mboost-dp1

Flickr - Elbpresse.de

Mærsk ramt af Petya-hackerangreb

- Via Version2 - , indsendt af Dreadnought

It-systemerne hos Mærsk har tirsdag været ramt af hackerangreb, som går ind under kategorien ‘ransomware’.

Hackerne låser de inficerede maskiner og kræver betaling af, hvad der svarer til 300 dollars i bitcoins for at låse maskinen op igen.

Men ifølge The Hacker News er der en god grund til ikke at betale.

Hackerne har gjort brug af en tysk e-mail-udbyder, som efter angrebet har suspenderet kontoen. Så selv hvis de it-kriminelle havde intentioner om at låse maskinen op igen efter indbetaling, vil de ikke kunne få besked omkring indbetalingen.

Samme nyhedsside skriver, at en nylig undersøgelse peger på, at 16 ud af 61 anti-virus-programmer har succes med at opdage Petya-baseret ransomware.

Det igangværende angreb har blandt andet også ramt det statsejede russiske olieselskab Rosneft, to ukrainske leverandører af elektricitet, Ukraines nationalbank samt andre banker, et mineselskab, metro- og flydrift samt to teleoperatører i samme land.

Ligesom WannaCry gør Petya brug af ‘SMBv1 EternalBlue exploit’, som kan få adgang til Windows-maskiner, der ikke er opdaterede.

Opdatering: Ifølge Kaspersky Lab er det ikke en Petya-variant, der er brugt til angrebet.





Gå til bund
Gravatar #1 - modgaard
28. jun. 2017 06:22
Og tak til IT-ekspert Yvossen og arne_v for også at have indsendt samme nyhed.
Gravatar #2 - Skak2000
28. jun. 2017 07:18
Imponerende hvordan BitCoin er steget i værdi fra 1.400$ til 2.500$ siden maj.

Windows kilde kode leak + Ransomware = stor bølge i fremtiden af Ransomware.
Hvilket vil lave stor bølger ar Ransomware i fremtiden.

Hvis disse Ransomware bølger forsætter. Så rammer bitcoin kurs 4.000 ved udgangen af 2017. Da der vil komme stor efterspørgsel på dem.

Gravatar #3 - CBM
28. jun. 2017 07:36
#2: Men det er kun fordi der er mange der stadig ikke har forstået at man ikke skal betale den løsesum der forlanges
Gravatar #4 - Skak2000
28. jun. 2017 11:07
#3
Det kommer an på om man har en backup af de data. Derudover hvor meget de data er værd.

Hvis du ikke har en backup af dine forretnings data. Så kan 300$ være en billig pris, at betale for at få dem tilbage.

Privat personer der har fået krypteret hele deres foto samling for de sidste 10 år og ingen backup har. Vil nok også betale for at få dem fri igen.
Gravatar #5 - CBM
28. jun. 2017 11:17
#4:
sandt nok, men

1) visse cryptolockers har vist sig ikke at have en måde hvorpå de kriminelle kan vide om man har betalt

2) ofte bruger de en email som så spærres

3) mange af dem tvivler jeg på har nogen intention om at lukke op igen, bare de tjener nogle hurtige bitcoins, ofte bliver data ikke låst op igen (ser det ud til iflg. de historier man ser/læser/hører om)

4) betaler man så opfordrer man til at problemet fortsætter og måske kan man blive ramt igen? man kunne forestille sig at deres ransomware går i dvale og reaktiverer sig selv igen på et senere tidspunkt med et nyt krav ?

5) mange har alligevel feriebilleder mv liggende overalt på nettet, hos google, facebook, instagram, flickr osv osv

6) hvis et firma ikke har en fungerende backup løsning må det jo være fordi deres data ikke er noget værd?

7) hvis først et firma eller en person bliver et yndet mål for denne type snavs, så tænker jeg at det hurtigt kan blive meget dyrere at betale ransom hele tiden, end at bruge den tid og de penge der skal til for at man er sikret

8) google, apple, facebook, microsoft osv er med stor sandsynlighed spejderdrenge i sammenligning med de IT kriminelle der har udviklet det snavs og om de, må man formode, utilpassede unge som benytter det, kan man nok roligt antage at de har en meget tvivlsom moral
Gravatar #6 - arne_v
28. jun. 2017 17:55
#4

Lige så længe der er nogen der betaler så er der kriminelle som vil lave dette for at tjene pengene.

Det er ikke særligt moralsk at betale. Omend det naturligvis kan være fristende for nogen givet omstændighederne.

Og så er der jo den lille pointe at der ingen garanti er for at få sine data tilbage selvom der betales.
Gravatar #7 - arne_v
28. jun. 2017 17:58
CBM (5) skrev:
hvis et firma ikke har en fungerende backup løsning må det jo være fordi deres data ikke er noget værd?


