Slovenija

V Revozu odpravili večino posledic hekerskega napada, strokovnjaki svarijo pred novim napadom

Ljubljana, 14. 05. 2017 08.15 |

PREDVIDEN ČAS BRANJA: 7 min

Kibernetski napad je prizadel več kot 200.000 tarč v prek 150 državah, je povedal izvršni direktor Europola Rob Wainwright. Pri nas v ponedeljek pričakujejo nove prijave. Britanski strokovnjak, znan pod psevdonimom MalwareTech, pa opozarja pred novim napadom.

Zaenkrat je znano, da je virus v Sloveniji prizadel osem žrtev. V ponedeljek pričakujejo nove prijave.
Zaenkrat je znano, da je virus v Sloveniji prizadel osem žrtev. V ponedeljek pričakujejo nove prijave. FOTO: DolenjskaNews
Izsiljevalski virus, ki nas je napadel, se je širil samodejno, izkoriščal je varnostno luknjo. Iz okuženih računalnikov se je širil na vse, ki marca niso naredili nadgradnje sistema Windows, je za 24UR pojasnil Gorazd Božič iz odzivnega centra SI-CERT. “Vsi tisti, ki redno nameščajo popravke oziroma nadgradnje, niso bili ogroženi v tem napadu,” še dodaja.

Po dosedanjih podatkih je osem žrtev v Sloveniji, a prava slika naj bi se pokazala v ponedeljek. “Pričakujemo večje število prijav, predvsem iz strani tistih podjetij, ki čez vikend ne delujejo in bodo v ponedeljek morda opazili težave,” pravi.

Zaenkrat še nihče ne ve natančno, kakšen bo končen obseg tega napada.

Europol: Kibernetski napad prizadel več kot 200.000 tarč v 150 državah

Kibernetski napad z izsiljevalskim virusom ta konec tedna je prizadel več kot 200.000 tarč v prek 150 državah, je danes povedal izvršni direktor Europola Rob Wainwright.

"Običajno obravnavamo približno 200 kibernetskih napadov na leto, še nikoli pa nismo videli česa podobnega," je Wainwright še dejal za britansko televizijsko mrežo ITV.

Kot je dodal, se pri Europolu bojijo, da se bo število žrtev napada še povečalo, "ko se bodo ljudje v ponedeljek vrnili na delo in prižgali svoje računalnike".

Zagotovili bodo program za dekodiranje virusa

Virus je od žrtev zahteval plačilo odkupnine, a po navedbah direktorja Europola je bilo doslej zelo malo plačil. Motiva napada in storilcev še niso odkrili, po besedah Wainwrighta pa za napadi, ki zahtevajo odkupnino, stoji "kriminalni namen".

Po njegovih besedah Europol pri preiskavi sodeluje z ameriškim Zveznim preiskovalnim uradom (FBI), da bi izsledil odgovorne, za napadom namreč najverjetneje stoji več ljudi.

Kot je še pojasnil, gre za izjemno težko nalogo, saj je kibernetski kriminal zelo dobro razvit in s kodiranjem uspešno skriva svoje dejavnosti, zato je težko odkriti storilce ali njihovo lokacijo.

Napovedal je, da bodo javnosti, brž ko bo mogoče, zagotovili brezplačen program za dekodiranje izsiljevalskega virusa.

V Revozu za zdaj še ne morejo potrditi, ali jim bo uspelo zagotoviti pogoje za nemoteno delovanje ponedeljkove dopoldanske izmene. Po neuradnih podatkih je omenjena zaustavitev proizvodnje, ki jo je povzročil hekerski izsiljevalski napad, v Revozu do zdaj povzročila izpad izdelave več kot 400 vozil.
Že v kratkem morda nov kibernetski napad

Britanski varnostni strokovnjaki opozarjajo, da bi lahko že v kratkem, morda celo v ponedeljek, prišlo do novega napada, poroča britanski BBC. Po navedbah britanskega varnostnega strokovnjaka s psevdonimom MalwareTech, ki je pomagal pri omejitvi tokratnega napada, grozi v kratkem nov napad, in sicer "prav mogoče, da v ponedeljek".

V veliki Britaniji je izsiljevalski virus, ki je vdrl v Microsoftove sisteme, posebej močno prizadel računalniške sisteme zdravstvenih ustanov. Britanska notranja ministrica Amber Rudd je dejala, da so sicer od skupaj več kot 60 napadenih veliko večino do sobote zvečer ponovno usposobili.

