Policisti so v četrtek v Murski Soboti obravnavali vdor v računalniški sistem dveh podjetij. “Z zbiranjem obvestil na kraju je bilo ugotovljeno, da je v obeh primerih neznani storilec opravil vdor v informacijski sistem podjetja, kjer je preko šifrirnega programa zakodiral vse podatke in tako onemogočil delovanje informacijskega sistema. Za dešifriranje je v prvem primeru zahteval plačilo pet bitcoinov – 5000 evrov -, v drugem pa dva bitcoina,” je sporočila Suzana Rauš, predstavnica za odnose z javnostmi Policijske uprave (PU) Murska Sobota. Preiskava obeh vdorov še traja, zato več informacij ni na voljo. Vse kaže, da gre za še en napad na računalniške sisteme podjetij v nizu, pri katerem je bil modus operandi storilcev prav tak kot predvčerajšnjim. Med drugim sta bila v Pomurju že žrtvi tovrstnih izsiljevalskih virusov eno od večjih podjetij za prodajo kopalniške opreme in eden od tukajšnjih vrtcev. Robert Roudi, vodja oddelka za splošno kriminaliteto v sektorju murskosoboške kriminalistične policije, ob tem navaja, da dejansko zaznavajo povečano število napadov na posameznike in podjetja s škodljivimi programskimi kodami, tako imenovanimi izsiljevalskimi virusi Ransomware, kot so TeslaCrypt, Locky, CryptoWall, CryptoLocker in Zepto virus. “Skupno vsem naštetim virusom je, da storilci ali hekerski izsiljevalci žrtev napadejo s tako imenovano phishing elektronsko pošto, v kateri se ob kliku na priponko žrtev okuži z izsiljevalskim virusom. Po okužbi z izsiljevalskim virusom se na žrtvinem računalniku začne proces šifriranja vseh datotek – tekstovne datoteke, datoteke slikovnega formata in videoformata -, elektronske pošte, baze podatkov in drugih. To pomeni, da ima uporabnik zaklenjeno vse, razen nameščenih programov in bližnjic. Ob okužbi izsiljevalski virus ne zaklene datotek samo na računalniku, ampak tudi na vseh drugih, z računalnikom povezanih medijih, kot so mrežni in zunanji diski, USB-moduli in drugi,” pojasni kriminalistični inšpektor. Za nove izsiljeval
Pozor, podjetja napadajo s škodljivimi programskimi kodami
- hudo
- Vecer.com
- 3 marca, 2017
Policisti so v četrtek v Murski Soboti obravnavali vdor v računalniški sistem dveh podjetij. "Z zbiranjem obvestil na kraju je bilo ugotovljeno, da je v obeh primerih neznani storilec opravil vdor v informacijski sistem podjetja, kjer je preko šifrirnega programa zakodiral vse podatke in tako onemogočil delovanje informacijskega sistema. Za dešifriranje je v prvem primeru zahteval plačilo pet bitcoinov - 5000 evrov -, v drugem pa dva bitcoina," je sporočila Suzana Rauš, predstavnica za odnose z javnostmi Policijske uprave (PU) Murska Sobota. Preiskava obeh vdorov še traja, zato več informacij ni na voljo. Vse kaže, da gre za še en napad na računalniške sisteme podjetij v nizu, pri katerem je bil modus operandi storilcev prav tak kot predvčerajšnjim. Med drugim sta bila v Pomurju že žrtvi tovrstnih izsiljevalskih virusov eno od večjih podjetij za prodajo kopalniške opreme in eden od tukajšnjih vrtcev. Robert Roudi, vodja oddelka za splošno kriminaliteto v sektorju murskosoboške kriminalistične policije, ob tem navaja, da dejansko zaznavajo povečano število napadov na posameznike in podjetja s škodljivimi programskimi kodami, tako imenovanimi izsiljevalskimi virusi Ransomware, kot so TeslaCrypt, Locky, CryptoWall, CryptoLocker in Zepto virus. "Skupno vsem naštetim virusom je, da storilci ali hekerski izsiljevalci žrtev napadejo s tako imenovano phishing elektronsko pošto, v kateri se ob kliku na priponko žrtev okuži z izsiljevalskim virusom. Po okužbi z izsiljevalskim virusom se na žrtvinem računalniku začne proces šifriranja vseh datotek - tekstovne datoteke, datoteke slikovnega formata in videoformata -, elektronske pošte, baze podatkov in drugih. To pomeni, da ima uporabnik zaklenjeno vse, razen nameščenih programov in bližnjic. Ob okužbi izsiljevalski virus ne zaklene datotek samo na računalniku, ampak tudi na vseh drugih, z računalnikom povezanih medijih, kot so mrežni in zunanji diski, USB-moduli in drugi," pojasni kriminalistični inšpektor. Za nove izsiljeval