:-)

Jeg tror at det er en ret gængs situation.

Hvis det er korrekt at de he angreb igen udnytter SMB hullet, så taler vi om firmaer/personer som ikke patcher deres Windows systemer.

Min formodning er at procentdelen uden backup er langt større blandt dem der ikke patcher end blandt dem som patcher.
Gravatar #8 - TwistedSage
29. jun. 2017 10:51
Man skal vist bare oprette en tom fil med et bestemt navn, så virker den ikke ;)
Gravatar #9 - CBM
29. jun. 2017 11:58
#8: good to know...

det var jeg ikke klar over, men har nu fundet flg. links...

perfc

http://www.uvm.edu/~gcd/2017/06/preventing-petya-r...

https://www.bleepingcomputer.com/news/security/vac...

:-)
Gravatar #10 - Bax
30. jun. 2017 14:49
@arne_v Patching er denne gang ikke nok. Hvis bare én klient/server bliver ramt, kan koden sprede sig til andre selvom de er patchede.

Vi alle i store og små virksomheder er under hårdt pres både udefra (media + haxors) og indefra (ledelse + investors), og al min sympati går mod Mærsk IT folk lige nu.
Gravatar #11 - arne_v
30. jun. 2017 14:55
Bax (10) skrev:
Patching er denne gang ikke nok. Hvis bare én klient/server bliver ramt, kan koden sprede sig til andre selvom de er patchede.


Hvis bare en bliver ramt p.g.a. manglende SMB patch *og* der er en måde for den at inficere andre via diverse mekanismer kan de andre blive ramt.

Men der er altså en anden betingelse som skal opfyldes også.
Gravatar #12 - Bax
30. jun. 2017 17:00
arne_v (11) skrev:
Bax (10) skrev:
Patching er denne gang ikke nok. Hvis bare én klient/server bliver ramt, kan koden sprede sig til andre selvom de er patchede.


Hvis bare en bliver ramt p.g.a. manglende SMB patch *og* der er en måde for den at inficere andre via diverse mekanismer kan de andre blive ramt.

Men der er altså en anden betingelse som skal opfyldes også.

Det er jeg ikke uenig i. Men alle jeg kender både internt og eksternt patcher på højttyk, holder vejret og krydser fingrer. Der vil ALTID være en 'tosse' i en afdeling, der lige tager sin mosters EDB datastation med med på arbejde, og så siger det 10-20-30 og alle på det subnet er færdige.

Sync'er den så videre til cloud, ja så er det et mega issue for allle - backup eller ej.

Hilsen en der sidder med det her til daglig i en global dansk virksomhed,
Gravatar #13 - arne_v
30. jun. 2017 17:28
Bax (12) skrev:
Der vil ALTID være en 'tosse' i en afdeling, der lige tager sin mosters EDB datastation med med på arbejde,


Trist men sandt.

Bax (12) skrev:
og så siger det 10-20-30 og alle på det subnet er færdige.


Hvilket betyder at der er et yderligere et problem.

Tosser der lige tager sin mosters PC med på arbejde bør ikke have privs til at gøre noget som helst på andre PC'ere.

Hvis malwaren kan komme til de andre PC'ere, så er der også et problem med sikkerheden der.
Gravatar #14 - Bax
30. jun. 2017 17:43
arne_v (13) skrev:

Tosser der lige tager sin mosters PC med på arbejde bør ikke have privs til at gøre noget som helst på andre PC'ere.

Jeg er HELT enig! Derfor bør alle virksomheder whiteliste devices i stedet for det modsatte. Jeg arbejder desværre i en virksomhed der ikke gør/kan/må/har råd/skal det endnu...
Gravatar #15 - arne_v
1. jul. 2017 13:03
Bax (14) skrev:
Jeg er HELT enig! Derfor bør alle virksomheder whiteliste devices i stedet for det modsatte.


Ikke i sig selv en dårlig ide.

Men aldeles utilstrækkeligt.
Gravatar #16 - Skak2000
14. aug. 2017 06:13
Skak2000 (2) skrev:
Imponerende hvordan BitCoin er steget i værdi fra 1.400$ til 2.500$ siden maj.

Windows kilde kode leak + Ransomware = stor bølge i fremtiden af Ransomware.
Hvilket vil lave stor bølger ar Ransomware i fremtiden.

Hvis disse Ransomware bølger forsætter. Så rammer bitcoin kurs 4.000 ved udgangen af 2017. Da der vil komme stor efterspørgsel på dem.



Det gik sku lidt hurtigere end jeg havde regnet med...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login