• G DATA. Bízzon a német biztonságban. 1985 óta. | GDPR megfelelő vállalati antivírus megoldások és otthoni vírusirtó szoftverek.
  • Segítség
  • Viszonteladóknak
  • Fiókom
G_DATA_CyberDefense_virusirto_antivirus_logo_40G_DATA_CyberDefense_virusirto_antivirus_logo_40G_DATA_CyberDefense_virusirto_antivirus_logo_40G_DATA_CyberDefense_virusirto_antivirus_logo_40
  • OTTHONRA
    • Védelem Windowsra
      • G DATA Total Security
      • G DATA Internet Security
      • G DATA Antivirus
      • Windowsos termékek összehasonlítása
    • Android és MAC OS X
      • G DATA Mobile Security for Android
      • G DATA Antivirus for Mac OS X
    • Védelem az interneten
      • G DATA VPN
  • CÉGEKNEK
    • VÍRUSVÉDELEM
      • G DATA Endpoint Protection
      • G DATA Client Security
      • G DATA Antivirus
      • G DATA Levelezésvédelem
      • Termékek áttekintése és rendszerkövetelmények
    • INFORMÁCIÓK
      • Általános tudnivalók
      • Licencpolitika
      • Árajánlatkérés
      • Esettanulmányok
      • Vállalati demó igénylése
      • Partnereink
  • VÁSÁRLÁS
  • LETÖLTÉS
  • TESZTEK
  • HÍREK
  • G DATA
  • Segítség
  • Viszonteladóknak
  • Fiókom
0

0 Ft

✕
  • Főoldal
  • Hírek és blogbejegyzések
  • Blogbejegyzés
  • 70 milliós váltságdíjat fizetett a holland egyetem

70 milliós váltságdíjat fizetett a holland egyetem

2020. 02. 24.
Kategóriák
  • Blogbejegyzés
  • Vállalati hírek
Címkék

Interneten, élőben közvetített sajtótájékoztatón ismertette a Maastricht Egyetem a tavaly karácsonykor őket ért informatikai támadás következményeit. Az egyetem 30 bitcoin – akkori árfolyamon közel 70 millió forint – váltságdíjat fizetett.

A holland nyelv ismerői a YouTube csatornán most is megtekinthetik azt a február 5-én élőben közvetített sajtótájékoztatót, melyen a Maastricht Egyetem képviselői mondják el a tavaly karácsonyi hackertámadás körülményeit.

Az egyetem problémái még 2019. október 15-én és 16-án kezdődtek, amikor munkatársaik két fertőzött e-mailt kinyitottak két különböző munkaállomáson. A számítógépeken keresztül a támadók hozzáfértek az egyetem hálózatához. Ezután a bűnözők több szerveren is próbálkoztak, kisebb-nagyobb sikerrel, de november 21-én végül találtak egy olyan szervert, melyre nem telepítettek egy biztonsági frissítést, így azon keresztül adminisztrációs jogosultságokat szereztek az egyetemi hálózathoz.

Az elkövetkező egy hónapban a támadók nem tettek semmit, a zsarolóvírusos támadást készítették elő. Azután december 23-án – amikor biztosak voltak benne, hogy senki sem tartózkodik az egyetemi hálózat közelében –, elindították a Clop zsarolóvírust.

A zsarolóvírust a rendszeren futó (nem tisztázott márkájú) antivírus megoldás elfogta és hatástalanította. Azonban mivel a támadók már korábban adminisztrátori jogosultságot szereztek, egyszerűen kikapcsolták az antivírus megoldást, majd zavartalanul telepítették a zsarolóvírust, és összesen 267 szervert fertőztek meg.

A támadás észlelése után az egyetem munkatársai közül legalább kétszázan próbálták elhárítani a károkat. Nemcsak az informatikai szakemberek, hanem rengeteg más kolléga is próbálta a 19 ezer diákot kiszolgáló hálózati infrastruktúrát feléleszteni:

„ … a karok és támogató szolgáltatások munkatársai közül rengetegen foglalkoztak szabadidejükben a mentési munkálatokkal, hiszen más-más ismerte a diákok szociális, tanulmányi életét kiszolgáló rendszereket. Voltak közöttük óraadók, diákok, diáktanácsadók, pszichológusok, helpdesk kiszolgáló személyzet, jogi, pénzügyi, HR és akadémiai tudással felvértezett tanácsadók, az egyetemi könyvtár személyzete, az épületek kinyitásáért és menedzseléséért felelős személyzet … rengetegen segítettek szabadidejükben.”

