες συζητησεις κοντα σε "ηλεκτρονικα μαραφετια".Η,τουλαχιστον,να τις κανει σε "ανυποπτους"χωρους(π.χ.στην εξοχη).Να χρησιμοποιει το διαδικτυο οσο το δυνατον λιγοτερο και μονο για εργασιες τις οποιες ειναι αδυνατον να διεκπεραιωσει με αλλον τροπο.Τα αρχεια του,ολα τα προσωπικα του στοιχεια,να τα αποθηκευει σε υπολογιστη ο οποιος δεν θα συνδεεται ποτε με το internet.Και να μεταφερει(με φλασακι) μονον οσα ειναι αναγκαια σε αλλον υπολογιστη ο οποιος ειναι συνδεδεμενος.Και,κυριως,να κανει συχνα την ...προσευχη του,παρακαλωντας να μην γινει ποτε ο ιδιος,η η οικογενεια του,"ηλεκτρονικος στοχος" για οποιονδηποτε λογο.