Νέα μεγάλη κυβερνοεπίθεση έπληξε τη Rosneft, το Τσέρνομπιλ, τράπεζες και άλλες κρίσιμες υποδομές σε όλο τον κόσμο

Νέα μεγάλη κυβερνοεπίθεση έπληξε τη Rosneft, το Τσέρνομπιλ, τράπεζες και άλλες κρίσιμες υποδομές σε όλο τον κόσμο

Νέα μεγάλη κυβερνοεπίθεση έπληξε τη Rosneft, το Τσέρνομπιλ, τράπεζες και άλλες κρίσιμες υποδομές σε όλο τον κόσμο
28 06 2017 | 08:50

Ένα νέο μεγάλο κύμα κυβερνοεπιθέσεων πλήττει από χθες κρίσιμες υποδομές σε όλο τον κόσμο, ξεκινώντας από κρατικές και άλλες εταιρικές υποδομές σε Ρωσία και Ουκρανία και επεκτεινόμενο σε ευρωπαϊκές και αμερικανικές πολυεθνικές εταιρείες.

Μεταξύ των πρώτων μεγάλων θυμάτων της επίθεσης, που θυμίζει την αντίστοιχη περίπτωση του ιού WannaCry το Μάιο, ήταν η Rosneft και ο πυρηνικός σταθμός στο Τσέρνομπιλ στην Ουκρανία, για να επεκταθεί στη συνέχεια στα πληροφοριακά συστήματα της ναυτιλιακής εταιρείας Maersk, στα εργοστάσια παραγωγής των μπισκότων Lu και Oreο, στη Nivea κ.α.

Εξαιτίας της επίθεσης, σημειώθηκαν διακοπές ρεύματος, «κατέβηκαν» τα διαχειριστικά και πληροφοριακά συστήματα, ενώ πολλές μονάδες αναγκάστηκαν να διακόψουν τη λειτουργία τους.

Ο ιός "εξαπλώνεται σε όλον τον κόσμο, έχουν πληγεί πολλές χώρες", προειδοποίησε μέσω του Twitter ο Κόστιν Ράιου, ερευνητής στη ρωσική εταιρεία Kaspersky. Σύμφωνα με τον Ράιου, η Ουκρανία έχει πληγεί περισσότερο από οποιαδήποτε άλλη χώρα και ακολουθούν η Ρωσία και, σε μικρότερο βαθμό, η Πολωνία και η Ιταλία.

Ο αντιπρόεδρος της ουκρανικής κυβέρνησης Πάβλο Ροζένκο δήλωσε πως το δίκτυο ηλεκτρονικών υπολογιστών της κυβέρνησης έχει πέσει και δημοσιοποίησε στο Twitter τη φωτογραφία μιας οθόνης ηλεκτρονικού υπολογιστή που προβάλλει μήνυμα σφάλματος.

Η ουκρανική κεντρική τράπεζα εξέδωσε ανακοίνωση στην οποία αναφέρει πως μια κυβερνοεπίθεση είχε σήμερα στόχο ουκρανικές τράπεζες και επιχειρήσεις, με αποτέλεσμα να προκληθούν δυσλειτουργίες.

«Η Εθνική Τράπεζα της Ουκρανίας επισήμανε στις τράπεζες και στους άλλους παράγοντες της χρηματαγοράς μια εξωτερική κυβερνοεπίθεση που διεξάγεται σήμερα εναντίον των ιστότοπων των ουκρανικών τραπεζών και δημόσιων και εμπορικών επιχειρήσεων», αναφέρεται στην ανακοίνωση.

Μετά τις επιθέσεις αυτές, «οι τράπεζες αντιμετωπίζουν δυσκολίες στις συναλλαγές με τους πελάτες τους και στην πραγματοποίηση τραπεζκών επιχειρήσεων», πρόσθεσε η ουκρανική κεντρική τράπεζα (NBU).

«Όλοι οι συμμετέχοντες στη χρηματαγορά έλαβαν μέτρα για να ενισχύσουν την ασφάλειά τους και να αντιμετωπίσουν αυτές τις κυβερνοεπιθέσεις», αναφέρει ακόμη η NBU, η οποία «δεν αμφιβάλλει πως οι τραπεζικές υποδομές ξέρουν να αμύνονται εναντίον των κυβερνοεπιθέσεων».

