Visi komentāri - "ESET" dati: Ukrainu skāris kiberuzbrukums, kas radīts 2021. gada nogalē

"ESET" dati: Ukrainu skāris kiberuzbrukums, kas radīts 2021. gada nogalē

 

Foto: Publicitātes attēls

Egita Māliņa | 25.februāris 2022 9:09

Starptautiskās IT drošības kompānijas "ESET" telemetrijas dati liecina, ka vairākas organizācijas Ukrainā skāris kiberuzbrukums, kas ietvēris jaunu datu dzēšanas ļaunprogrammatūru "HermeticWiper" un skāris simtiem šo organizāciju datoru.

"HermeticWiper" uzbrukums pirmo reizi konstatēts vakar, 24. februārī, neilgi pirms plkst. 17.00 pēc vietējā laika. Tikmēr šīs ļaunprogrammatūras laika zīmogs norāda, ka tā izveidota 2021. gada 28. decembrī, kas nozīmē, ka šis uzbrukums ticis plānots jau kādu laiku.

"HermeticWiper" ļaunprātīgi izmantojusi populāras disku pārvaldības programmatūras "EaseUS Partition Master" draiverus, lai sabojātu mērķēto organizāciju datus. Turklāt uzbrucēji izmantojuši autentisku kodu parakstīšanas sertifikātu, ko izdevis Kiprā bāzēts uzņēmums "Hermetica Digital Ltd.", tāpēc arī ļaunprogrammatūra ieguvusi tādu nosaukumu. Tāpat arī vismaz vienā gadījumā kiberuzbrucēji piekļuvuši kādas organizācijas tīklam pirms ļaunprogrammatūras palaišanas.

"HermeticWiper" uzbrukums noticis tikai dažas stundas pēc tam, kad vairāki pakalpojumu atteices (DDoS) uzbrukumi Ukrainā pārtrauca vairāku svarīgu interneta vietņu darbību. Pret Ukrainu DDoS uzbrukuma viļņi jau tiek vērsti vairākas nedēļas.

Janvāra vidū Ukrainu skāra vēl viena datu dzēšanas ļaunprogrammatūra "WhisperGate". Tā maskējās kā izspiedējprogrammatūra un līdzinājās izspiedējvīrusa "NotPetya" uzbrukumam, kas sašifrēja lietotāja datoros esošo informāciju un Ukrainu skāra 2017. gada jūnijā pirms haosa radīšanas visā pasaulē.

Vīrusiem nav ģeogrāfisko robežu – Latvijā jābūt gataviem kiberuzbrukumiem

"Digitālajā vidē nav robežu un ģeogrāfisko distanču, un mēs varam pieredzēt ļaunprogrammatūras "HermeticWiper" darbību arī Latvijā, ja tā autori izlems to izmantot vai ja tas nokļūs “parasto” hakeru rokās," saka "ESET Latvija" IT inženieris Kārlis Bergmanis.

"Arī Latvijas un Baltijas valstu vides piedzīvo kiberdraudus un DDoS uzbrukumus, līdz ar to nav pamata domāt, ka šis konkrētais vīruss vai karš piektajā domēnā – kiberkarš kā papildinājums tradicionālajiem zeme, gaiss, ūdens un kosmoss – ir izolēts gadījums un nevar atkārtoties. Tāpat arī jāņem vērā, ka vīrusi nebrīdina – ja uzbrucējs inficē mūsu tīklu un vidi, un mums nav mehānismu, kas to spēj pamanīt jau pie iekļūšanas, tad, pamanot tā darbību brīdī, kad tas tiek aktivizēts, jau būs par vēlu," saka K.Bergmanis, atgādinot, ka par kiberdrošību ir jārūpējas visiem – kā iedzīvotājiem, tā uzņēmējiem un publiskajam sektoram.

Katrs desmitais iedzīvotājs Latvijā nav instalējis pretvīrusu programmatūru

"Lai sevi pasargātu, ir ieteicams pievērst uzmanību visas digitālās vides – gan interneta tīkla, gan viedierīču un datoru – drošībai, turklāt pēc būtības, nevis formāli, uzinstalējot kādu risinājumu tikai skata pēc un aizmirstot par tā konfigurāciju. Jāpievērš uzmanība, vai ir uzstādīti atjauninājumi un jaunākās versijas operētājsistēmām, lietojumprogrammām un pašiem drošības risinājumiem, turklāt ar mehānismu, kas nodrošina atjauninājumu uzstādīšanu visu laiku. Pasaulē jau 35 drošības programmatūras atpazīst jauno ļaunprogrammatūru "HermeticWiper"," saka K.Bergmanis.

