Petya Ransomware: Impak Global, Operasi dan Perlindungan Utama

  • Petya ialah ransomware yang sangat merosakkan yang menyulitkan seluruh cakera dan telah memberi kesan kepada syarikat dan organisasi di seluruh dunia.
  • Ia menggunakan eksploit seperti EternalBlue dan alat seperti PsExec untuk merebak dengan pantas merentasi rangkaian Windows tanpa suis bunuh.
  • Pencegahan memerlukan sandaran yang terbukti, tampalan terkini, latihan keselamatan siber dan penyelesaian perlindungan lanjutan.
  • Tindak balas yang diselaraskan sebelum, semasa, dan selepas insiden dapat mengurangkan kerosakan operasi dan reputasi secara drastik.

Kesan global Petya Ransomware

Ransomware baru yang disebut "Petya" Ia menyerang beberapa laman web syarikat besar. Pada bulan-bulan sebelumnya, wannaCry menyerang Ia menyebabkan huru-hara pada lebih 300,000 komputer di seluruh dunia; Petya dipercayai disambungkan ke komputer yang sama jenis alat penggodaman yang WannaCry dan berkongsi vektor perambatan yang serupa.

Petya telah menjadikan beribu-ribu komputer sebagai tebusan, memberi kesan kepada syarikat dan infrastruktur mereka bermula dari Ukraine ke Amerika Syarikat dan IndiaIni menjejaskan Lapangan terbang antarabangsa Ukrainekepada perkapalan multinasional, kepada firma perundangan dan pengiklanan, dan menyebabkan pemberhentian sistem pemantauan radiasi di kemudahan nuklear di Chernobyl, menunjukkan impak global yang besar ransomware ini terhadap infrastruktur kritikal dan perkhidmatan penting.

Jangkauan dan impak Petya di peringkat global

Perisian Ransomware Petya Impak Global

Banyak syarikat di seluruh dunia telah terjejas oleh perkara ini serangan ransomware yang menjejaskan komputer dengan sistem Windows dan biasanya memerlukan penyelamatan dalam bitcoins untuk cuba mendapatkan semula akses. Negara-negara yang paling terjejas termasuk Ukraine, Rusia, United Kingdom dan Indiawalaupun insiden juga dilaporkan di Sepanyol dan pelbagai wilayah di Amerika Utara, Amerika Selatan dan Asia.

Pakar keselamatan mengenal pasti varian yang berkaitan dengan petya (juga dirujuk sebagai Petrwrap), manakala syarikat seperti Kaspersky dan vendor lain mengenal pasti varian yang dipanggil NotPetya, dianggap oleh ramai pakar sebagai pseudo-ransomware yang Objektif utamanya adalah untuk menyebabkan kemudaratan. dan tidak semestinya untuk mengumpul dana.

Dalam bidang korporat, Petya telah memberi kesan kumpulan pengiklanan yang besarsyarikat-syarikat infrastruktur, kuasa, farmaseutikalserta pejabat kerajaan dan pentadbiran awam. Kos sebenar tidak terhad kepada bailout: ia termasuk kehilangan atau kecurian maklumatgangguan operasi yang berpanjangan, kerosakan reputasi, dan kos teknikal dan undang-undang. Dalam banyak insiden, sistem pembayaran tebusan tidak dapat digunakan atau tiada kunci penyahsulitan diberikan, mengukuhkan hipotesis bahawa dalam banyak kes tujuannya adalah memusnahkan data dan menjana ketidakstabilan.

Respons daripada organisasi antarabangsa dan penguatkuasaan undang-undang

Respons antarabangsa terhadap Petya Ransomware

Europol Dia tidak dapat memberikan data operasi berkaitan serangan itu pada peringkat awal; jurucakapnya Tine hollevoet Beliau menyatakan bahawa mereka cuba "mendapatkan gambaran lengkap tentang serangan itu" dengan bekerjasama dengan industri dan rakan penguatkuasaan undang-undang mereka. Petya "adalah demonstrasi bagaimana jenayah siber boleh berkembang dan berkembang, dan sekali lagi, ia merupakan peringatan tentang kepentingan perniagaan dan keselamatan." keselamatan siber,” kata Ketua Pegawai Eksekutif itu Europol, Rob Wainwright.