Πολλές τράπεζες επιβεβαίωσαν πως διεξάγεται κυβερνοεπίθεση εναντίον των υπηρεσιών τους. Η τράπεζα Oschadbank ανέφερε σε ανακοίνωση πως «είναι υποχρεωμένη να καταφύγει στον περιορισμό των υπηρεσιών προς τους πελάτες της».

Για την επίθεση αυτή χρησιμοποιήθηκε ο ιός Petya.A, ένα «λυτρισμικό» (ransomware) που μπλοκάρει τον υπολογιστή και τον απελευθερώνει μόνο όταν ο χρήστης πληρώσει λύτρα, ανακοίνωσε η ουκρανική επιχείρηση Novaia Potchta, η οποία «βρίσκεται προσωρινά σε αδυναμία να παράσχει υπηρεσίες στους πελάτες της».

Ούτε η NBU ούτε οι επιχειρήσεις που επλήγησαν δεν ανέφεραν την προέλευση της κυβενοεπίθεσης. Η κρατική αεροπορική βιομηχανία Antonοv ανακοίνωσε επίσης πως επλήγη.

Μια εκπρόσωπος της Antonov δήλωσε πως δεν είναι σαφές πόσο σοβαρή είναι η επίθεση.

Πληροφορίες που επιβεβαιώθηκαν από πολλές εταιρείες που δέχτηκαν ταυτόχρονα επίθεση ανέφεραν ότι στην οθόνη των υπολογιστών εμφανιζόταν ένα μήνυμα με το οποίο οι χάκερ ζητούσαν να τους καταβληθούν λύτρα σε μπιτκόιν, ύψους 300 δολαρίων.

Πολλοί ειδικοί στον τομέα της κυβερνοασφάλειας ανέφεραν ότι ο ιός Petrwrap είναι μια τροποποιημένη παραλλαγή του λυτρισμικού Petya που είχε πλήξει πέρσι πολλούς υπολογιστές.

Στη Ρωσία και την Ουκρανία, ο Petrwrap έπληξε τράπεζες, τη σοκολατοβιομηχανία Mars, την Nivea, τη χαλυβουργία Evraz και άλλες εταιρείες και κρατικές οντότητες. Στην υπόλοιπη Ευρώπη, εκτός από τη Maersk, δέχτηκαν επίθεση ο βρετανικός διαφημιστικός κολοσσός WPP, το γαλλικό εργοστάσιο Σεν Γκομπέν και η θυγατρική του, Point P, στη βόρεια Γαλλία. 

Στη Γερμανία, σύμφωνα με τον τηλεοπτικό σταθμό NDR, "δεν λειτουργεί πλέον τίποτα" στη Beiersdorf, το εργοστάσιο που παράγει τα προϊόντα Nivea.

Η ομοσπονδιακή υπηρεσία ασφάλειας του κυβερνοχώρου BSI, κάλεσε όσους έχουν πληγεί να ενημερώσουν τις αρχές.

Η BSI κάλεσε τις εταιρείες να αναφέρουν στις αρχές όποιο πρόβλημα αντιμετωπίζουν με την ασφάλειά τους και να αρνηθούν να καταβάλουν λύτρα στους δράστες.

Απηύθυνε επίσης και πάλι έκκληση στις εταιρείες να λάβουν σοβαρά υπόψη τους κινδύνους και να επενδύσουν τώρα σε μέτρα ασφαλείας στον κυβερνοχώρο.

Η Europol, ο ευρωπαϊκός Οργανισμός για τη Συνεργασία στον Τομέα της Επιβολής του Νόμου, επιβεβαίωσε με ένα μήνυμα στο Twitter ότι είναι σε εξέλιξη μια επίθεση με λυτρισμικό ενώ το υπουργείο Εσωτερικών των ΗΠΑ ανακοίνωσε ότι παρακολουθεί τις εξελίξεις και συνεργάζεται με τους εταίρους του, στο εσωτερικό και το εξωτερικό, για να λυθεί το πρόβλημα.

ΑΦΗΣΤΕ ΤΟ ΣΧΟΛΙΟ ΣΑΣ

NEWSROOM