Gigászi kibertámadás érte a világ hálózatait péntek este. A WannaCry nevű zsarolóvírus (ransomware) először a brit egészségügyi rendszer, az NHS hálózatát omlasztotta össze, majd sorra jöttek a hírek a spanyoloktól, románoktól stb. a támadásokról.
Mostanra az egész világra átterjedt a ransomware: 74 államból jelentettek fertőzött rendszereket, így Amerikából, Kínából, Oroszországból, Spanyolországból, Olaszországból és Tajvanról is. Egyes összesítések szerint a hekkernagyhatalom Oroszország a legnagyobb elszenvedője a jelenlegi támadásnak. A kiberbiztonsági cégek is hatalmasnak nevezték a mostani támadást. Az eseteket országonként keretesünkben olvashatja, a valós idejű támadásokat ezen a térképen követheti.
Kérdésünkre a szolgáltató megerősítette a hírt, azonban, mint közölték, még időben tudtak reagálni.
Hogyan kerüljem el?
Akit még nem érintett, és nem vált a gyorsan terjedő kártevő áldozatává, annak azt tanácsolják, rögtön frissítsen Windowst. A Microsoft ugyanis már márciusban kiadta azt a frissítést, amivel megvédheti magát.
Világszintű támadás
Egy Twitteren keringő térkép szerint most így áll a helyzet a világban fertőzésileg:
Boom, we have insight!#WannaCrypt pic.twitter.com/Tji2e1D6sK
— MalwareTech (@MalwareTechBlog) 2017. május 12.
Kiberbiztonsági szakértők szerint a mostani történet egy kiszivárogtatáshoz köthető: a Shadow Brokers nevű csoport nemrég szivárogtatta ki több rendszer sebezhető pontjait, márciusban pl. a Microsoft volt a célpont. Azonban több ország több rendszerén nem foltozták még be a réseket. Eleve az se csoda, hogy a brit kórházak rendszerei fertőződtek meg először: a Washingon Post által megszólaltatott szakértő szerint eleve az egészségügyi intézmények hálózatai a legveszélyeztetettebbek, mert nincs elég pénz az informatikai fejlesztésekre.
Minden a briteknél kezdődött
Kibertámadás érte a brit egészségügyi rendszert, erősítette meg az NHS England a történet elején. A betegek egészségügyi és személyes adatait – ami a legérzékenyebb információnak számít – zárolták a hackerek és pénzt követelnek azok feloldásáért. A BBC információi szerint London, Blackburn, Nottingham, Cumbria és Hertfordshire kórházai érintettek, a Guardian azonban már azt írja, országszerte gondok vannak.
A jelentés szerint egy felugró ablak közölte a brit dolgozókkal, hogy zárolták a betegek adatait, és pénzt követelnek, hogy feloldják azokat és újra elérhetővé tegyék. “(Helyi idő szerint) fél egykor jelentkezett az első probléma: az e-mail szerver összeomlott, majd sorra állt le minden, így a betegek adatait tároló egészségügyi rendszer is” – közölte az NHS informatikusa a Guardian-nel.
Felugrott egy ablak, melyben 300 dollárt követelnek a felhasználóktól a számítógép feloldásáért. Ezt nem lehet megkerülni. Arra kértük a dolgozókat, hogy mindenki azonnal kapcsolja ki a gépét.
NHS England hit by #ransomware https://t.co/DAMNVP4dc6 #malware #security #infosec #bitcoin #nhs #ransomeware pic.twitter.com/b3QiDxMJIj
— Kaos Dynamics (@KaosDynamics) May 12, 2017
Az egészségügyi informatikai rendszert azonnal leállították, számítógépek és okostelefonok helyett tollal és papírral dolgoznak. Arra kérték az embereket, hogy akit nem kell ellátni sürgősen, azt később fogadják, menjen haza vagy el se induljon. Az orvosok Twitteren adtak hangot dühüknek:
https://twitter.com/asystoly/status/863027172453351424
Massive NHS hack cyber attack today. Hospital in shut down. Thanks for delaying emergency patient care & endangering lives. Assholes.
— B (@brobertson2010) May 12, 2017
A brit egészségügyi rendszer szóvivője közölte: tudnak a problémáról, az informatikusok már dolgoznak annak elhárításán.
Pénteken hibát észleltünk az egészségügyi rendszerben, vélhetően egy kibertámadás nyomán. Ahogy észleltük a hibát, azonnal leállítottuk a rendszert. Ezzel egyben a telefonos hálózat is leállt, azaz a kollégák nem tudnak bejövő hívást sem fogadni. Az összes nem sürgősségi ellátást későbbre halasztjuk, ahogy a pácienseket is arra kérjük, ne induljanak el az intézményekbe. Sürgős esetben hívják az NHS111 számot, életveszély esetén pedig a 999-et.
A brit FBI, a Nemzeti Bűnüldözési Ügynökség (NCA) vezeti a nyomozást az ügyben. A rendőrség közlése szerint ugyanolyan súlyos bűncselekménynek számít ez a zsarolóvírusos hekkelés, mintha egy külföldi hatalom követett volna egy kibertámadást Anglia ellen – persze nemzetbiztonsági következmények nélkül.
Az elsődleges információk alapján a Wanna Decryptor kártevőt vetették be az elkövetők. “Egyelőre nincs arról információnk, hogy a betegek adataihoz is hozzájutottak volna” – közölte az NHS. Érdekesség, hogy egy biztonsági cég főnöke már év elején arról beszélt, idén a komplett internet lehalhat bűnözői támadásoktól. És lőn.