ΕΙΔΗΣΕΙΣ

Πως έγινε η συντονισμένη κυβερνοεπίθεση σε όλο τον κόσμο

news room 1 λεπτό ανάγνωση
διαδίκτυο

Του­λά­χι­στον 100 χώρες έχουν πλη­γεί από τις πρω­το­φα­νείς συ­ντο­νι­σμέ­νες κυ­βερ­νο­ε­πι­θέ­σεις, που άρ­χι­σαν να εκ­δη­λώ­νο­νται πα­ράλ­λη­λα, χθες το βράδυ, σε εται­ρεί­ες, ορ­γα­νι­σμούς και φο­ρείς. Συ­νο­λι­κά έχουν χτυ­πη­θεί πάνω από 50.000 στό­χοι. Οι πε­ρισ­σό­τε­ροι έχουν ανα­φερ­θεί σε Ρωσία, Ου­κρα­νία, Ινδία και Κίνα ενώ με­γά­λο ήταν το χτύ­πη­μα στο Εθνι­κό Σύ­στη­μα Υγεί­ας της Βρε­τα­νί­ας με απο­τέ­λε­σμα να πα­ρα­λύ­σουν τα νο­σο­κο­μεία της χώρας.

Οι επι­θέ­σεις έγι­ναν με κα­κό­βου­λο λο­γι­σμι­κό που κλει­δώ­νει υπο­λο­γι­στές και ζητά λύτρα – 300 δο­λά­ρια – σε Bitcoin για να τους ξε­κλει­δώ­σει, απει­λώ­ντας, πα­ράλ­λη­λα, με δια­γρα­φή όλων των αρ­χεί­ων. Ο ιός που προ­σβάλ­λει τα δί­κτυα ονο­μά­ζε­ται #WannaCry («Θέλω να κλάψω»).

Είναι ένας ιός τύπου ransomware που με­τα­δό­θη­κε μέσω email τα οποία έμοια­ζαν να πε­ριέ­χουν τι­μο­λό­για, προ­σφο­ρές απα­σχό­λη­σης, προει­δο­ποι­ή­σεις ασφα­λεί­ας κλπ. Ο ιός στη συ­νέ­χεια κρυ­πτο­γρά­φη­σε δε­δο­μέ­να στους υπο­λο­γι­στές και ζη­τού­σε από τους χρή­στες να πλη­ρώ­σουν από 300 έως 600 δο­λά­ρια ως λύτρα για να απο­κτή­σουν και πάλι πρό­σβα­ση στα δε­δο­μέ­να τους.

Οι χάκερ δί­νουν προ­θε­σμία επτά ημε­ρών για να κα­τα­βλη­θούν τα λύτρα, δια­φο­ρε­τι­κά τα ηλε­κτρο­νι­κά αρ­χεία θα κα­τα­στρα­φούν, ενώ προει­δο­ποιούν ότι «η τιμή όσο περνά η ώρα ανε­βαί­νει». Ει­δι­κοί στην κυ­βερ­νο­α­σφά­λεια είπαν πως πα­ρα­τή­ρη­σαν ορι­σμέ­να από τα θύ­μα­τα να πλη­ρώ­νουν μέσω του ψη­φια­κού νο­μί­σμα­τος bitcoin, αν και δεν γνω­ρί­ζουν ποιο ήταν το πο­σο­στό των χρη­στών αυτών.

Ερευ­νη­τές του κα­τα­σκευα­στή προ­γραμ­μά­των προ­στα­σί­ας Avast δή­λω­σαν πως πα­ρα­τή­ρη­σαν 75.000 μο­λύν­σεις σε 99 χώρες, με την Ρωσία, την Ου­κρα­νία και την Ταϊ­βάν να είναι οι κο­ρυ­φαί­οι στό­χοι της επί­θε­σης.

Ει­δι­κοί του χώρου της ασφα­λεί­ας ση­μειώ­νουν ότι οι δρά­στες φαί­νο­νται να εκ­με­ταλ­λεύ­ο­νται κενά ασφα­λεί­ας που απο­κα­λύ­φθη­καν από μία ομάδα που ονο­μά­ζε­ται Shadow Brokers, η οποία ισχυ­ρί­στη­κε πρό­σφα­τα πως διέρ­ρευ­σε ερ­γα­λεία hacking που εκλά­πη­σαν από την NSA.

Οι στό­χοι σε όλο τον κόσμο

Οι επι­θέ­σεις που προ­κά­λε­σαν τη με­γα­λύ­τε­ρη ανα­στά­τω­ση ανα­φέρ­θη­καν στη Βρε­τα­νία, όπου νο­σο­κο­μεία και κλι­νι­κές ανα­γκά­σθη­καν να πα­ρα­πέ­μπουν αλλού ασθε­νείς αφού έχα­σαν την πρό­σβα­ση στους φα­κέ­λους των ασθε­νών. Η εται­ρεία διε­θνών τα­χυ­με­τα­φο­ρών FedEx Corp ανα­κοί­νω­σε πως με­ρι­κοί υπο­λο­γι­στές της μο­λύν­θη­καν επί­σης. «Προ­χω­ρού­με σε μέτρα για την απο­κα­τά­στα­ση της λει­τουρ­γί­ας τους το συ­ντο­μό­τε­ρο δυ­να­τόν», ανα­φέ­ρει η εται­ρεία σε ανα­κοί­νω­ση που εξέ­δω­σε.

