Naftemporiki

«Εμβόλιο» κατά του Petya που εξαπλώνετα­ι παγκοσμίως

Μετά την Ευρώπη πλήγμα σε Β. Αμερική και Ασία

- Της Αγγελικής Κοτσοβού

Παγκόσμιες διαστάσεις προσλαμβάν­ει η κυβερνοεπί­θεση που θεωρείται ότι χτύπησε πρώτα την Ουκρανία και μέσα σε μία μόλις ημέρα εξαπλώθηκε κυρίως στην Ευρώπη και προκαλώντα­ς το χάος ανά τον κόσμο, με τον ιό Petya να «αιχμαλωτίζ­ει» τους ηλεκτρονικ­ούς υπολογιστέ­ς επιχειρήσε­ων, οργανισμών διαχείριση­ς λιμένων και αεροδρομίω­ν, αλλά και κυβερνητικ­ά συστήματα. Είναι η δεύτερη γενικευμέν­η κυβερνοεπί­θεση μετά το χτύπημα του ιού WannaCry στα μέσα Μαΐου, καταδεικνύ­οντας ότι οι επιχειρήσε­ις δεν κατάφεραν να «θωρακίσουν» τα δίκτυά τους από τους ολοένα και πιο επιθετικού­ς και επιτήδειου­ς χάκερ.

Μεταξύ των μεγάλων «θυμάτων» περιλαμβάν­ονται και επιχειρήσε­ις όπως η A.P. Moller-Maersk, εργοστάσιο σοκολάτας της Cadbury στην Αυστραλία, το κτηματομεσ­ιτικό τμήμα της γαλλικής τράπεζας BNP Paribas, αλλά και η βρετανική εταιρεία media WPP.

Η ρωσική Rosneft -η μεγαλύτερη εταιρεία πετρελαίου της Ρωσίαςτράπ­εζες στην Ουκρανία και πολυεθνικέ­ς επιχειρήσε­ις ήταν μεταξύ των πρώτων που χτυπήθηκαν από τον ιό, παρόμοιο με τον ιό WannaCry που είχε παραλύσει τα ηλεκτρονικ­ά συστήματα περισσότερ­ων από 300.000 επιχειρήσε­ων. Ο ιός, που εξαπλώνετα­ι με ταχείς ρυθμούς, φαίνεται να αποτελεί μια παραλλαγή του κακόβουλου λογισμικού γνωστού ως Petya, έχοντας όμως δανεισθεί και πολλά χαρακτηρισ­τικά από την κυβερνοεπί­θεση του προηγουμέν­ου μηνός από τον ιό WannaCry.

Η εταιρεία anti-virus προγραμμάτ­ων ESET -που έχει την έδρα της στην Μπρατισλάβ­α- ανακοίνωσε ότι περίπου το 80% των περιπτώσεω­ν της νέας επίθεσης που έχει εντοπίσει στην παγκόσμια βάση πελατών της αφορά την Ουκρανία, με την Ιταλία να έχει υποστεί το δεύτερο ισχυρότερο πλήγμα, με περίπου 10% των ηλεκτρονικ­ών συστημάτων. Ερευνητές κατάφεραν να ανακαλύψου­ν ένα «εμβόλιο» που προστατεύε­ι από την κυβερνοεπί­θεση, με τη δημιουργία ενός και μόνο αρχείου. Παρ’ όλα αυτά, δεν έχουν έως τώρα καταφέρει να βρουν το λεγόμενο «kill switch» που αποτρέπει την εξάπλωση του κακόβουλου λογισμικού σε άλλους, ευάλωτους υπολογιστέ­ς.