Microsoft v petek izjemoma izdal posodobitve tudi za stare operacijske sisteme 

Pri Microsoftu so zaradi virusa, ki se je širil na starejše neposodobljene operacijske sisteme, v petek izjemoma izdali posodobitve tudi za operacijske sisteme, ki so jih že prenehali nadgrajevati, poročajo tuji mediji.

Čeprav tehnično nekateri operacijski sistemi, med temi tudi Windows XP, niso več podrprti, jih veliko ljudi še vedno uporablja. Ti sistemi so bili v tem napadu najbolj ranljivi. Windows XP je bil svetu predstavljen 12 let nazaj, z nadgrajevanjem pa so prenehali dobrih 10 let kasneje, leta 2014. Kot še poroča NetMarketShare, okoli sedem odstotkov računalnikov po svetu še vedno uporablja to verzijo priljubljenega operacijskega sistema. Če velja, da je v uporabi po svetu okoli milijarde računalnikov, bi ta odstotek predstavljal okoli 70 milijonov.

 

Val kibernetskih napadov je očitno izkoristil napako, ki je bila izpostavljena v dokumentih, ki so pricurljali iz ameriške obveščevalne agencije NSA aprila letos. V napadu so uporabili škodljivo programsko opremo, ki zaklene računalnike in za njihovo vnovično delovanje zahteva odkupnino 300 ameriških dolarjev v virtualni valuti bitcoin.

 


Računalniški strokovnjak
Računalniški strokovnjak FOTO: AP
Širitev virusa ustavljena

Širitev izsiljevalskega virusa, ki je prizadel tudi Slovenijo, je ustavljena, je že včeraj dejal Božič. Po doslej zbranih podatkih je napad prizadel več kot 200.000 računalniških sistemov v 150 državah, tudi Sloveniji. Podatki sicer še niso končni, vsem uporabnikom Windows sistema pa svetuje takojšnjo nadgradnjo sistema.

Kot je pojasnil Božič, so se na nacionalnem odzivnem centru za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij SI-CERT takoj po odkritju napadov povezali s centri iz drugih držav in poiskali rešitev za zajezitev okužbe.

O napadu jih je obvestil novomeški Revozi in nekateri posamezniki, med tarčami napadov pa ni državnih institucij.

Napadene so bile ustanove in podjetja v 99 državah po svetu, med drugim računalniški sistemi britanskih bolnišnic, ruskega notranjega ministrstva, pa tudi španski telekomunikacijski velikan Telefonica, ameriški FedEx in francoski Renault.

Nasvet: Ne odlašajte z nadgradnjo!

"Če operacijski sistem uporabnikom ponuja nadgradnjo, ne odlašajte," svetuje Božič. SI-CERT je na svoji spletni strani sicer sporočil, da gre za izsiljevalsko okužbo WannaCry. Slednja naj bi za svojo širitev izrabljala ranljivost Microsoftovega sistema MS17-10, ki je bila sicer zakrpana že s popravki meseca marca 2017. Zavoljo izrabljenega vektorja okužbe je širitev okužbe lahko zelo hitra, sploh znotraj lokalnih omrežjih v skupnem omrežnem segmentu. Dodajajo, da naj skrbniki sistemov, ki tega še niso storili, nemudoma naložijo ustrezne popravke, kateri odpravljajo predmetno varnostno ranljivost MS17-10.

V sistemih, kjer to ni mogoče – to je sicer po besedah Božiča bolj pogosto v gospodarstvu, kjer zaradi določenih nekompatibilnosti nadgradnje niso možne in je potreben daljši nadzorovan proces nadgrajevanja kritičnih sistemov – "pa svetujemo uporabo drugih ukrepov za zmanjšanje tveganj, in sicer preprečitev prometa na določenih portih".

Rešitev so varnostne kopije

Kaj lahko podjetja v podobnih primerih sploh storijo? "Po naših informacijah trenutno ni javno znanega načina za povrnitev datotek brez plačila odkupnine," je pojasnil Matej Breznik iz SI-CERT. "Podjetja naj bi praviloma imela varnostne kopije datotek, to je morda še najbolj primerna rešitev. Pride le do krajšega izpada delovanja sistemov, dokler se ne obnovijo podatki," še dodaja.

