Az FBI figyelmeztetést adott ki a tömeges zsarolóvírus támadások miatt

 

Az FBI riasztása szerint a ransomware támadások kiemelten az amerikai kormányzati, egészségügyi, ipari, valamint a szállítási szektort érintik. A zsarolóvírus támadások során a fertőzés a legtöbb esetben célzott vagy tömeges adathalászat útján, illetve távoli asztal kapcsolatot érintő (Remote Desktop Protocol – RDP) sérülékenységek kihasználásával történik. Az FBI közleményében hangsúlyozza, hogy lehetőleg ne fizessenek váltságdíjat és a fertőzésekről mindenképp értesítsék a hatóságot. Mindez több szempontból is fontos, egyrészt az áldozatnak, mivel a nyomozóiroda internetes bűnözésre szakosodott részlege (IC3) felveszi a kapcsolatot a bejelentővel és segítséget nyújt az incidenskezelés során, emellett a kiberbűnözők utáni nyomozás miatt. Az Amerikai Egyesült Államokban csak ezen a héten három egészségügyi központot ért támadás, amelyek ennek következtében kénytelenek voltak teljesen bezárni és csak a legsúlyosabb eseteket tudják fogadni. Az EMSISOFT jelentése szerint 2019 eleje óta már több száz oktatási intézmény esett áldozatul zsarolóvírus támadásnak. A fokozott fertőzési hullám kezelésére az amerikai szenátus elfogadott egy törvényt (DHS Cyber Hunt and Incident Response Teams Act), amely felhatalmazza a Belbiztonsági Minisztériumot (DHS) arra, hogy incidens reagálási csoportokat hozzon létre, amelyek feladata a kiber incidensek során segítségnyújtás az áldozatoknak, kockázatelemzés, és védekezési stratégiák kidolgozása.

(bleepingcomputer.com)