Poniedziałek, 7.10.2024, Imieniny: Mirella, Marek, Sergiusz
Nie masz konta? Zarejestruj się »
zdjęcia
filmy
baza firm
reklama
Elbląg » artykuły » artykuł z kategorii POLICJA

Haker „Abdul” zaatakował elbląskie firmy. Informatycy bezradnie rozkładali ręce

01.04.2016, 09:00:42 Rozmiar tekstu: A A A
Haker „Abdul” zaatakował elbląskie firmy. Informatycy bezradnie rozkładali ręce
Zdjęcie stanowi jedynie ilustrację do artykułu (fot. nadesłane)

„Abdul” to nick hakera, który zdalnie próbował złamać zabezpieczenia komputera jednej z elbląskich firm zajmujących się zarządzaniem nieruchomościami. To był początkowy etap ataku, który miał na celu wejście do systemu i wgranie programu szyfrującego. W innej, dużej elbląskiej firmie (branża elektryczna), haker osiągnął swój cel i zakodował wszystkie dane. Za ich przywrócenie zażądał 4,1 bitcoina (kryptowaluty używanej również w światku przestępczym), czyli 6500zł. Informatycy nadzorujący komputery bezradnie rozkładali ręce i zwrócili się o pomoc do policjantów zwalczających cyberprzestępczość.

Ataki miały charakter ransomware'u, czyli tzw. „porwania” komputerów dla okupu. Jest to oprogramowanie używane od kilku lat w przestępczości internetowej. Polega na wniknięciu do wnętrza komputera i zaszyfrowaniu danych należących do użytkownika.
- To nowa plaga w sieci i to na masową skalę. Hakerzy zarabiają w ten sposób miliony. Okup za odblokowanie komputera jest możliwy tylko w bitcoinach. Jest to celowe działanie tak aby  służby odpowiedzialne za ściganie hakerów nie były w stanie zidentyfikować autora ataku. – mówi asp. szt. Robert Trybuła, policjant zwalczający cyberprzestępczość z elbląskiej komendy.
W połowie marca br. w taki właśnie sposób hakerzy zaatakowali dwie elbląskie firmy. Jednego zarządcę nieruchomościami i firmę z branży elektrycznej. W pierwszym przypadku internetowi oszuści wykorzystali słabości systemu operacyjnego i z poziomu administratora założyli firmowe konto.

„Abdul”, bo takim nickiem posługiwał się haker, zdążył usunąć z systemu wszystkie zapory i programy antywirusowe. Nie zdążył jednak zakodować danych, gdyż jego działanie zostało w porę wykryte i proces został przerwany. Mniej szczęścia miała firma z branży elektrycznej, która w tym samym czasie otrzymała e-maila z wirusem. Niczego nie świadoma sekretarka otworzyła podejrzany plik i tym samym uruchomiła procedurę szyfrowania danych. Hakerzy zajęli 50 tysięcy plików zarówno na komputerach firmy, jak i dyskach sieciowych. Sprawcy mieli duże poczucie humoru.

W każdym folderze, gdzie były zablokowane pliki pojawiła się „Help instructions” ze wskazówkami, jak dalej postępować oraz informacja, że pliki zostały zakodowane przy użyciu szyfru RSA. Haker zamieścił linki do Wikipedii, gdzie pokrzywdzony mógł sprawdzić czym jest owy szyfr. To spotęgowało panikę pracowników, którzy skontaktowali się z dystrybutorem  oprogramowania antywirusowego. Tamtejsi informatycy nie pomogli, a wręcz przeciwnie powiedzieli, że nie ma możliwości odzyskania danych i trzeba zapłacić. Kwota jaka zażądali oszuści to 4,1 bitcoina (kryptowaluty używanej również w światku przestępczym), czyli 6500zł. W zamian obiecali przekazać klucz odkodowujący. Żadna z elbląskich firm nie zdecydowała się ulec hakerom i sprawy zgłosiła do zbadania elbląskim śledczym.

- Jak postępować? - Nie ma prostej odpowiedzi. Zabezpieczenia, które stworzyli informatycy mogą być złamane przez ich „kolegów po fachu”. Trzeba systematycznie tworzyć kopie zapasowe na zewnętrznych nośnikach, które powinny być co jakiś czas  testowane. Warto także przeszkolić pracowników, aby wiedzieli co to jest ransomware, czy phishing. Należy przygotować się na atak i opracować strategię postępowania, która pozwoli na minimalizację jego skutków i przyspieszy operację odtworzenia systemu.- podsumowuje policjant.