Kot je še pojasnil Božič, so se tovrstni izsiljevalski virusi pojavili leta 2012, hekerjem pa delo močno lajšajo virtualne valute. Slovenska podjetja in institucije se pomena kibernetske varnosti po mnenju Božiča in revizorja informacijskih sistemov Boštjana Kežmaha premalo zavedajo. Oba poudarjata, da pri izbiri zaščite sistema nad kakovostjo ponavadi prevlada cena, slabosti sistema pa hekerjem ne predstavljajo večjih težav.

V Revozu bodo znova zagnali proizvodnjo

Revoz
Revoz FOTO: DolenjskaNews

Če ne bo še kakšnih presenečenj, bo Revoz v ponedeljek zjutraj znova zagnal proizvodnjo, je danes  povedala vodja Revozove službe za komuniciranje in javne zadeve Nevenka Bašek Zildžović. "Delamo, kot da bomo proizvodnjo v ponedeljek zagnali," je dejala.

 

Po besedah Bašek Zildžovićeve jim je po izpadu informacijskih sistemov, ki je bil posledica hekerskega napada, večino povezav že uspelo vzpostaviti.

Kolikšno škodo so utrpeli, še ni znano. V času izpada ni bilo narejenih 400 avtomobilov, dodatna škoda pa je nastala na opremi, z dodatnim delom in podobno, je dejala. "Za skupno oceno vsega bo potrebnega kar nekaj časa," je dodala.

V Revozu, ki je del Renaultovega sistema in njegovega elektronskega omrežja, sta namreč zaradi hekerskega napada na računalniški sistem obstali petkova večerna in sobotna dopoldanska izmena. Ob nedeljah delovne izmene ni.

Medtem so po navedbah francoske tiskovne agencije AFP v Renaultu napovedali, da bo njihova tovarna v Douaiju na severu Francije tudi v ponedeljek ostala zaprta.

"Dobili smo sporočilo uprave, da jutri ne bomo delali," je za AFP povedal generalni sekretar sindikata CGT v Douaiju David Dubois. Zaradi napada so namreč "deprogramirali" robote in računalnike, delo pa naj bi znova zagnali v torek.

Slovenija potrebuje nadzorni organ na področju kibernetske varnosti

Ob tem napadu se je po besedah Božiča izkazalo, da tudi Slovenija potrebuje nadzorni organ na področju kibernetske varnosti, ki bo predpisal in pomagal zagotavljati minimalne standarde na področju informacijske varnosti.

To bo v prihodnje lahko postal prav urad za varovanje tajnih podatkov, ki pa ga je vlada ustanovila šele v začetku aprila, zakonske podlage za njegovo delovanje še niso sprejete, tako da lahko trenutno dogajanje predvsem spremljajo, ne morejo pa kakor koli ukrepati.

Urad je enotna kontaktna točka za kibernetsko varnost. Božič računa na nov zakon o kibernetski varnosti, s katerim bi urad dobil vlogo organa, ki se aktivno ukvarja s tovrstnimi vprašanji.

Ob tem je Božič kot eno od prioritetnih nalog izpostavil zaščito kritične infrastrukture.

 

  • krovni2
  • PRALNI STROJ
  • SESALNIK
  • ČISTILEC
  • klima
  • tv
  • ura
  • skiro
  • kosilnica
  • krovni

