Företag Rusning för att Återhämta sig Från Våg av Ransomware Cyber-Attacker

Tusentals datoranvändare i hela världen äggröra att starta på onsdag efter en våg av ransomware it-attacker som sprids från Ukraina och Ryssland genom Europa till Usa.

Viruset, som krävde en betalning värt $300 (ca Rs. 20,000) som låst upp filer till företag och statliga myndigheter, inklusive Tjernobyl webbplats, dykt upp på samma WannaCry ransomware som svept över världen förra månaden, träffa mer än 200 000 användare i mer än 150 länder.

Petya Ransomware: Vad det Är, Påverkan på Indien, Hur du Skyddar Din DATOR, och Allt Annat Du Behöver Veta

Men den nya attack verkade mycket mindre skala, med global it-säkerhetsföretaget Kaspersky Lab uppskatta antalet offer till 2000. Det fanns inga omedelbara uppgift om vem som var ansvarig.

Vissa IT-specialister som identifierats nykomlingen som “Petrwrap”, en modifierad version av ransomware som kallas Petya som cirkulerade förra året. Men Kaspersky beskrev det som en ny form av ransomware.

Regeringen i Ukraina, där attacker var första gången och verkade mest allvarliga, sade att attacken hade stoppats, men viktiga organisationer var fortfarande rapportera problem.

“Den storskaliga it-attacker på företag och nätverk regeringen som hände igår den 27 juni har stoppats,” regeringen sade i ett uttalande.

“Situationen är under fullständig kontroll av it-säkerhetsexperter och de arbetar nu på att återställa förlorade data”, sade det, och lägger till att alla “strategisk företag” var att fungera som normalt.

Trots försäkringar, anställda vid kärnkraftverket i Tjernobyl webbplats var du fortsätter att använda handhållna Geiger mätare för att mäta nivåer av radioaktiv strålning efter övervaknings-systemet är avstängt genom att hacka.

Online ankomster och avgångar information för Kievs största Boryspil flygplatsen var också ner, men dess chef sa navet i övrigt var fullt operativa.

Under tiden, system vid större långivare Oschadbank verkade fortfarande lamslagen, medan en leveransservice och energi leverantör sade att de också inför vissa svårigheter.

Global spridning
Attackerna började tisdagen på runt 2:00 i Kiev (1100 GMT) och spred sig snabbt till ca 80 företag i Ukraina och Ryssland, sade it-säkerhet Koncernen IB.

I Ryssland, stora företag, däribland oljejätten Rosneft sa att de hade drabbats av it-angrepp vid ungefär samma tid.

Senare, multinationella företag i Västra Europa och Usa rapporterade att de hade drabbats av viruset.

Bland de företag som rapporterar problem på global shipping företaget Maersk, Brittisk reklam jätten WPP, franska industrikoncernen Saint-Gobain och OSS pharmaceutical group Merck.

Indiens regering på onsdagen sade verksamheten vid en terminal på landets största containerhamn i Mumbai, som drivs av Maersk, störs.

Windows sårbarhet
Specialister på säkerhet, sade it-attacker på tisdag utnyttjas en redan lappat säkerhetsproblem i Windows-programvara och verkade ha fokus på Ukraina som ett primärt mål.

Malware som en gång i en dator, låst bort data från en användare som fick då veta att betala, bar likheter med den senaste WannaCry attack. OSS programvaran titan Microsoft också kallas senaste ransomware virus.

“Vår inledande analys visade att den ransomware använder flera metoder för att sprida, bland annat ett som togs upp av en säkerhetsuppdatering som tidigare lämnats för alla plattformar från Windows XP till Windows 10 (MS17-010),” en Microsoft talesman sade till AFP.

Efter WannaCry gissel i Maj, Microsoft uppmanar användare att skydda maskiner med MS17-010 patch.

Fel – och det betyder att utnyttja det – som tidigare hade avslöjats i piratkopierade dokument om cyberweapons vid US National Security Agency.

Än så länge finns det ingen tydlig indikation på vem som låg bakom attacken.

Vissa experter sa att det såg ut att vara en brottsling bluff, medan Ukraina föreslog att dess ärkerival Ryssland skulle ha legat bakom attacken.


Date:

by