Malware

Ruský útok na Ukrajinu má masivní kybernetický rozměr. Weby jsou zahlcené, na firmy se vrhnul destruktivní malware

Oživeno 25. února

Tiskovou zprávu společnosti Eset, ze které jsme včera čerpali, zaznamenal také Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB), dnes zveřejnil další podrobnosti a doporučení.

HermeticWiper napadl stovky zařízení ukrajinských společností a státních institucí. Mířil primárně na finanční instituce a vládní kontraktory. Výčet zasažených cílů zatím není znám, ale zajímavé je, že kromě Ukrajiny malware řádil také v několika institucích v Litvě a Lotyšsku. Není ovšem jasné, zda to byl úmysl.

Datum kompilace malwaru 28. 12. 2021 uvedl už Eset, NÚKIB dodává, že soubory mají validní digitální podpis společnosti Hermetica Digital Ltd.

Úřad opakuje, že nelze vyloučit, že se cílem útoku stanou i české instituce, a připomíná platnost upozornění z 28. ledna. Zatím žádné takové útoky zjištěné nebyly, ale státním i soukromým institucím úřad doporučuje:

  1. zkontrolovat indikátory kompromitace wiperem
  2. zálohovat důležitá digitální aktiva na fyzicky odděleném offline médiu
  3. zkontrolovat stav a aktuálnost antivirového řešení
  4. provést audit privilegovaných účtů, doménových politik a plánovaných úloh
  5. ověřit funkčnost logování a řešení bezpečnostního dohledu, zejména viditelnost aktivit privilegovaných účtů, příkazové řádky/Powershell a síťových aktivit
Diskuze (125) Další článek: Má naše společnost právo umlčet dezinformační weby? Neutralita není apatie (komentář)

Témata článku: , , , , , , , , , , , , , , , , ,