Мрежата на британска община стана жертва на рансъмуер

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Мрежата на британска община стана жертва на рансъмуер

Поредно доказателство за безпомощността на антивирусната индустрия и местните организации да се справят с високопрофилните заплахи дойде тази седмица, след като мрежата на администрацията на британска община стана жертва на рансъмуер, вземайки в плен важна информация и блокирайки работата на чиновниците в продължение на дни.

Става дума за компютърната мрежа на общината на Линкълншър, която в началото на седмицата става жертва на криптозаплахата. Атаката започнала след отварянето на приложен в електронно писмо зловреден файл, при което заразата бързо се разпространила. Все пак IT отдела действал своевременно, изключвайки всички системи на администрацията. Атакуващата страна поискала откуп от един милион британски лири в биткойни – факт, който навява на мисълта, че кампанията на киберпрестъпниците е целенасочена, макар и Джудит Хедерингтън Смит, главен IT мениджър към общината да пренебрегва подобно предположение. От общината не дават много подробности за атаката, освен това, че са компрометирани данни, свързани със социалните грижи и пенсионните услуги, както и данни за банковите сметки на служителите в общината.

Смит споделя, освен това, че антивирусната система е пропуснала заплахата да мине незабелязано в административната мрежа.

„Заплахата представлява нов тип рансъмуер, който антивирусният ни доставчик не е виждал преди, така че на тях им се наложи да напишат нов код, който да ни защити от него. Системите ни бяха напълно обновени, така че те нямаха никакви слабости”, споделя Смит в интервю за Computing.co.uk.

Рансъмуер заплахите са само част от зловредните типове програми, които бомбардират системите и мрежите днес. Този тип зловредни програми обаче са особено опасни, а използваните нива на криптиране са все по-високи. Отделно от това, атакуващата страна доставя този тип заплахи чрез различни фишинг техники и методи от областта на социалното инженерство, които трудно биха могли да бъдат засечени от жертвата, като това важи в особена степен за бизнеса и различните организации, които комуникират с множество страни по електронен път всекидневно и времето е от изключителна важност за организациите и тяхната ефективна работа. В същото време, с един милион нови семпли създавани днес (по данни на ENISA), киберпрестъпниците демонстрират все по-големите слабости на антивирусната индустрия в днешно време, която просто не може да се справи със заплахите. Голяма част от антивирусните системи разчитат на остарели методи за засичане и борба със заплахите, действайки реактивно, а не проактивно (независимо от рекламните слогани, които ще видите по страниците на техните сайтове), като в същото време секторът на информационната сигурност страда от липсата на кадри.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини