אזרחים חברות וארגונים ממשלתיים נפגעו (יום ו', 12.5.17) במתקפה שמקיפה 99 מדינות, שלא ידוע מי העומד מאחוריה.
הפצחנים (האקרים) הצפינו חומרים במחשבים והתנו את הסרת ההצפנה בתשלום כופר. מומחים סבורים כי מתקפת הסייבר נעשתה באמצעות כלים שפיתחה הסוכנות האמריקנית לביטחון לאומי NSA, ושדלפו אל הרשת בחודש שעבר. על-פי דיווחים, רבים ממקרי השוד הקיברנטי התרחשו ברוסיה.
סוכנות הידיעות הרוסית דיווחה כי כאלף מחשבים במשרד הפנים הרוסי הושפעו מהמתקפה. בבריטניה נפגעו המחשבים של עשרות ארגוני בריאות ובהם בתי חולים. הפצחנים משתייכים לארגון המכנה עצמו "העמילים (ברוקרים) מהצללים". על-פי הערכות, התרחשו במהלך הלילה כ-75 אלף מעשים של שוד קיברנטי. הסכום הממוצע מכל קורבן תקיפת סייבר היה 300 דולרים.
מהרשות הלאומית להגנת הסייבר נמסר כי ביממה האחרונה הצטברו ברחבי העולם עדויות רבות על מתקפת סייבר נרחבת בעלת פוטנציאל נזק רב, המתפשטת תוך שימוש בתורפות אשר ניתנות למענה באמצעות פעילויות חיסון במערכות ארגוניות ובמחשבים פרטיים.
הרשות עומדת בקשר רציף עם מקביליה בעולם וחברות אבטחה בארץ ובעולם על-מנת לקבל את המידע המלא על התקיפה. ראש הרשות הלאומית להגנת הסייבר בוקי כרמלי: "בישראל כרגע לא זוהתה אינדיקציה של נוזקה במערכות פועלות. מתחילת המתקפה הגלובלית, הרשות להגנת הסייבר בישראל עומדת בקשר רציף עם רשויות הסייבר ברחבי העולם ועם גורמי ההנחייה הרלוונטיים במשק על-מנת למזער נזק אפשרי כתוצאה מהמתקפה הגלובלית. הערכות מצב מתקיימות כל העת.
הרשות העבירה בשבוע החולף התרעות לגופי המשק ומעבירה בשעות אלה הנחיות נוספות לגופים השונים. באתר הרשות ישנן הנחיות הגנה מעודכנות ועל כלל הארגונים במשק ליישמם לאלתר.
בשל העובדה כי מרבית הארגונים אינם פועלים בשבת, מערכות רבות אינן עובדות, אך אין זה אומר שלא תיתכן נוזקה מחר ועל כן ההיערכות".
להלן פעולות המומלצות לציבור עבור העלאת רמת ההגנה במחשבים:
(1) יש לבצע גיבוי למידע בעותק שהוא נפרד ומבודד ממערך הגיבויים הקיים.
(2) יש להתקין את כל עידכוני מערכת הפעלה של חברת מייקרוסופט (כולל למערכת הפעלה XP עבורה הוציאה החברה עידכון מיוחד בגין אירוע זה).
(3) יש לעדכן אנטי וירוס ומערכות אבטחה נוספות לגרסה עדכנית.
(4) אין לפתוח דוא"ל שנשלח ממקור לא מזוהה.
(5) אין לפתוח קובץ ממקור לא מזוהה או ללחוץ על קישור שאינו מוכר.
(6) עבור המשק וארגונים - מידע טכני מפורט והמלצות מקצועיות על בסיס מה שנאסף עד כה מפורסם באתר הרשות:
https://cert.gov.il/Updates/Alerts/SiteAssets/CERT-IL-ALERT-W-160%20%281%29.pdf
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה