Finansowe turbulencje zadłużonej gospodarki i trwający kryzys migracyjny to ostatnio główne, ale nie jedyne zmartwienia greckich obywateli. Od kilku dni dodatkowe kłopoty sprawia im CryptoWall, zagrożenie szyfrujące, którego najnowszy atak – według danych greckiej policji – odciął już dane na setkach komputerów, również w sieciach korporacyjnych.

15 października grecka policja podała do publicznej wiadomości informację o epidemii zagrożenia szyfrującego, które rozprzestrzenia się po tamtejszej sieci. W oświadczeniu pojawił się cytat oficera policji, mówiący o tysiącach mailowych zgłoszeń infekcji w sieciach korporacyjnych, w których użytkownicy stracili dostęp do swoich danych.

Winowajcą zamieszania jest CryptoWall – złośliwe oprogramowanie typu ransomware, czyli wymuszające haracz za przywrócenie zarażonego komputera do pierwotnego, bezpiecznego stanu. Zagrożenie skanuje dysk zainfekowanej maszyny pod kątem wybranych dokumentów (np. z rozszerzeniami .doc i .pdf), a następnie szyfruje wykryte pliki żądając od ofiary okupu za ich odblokowanie. Co istotne – jego opłacenie wcale nie gwarantuje odzyskania zagrożonych informacji.

Każdego użytkownika zmartwi utrata kontaktów, korespondencji, dokumentacji medycznej czy innych ważnych informacji przechowywanych na zaszyfrowanym dysku. Nieporównanie większy stres mają jednak administratorzy sieci firmowych, bo straty spowodowane szyfrowaniem firmowych danych mogą nie tylko spowodować kosztowy przestój w pracy, ale nawet zrujnować zaatakowaną firmę.

Lokalny charakter ataku może sugerować, że epidemia CryptoWall paraliżująca greckie sieci IT była zaplanowanym działaniem zorganizowanej grupy przestępczej. Niezależnie od faktycznego źródła szerzącej się infekcji warto jednak pomyśleć o zabezpieczeniu na wypadek podobnego ataku na firmy w Polsce. Aktualizowane rozwiązania antywirusowe redukują ryzyko infekcji, ale potencjalne straty wywołane szyfrowaniem do zera zmniejsza tylko jeden środek zaradczy – backup.

Firma StorageCraft oferująca rozwiązania do tworzenia i szybkiego przywracania backupu zwraca uwagę, że regularne tworzenie kopii bezpieczeństwa uchroni każdą maszynę i każdą sieć – nie tylko przed finansowym szantażem, ale i każdym innym zagrożeniem. W przypadku infekcji wystarczy po prostu przywrócić system do ostatniej bezpiecznej wersji i wznowić przerwaną pracę tak, jak gdyby ataku nigdy nie było.

Grzegorz Bielawski

Syn, mąż i ojciec dwójki dzieci. Zawsze mówi co myśli i później często żałuje. Posiada kota i rybki, ale woli psy. Obecnie pracownik firmy QNAP, za kołnierz nigdy nie wylewa :). Lubi polemizować, ale tylko na argumenty.

Recent Posts

QNAP ogłasza długoterminowe wsparcie dla systemów operacyjnych QTS 5.2 i QuTS hero h5.2

Tajpej, Tajwan, listopada 14, 2024 – QNAP® Systems, Inc. potwierdził dziś swoje zaangażowanie w niezawodność produktów…

1 tydzień ago

QNAP wprowadza QVR Recording Vault Beta, darmowe rozwiązanie do tworzenia kopii zapasowych nagrań z monitoringu

Tajpej, Tajwan, września 30, 2024 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…

2 miesiące ago

QNAP prezentuje funkcję kopii zapasowej „Airgap+”

Tajpej, Tajwan, września 23, 2024 – QNAP® Systems, Inc., wiodący dostawca rozwiązań obliczeniowych, sieciowych i pamięci…

2 miesiące ago

QNAP oficjalnie prezentuje QTS 5.2 z Centrum Zabezpieczeń do monitorowania w czasie rzeczywistym aktywności na plikach

Tajwan, Tajpej, sierpnia 20, 2024 - Firma QNAP® Systems, Inc. (QNAP) oficjalnie ogłosiła dziś wydanie systemu operacyjnego…

3 miesiące ago

QNAP QuTS hero h5.2 w wersji oficjalnej zwiększa wydajność, efektywność i bezpieczeństwo

Tajpej, Tajwan, sierpnia 19, 2024 - Firma QNAP® Systems, Inc. (QNAP) ogłosiła dzisiaj oficjalną premierę QuTS…

3 miesiące ago

QNAP przedstawia QSW-M3224-24T – 24-portowy zarządzany przełącznik 10GbE L3 Lite, zapewniający wysoką dostępność

Tajwan, Tajpej, sierpnia 1, 2024 - QNAP® Systems, Inc., wiodący innowator rozwiązań informatycznych, sieciowych i pamięci…

4 miesiące ago