Ransomware angreb: 29,000 infektioner i Kina som arbejder uge begynder – live-opdateringer

Virksomheder og NHS bandage til frisk indflydelse som minister bebrejder Arbejdskraft for UK ‘ s cyber-sikkerhed mangler

  • Vidste du at betale penge, som et offer for ransomware?

LIVE
Opdateret

An NHS website notifying users of a problem on its network last Friday

En NHS-websted underrette brugerne af et problem på sit netværk i sidste fredag.
Foto: Daniel Leal-Olivas/AFP/Getty Images

Mandag den 15 Maj 2017 11.15 BST

Offentliggjort første gang på mandag den 15 Maj 2017 08.11 BST

Vigtige begivenheder

Vis

  • 9.53 er BST
    09:53
    Nye cyber-kaos synes at have været undgået, Europol,

  • 9.13 er BST
    09:13
    Færre end hundrede ofre for angreb har betalt løsepenge – analyse

  • 8.46 er BST
    08:46
    Sundhed udenrigsminister advarede sidste år af NHS hacking risiko – rapporter

  • 8.12 er BST
    08:12
    Den globale karakter af angreb, der kommer i fokus

  • 8.22 er BST
    08:22
    Cyber-angreb helt frygt for sikkerheden efter at være blevet kaldt

Levende foder

Vis

11.15 er BST
11:15

Theresa har afvist påstandene om regeringen ignorerede advarsler NHS, var sårbar over for et muligt cyber-angreb.

Statsministeren sagde advarsler havde fået at hospitalet har tillid til.

Under et besøg i Oxfordshire, hun insisterede på, cyber-sikkerhed, var at blive taget alvorligt i Whitehall.

Spurgte, om advarsler var blevet ignoreret, Måske sagde: “Nej. Det var klart, advarsler, der blev givet til hospitalet trusts, men det er ikke noget, der fokuserede på at angribe NHS her på det forenede KONGERIGE.”

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

11.15 er BST
11:15

Hvis du har betalt penge, som et offer for ransomware vil vi gerne høre fra dig. Hvor meget blev du bedt om at betale? Hvorfor har du beslutter dig for at betale løsepenge? Hvad skete der bagefter? Vi vil også gerne høre om oplevelser af dem, der er betalt i andre nylige angreb.
Du kan dele dine historier med os – anonymt, hvis du ønsker det – ved at udfylde vores formular her.

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

11.04 er BST
11:04

Få store problemer er blevet rapporteret i Indien med hje af regeringen response team, der siger “alt ser ud til at være normal, så langt”, AP rapporter.

Eksperter anslået 5% af de berørte computere var i Indien, med den Computer Emergency Response Team af Indien udstedelse af en rød-farvet “kritisk alarm”.

Men få store problemer blev rapporteret. Lederen af den regering response team fortalte Tryk på Tillid til Indien news agency, at “alt ser ud til at være normal, så langt. Ingen rapporter er kommet i” detaljer cyberangreb i landet.

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

10.42 er BST
10:42

Microsofts øverste advokat, har opfordret regeringer verden over til at behandle den internationale cyber-angreb, som et “wake-up call”, som han lagde en del af skylden over på den AMERIKANSKE administration, PA rapporter.

Brad Smith, teknologi selskabets formand og chief legal officer, kritiserede OS efterretningstjenester CIA og NSA (National Security Agency) for “oplagring” software-kode, som kan udnyttes af hackere.

Smith sagde, at den “ransomware” angreb havde brugt data stjålet fra NSA, der tidligere i år, som indeholdt information om sårbarheder i software regeringen havde håbet at hamstre, og efterfølgende lækket dem online.

I et blog-indlæg, han sagde: “Et tilsvarende forløb med konventionelle våben ville være det AMERIKANSKE militær, der har nogle af sine Tomahawk-missiler stjålet.

“Og dette seneste angreb udgør et helt utilsigtet, men foruroligende sammenhæng mellem de to mest alvorlige former for cyber-trusler mod sikkerheden i verden i dag – nation-state action og organiserede kriminelle handling.”

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

10.29 er BST
10:29

“Hundreder af tusinder” af Kinesiske computere på næsten 30.000 institutioner, herunder offentlige organer er blevet ramt af den globale ransomware angreb, en førende Kinesisk security-software udbyder har sagt.

Enterprise-security division Qihoo 360, en af Kinas førende leverandører af anti-virus software, siger 29,372 institutioner, der spænder fra offentlige kontorer, universiteter, Pengeautomater og hospitaler var blevet “smittet” af udbrud så sent som lørdag, AFP rapporter.

I en erklæring dateret søndag, Qihoo 360 sagde ransomware havde spredt sig særlig hurtigt igennem videregående uddannelse, og det påvirker mere end 4.000 Kinesiske universiteter og forskningsinstitutioner.