Εκα­το­ντά­δες υπο­λο­γι­στές του υπουρ­γεί­ου Εσω­τε­ρι­κών της Ρω­σί­ας έγι­ναν στό­χος της κυ­βερ­νο­ε­πί­θε­σης. Η εκ­πρό­σω­πος του ρω­σι­κού υπουρ­γεί­ου Εσω­τε­ρι­κών, Ιρίνα Βολκ, ανα­κοί­νω­σε ότι πε­ρί­που 1.000 υπο­λο­γι­στές του υπουρ­γεί­ου μο­λύν­θη­καν, ενώ η ίδια διευ­κρί­νι­σε πως η επί­θε­ση έχει απο­κρου­στεί. Μια πηγή ενή­με­ρη για την επί­θε­ση δια­βε­βαί­ω­σε το πρα­κτο­ρείο ει­δή­σε­ων Interfax ότι το υπουρ­γείο δεν απώ­λε­σε δε­δο­μέ­να στις επι­θέ­σεις αυτές. Στό­χος επί­θε­σης έγινε και η ρω­σι­κή τρά­πε­ζα Sberbank, το με­γα­λύ­τε­ρο τα­μιευ­τή­ριο της χώρας, που όμως δια­βε­βαί­ω­σε ότι κα­τά­φε­ρε να την απο­κρού­σει.

Η εται­ρεία τη­λε­πι­κοι­νω­νιών Telefonica ήταν με­τα­ξύ των κύ­ριων στό­χων στην Ισπα­νία, αν και ανα­κοί­νω­σε πως η επί­θε­ση πε­ριο­ρί­σθη­κε σε με­ρι­κούς ηλε­κτρο­νι­κούς υπο­λο­γι­στές σ’ ένα εσω­τε­ρι­κό δί­κτυο και δεν επη­ρέ­α­σε πε­λά­τες ή υπη­ρε­σί­ες. Οι Portugal Telecom και Telefonica Argentina ανα­κοί­νω­σαν επί­σης πως έγι­ναν αμ­φό­τε­ρες στό­χοι.

Μόνο ένας μι­κρός αριθ­μός ορ­γα­νι­σμών με έδρα τις ΗΠΑ επλή­γη επει­δή οι χάκερ φά­νη­κε πως άρ­χι­σαν την εκ­στρα­τεία τους βά­ζο­ντας στόχο ορ­γα­νι­σμούς στην Ευ­ρώ­πη, δή­λω­σε ο Βι­κράμ Τα­κούρ, διευ­θυ­ντής ερευ­νών στον κα­τα­σκευα­στή λο­γι­σμι­κών ασφα­λεί­ας Symantec. Μέχρι να στρέ­ψουν την προ­σο­χή τους στις ΗΠΑ, φίλ­τρα spam είχαν εντο­πί­σει τη νέα απει­λή και επι­σή­μαι­ναν ως κα­κό­βου­λα τα email με τον ιό ransomware, πρό­σθε­σε ο Τα­κούρ. Το αμε­ρι­κα­νι­κό υπουρ­γείο Εσω­τε­ρι­κής Ασφά­λειας ανα­κοί­νω­σε αργά χθες το βράδυ πως γνω­ρί­ζει τις ανα­φο­ρές για τον ransomware, μοι­ρά­ζε­ται πλη­ρο­φο­ρί­ες με εγ­χώ­ριους και ξέ­νους εταί­ρους και είναι έτοι­μο να πα­ρά­σχει τε­χνι­κή υπο­στή­ρι­ξη.

Ασια­τι­κές χώρες δεν ανέ­φε­ραν ση­μα­ντι­κές πα­ρα­βιά­σεις, όμως αξιω­μα­τού­χοι στην πε­ριο­χή προ­χω­ρούν σε ελέγ­χους και η πλή­ρης έκτα­ση της ζη­μιάς μπο­ρεί να μην γίνει γνω­στή για ένα διά­στη­μα. Το επί­ση­μο κι­νε­ζι­κό πρα­κτο­ρείο ει­δή­σε­ων Νέα Κίνα με­τέ­δω­σε πως επλή­γη­σαν με­ρι­κά σχο­λεία και πα­νε­πι­στή­μια, χωρίς να διευ­κρι­νί­ζει πόσα.

tvxs.gr

Σχολιασμός Άρθρου

Τα σχόλια εκφράζουν αποκλειστικά τον εκάστοτε σχολιαστή. Η Δημοκρατική δεν υιοθετεί αυτές τις απόψεις. Διατηρούμε το δικαίωμα να διαγράψουμε όποια σχόλια θεωρούμε προσβλητικά ή περιέχουν ύβρεις, χωρίς καμμία προειδοποίηση. Χρήστες που δεν τηρούν τους όρους χρήσης αποκλείονται.

Προσθέστε ένα σχόλιο

Το E-mail δεν θα δημοσιευτεί.
Πρέπει να συμπληρωθούν όλα τα πεδία για την υποβολή του σχολίου.