Varování: spear-phishingová kampaň cílící na přihlašovací údaje do IS MU
Kyberbezpečnostní tým Masarykovy univerzity varuje před aktuální spear-phishingovou kampaní, zaměřenou na zcizení přihlašovacích údajů do Informačního systému MU.
Nová vlna ransomware, označovaného jako Petya, se momentálně šíří po celém světě. Jedná se o nebezpečný útok, který se odlišuje od předchozích. Přinášíme vám proto základní informace o něm i o tom, jak se mu bránit.
Ransomware je typ škodlivého kódu, který po infekci počítače oběti zašifruje všechna data a požaduje výkupné za jejich obnovení. Jednotlivé varianty tohoto útoku se liší především tím, jak se dostanou do počítače oběti. Je nutno podotknout, že vznikají stále nové varianty toho, jak počítač nakazit (tzv. útočné vektory). Důvodem je skutečnost, že ransomware je pro útočníky značně výnosný.
Petya je v tomto směru výjimečná, jelikož k infekci počítačů využívá více různých způsobů.
Ať už je způsob nákazy jakákoliv, tak následuje pokus o přepsání záznamů v MBR sektoru disku a po restartu počítače vyzve uživatele ke spuštění kontroly a opravy disku. Ta poté skutečně proběhne, nicméně namísto opravy zašifruje veškerá uživatelská data a zobrazí výzvu k zaplacení výkupného.
Běžní uživatelé mohou pro ochranu svých dat využít zejména následujících tří preventivních opatření:
Administrátorům sítě doporučujeme blokovat provoz SMB protokolu již na hranici sítě a nastavit whitelist serverů, které tento protokol potřebují ke své činnosti.
V případě, že se domníváte, že byl váš počítač infikován, tak doporučujeme okamžitě "na tvrdo" vytáhnout počítač z elektrické sítě a zavolat IT odborníka. Existuje značná pravděpodobnost, že se data podaří obnovit.
Pokud už dojde k nakáze a zašifrování dat, je řešením pouze obnova dat z předchozí zálohy. Rozhodně nedoporučujeme platit výkupné, ve většině případů totiž k obnově dat nedojde a škody se tak jenom zvětšují.
Poslední, avšak značně nejistou možností, je počkat a doufat, že se podaří šifrování ransomwaru prolomit a data obnovit tímto způsobem. Tomu se věnuje projekt No More Ransom.
Drtivá většina útoků tohoto typu cílí na zastaralé nebo špatně zabezpečené systémy. Jak je patrné, úroveň útoků se postupně zvyšuje, stejně tak jako se bude navyšovat i jejich počet. V tomto kontextu je nutné zdůraznit význam preventivních opatření.
CSIRT-MU proto ve spolupráci s administrátory univerzity buduje bezpečné prostředí, díky kterému se nám daří úspěšně předcházet velkému množství útoků. Nákazu tímto ani dřívějšími ransomware využívající stejnou zranitelnost (např. velmi známý WannaCry), jsme doposud na Masarykově univerzitě nezaznamenali.
Photo Credit: Christoph Scholz Flickr via Compfight cc
Kyberbezpečnostní tým Masarykovy univerzity varuje před aktuální spear-phishingovou kampaní, zaměřenou na zcizení přihlašovacích údajů do Informačního systému MU.
Kyberbezpečnostní tým Masarykovy univerzity varuje před spear-phishingovou kampaní, pomocí které se útočník snaží vylákat ze zaměstnanců jejich přihlašovací údaje!