Domino efekts: izspiedējvīrusa REvil kampaņā konstatēti 5000 uzbrukumu mēģinājumi 22 valstīs6. jūlijs 20212. jūlijā kļuva zināms, ka izspiedējvīrusa REvil banda veikusi plašu uzbrukumu pārvaldīto pakalpojumu sniedzējiem (MSP) un to klientiem visā pasaulē. Tādējādi tūkstošiem uzņēmumu kļuva par potenciāliem izspiedējvīrusa upuriem. Raksta tapšanas laikā Kaspersky pētnieki jau ir novērojuši vairāk nekā 5000 uzbrukumu mēģinājumu Eiropā, Ziemeļamerikā un Dienvidamerikā. REvil (pazīstams arī kā Sodinokibi) ir viens no visaktīvākajiem izspiedējvīrusa pakalpojuma (RaaS) operatoriem, kas pirmo reizi uzradās 2019. gadā un pēdējos mēnešos nonācis mediju pirmajās lapās uzbrukumiem pakļauto mērķu un rekordlielo izspiedējvīrusa ieņēmumu dēļ. Šajā jaunākajā uzbrukumā REvil inficēja MSP paredzētās IT pārvaldības programmatūras nodrošinātāju, skarot daudz uzņēmumu visā pasaulē. Uzbrucēji izvietoja ļaunprātīgu kodu, izmantojot PowerShell skriptu, kas savukārt, iespējams, tika izpildīts, izmantojot MSP nodrošinātāja programmatūru. Šis skripts izslēdza Microsoft Defender for Endpoint aizsardzības funkcijas un pēc tam dekodēja ļaunprātīgu izpildāmo programmu, kas ietvēra īstu Microsoft bināro datni (vecāku risinājuma Microsoft Defender versiju) un ļaunprātīgu bibliotēku, kas ietvēra izspiedējvīrusu REvil. Izmantojot ielādētājā šo komponentu kombināciju, uzbrucēji varēja izmantot DLL ielādes no malas paņēmienu un uzbrukt daudzām organizācijām. Uzbrukumu mēģinājumu ģeogrāfija, pamatojoties uz Kaspersky telemetriju Izmantojot savu apdraudējumu izlūkošanas pakalpojumu, Kaspersky novēroja vairāk nekā 5000 uzbrukumu mēģinājumu 22 valstīs, no kurām visvairāk cietušas Itālija (45,2 % reģistrēto uzbrukumu mēģinājumu), ASV (25,91 %), Kolumbija (14,83 %), Vācija (3,21 %) un Meksika (2,21 %). Kaspersky izstrādājumi aizsargā pret šo apdraudējumu un nosaka to ar šādiem nosaukumiem:
Vairāk informācijas par pēdējo REvil incidentu lasiet vietnē Securelist. Lai pasargātu uzņēmumus no jaunākajiem izspiedējvīrusu uzbrukumiem, Kaspersky iesaka:
Par Kaspersky Kaspersky ir globāls kiberdrošības uzņēmums, kas dibināts 1997. gadā. Kaspersky dziļās draudu izlūkošanas un drošības zināšanas pastāvīgi tiek pārveidotas par novatoriskiem drošības risinājumiem un pakalpojumiem, lai aizsargātu uzņēmējdarbību, kritisko infrastruktūru, valdības un patērētājus visā pasaulē. Uzņēmuma visaptverošajā drošības risinājumu portfelī ietilpst vadošā galiekārtu aizsardzība un virkne specializētu drošības risinājumu un pakalpojumu, lai cīnītos pret sarežģītiem un mainīgiem digitāliem draudiem. Kaspersky tehnoloģijas aizsargā vairāk nekā 400 miljonus lietotāju un 240 tūkstošus korporatīvo klientu, palīdzot saglabāt tiem svarīgo. Par Starptautisko caurredzamības iniciatīvu 2017. gadā Kaspersky, konsultējoties ar valstu regulatoriem (īpaši Lielbritānijas, kas ir mītnes zeme Kaspersky pārvaldītājsabiedrībai), uzsāka savu Starptautisko caurredzamības iniciatīvu, kuras ietvaros uzņēmuma digitālā infrastruktūra, ieskaitot antivīrusu mākoni un virtuālo programmatūras salikšanas līniju, tiek migrēta uz Šveici, bet īpaši izveidotos Caurredzamības centros valdību regulatori, korporatīvie partneri un klienti var caurlūkot uzņēmuma produktu pirmkodu (un kompilēt to, lai pārliecinātos, ka tas atbilst produktiem tirgū), programmatūras atjauninājumus, ļaunprogrammatūras noteikšanas noteikumus, kā arī citus tehniskos un biznesa procesus (tas jau ir noticis vairāk kā 20 reizes). Plašāk par iniciatīvu un citiem tās ietvaros veiktajiem pasākumiem, kas faktiski aizsāk jauna uzticamības standarta izveidi IT nozarē, kā arī informāciju par pieteikšanos Caurredzamības centra apmeklējumam, atradīsiet lapā https://www.kaspersky.com/transparency-center, bet visaptverošu informāciju par caurredzamību Kaspersky darbībā atradīsiet lapā https://www.kaspersky.com/about/transparency. Par Kaspersky Private Security Network Latvijā Paaugstinātas drošības sistēmām un prasīgiem biznesa klientiem Kaspersky piedāvā unikālu risinājumu (mums nav zināmi līdzīgi risinājumi) - Kaspersky Private Security Network, kas paredz mākoņsistēmas izvietošanu klienta infrastruktūrā viņa pilnā pārziņā, līdz ar ko nekādi dati neatstāj klienta infrastruktūru, pie viena nodrošinot maksimāli augstu aizsardzības līmeni. Kā bezmaksas alternatīva tiek piedāvāts lokālais centralizēts Kaspersky Private Security Network Latvijā. Vairāk par to lasiet šeit. |