Jakub Sawicki 

KMP Elbląg

Oceń tekst:

Ocen: 1

%0.0 %100.0


Komentarze do artykułu (8)

Dodaj nowy komentarz

  1. 1
    +3
    ~ mayk
    Piątek, 01.04

    Kolejny terrorysta .

  2. 2
    --2
    ~ auteltech
    Piątek, 01.04

    Nic nowego. Jeżeli infekcja miała miejsce niedawno, to niektóre przypadki z windows 7+ daje się uratować bez płacenia okupu, korzystając z migawek, bo te systemy same je tworzą. Jakby ktoś potrzebował z tym pomocy to już odpłatnie - auteltech@gazeta.pl

  3. 3
    +2
    ~ Mateusz
    Piątek, 01.04

    A jaki to haker w 2010 roku zrobił przekierowanie stron strony samorządowej na strony erotyczne http://www.info.elblag.pl/1,17780,Erotyczne-przekierowanie-BIP-u.html

  4. 4
    0
    ~ michalloss98@wp.pl
    Piątek, 01.04

    hehe ale smieszki z was w ten 1kwietnia :P

  5. 5
    0
    ~ w1s2x3
    Piątek, 01.04

    prima aprilis

  6. 6
    0
    ~ 123654789
    Piątek, 01.04

    to nie prima aprilis;( wszyscy płakaliśmy jak się okazało, że wszystko szlag trafił:(

  7. 7
    +1
    ~ LOL
    Sobota, 02.04

    Takich macie informatyków. Ci co coś potrafią wyemigrowali za granice.

  8. 8
    0
    ~ H2000
    Sobota, 02.04

    LOL, nie bądź takim cwaniaczkiem. Pliki zakodowane 256-bitowym kodem w oparciu o nową strukturę szyfrowania są bardzo ciężkie do złamania, jeżeli możliwe w tej części naszego kraju. Druga sprawa to złamać można wszystko, ale koszt przewyższy wykup pomocy u pseudo hakera. Tego typu ataki są cykliczne w sieci i nikt normalny się nimi nie infekuje. Personel w firmach czasem z nudów, czasem z głupoty otwiera wszystko co dostanie w poczcie mailowej i później konsekwencje. Wystarczy myśleć i np. korzystać z dysku wirtualnego lub serwera plików w firmie ale za lenistwo trzeba słono płacić

Redakcja serwisu info.elblag.pl nie odpowiada za treść komentarzy i treści dostarczone przez firmy i osoby trzecie.
Jeśli chcesz z nami tworzyć serwis napisz do nas e-mail.


Regulamin komentowania artykułów w serwisie info.elblag.pl

W trosce o kulturę i wysoki poziom debaty w serwisie info.elblag.pl wprowadza się niniejszy Regulamin.

  1. Komentujący umieszczając treści sprzeczne z prawem musi liczyć się, że może ponieść odpowiedzialność karną lub cywilną.
  2. Komentarze dodawane przez czytelników służą prowadzeniu poważnej i merytorycznej dyskusji na temat zamieszczonych wiadomości oraz problemów z nimi związanych.
  3. Czytelnicy mogą umieszczać informacje i opinie niezwiązane z treścią artykułów dla istotnych powodów (np. poinformowanie innych czytelników o wydarzeniach).
  4. Zabrania się dodawania komentarzy: wulgarnych, obraźliwych, naruszających dobra osobiste osób trzecich lub zawierających treści zabronione przez prawo.
  5. Celem komentarzy nie jest prowadzenie jałowych sporów osobistych między czytelnikami.
  6. Wszystkie wpisy stojące w sprzeczności z powyższymi warunkami będą niezwłocznie kasowane w całości bądź w części.
  7. Redakcja interpretuje Regulamin i decyduje, które wpisy, komentarze (lub ich części) należy usunąć i dokona tego w możliwie jak najszybszym czasie.


Właścicielem serwisu info.elblag.pl jest Agencja Reklamowa GABO

Copyright © 2004-2024 Elbląski Dziennik Internetowy. Wszystkie prawa zastrzeżone.


0.91417598724365