‘Petya’ ransomware angrep slår selskaper i hele Europa

Ukrainas regjering, banker og strømnettet er hardest rammet av cyber-angrep, men selskaper fra Saint-Gobain i Frankrike til Rosneft i Russland også påvirket

@jonhenley

Tirsdag 27. juni 2017 15.55 BST

Sist endret tirsdag 27. juni 2017 17.11 BST

En stor cyber-angrep har rammet store multinasjonale selskaper over hele Europa, med ukrainas regjering, banker, statlige elektriske verktøyet og Kiev lufthavn og metro-systemet spesielt hardt rammet.

Angrepet har ført til alvorlige forstyrrelser i bedrifter, inkludert reklame gigantiske WPP, fransk byggevarer selskapet Saint-Gobain og russiske stål og olje bedrifter Evraz og Rosneft.

Spanske medier rapporterte at multinasjonale selskaper, slik som mat gigantiske Mondelez og advokatfirmaet DLA Piper hadde lidd angrep, mens den danske frakt og transport gigantiske AP Moller-Maersk sa det også hadde blitt truffet.

WPP sa i en uttalelse tirsdag at datasystemer på flere av sine datterselskaper hadde blitt berørt, og legger til at det var “vurderer situasjonen og tar nødvendige tiltak”.

I et internt notat til ansatte, en WPP fast sa det var målet om “en massiv global malware angrep, som påvirker alle Windows-servere, Pcer og bærbare datamaskiner”. Det advart employes for å slå av og koble fra alle maskiner som bruker Windows.

Teknologi eksperter sa angrep dukket opp i samsvar med ransomware beskrevet som en oppdatert variant” av en malware som virus kjent som Petya eller Petrwrap.

Mikko Hypponen
(@mikko)

Mange organisasjoner over hele verden berørte akkurat nå med en ny variant av den Petya løsepenger trojan. Spre mekanismen er ukjent på den tiden.

27. juni 2017

Analytikere hos cyber security form Symantec sa at de hadde bekreftet den ransomware ble med samme utnytte – et program som tar seg av en programvare sårbarhet – som forrige måneds WannaCry eller WannaCrypt ransomware angrep.

Som angrep påvirket mer enn 230,000 datamaskiner i over 150 land, med STORBRITANNIA national health service, spansk telefonen gigantiske Telefónica og tysk state railways blant de som er hardest rammet.

Utnytte såkalte EternalBlue – ble lekket av Skyggen Meglere hacker-gruppen i April og er antatt å ha blitt utviklet av det AMERIKANSKE National Security Agency.

Bilder som sirkulerer på sosiale medier av skjermer tilsynelatende påvirket av Petya angrep viste en melding som sier, “filene Dine er ikke lenger tilgjengelig, fordi de har blitt kryptert,” og krevende $300 løsepenger i Bitcoin digital valuta.


Ankit singh
(@ankit5934)

Ny #ransomware som sprer seg via SMB… Dens #omstart OS og kryptere filer. Noen anelse om hvilken det er? pic.twitter.com/DaEyqIKBvH

27. juni 2017

Angrepet rammet alle forretningsenhetene i Maersk, inkludert container shipping, port og taubåt virksomhet, produksjon av olje og gass, bore-tjenester, og oljetankere, selskapet sa, samt sytten container terminaler.

“Vi kan bekrefte at Maersk IT-systemene er nede på tvers av flere nettsteder og enheter på grunn av en cyber-angrep,” København-baserte firmaet sa på Twitter. “Vi vil fortsette å vurdere situasjonen.”

Forstyrrelser i Ukraina følger et utslett av hacking på statlige nettsider i slutten av 2016 og en rekke angrep på det nasjonale strømnettet at du blir bedt om sikkerhet høvdinger å ringe for økt cyber-forsvar.

Landets statsminister, Volodymyr Groysman, sa at angrepet var “enestående”, men vitale systemer hadde ikke blitt påvirket. “Våre IT-eksperter er å gjøre jobben sin og beskytte kritisk infrastruktur,” sa han. “Angrepet vil bli frastøtt og gjerningsmennene spores ned.”

Visestatsminister Pavlo Rozenko twitret et bilde av en mørkere skjermen og sa regjeringens IT-system hadde blitt stengt ned. Staten grid, Ukrenergo, sa systemet hadde blitt truffet, men strømforsyninger var upåvirket.

Sentralbanken sa en “ukjent virus” var å klandre for den siste angrep. “Som et resultat av disse cyber-angrep, disse bankene har problemer med klient tjenester og gjennomføring av bankvirksomheten,” det sa i en uttalelse.

Ukraina har anklaget Russland for tidligere cyber-ttacks, blant annet om sitt strømnett på slutten av 2015 som i venstre del av vest-Ukraina midlertidig uten elektrisitet. Russland har nektet å utføre cyber-angrep på Ukraina.

Nicolas Duvinage, leder av den franske militære digital kriminalitet unit, fortalte Agence France-Presse angrepet var “litt som en influensa epidemi i vinter”, og legger til: “Vi vil få mange av disse viral angrep bølger i månedene som kommer.”


Date:

by