Κυβερνοεπιθέσεις: Στο στόχαστρο των χάκερς χιλιάδες υπολογιστές

Αίθουσα Σύνταξης

6 Φεβρουαρίου 2023, 4:15 μμ
Share

Χιλιάδες συστήματα ηλεκτρονικών υπολογιστών παγκοσμίως εκτέθηκαν σε επίθεση ransomwareστους διακομιστές VMware ESXi, σύμφωνα με την εθνική υπηρεσία κυβερνοασφάλειας της Ιταλίας, λίγες ημέρες αφότου ένας φορέας εμπορίας παραγώγων του Ηνωμένου Βασιλείου δέχθηκε παρόμοια κυβερνοεπίθεση.

Η ιταλική κυβέρνηση δήλωσε ότι η υπηρεσία κυβερνοασφάλειάς της, ACN, θα συναντηθεί με κορυφαίους αξιωματούχους τη Δευτέρα το πρωί για να αξιολογήσει την κατάσταση. Οι χώρες που επηρεάζονται από την επίθεση αυτή είναι επίσης η Γαλλία, ο Καναδάς και οι ΗΠΑ.

«Το κενό ασφαλείας που αξιοποιήθηκε από τους χάκερς υπολογίζεται ότι είναι δύο ετών και θα έπρεπε να είχε επιδιορθωθεί μέχρι τώρα, αλλά προφανώς πολλοί διακομιστές δεν προστατεύονται ακόμη», δήλωσε σε συνέντευξή του ο Stefano Zanero, τακτικός καθηγητής κυβερνοασφάλειας στην πολυτεχνική σχολή του Μιλάνου. Η Ιταλία δεν στοχοποιήθηκε συγκεκριμένα, πρόσθεσε ο Zanero.

Το ransomware είναι ένας τύπος κακόβουλου λογισμικού που κλειδώνει τα αρχεία του «θύματος» και οι χάκερ απαιτούν πληρωμή λύτρων για να αποστείλυον ένα κλειδί κρυπτογράφησης. Η LockBit, η συμμορία που βρίσκεται πίσω από την επίθεση της περασμένης εβδομάδας στην ION Trading UK που ανέτρεψε τις συναλλαγές παραγώγων, είπε ότι έλαβε λύτρα και ξεκλείδωσε αυτά τα αρχεία. Η ION αρνήθηκε να σχολιάσει εάν καταβλήθηκαν λύτρα.

Δεν είναι σαφές εάν κάποια ομάδα έχει αναλάβει την ευθύνη για την τελευταία επίθεση. Η LockBit είναι ενεργή τουλάχιστον από τον Ιανουάριο του 2020 και έχει εισπράξει απαιτώντας λύτρα τουλάχιστον 100 εκατομμύρια δολάρια, σύμφωνα με το Υπουργείο Δικαιοσύνης των ΗΠΑ.

Σύμφωνα με δημόσιες αναφορές, μια παραλλαγή ransomware με την ονομασία ESXiArgs φαίνεται να αξιοποιεί το CVE-2021-21974, μια ευπάθεια δύο ετών για την οποία διατέθηκαν ενημερώσεις κώδικα στη συμβουλή ασφαλείας της VMware στις 23 Φεβρουαρίου 2021, σύμφωνα με εκπρόσωπο της VMware.

«Η υγιεινή ασφαλείας είναι ένα βασικό συστατικό για την αποτροπή επιθέσεων ransomware και οι πελάτες που εκτελούν εκδόσεις του ESXi που επηρεάζονται από το CVE-2021-21974 και δεν έχουν ακόμη εφαρμόσει την ενημερωμένη έκδοση κώδικα, θα πρέπει να αναλάβουν δράση σύμφωνα με τις οδηγίες», δήλωσε ο αξιωματούχος της VMware.

Μετά την επίθεση ransomware της περασμένης εβδομάδας στην ION Trading, η εταιρεία εξέδωσε μια δήλωση λέγοντας ότι η αιτία του ζητήματος ήταν ένα περιστατικό στον κυβερνοχώρο που αφορούσε διακομιστές VMware.

Δείτε συχνότερα άρθρα από την 1VOICE στην αναζήτηση
Προσθήκη 1voice.gr on Google

VOICE Στήλες

ροή Ειδήσεων

12:12 μμ

Επιχείρηση διάσωσης για 34 μετανάστες νότια της Κρήτης

12:05 μμ

Άνοιξαν οι αιτήσεις για το AKTOR4TheFuture, το μεγαλύτερο εταιρικό πρόγραμμα υποτροφιών στην Ελλάδα

11:57 πμ

Η ιστορική φανέλα του Πελέ από το Μουντιάλ του 1958 βγαίνει σε δημοπρασία με εκτίμηση άνω των 6 εκατ. δολαρίων

11:51 πμ

Νέα διοικητική σύνθεση στη Bally’s Intralot – Πρόεδρος παραμένει ο Σωκράτης Κόκκαλης

11:47 πμ

Η Ευρώπη επενδύει ολοένα και περισσότερο στα drones για την Ουκρανία

11:39 πμ

Τρίτοι στην Ευρώπη στον πληθωρισμό

11:26 πμ

Επιστρέφουν οι αγοραστές στον χρυσό μετά την πρόσφατη διόρθωση

11:11 πμ

Χάρης Δούκας: «Η κλιματική κρίση απαιτεί να ξεπεράσουμε τις παραδοσιακές μεθόδους και να εμπιστευτούμε την επιστήμη»

11:03 πμ

Σέιχ Σου: Μεγάλο έργο υπογειοποίησης γραμμών, άνω των 8 εκατ. ευρώ, από τον ΔΕΔΔΗΕ

10:50 πμ

Βελτιωμένο κλίμα στις αγορές μετά την πίεση της Τετάρτης

10:43 πμ

Τέλος σε πολύωρη ομηρία στην Καλιφόρνια – Νεκρός ο ένοπλος δράστης

10:30 πμ

Ισχυρό ξεκίνημα για την Allwyn το 2026 με αύξηση εσόδων και κερδοφορίας

10:24 πμ

Αυτοκίνητο στη θάλασσα στο λιμάνι του Πειραιά

10:10 πμ

Καλό ή κακό;

VOICE Επικαιρότητα

VOICE Επιχειρήσεις

VOICE Αγορές