Az egyetem december 29-én, hat nappal a fájlok titkosítása után szembesült a nagy kérdéssel, hogy fizessenek-e a zsarolóknak. Végül a fizetés mellett döntöttek, ennek hátterét pedig Nick Bos, az egyetem alelnöke magyarázta meg:

„A döntésben meg kellett vizsgálnunk, hogy milyen mértékben és mennyi idő alatt vagyunk képesek visszaállítani a teljes rendszert, vagyis mennyi ideig késlekedne a diákok oktatása, a mindennapi rutin feladatok elvégzése. A szakértők szerint saját feloldó kulcsot fejleszteni vagy teljesen lehetetlen, vagy nagyon időigényes (és ennek hosszát nem is lehet megbecsülni). Ha nincs a kulcs, az azt jelenti, hogy az egyetemnek a nulláról kell felépítenie minden rendszerét, amellett, hogy az adatokra nem számíthat, úgy kell tekinteni, mintha nem is léteznének háttérmentések. Ebben az esetben hónapokba telne, míg az egyetemi oktatás, a kutatás és üzleti tevékenységek részlegesen működnének. Teljesen előre láthatatlan, hogy mindez milyen mértékű kárt okozna a diákok, kutatók, tanárok számára, az intézmény folyamatos és fenntartható működésére nézve.

A zsarolódíj kifizetése után és a titkosító kulcs megérkezésével az intézmény folyamatos működése elviekben hamarabb és gyorsabban garantált. Ezek után elegendő lenne kitakarítani a meglévő, kompromittált rendszereket, ez a folyamat sokkal kevesebb időt venne igénybe, mint nulláról felépíteni a teljes rendszert, az adatokat betölteni a háttértárolókról.

Ezzel a dilemmával szembesülve, az egyetem végső soron egy független döntés hozott, mely a diákok, személyzet és az intézet érdekeit szolgálta: megvásárolni a kioldó kulcsot. Nem volt könnyű döntés, de meg kellett hozni.”

És úgy tűnik, drága, ámde jó döntést hoztak, ugyanis az egyetem január 6-án képes volt fogadni a diákokat, az előttük álló folyamatok – melyek vizsgákat is magukba foglaltak – nagyon keveset vagy egyáltalán nem szenvedtek a támadás következtében. Az egyetem levonta a magára vonatkozó tanulságokat, és úgy döntött, kiberbiztonságának megerősítése mellett a támadás részleteit más, érdeklődő intézményekkel is megosztja, hadd tanuljon belőle a világ.

Mit tehetünk hozzá a történethez?

Többször figyelmeztettünk már rá, hogy zsarolóvírusos támadások esetében nagyon rizikós váltságdíjat fizetni, mivel a feloldókulcs megküldése és működése egyáltalán nem garantált. Sőt, a leginkább terjedő kártevők toplistáját egy olyan zsarolóvírus, a GrandCrab vezeti, amelynek fejlesztői már nem aktívak, és így a feloldókulcsot sem fogják megküldeni.

A holland egyetemet ért támadás azonban nem tipikus zsarolóvírusos támadás volt, hanem egy célzott betörés. A hónapokon keresztül zajló akció során a hackerek először bejutottak a rendszerbe, majd egy hiányzó biztonsági frissítésnek köszönhetően ott rendszergazdai jogosultságot szereztek. Ennek kapcsán az egyetem szakértői bizakodhattak abban, hogy a váltságdíj kifizetésekor megkapják a működő feloldókulcsot, és ez a számításuk bevált.

Az egyetem példája emellett arra is felhívja a figyelmet, hogy a frissített és jól beállított antivírus rendszer önmagában nem elegendő: szükséges a biztonsági frissítések telepítése és a mentési rendszer átgondolt felépítése is.

A cikkhez a lap alján tud hozzászólni, és mások hozzászólásait is ott olvashatja.

Ha tetszett a cikk:

Megosztás

Ne felejtsen el feliratkozni hírlevelünkre:

Megosztás

További cikkek

2025. 02. 1.

A Meta szerint WhatsApp üzeneteken keresztül támadtak meg újságírókat 


Tovább
2025. 01. 22.

Miért van szükség vírusirtóra?