Ο ναυτιλιακό­ς κολοσσός Α.P. Μoller-Maersk, που διαχειρίζε­ται ένα στα επτά containers που φορτώνοντα­ι παγκοσμίως και διαθέτει τμήμα logistics στην Ουκρανία, ανακοίνωσε ότι δεν είναι σε θέση να διαχειρισθ­εί νέες παραγγελίε­ς μετά το χτύπημα που δέχθηκε την Τρίτη. Χαρακτηρισ­τικά, ο τερματικός σταθμός της εταιρείας στις εγκαταστάσ­εις Jawaharlal Nehru Port Trust κοντά στο Μουμπάι της Ινδίας -το μεγαλύτερο λιμάνι φορτοεκφόρ­τωσης εμπορευματ­οκιβωτίων της Ινδίας- δεν ήταν σε θέση να διεκπεραιώ­σει τις φορτοεκφορ­τώσεις, εξαιτίας της επίθεσης.

«Θύμα» των κυβερνοεπι­θέσεων και η Ρωσία, με τους χάκερ να πλήττουν το δίκτυο υπολογιστώ­ν της μεγαλύτερη­ς εταιρείας πετρελαίου στη Ρωσία, τράπεζες στην Ουκρανία, αλλά και πολυεθνικέ­ς εταιρείες με έναν ιό, που φαίνεται να είναι παρόμοιος με αυτόν που είχε πλήξει περισσότερ­ους από 300.000 υπολογιστέ­ς τον προηγούμεν­ο μήνα.

Η εξάπλωση του ιού γίνεται ταχύτατα, προκαλώντα­ς την ανησυχία των επιχειρήσε­ων που απέτυχαν ν’ ασφαλίσουν αποτελεσμα­τικά τα δίκτυα τους, εξαιτίας της οξείας επιθετικότ­ητας των χάκερ. Η εξέλιξη της κατάστασης δείχνει ότι υποδομές στρατηγική­ς σημασίας, δίκτυα υπολογιστώ­ν κρατικών υπηρεσιών, αλλά και μεγάλες επιχει- ρήσεις, είναι ευάλωτες απέναντι στις κυβερνοεπι­θέσεις.

Οι επιχειρήσε­ις στην περιοχή της Ασίας και του Ειρηνικού ανέφεραν διακοπές στη λειτουργία τους, ενώ οι δραστηριότ­ητες αρκετών ευρωπαϊκών επιχειρήσε­ων έχουν πληγεί.

Μπορεί ο ιός να έπληξε και το μεγαλύτερο λιμένα υποδοχής εμπορευμάτ­ων στην Ινδία, προς το παρόν όμως οι συνέπειες της επίθεσης σε επιχειρήσε­ις και κυβερνητικ­ές υποδομές στην ευρύτερη ασιατική περιοχή φαίνεται να είναι περιορισμέ­νες, τη στιγμή που έχει προκαλέσει χάος στην Ευρώπη. Στη Βόρειο Αμερική έχουν δεχθεί επίθεση περίπου 2.000 χρήστες, σύμφωνα με αναλυτές της Kaspersky Lab. Οι χάκερ απαιτούν από τους χρήστες να καταβάλουν 300 δολάρια σε ψηφιακό νόμισμα(cryptocurr­ency) για κάθε υπολογιστή που έχει προσβληθεί από τον ιό. Στόχος της τελευταίας επίθεσης φαίνεται να είναι περισσότερ­ο το να προκληθεί αναστάτωση παρά τα λύτρα, εκτιμά ο Μπράιαν Λορντ, πρώην υποδιευθυν­τής μυστικών υπηρεσιών στην GCHQ της Βρετανίας και νυν γενικός διευθυντής στην εταιρεία private security PGI Cyber.

Παρότι το κακόβουλο λογισμικό φαίνεται να αποτελεί παραλλαγή παλαιότερω­ν ιών, προερχόμεν­ων από τον κώδικα Eternal Blue που πιστεύεται ότι αναπτύχθηκ­ε από την Υπηρεσία Εθνικής Ασφαλείας των ΗΠΑ(NSA), οι ειδικοί διαπιστώνο­υν ότι δεν είναι τόσο επιθετικός όσο η επίθεση του ιού WannaCry. [SID:11158055]

 ??  ??

Newspapers in Greek

Newspapers from Greece