Ransomware LockerGoga sparaliżował światowego producenta aluminium

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Systemy informatyczne międzynarodowego producenta aluminium Norsk Hydro zostały 18 marca zaatakowane przez znany od niedawna rodzaj ransomware[1] o nazwie LockerGoga. Złośliwe oprogramowanie sparaliżowało działanie firmy, która swoje oddziały ma także w Polsce. Pracownicy części zakładów musieli przejść w tryb ręcznego sterowania.

Badacze z laboratorium F-Secure Labs ustalili, że złośliwe oprogramowanie LockerGoga zmienia hasło użytkownika na „HuHuHUHoHo283283@dJD”. Następnie  wylogowuje go i wymagaja podania nowego hasła. Po uzyskaniu uprawnień administratora szyfruje pliki dodając im rozszerzenie „.locked”. Na pulpicie pojawia się notatka README_LOCKED.TXT, z żądaniem okupu za odszyfrowanie danych.

Tom Van de Wiele, główny konsultant ds. bezpieczeństwa w F-Secure
Tom Van de Wiele, główny konsultant ds. bezpieczeństwa w F-Secure

Atak na międzynarodową firmę przemysłową może nieść konsekwencje nie tylko gospodarcze, ale i polityczne. Złośliwe oprogramowanie typu ransomware zazwyczaj jest dla przestępców sposobem na szybki zarobek. Może jednak zostać użyte jako zasłona dymna, która odwróci uwagę od ukierunkowanego ataku o bardziej dotkliwych skutkach – wskazuje Tom Van de Wiele, główny konsultant ds. bezpieczeństwa w F-Secure.

Prawie połowa (47%) cyberataków wymierzonych w branżę przemysłową to kradzież własności intelektualnej w celu zyskania przewagi konkurencyjnej. 53% ataków dokonują przy tym podmioty powiązane z rządami państw[2].

Wyzwaniem wśród producentów jest łączenie systemów IT z automatyką przemysłową (ang. Operational Technology, OT). Zwiększanie przepływu danych pomiędzy nimi naraża maszyny i całe procesy produkcyjne na cyberzagrożenia. Wiele systemów OT nie posiada zabezpieczeń, gdyż powstały przed pojawieniem się obecnie znanych cyberzagrożeń. Aktualizacje nie zawsze są możliwe, ponieważ wiele systemów musi działać przez całą dobę. System warty miliony i zaprojektowany na dziesięciolecia pracy nie może w łatwy sposób zostać zastąpiony nowym – nawet jeśli uzna się go za zagrożony.

Norsk Hydro to międzynarodowe zakłady przemysłowe, z którymi współpracuje duża liczba dostawców usług. Źródłem naruszenia może być luka w systemie firmy lub zewnętrznej sieci dostawcy. Niewykluczone również, że jeden z pracowników otrzymał e-mail ze złośliwym załącznikiem. Z pewnością zawiodła jednak odpowiednia separacja systemów informatycznych od produkcyjnych – wskazuje Tom Van de Wiele, główny konsultant ds. bezpieczeństwa w F-Secure.

W ostatnim czasie ransomware tracił na znaczeniu – liczba nowych zagrożeń tego typu spadła z prawie 350 tys. końcem 2017 roku do około 64 tys. w I kw. 2018 roku[3]. Doniesienia związane z Norsk Hydro mogą świadczyć jednak o bardziej przemyślanym dobieraniu celów przez cyberprzestępców.

[1] Ransomware – oprogramowania szyfrujące dane i żądające okupu.

[2] https://enterprise.verizon.com/resources/reports/dbir/

[3] Według AV-TEST Security Report 2017-2018.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Turyści na celowniku hakerów. W maju powstało ponad 47 tys. domen związanych z podróżami

Osoby planujące wakacje oraz sektor turystyczny to aktualny cel...

KPMG: regulacje i cyberbezpieczeństwo najmocniej kształtują strategie TPRM

Cyfryzacja, globalizacja łańcuchów dostaw oraz rosnące wymogi regulacyjne sprawiają,...

Irańska kampania cyberszpiegowska wykorzystuje fałszywe rekrutacje

Gdy uwaga świata skupia się na konfliktach zbrojnych, równolegle...

USA kolejny raz ograniczają wojskowe wsparcie dla NATO w Europie. Wschodnia flanka pod większą presją

Waszyngton przygotowuje głębokie cięcia w kontyngencie wojskowym przypisanym do...

Efektywność kontra bezpieczeństwo. AI w firmach wymyka się spod kontroli

Sztuczna inteligencja stała się stałym elementem codziennej pracy w...
Wiadomości

Turyści na celowniku hakerów. W maju powstało ponad 47 tys. domen związanych z podróżami

Osoby planujące wakacje oraz sektor turystyczny to aktualny cel...

KPMG: regulacje i cyberbezpieczeństwo najmocniej kształtują strategie TPRM

Cyfryzacja, globalizacja łańcuchów dostaw oraz rosnące wymogi regulacyjne sprawiają,...

Efektywność kontra bezpieczeństwo. AI w firmach wymyka się spod kontroli

Sztuczna inteligencja stała się stałym elementem codziennej pracy w...

USA kolejny raz ograniczają wojskowe wsparcie dla NATO w Europie. Wschodnia flanka pod większą presją

Waszyngton przygotowuje głębokie cięcia w kontyngencie wojskowym przypisanym do...

Czy AI staje się naszym największym wrogiem? Krytyczna podatność w LangGraph może prowadzić do przejęcia infrastruktury AI

Coraz więcej organizacji wdraża autonomicznych agentów AI wspierających obsługę...

Irańska kampania cyberszpiegowska wykorzystuje fałszywe rekrutacje

Gdy uwaga świata skupia się na konfliktach zbrojnych, równolegle...

Chmura jak infrastruktura krytyczna. Europa szuka sposobu na cyfrową niezależność

Europa produkuje i przetwarza ogromne ilości informacji, ale wciąż...
Coś dla Ciebie