Tovább
2025. 01. 17.

Az automatikus elemzések határai


Tovább

Vélemény, hozzászólás? Válasz megszakítása

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Keresés a cikkek között

Legújabb cikkek

  • 0
    A Meta szerint WhatsApp üzeneteken keresztül támadtak meg újságírókat 
    2025. 02. 1.
  • 0
    Miért van szükség vírusirtóra?
    2025. 01. 22.
  • 0
    Az automatikus elemzések határai
    2025. 01. 17.
  • 0
    Orosz beavatkozás miatt érvénytelenítették a román elnökválasztás első fordulóját
    2024. 12. 11.
  • 0
    Az Egyesült Államok kínai hackert vádol azzal, hogy kihasznált egy nulladik napi sérülést 81 ezer Sophos tűzfalban
    2024. 12. 11.

Értesüljön híreinkről

Válassza ki, hogy milyen hírek érdeklik Önt:

Kategóriák

  • Blogbejegyzés
  • Lakossági tudásbázis
  • Sajtóközlemény
  • Vállalati hírek
  • Vállalati tudásbázis
  • Viszonteladói hírek

Címkék

adathalászat adatszivárgás adatvédelem Adobe Android Apple BankGuard Bitcoin botnet csalás deepray Facebook fbi G DATA GDPR Google hacker Instagram iOS IOT iPhone Jelszó kiberháború kibertámadás koronavírus Kriptovaluta kártevő kémprogram Linux Management Server mesterséges intelligencia MI Microsoft Oroszország OS X Patch Management spam sérülékenység torrent trójai Ukrajna Virus Bulletin Windows zsarolóvírus átverés

Lakossági vírusirtók

Windowsos szoftverek

> G Data Antivirus

> G Data Internet Security

> G Data Total Security

Andoridos szoftverek

> G Data Internet Security for Android

OS X (Mac) szoftverek

> G Data Antivirus for Mac

Vállalati antivírus

Vállalati vírusvédelem

> G Data EndpointProtection

> G Data ClientSecurity

> G Data AntiVirus

Levelezésvédelem

> G Data Levelezésvédelem

Hasznos linkek

Facebook és Twitter

> Csatlakozzon hozzánk a Facebookon

> Iratkozzon fel hírlevelünkre

> Vírusirtó tesztek

> Affiliate Partner Program

Kapcsolat

Elérhetőségek

> Terméktámogatás

G Data e-mail címE-mail címünk:

tamogatas (kukac) virusirto.hu

G Data telefonszámTelefonszámunk:

+36 800 88 528

H-P, 11.00 – 16.00

Nemzetközi terméktámogatás:

+36 1 999 6709
(angol és német nyelven, 0-24)


A G Data vírusirtó szoftverek díjai

Felhasználási feltételek és impresszum | Adatkezelési tájékoztató | Sajtókapcsolat |© Vírusirtó.hu - G Data Antivirus

✕

Belépés

Elfelejtett jelszó?

Fiók létrehozása?

G DATA Magyarország
Sütik kezelése

A legjobb élmény biztosítása érdekében olyan technológiákat használunk, mint a sütik az eszközadatok tárolására és/vagy eléréséhez. Ha beleegyezik ezekbe a technológiákba, akkor olyan adatokat dolgozhatunk fel ezen az oldalon, mint a böngészési viselkedés vagy az egyedi azonosítók. A hozzájárulás elmulasztása vagy visszavonása bizonyos funkciókat és funkciókat hátrányosan érinthet.

Funkcionális Always active
A technikai tárolás vagy hozzáférés feltétlenül szükséges a felhasználó által kifejezetten kért meghatározott szolgáltatás igénybevételének lehetővé tételéhez, vagy kizárólag a kommunikáció elektronikus hírközlő hálózaton történő továbbításának végrehajtásához.
Preferenciák
A technikai tárolás vagy hozzáférés a felhasználó által nem kért preferenciák tárolásának legitim céljához szükséges.
Statisztika
Az a technikai tárhely vagy hozzáférés, amelyet kizárólag statisztikai célokra használnak. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
A technikai tárhely vagy hozzáférés szükséges ahhoz, hogy felhasználói profilokat hozzanak létre reklámküldéshez, vagy hasonló marketing célból követhessék a felhasználót egy webhelyen vagy több webhelyen.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
View preferences
{title} {title} {title}