Det gav få oplysninger om omfanget af eventuelle skader, dog, og Kinas regering har sagt lidt om situationen.

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

10.16 er BST
10:16

Blackpool Undervisning hospitals NHS Foundation Trust, NHS Blackpool Kliniske Idriftsættelse Gruppe (CCG) og NHS fyens stiftstidende og Wyre CCG er stadig oplever nogle problemer.

De nævnte tjenester er åbne og fungerer “bedst muligt”, men spurgte patienterne til at deltage i A&E i livstruende og presserende sager.

Mange GP praksis computer og telefon systemer i området har også været ramt af angrebet, selv om de alle vil være åbne som normalt i dag. Men, patienter, der kan være nødvendige for at vente længere på at blive set.

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

9.58 er BST
09:58

Royal Liverpool og Broadgreen University Hospitaler Tillid rapporterede, at deres IT-system ikke var blevet angrebet, og var fungerer normalt.

Ligeledes Pennine Akut hospitals NHS Trust, som kører hospitaler i Manchester, Oldham og Rochdale, sagde, at de ikke var blevet påvirket af angrebet, men havde taget forholdsregler til at beskytte deres IT-systemer.

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

9.58 er BST
09:58

Den Southport og Ormskirk Hospitals NHS Trust sagde, at patienternes sikkerhed er ved at blive “holdt fast”, men problemerne er vedvarende.

Patienter, der er planlagt til at have, operationer i dag, er blevet bedt om ikke at deltage i hospitalet, medmindre de er blevet kontaktet direkte.

Alle ambulante patienter og endoskopi aftaler og rutinemæssig MRI-og CT-scanninger, der er planlagt for i dag, er også blevet aflyst.

Patienter, der er blevet kontaktet direkte, hvis de har brug for at deltage, den tillid, der sagde.

Patienter har behov for dialyse, har fået at vide, at deltage som sædvanlig og graviditet vurdering enheden og alle prænatal klinikker vil være åbne som normalt.

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

9.53 er BST
09:53

Nye cyber-kaos synes at have været undgået, Europol,

De europæiske regeringer og virksomheder, der dukkede op tidligt mandag at have undgået yderligere nedfald fra en lammende globale cyberattack, politienhed Europol sagde.

“Antallet af ofre synes ikke at være gået op, og så langt den situation synes at være stabil i Europa, der er en succes,” ledende talsmand for Europol, Jan Op Gen Oorth til nyhedsbureauet AFP.

“Det ser ud til, at en masse af internet security fyre over weekenden gjorde deres hjemmearbejde, og kørte den sikkerhed, software-opdateringer.

Europol sagde, at mere end 200.000 computere rundt omkring i verden havde været berørt i løbet af weekenden i, hvad det sagde, var “et hidtil uset angreb”.

Europols direktør Rob Wainwright havde advaret om søndagen situationen kunne forværres, når arbejdstagere vende tilbage til deres kontorer på mandag efter weekenden, og være logget på.

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

9.40 am BST
09:40

Ingen patient data er gået tabt i den ransomware angreb på de Skotske NHS edb-systemer, Nicola Sturgeon har sagt.

Elleve sundhed bestyrelser samt NHS National Service og den Skotske Ambulance Service var påvirket fredagens angreb, PA rapporter.

Angrebet påvirkede akut hospital steder i Lanarkshire, samt GP kirurgi, dental praksis og andre primary care centre rundt om i landet.

Systemer i Skotland var der forventes at være tilbagebetalt senest mandag, og den Første Minister, der sagde mere end 120 offentlige organer, der har været kontaktet for at sikre, at deres forsvar er tilstrækkelige.

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

9.30 BST
09:30

Udenrigsminister, Boris Johnson, der ankommer i Bruxelles for et møde for EU ‘ s udenrigsminister, sagde, at cyber-truslen ikke var på dagsordenen.

Han sagde: “Cyber-sikkerhed er et stort problem for os alle, i alle lande.

“Det er ikke specifikt på dagsordenen i dag, men en kæmpe mængde arbejde, der foregår mellem den BRITISKE Regering og alle vores venner og partnere rundt om i Europa, og også i Usa, hvor de er nu ved at optrappe deres forholdsregler mod cyber-angreb af disse typer.”

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

9.13 er BST
09:13

Færre end hundrede ofre for angreb har betalt løsepenge – analyse

Tre dage fra første udbrud, færre end hundrede ofre for WeCry malware ud til at have givet og betalt løsepenge, ifølge en analyse af de to bitcoin adresser, som softwaren forlangte betaling for.

For at genoprette krypterede filer, malware kræver en betaling på $300 i cryptocurrency, der er sendt til en af de to adresser hardcoded ind i softwaren. Men indholdet af de adresser, der ligesom alle bitcoin tegnebøger er offentligt tilgængelig, viser, at lige under 14 bitcoin er blevet sendt til dem i alt. På nuværende valutakurser, der er værd at lidt under $25,000, hvilket tyder på, bare 82 ofrene har betalt løsepenge.