Nesenā "ESET Latvija" un "Nielsen" veiktā aptauja rāda satraucošu situāciju – katrs desmitais (13%) iedzīvotājs Latvijā joprojām savās ierīcēs nav instalējis kādu pretvīrusu programmatūru, turklāt 23% aptaujāto norāda, ka ir instalējuši bezmaksas vai atvērtā koda pretvīrusu programmatūru. "ESET Latvija" IT inženieris Kārlis Bergmanis brīdina, ka bezmaksas drošības risinājumiem ir daudz zemāks drošības līmenis nekā komerciālajām, kā rezultātā tās nespēj novērst jaunākos kiberdraudus.

Uzņēmumiem un publiskajam sektoram jārūpējas par darbinieku apmācību

Uzņēmumiem un publiskajam sektoram ir jāpievērš uzmanība vairāku faktoru autentifikācijai un darbinieku apmācībām, jo pikšķerēšana, piekļuves datu noplūde un lietotāju kontu kompromitēšana joprojām ir pats populārākais uzbrukuma sākuma punkts. Daži avoti to min kā pirmo soli 80% kibernegadījumu.

"Laicīgi jāparūpējas par virtuālā privātā tīkla jeb VPN lietošanas piekļuves ierobežošanu un tīkla segmentāciju, piemēram, atdalot ražošanas vidi no biroja, izolējot publiski pieejamās vietnes un sistēmas no iekšējās organizācijas vides. Un, varbūt pats kritiskākais tieši šajā gadījumā, – veidot dublējumkopijas, izmantojot risinājumu, kas var to automatizēt, piemēram, dublējot uzņēmuma datubāzi katras 15 minūtes, darbinieku dokumentus katru dienu, un mazāk svarīgus dokumentus katru mēnesi. Arī dublējumiem ir jābūt izolētiem no pārējās vides, lai šāds vīruss kā "HermeticWiper" nespētu nodzēst arī tos," uzsver "ESET Latvija" IT inženieris Kārlis Bergmanis.

 
Komentāri
 
Nav pievienots neviens komentārs.
Tavs komentārs
 
 

Pievienot bildi Pievienot video
 
 
Stingri aizliegts iAuto.lv publicētos materiālus izmantot, kopēt vai reproducēt citos interneta portālos, masu informācijas līdzekļos vai kā citādi rīkoties ar iAuto.lv publicētajiem materiāliem bez rakstiskas EON SIA atļaujas saņemšanas.

Izceltie raksti

iAuto par satiksmes organizēšanu Rīgā jaunajā krustojumā K.Ulmaņa gatve ar Lielirbes ielu 2.daļa (+ VIDEO)

iAuto.lv skaidro kādēļ jaunizveidotais satiksmes risinājums Rīgā, K.Ulmaņa gatves krustojumā ar Lielirbes ielu, nav efektīvs. Lasīt vairāk

 

Aizsardzībai nākamgad tērēs teju astoto daļu valsts budžeta

Vakar pieņemtajā valsts budžetā aizsardzībai kopumā paredzēti 2,16 miljardi eiro, no kuriem 50% jeb 1,07 miljardus eiro plānots novirzīt Nacionālo bruņoto spēku (NBS) kaujas spēju tiešai attīstībai un stiprināšanai, aģentūru LETA informēja Aizsardzības ministrija. Lasīt vairāk

 

Degvielas cenas Igaunijā un Latvijā 3.12.2025. (+ FOTO) 22

Atšķirība starp degvielas cenām Igaunijā un Latvijā arvien ir labi jūtama, starpībai sasniedzot gandrīz 10 centus - attēlos redzamās cenas fiksētas 30. novembrī Tallinā un 3. decembrī Gulbenē. Lasīt vairāk

 

Par gandrīz 70 miljoniem bez PVN: Vanšu tiltu remontēs "Vanšu tilts" 28

28. novembrī Rīgas pašvaldība pieņēma lēmumu par atklātā konkursa “Vanšu tilta pārbūve, projektēšana un autoruzraudzība” uzvarētāju atzīt Piegādātāju apvienību “Vanšu tilts”. Lasīt vairāk

 
 

Lasītākie raksti

Jaunie raksti