WannaCry миновал Чехию, но это еще не конец

Компьютер, поврежденный Ransomeware, Фото: ЧТК

В минувшие выходные вирус-вымогатель WannaCry поразил в 150 странах мира сотни тысяч компьютеров. Чешскую Республику атака затронула не слишком сильно – жертвами пали порядка 500 компьютеров. Компания Microsoft призвала правительства мировых государств рассматривать кибератаку как предупреждение. Какого мнения придерживаются чешские эксперты?

Компьютер,  поврежденный Ransomeware,  Фото: ЧТК
К счастью, хакерское нападение, произошедшее в минувшие выходные, практически не затронуло Чешскую Республику. О том, что кибератака посредством вируса-вымогателя WannaCry не нанесла урона компьютерной сети системы государственного управления Чехии, на заседании Совета безопасности государства доложил ответственный по вопросам кибербезопасности Душан Навратил. В Национальное управление по вопросам безопасности с возникшими проблемами обратился лишь одни негосударственный субъект. Иначе дело обстояло в других государствах – России, Китае, США, Великобритании, где вирус вывел из строя компьютеры в больницах, государственных и административных управлениях, и других важнейших артериях жизнедеятельности. Глава Европола сообщил, что ежегодно его ведомство противостоит порядку двух сотен кибернетических атак, однако, столь серьезной пока еще не встречалось.

«Ransomeware – не новинка, он распространяется уже на протяжении нескольких лет. Тем не менее, столь массивной и столь раскрученной в СМИ атаки пока еще не было. Вирус нападает на системы, на которые не были установлены обновления, или же – на более старые операционные системы. Вирус высматривает в сети наиболее уязвимые места и нападает на них, и так распространяется дальше. Поэтому неудивительно, что целью стали больницы или административные учреждения, поскольку они нечасто обновляют программное обеспечение на компьютерах», - комментирует Алеш Шпидла, специалист по вопросам кибернетической безопасности из Центра транспортных информационных систем.

Маркус Хатчинс,  которому удалось замедлить действие вируса WannaCry,  Фото: ЧТК
Несмотря на то, что специалисты работали над устранением вируса на протяжении нескольких дней, пока так и не удалось определить источник нападения. По мнению Алеша Шпидлы, речь идет о группе хакеров, а не об одном физическом лице. В СМИ появилась информация о том, что американские эксперты по некоторым косвенным уликам возлагают ответственность за данную атаку на плечи кибернетических пиратов из Северной Кореи.

«Я думаю, что это вопрос организованной преступности. Виртуальное пространство кишит кибернетическими преступниками, которых интересуют деньги», - продолжает Алеш Шпидла.

Алеш Шпидла, который является автором первой кибернетической стратегии Чешской Республики, считает, что у Чехии есть определенные преимущества в обеспечении кибербезопасности, поскольку в стране работают грамотные эксперты, которые способны не только работать с имеющейся информацией, но и организовывать процесс обучения в данной области.

Уже ранее сообщалось, что Чешская Республика намеревается в течение полугода создать новое Национальное управление по кибернетической безопасности. В настоящее время на защиту от хакеров Чехия ежегодно выделяет полмиллиарда крон (18,8 млн. евро), что, по сравнению с иными государствами, сумма весьма небольшая.

«Новое управление призвано помочь усилению безопасности не только чешских госучреждений, но и фирм, а также простых граждан», - прокомментировал создание Национального управления по кибернетической безопасности вице-премьер Павел Белобрадек.

Душан Навратил,  Фото: архив NBÚ
Как сообщил государственный полномочный по вопросам кибернетической безопасности Душан Навратил, в настоящий момент проект создания нового центра находится в Сенате, а 31 мая должен пройти пленум по данному вопросу.

Специалисты по кибернетическим угрозам предупреждают, что это не последняя атака данного вируса. По всей вероятности, в ближайшее время его авторы исправят ошибки, которые имелись в данной версии, и произойдет новая атака. Что же делать человеку, если он понял, что его компьютер подвергся нападению?

«Нужно попытаться немедленно отсоединить компьютер от связи с миром, то есть деактивировать Wi-Fi, вынуть вилку из розетки, просто максимально воспрепятствовать тому, чтобы вредоносный код распространился на другие компьютеры, находящиеся в той же сети», - рекомендует Иржи Палыза, глава Национального центра безопасного Интернета.

ключевое слово:
аудио