Den tre-dages frist, der er bemærkelsesværdig: i slutningen af denne periode, den løsesum, der fordobler til $600, hvilket betyder, at mange af dem, der har planer om at betale det gebyr, der vil allerede har gjort det. En uge efter infektion, den malware, der hævder, den krypteringsnøgle, vil blive slettet for evigt.

Den lave figur af løsepenge betalt, kan ikke være så ulogisk som det først ser ud. For mindre virksomheder og privatpersoner der er ramt af ransomware, er de væsentligste risikofaktorer, er det samlede tab af filer på grund af mangelfuld eller ikke-eksisterende, sikkerhedskopier. For mange af dem, motivation til at betale løsepenge vil være høj, selv om det er uklart, om malware forfatter vil faktisk havde i forhold til krypteringsnøglen.

Men større virksomheder og organisationer, som dem, der er meget offentligt hit på fredag, backups, vil eksistere. Nøglen skader af ransomware i stedet ligger i den periode, hvor maskinerne er gjort ubrugelig, og betale bøden vil ikke reducere denne periode, er meget mere end gendannelse fra sikkerhedskopier.

Desuden, malware sprede sig, først og fremmest gennem udnyttelse af en Windows sårbarhed, først opdaget af NSA, der er lækket af en gruppe af hackere, som kalder sig selv Skygge Mæglere, og fastsættes af Microsoft for tre måneder siden. Mindre organisationer med mindre komplekse IT-behov ofte installere patches hurtigere end større virksomheder, som har brug for at teste, hvordan opdateringen påvirker deres indviklede netværk.

Det faktum, at vi har evnen til at spore betalinger, der sendes til hackere på alle, er endnu et bevis understreger den relative inkompetence af forfatterne af den software, ifølge sikkerhedseksperter. Mere avancerede ransomware genererer automatisk en ny bitcoin adresse for hvert offer, for at støtte både tracking, der har betalt, og sløre identiteten af de kriminelle.

Den anden store bevis for forfatterens eller forfatternes erfaring, ifølge forskerne, er eksistensen af en “kill switch” i codewhich tilladt en malware forsker til for tidligt end spredning af software.

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

8.46 er BST
08:46

Sundhed udenrigsminister advarede sidste år af NHS hacking risiko – rapporter

Jeremy Hunt blev advaret sidste sommer, at NHS var ikke til at prioritere cybersecurity, og fortsatte med at bruge forældede edb-systemer, the Times rapporterede.

Pleje Kvalitet Kommissionen og Dame Fiona Caldicott, nationale data guardian skrev, at sundhed sekretær til at pege på en bekymrende “manglende forståelse af sikkerheds-problemer”, og at “den eksterne cyberthreat er ved at blive en større overvejelse”.

Brevet i juli sidste år foreslog en 13-punkts plan for at forbedre sikkerheden på internettet, herunder udskiftning af forældede IT-systemer “hurtigst muligt”.

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

8.23 er BST
08:23

York universitetshospital NHS Foundation Trust, der blev ramt af angrebet på fredag, sagde nogle ud-patienten aftaler havde aflyst mandag – især på Selby War Memorial Hospital – men de fleste var ikke påvirket.

Den tillid, sagde knoglescanning udpeger var blevet annulleret i Scarborough, og i Selby: “Alle ambulante aftaler er aflyst, bortset fra blod og MSK fysioterapi.”

Men det sagde i en erklæring: “Alle ambulatorier på York Hospital, Malton Hospital, Bridlington Hospital går foran.

“Planlagte operationer er også ved at gå frem som planlagt.”

Erklæringen tilføjede: “situationen vil blive gennemgået daglige og oplysninger vil blive delt med hensyn til eventuelle aflysninger til aftaler og tjenester senere på ugen.

“Der vil være nogle forsinkelser på vores ydelser, som vi overvinde virkningerne af cyber-angreb, og vi beder om folks tålmodighed og forståelse, som vi arbejder på til fuldt ud at genoprette vores systemer.

“Vi vil sikre, at vi re-planlægge enhver aflyst aftaler så hurtigt som muligt.”

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

8.22 er BST
08:22

Cyber-angreb helt frygt for sikkerheden efter at være blevet kaldt

Den Britiske cybersecurity forsker beskrevet som en “accidental hero” for at standse den globale udbredelse af ransomware angreb har talt om sin frygt for hans sikkerhed, efter en række medier afsløret hans identitet.

Den 22-årige, der tweets @malwaretechblog, fortalte MailOnline: “I fremtiden en person måske ønsker at gøre gengæld – de kunne finde min identitet inden for få sekunder.

