Вести
14. 05. 2017.
Ширење панике лажним вестима
Попут таблоида, и Министарство унутрашњих послова Србије је погрешно идентификовало "Плавог кита" као видео игрицу, што додатно збуњује јавност, оцењује данас у саопштењу SHARE Фондација.
Забринутост за безбедност деце на интернету стигла је и до Србије где се, после написа у таблоидима о игрици која је наводно узроковала низ самоубистава младих у Русији, огласио и МУП, позивом родитељима и школама да наџиру децу и полицији пријављују сумњиво понашање.
Попут таблоида, и надлежно министарство је погрешно идентификовало "Плавог кита" као видео игрицу, што додатно збуњује јавност. Британски таблоиди су почетком априла преузели сличне извештаје из источноевропске штампе, али је тамошњи Национални центар за безбедни интернет констатовао да је реч о непровереним гласинама, наводи SHARE Фондација.
Медијске организације које се баве провером чињеница, истиче се у саопштењу, такође су закључиле да је у питању класично ширење панике лажним вестима.
У саопштењу SHARE CERT позива медије да одговорно извештавају о осетљивим питањима и консултују поуздане изворе.
Истовремено, у 99 земаља света одиграо се масовни напад малициозним софтвером који закључава фајлове у компјутерском систему, нудећи шифру за декодирање у замену за новац.
Према саопштењу SHARE Фондације, BBC извештава да су оркестрираном "дигиталном уценом", између осталог, погођене британска служба за здравствену заштиту (NHC) и телекомуникациони гигант из Шпаније Телефоника, португалски Телеком и француски ауто произвођач Рено.
Руско министарство унутрашњих послова потврдило је да су и њихови системи били на удару. Како се наводи, компанија за дигиталну безбедност Аваст до сада је забележила 75.000 случајева у оквиру овог, највећег до сада забележеног "ransomware" напада.
Према расположивим подацима, у Србији није забележен инцидент ове врсте. Малњаре познат у јавности као ЊаннаЦрy је малициозни код који енкриптује податке на зараженим рачунарима, тако да жртва не може да им приступи без кључа за декрипцију, који нападачи шаљу жртви када плати откуп.
Ова врста напада је протеклих година све чешћа, будући да нападачима може донети брзу зараду, и то у биткоинима, електронској валути којој је веома тешко ући у траг.
Малициозни код се најчешће дистрибуира мејлом, или на сличан начин који је директно упућен жртви, а повезане уређаје инфицира путем рачунарског црва, програма који се самостално креће кроз мрежу и напада све уређаје са безбедносним пропустима.
Програм WannaCru експлоатише недостатке Windows оперативног система (EternalBlue), које је детектовала америчка безбедносна служба (НСА), да би их у априлу ове године објавила група која себе назива Тхе Схадоњ Брокерс, у знак протеста против америчког председника Доналда Трампа.
Велики број нападнутих рачунара користи Windows XP или неажурирану верзију новијих OS, у којима овај безбедносни недостатак није био уклоњен, чиме је практично омогућена дистрибуција малициозног софтвера.
Као превентивна мера за ову и многе друге врсте напада, препоручује се редовно ажурирање рачунарских програма, нарочито оперативног система, коришћење кредибилних антивирус и заштитних (фирењалл) софтвера, те редовна израда резервних копија података, за случај да до напада ипак дође.
Без обзира на распрострањеност рансомњаре напада, механизми заштите су идентични као и у случају напада на само један рачунар.
Уколико су ти механизми имплементирани, чак и када рансомњаре напад поприми глобалне размере, ситуација није алармантна.
SHARE Фондација је као непрофитна организација за заштиту права и слобода у дигиталном окружењу, званично регистровала први посебан Центар за превенцију безбедносних ризика у информационо комуникационим системима (ЦЕРТ).
Дигитална безбедност је једна од приоритетних области деловања Фондације, чији су стручњаци у претходне две године објавили низ публикација о различитим аспектима безбедности ИКТ система, као и онлајн безбедности у ширем смислу.
Дигитална и медијска писменост најбоље су превентивне мере у заштити дигиталне безбедности, због чега SHARE Фондација наставља да спроводи истраживања како би пружила правовремене и тачне информације стручној и широј јавности, а знања неопходна за образовање корисника интернета учинила јавно доступним.
Саопштење МУП Србија Министарство унутрашњих послова (МУП) Републике Србије и Посебно тужилаштво за борбу против високотехнолошког криминала у Београду,обавестило је данас грађане о мерама предострожности које би требало да предузму како би спречили " ransomware " рачунарски напад.
Повод је сајбер напад који је погодио више од 60 држава у ноћи између петка и суботе и који је у светским безбедносним круговима окарактерисан као највећи "ransomware" напад,
Савети МУП грађанима су да: не отварају мејлове, другу електронску пошту и прилоге од пошиљаоца који нису познати, које не очекују или који су сумњиви, да отварају линкове на интернету, е-маиловима или чет порукама само ако су потпуно сигурни у пошиљаоца или у наведену интернет страницу, да редовно безбедно копирају све важне податке на рачунару (бекап), како би у случају блокирања података "ransomwerom" увек имали резервну копију података и на овај начин избегли да буду жртва уцене.
Ове мере је потребно примењивати у свакој прилици, имајући у виду чињеницу да се ради о врло софистицираном рачунарском нападу, да се за блокирање података користе кључеви за шифровање које је скоро немогуће дешифровати и да се за откуп искључиво траже биткоини као дигитална крипто-валута код које је немогуће лоцирати корисника, односно нападача, наведено је у саопштењу.
"Ransomware" је врста рачунарског злонамерног софтвера који се тајно инсталира на рачунарима жртве и који након тога криптује све податке на рачунару, односно блокира их и спречава власника да их користи.
Жртва истовремено добија поруку у којој се наводи да је потребно да плати откуп нападачу како би подаци на рачунару били одблокирани.
Откуп се увек тражи у виртуелној крипто валути биткоин. Жртве су углавном мале и средње фирме, али су забележени напади и на велике пословне системе, код којих блокирање службених или пословних података на рачунарима може да доведе до велике штете.
Иако до сада није било пријављених ових случајева, Министарство унутрашњих послова и Посебно тужилаштво за високотехнолошки криминал позивају све грађане и привредне субјекте да, уколико су били нападнути између петка и суботе, о томе обавесте полицију и тужилаштво.
Полиција и посебно тужилаштво прате ову ситуацију и размењују податке са Интерполом, Еурополом и другим међународним организацијама, закључено је у саопштењу МУП.

Коментари (0)
Остави коментарНема коментара.