KOMENTARJI (141)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Madeni
14. 05. 2017 21.47
+0
Vsakemu CEPCU je jasno, da ko ugasne podpora sistemu je potrebno zadevo nadgranit..vendar OSLI kot so v REVOZU in ostali opozorila ne jemljejo resno..
oježeš
14. 05. 2017 20.48
+1
Mene zanima zakaj nimajo službe s končljivimi podatki intraneta? Zaprt sistem, pa saj zmanjša se obseg barabij.
misterbin
14. 05. 2017 19.58
Vlada je kriva
Kollerik
14. 05. 2017 19.45
+1
ker nered....
Ana Sols
14. 05. 2017 19.24
+5
tak butasta firma, naj jo kar napadajo
manjanja
14. 05. 2017 18.35
-1
Meni pa Jabolko kar naprej pošilja elektronska sporočila, pa ne poznam nobenega s tem priimkom.
jozeceljski
14. 05. 2017 18.25
-2
Tako je to, če vtikaš nos v XXX zadeve.
exyu
14. 05. 2017 16.50
+4
owčke, takole bo... Microsoft že dolgo šepa z novo 10-ko ki jo nobeden noče, to je kot prvo, kot drugo a si kdo predpostavlja kaj pošilja in kaj prejema z posodobitvami v katere nas sedaj že preko zlonamerne kode sili Microsoft:)) No smeš-koti so za okras, jaz nisem posodobil mašine že dve leti in ostajam na W7, pač zdrava kmečka pamet, nekaj zaščite in to je to!!!
nikhrast
14. 05. 2017 17.18
Saj dobiš Windows inštaliran brezplačno ko kupiš komputer, lapto..., vsaj v Severni Ameriki, potem pa vsako letu inštaliraš še Norton, Kas
exyu
14. 05. 2017 17.29
+3
ma pustimo formalnosti in kič, AV programi so že zdavnaj za na odpad zgodovine!! Tukaj je potreben bolj rigolozni pristopi, kot so nastavljanja vhodno in izhodne parametre. A se mogoče kdo zaveda, koliko vdorov ima v računalnik samo v eni sekundi iz celega sveta?? Samo naših inštitucij ki jih je saj 50 ne bom reklamiral...;)
kurimebolac
14. 05. 2017 18.46
Takoj ko kupiš računalnik nov si ga formatiraš pa naložiš svoje zadeve, jaz vedno kupim prazen disk.
oježeš
14. 05. 2017 20.50
+0
Če kdo ne mara Microsofta, naj dela škodo njemu, ne pa uporabnikom. Najlažje se je spraviti na nič krive uporabnike, ki se ne znajo zaščititi. Je pa fajn biti junak, dokler je človek skrit in prepričan, da ga nihče ne bo razkril. Ko pa se ga ujame, pa v jok, pa po sistemu.
Ace113
14. 05. 2017 21.03
+0
aaahahahaha.. to pa je rešitev.. ne posodabljat naprav.. ne pridobit varnostnih popravkov, ki jih pakirajo v posodobitve.. se pravi da vse varnostne luknje odkrite v teh dveh letih odkar nisi posodobil naprve še vedno obstajajo. In zaradi takih kot si ti se bodo take stvari še vedno širile..
1airbus
14. 05. 2017 16.43
kdaj pride vojska na vrsto?
Mars1212
14. 05. 2017 19.27
+8
User112003
14. 05. 2017 16.40
ma ne vrjamem boste dkodiral
guojle
14. 05. 2017 16.36
+4
Bedniki mikrosoftovi, ta varnostna luknja je namenska
nikhrast
14. 05. 2017 16.07
-3
Pa saj ni važno kdo, kaj..., samo neverjetno se mi zdi da še toliko folka podpira te hackerje, želi vse sorte zlobnega bankam, pa finančnim institucijam... Tu se vidi da je nekaj narobe s slovensko družbo, kot da bi bili sami reveži, brez vsakega kapitala, investicij..., kot da ne bi imeli pojma kaj so pokojninski skladi... Res žalostno.
Ace113
14. 05. 2017 21.05
+0
Pa vsak bi rad imel delujoč telefon, elektriko. vodo. in podobno.. pol bi pa jokali zakaj jih ni..
jakec1575
14. 05. 2017 15.46
+6
Če v parlamentu in vladi sedijo ljudje, ki nimajo pojma o it dogajanju po svetu, je tezko od polpismenih pricakovati da se bodo zavzeli za tak organ.
BUONcaffee
14. 05. 2017 15.22
+1
Kot jaz razumem se bo sesulo vse.
1airbus
14. 05. 2017 16.40
-4
1airbus
14. 05. 2017 16.40
-3
jjhhggff
14. 05. 2017 14.45
+17