“Hvis de ved, hvor jeg bor, de virkelig kunne gøre noget.”

Han henviste til, at sagen af anden sikkerhed blogger, der blev udsat for trusler, herunder dødstrusler, efter at hans identitet blev lækket på nettet.

“Jeg har set indlæg om de forfærdelige ting, som folk har gjort for ham og for mig i fremtiden, det kunne være de samme ting,” sagde han.

Skriver på sin Twitter-konto, at han sagde, at journalister allerede havde opsporet en ven, hvis fotografiet blev offentliggjort i pressen og dukkede op på hendes hus, og sagde: “Du, hvis du ønsker et interview, at dårligt, DM mig.”

Online community indtrængende om, at hans identitet ikke at blive outed online – et forsknings-proces kendt som “doxing” – for at beskytte ham.

Han har tidligere fortalt til the Guardian: “Det bare ikke mening at give mine oplysninger ud, det er klart at vi arbejder mod onde og de kommer ikke til at være glade for dette.”

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

8.15 på BST
08:15

I mellemtiden i Japan, AP rapporterer ransomware angreb ramte computere på 600 steder, men syntes at forårsage nogen større problemer med Japansk startede deres arbejdsdag mandag, selv som angreb forårsaget kaos andre steder.

Nissan Motor Co. bekræftet nogle enheder, havde været rettet, men der var ingen større indvirkning på virksomheden.

Hitachi talskvinde Yuko Tainiuchi sagde, e-mails var langsom eller ikke får leveret, og filer kan ikke åbnes. Virksomheden mener, at de problemer, der er relateret til ransomware angreb, selv om der ikke løsesum, der ser ud til at have været krævet så langt. De var installation af software for at løse problemerne.

Japan Computer Emergency Response Team Coordination Center, en almennyttig støtte til computer angreb, sagde 2,000 computere på 600 steder i Japan var rapporteret påvirket så langt, med henvisning til en affiliate udenrigs -, sikkerheds-organisationen, at det ikke kan identificere.

Mindst ét hospital blev ramt, ifølge politiet.

Byen Osaka sagde til sin hjemmeside pludselig gik tom, selv om e-mail og andre problemer, som ikke var blevet opdaget.

“Vi kan ikke bekræfte, hvorfor dette skete, og vi er midt i en efterforskning,” sagde Hajime Nishikawa af city hall ‘ s IT-afdeling.

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

8.12 er BST
08:12

Den globale karakter af angreb, der kommer i fokus

Som STORBRITANNIEN vågner op mandag afstivet for frisk virkning som NHS vender tilbage til arbejde, Kinesiske statslige medier siger mere end 29,000 institutioner i Kina, der er blevet inficeret af den globale “ransomware” cyberangreb, AP rapporter.

Xinhua News Agency rapporter, der af lørdag aften, 29,372 institutioner, der var blevet smittet sammen med hundredvis af tusindvis af enheder. Det citerede Threat Intelligence Center for Qihoo 360, en Kinesisk internet security services virksomhed.

Det siger universiteter og uddannelsesinstitutioner var blandt de hårdest ramte, nummerering 4,341, eller omkring 15 procent af internet protocol-adresser angrebet. Også ramt, var jernbanestationer, postomdeling, tankstationer, hospitaler, kontorbygninger, indkøbscentre og offentlige serviceydelser.

Xinhua siger, at det system, der anvendes af PetroChina ‘ s tankstationer blev angrebet, hvilket betyder at kunder ikke kunne bruge deres kort til at betale. De fleste stationer havde genvundet.

Opdateret
på 8.42 er BST

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk

8.10 er BST
08:10

Velkommen til live-dækningen af det radioaktive nedfald fra sidste fredag ransomware angreb.

Ben Wallace, UK sikkerhed ministeren har været på BBC Radio 4 i Dag program forsvare sin rekord på investeringer i cyber-sikkerhed.

Han sagde, at han ikke vidste, om ransomware angreb ville eskalere eller stabilisere.

Spurgte, om Regeringen havde skylden for, at skære ned på budgetter, Wallace sagde årsager til fejl for at beskytte sig mod angreb dateret tilbage til beslutninger, som Labour-regeringen i 2007 i forhold til aftaler med Microsoft.

Wallace sagde, at Regeringen havde besluttet sig for £1 mia for at imødegå cyber trusler på tværs af alle Offentlige.

“Skylden ligger hos disse personer, der har besluttet at afpresning og ødelægge vores offentlige service,” sagde han.

“Vi har altid sagt, som en Regering, som, hvis du følger den meget grundlæggende trin, fortsætte med at bakke dig op som en organisation, du vil altid være i en position, hvor en ransomware angreb er minimeres, hvis ikke helt udskudt.”

Facebook

Twitter

Google plus

Dele

Del dette indlæg

Facebook

Twitter

Google plus


luk


Date:

by