Selain Europol, pasukan dari Tindak Balas Insiden Pelbagai vendor (seperti Check Point, Cisco dan lain-lain) mengesan varian Petya yang merebak secara lateral di dalam rangkaian korporatBanyak laporan bersetuju bahawa serangan itu bermula dengan kekerasan tertentu di Ukraine, menyebabkan gangguan besar-besaran terhadap infrastruktur kritikal sebelum merebak ke seluruh Eropah dan benua lain.

Bagaimana Petya berfungsi dan mengapa ia begitu merosakkan

Petya amat berbahaya kerana, tidak seperti ransomware yang menyulitkan fail satu persatu, ia boleh kunci keseluruhan pemacu cakeraBanyak varian mengekodkan Rekod But Induk (MBR) dan sektor kritikal cakera, dan memaparkan mesej yang mensimulasikan "pembaikan sistem fail" semasa mereka sebenarnya menyulitkan peralatan tersebut.

Tidak seperti WannaCry, serangan Petya tidak termasuk "suis bunuh"Menurut Europol dan analisis industri, ini menjadikannya sukar untuk dilumpuhkan sebaik sahaja ia merebak. Dalam beberapa kes, perisian hasad menunggu kira-kira sejam selepas jangkitan sebelum memulakan semula sistem dan memaparkan amaran penyulitan, dan dalam tempoh itu ia boleh terus merebak ke seluruh rangkaian.

El Pasukan Tindak Balas Kecemasan Komputer Amerika Syarikat (US-CERT) dan pusat tindak balas lain mula menerima banyak laporan jangkitan dan mendapati bahawa varian ini menyebabkan Log Windows dan mengeksploitasi kelemahan dalam perkhidmatan pesanan SMB. Kecacatan ini membolehkan sistem yang tidak ditambal dikompromikan walaupun ia mempunyai perlindungan asas.

Fail yang dikenal pasti sebagai RAMSON_PETYA.SMA Ia merangkumi pelbagai varian dan vektor jangkitan, yang sebahagiannya juga digunakan dalam wannaCry menyerangTeknik penyebaran menggabungkan eksploitasi SMBv1 “EternalBlue”alat pentadbiran jarak jauh seperti psexec untuk pergerakan sisi, dan kempen Phishing dengan lampiran atau pautan yang berniat jahat.

Strategi pencegahan: apa yang perlu dilakukan sebelum, semasa dan selepas serangan

Perlindungan terbaik terhadap Petya ialah strategi pencegahan yang komprehensifPakar mengesyorkan langkah-langkah dalam tiga fasa: sebelum serangan, semasa jangkitan, dan selepas kejadian, menggabungkan kawalan teknikal dengan pengurusan faktor manusia.

Sebelum serangan: kekalkan sandaran biasa dan disahkan melalui simulasi pemulihan; gunakan tampalan dan kemas kini sistem pengendalian dan aplikasi; melumpuhkan protokol tidak selamat seperti SMBv1 jika boleh; menggunakan penyelesaian pencegahan ancaman dan melaksanakan latihan keselamatan siber untuk pengguna.

Semasa serangan: putuskan sambungan peralatan yang terjejas daripada rangkaian untuk membendung penyebaran, maklumkan kepada pihak berkuasa dan pasukan tindak balas, nilai skop menggunakan risikan ancaman dan selaraskan tindak balas dengan sokongan perundangan dan teknikal khusus.

Selepas pembendungan: lakukan a penilaian keselamatan yang mendalam, membersihkan pintu belakang dan artifak berterusan, menjalankan analisis forensik terhadap rantaian peristiwa, dan memperkukuhkan kesedaran penggunaMelaksanakan seni bina keselamatan yang mengutamakan pencegahan dan segmentasi rangkaian dapat mengurangkan kesan insiden pada masa hadapan dengan ketara.

Kes Petya dan variannya menunjukkan bahawa ransomware telah berubah daripada masalah marginal kepada masalah ancaman strategik Untuk perniagaan, kerajaan dan rakyat. Belajar daripada serangan ini dan melaksanakan langkah-langkah proaktif adalah satu-satunya cara untuk mengurangkan kesan wabak pada masa hadapan.


Tambahkan sebagai sumber pilihan dalam Google