Tudi doma imaš lahko nameščen ne vem kakšen protivirusni program, ki ti čisto nič ne pomaga. Naredi celo več škode, kot koristi. Drugače pa sem prepričan, da bo zelo kmalu prišel čas, ko se bo globalno dokončno zminiral in uničil umazani, svinjski in izkoriščevalski kapitalizem. Komaj čakam.
followme
14. 05. 2017 15.43
+6
nikhrast
14. 05. 2017 15.47
-1
Ti Norton antivirus ne pomaga? Zadnje dni sem parkrat dobil opomin da naj nujno inštaliram nek program, samo Norton ga je analiziral in pokazal "not safe". Saj še e-mail z virusonm ne moreš odpreti.
MATEJ5321
14. 05. 2017 16.44
-8
Impact goli otok te čaka. Ali pa venezuela. Verjamem pa da ti delo smrdi. Zato bi ti ustrezal socializem.
Ace113
14. 05. 2017 21.07
+2
da uporabljaš internet moraš imeti možgane.. ne vse klikat kar se ti na ekranu pokaže..
kor22
14. 05. 2017 14.18
+6
nevem zakaj bolnice ne uporabljajo svojega lastnega omrežja, na vseh računalnikih pa odstranit vse porte za usb pa cd(da nebi slučajno kdo prišo not pa ga vtakno), razen na generalnem računalniku ki pa bi bil pod strogim nadzorom.
nikhrast
14. 05. 2017 15.52
+1
Pa bolnice, zdravniki, lekarne... vsi so povezani, vsi podatki gredo preko interneta. Moj zdravnik takoj ve kaj se dogaja z menoj, tudi če laufam na urgenco v bolnico zaradi padca na ledu.
thetech
14. 05. 2017 16.09
+2
@kurimebolac Kirurg za srce in ožilje pri pregledu pošte verjetno ne razmišlja o tem da bo staknil virus.. To ni njegova naloga, kot ne profesija.. Ustanove in podjetja so tista, ki bi morala poskbeti za varnost sistemov..
oježeš
14. 05. 2017 21.04
Ne boš trdil, da ne morejo potegniti posebej vode. Če se da za zakupljene vode potegniti svoje linije, nedosegljive ostalim uporabnikom, bi tudi tu kamot potegnili svoje. Ampak seveda, živimo v demokraciji, kjer se lahko dela vse, nihče pa ni obremenjen z odgovornostjo. Potem normalno, da je stanje vedno slabše, saj za poštene ljudi.
JApajaDAja
14. 05. 2017 14.18
+2
dober biznis....cca 200k x 300-600 & v nekaj urah!
JApajaDAja
14. 05. 2017 14.19
+1
kurimebolac
14. 05. 2017 14.01
-5
Ti virusi pa malwarei so že leta na sceni.. To ni bil napad.. dvomim da je kdo placirali virus od zunaj, preko požarnih zidov.. Virus ni sam odsebe prišel na sisteme.. kot vedno.. folk klika in prenaša bedarije ki jih ni treba. Varnost pri takšnih stvareh je računalniška pismenost.
thetech
14. 05. 2017 14.15
+4
Gre pač za klasičen napad, kjer napadalci žrtvi podtaknejo virus, kateri se nato razširi po celotni mreži.. Torej virus napade tudi druge računalnike, ki niso "up to date" in so priključeni na mrežo prve žrtve.. So pa v tem primeru napadalci uporabili e-pošto, preko katere so razposlali virus, ki je nato napadel omrežja bolnic....
kurimebolac
14. 05. 2017 15.49
+3
Ja saj.. vsebino emailov pa klikajo vsi povprek tudi tisto kar ni potrebno.
BUONcaffee
14. 05. 2017 13.56
+4
Apkalipsa prihaja. Hrošč millenium na pohodu.
thetech
14. 05. 2017 14.15
+0
BUONcaffee
14. 05. 2017 15.20
paxvobiscum
14. 05. 2017 13.51
+16
Upam, da je to začetek konca bankirske hegemonije. Po njih z njihovim lastnim orožjem. Zbrisat vse off-shore račune, nakradene cifre v davčnih oazah.. Le tako naprej.
paxvobiscum
14. 05. 2017 13.53
+12
Pa naj se fino zamislijo, kakšna iluzija je tovrstno materialno "bogastvo".
Debely
14. 05. 2017 14.12
+5
Pa še zbrisat identitete svetovnim elitam. To tudi boli. Kaj bi naredil neki Rothschild brez identitete in denarja? Nič! Ker ne bi imel identitete niti denarja.
nikhrast
14. 05. 2017 15.56
-3
Paxy, kje pa imaš ti denar, kje imaš investicije, koliko imaš v pokojninskih skladih? Si predstavljaš še navadnega delavca da ne bi skrbel za svoj pokojninski sklad. No, Slovenija je izjema.