Wpis z mikrobloga

Jak już może słyszeliście, angielski nhs zostało zaatakowane przez niezbyt skomplikowany atak programem typu malware. Wektorem ataku był oczywiście phishing i ludzka głupota.

Dlaczego atak jest groźny dla całej Wielkiej Brytanii oraz dlaczego NHS jest #!$%@??

Otóż w #uk wszystkie systemy państwowe są połączone w wielką sieć PNS, której zasada jest jedna: jeżeli chcesz być w sieci, to musisz co rok przechodzić przez audyt, a następne miesiące po nim naprawiać wszystkie znalezione luki. Od siebie dodam, że audyt jest naprawdę zaawansowany i co roku audytorowi udaje się łamać nasze hasło roota. Jeżeli nie naprawisz luk - wylatujesz z systemu i praktycznie nie istniejesz dla rządu.

Wracając jednak... NHS nigdy w tej sieci nie było (bo to osobny podmiot), do grudnia zeszłego roku, kiedy w ramach współpracy stworzony został system One, łączący system medyczny z rządowym. Sęk w tym, że jako nowe dziecko w systemie, NHS boryka się z latami niedopatrzeń i braku elementarnej wiedzy z zakresu IT.

Jeżeli integracja NHS z siecią rządową będzie postępować (a będzie), przy braku wsparcia dla tamtejszego IT, to następny taki atak może wywołać ogólnonarodowy chaos.

#bezpieczenstwo #hacking #security #phishing
Pobierz c.....g - Jak już może słyszeliście, angielski nhs zostało zaatakowane przez niezbyt ...
źródło: comment_GyX8yz9CNjzcoKRoiS0dZHr1OLdSXFaP.jpg
  • 23
@chilling:

According to Avast, Wanna Decryptor, or WanaCrypt0r 2.0, is most likely spreading on so many computers by using an exploit the Equation Group, which is a group that is widely suspected of being tied to the NSA


Gdzies tez czytalem wczoraj ze na wszelkich darmowych hotspotach sie rozprzestrzenil.
@dob3k: chyba średnio łapiesz. To w jaki sposób się instalował i rozprzestrzeniał po tym jak gdzieś zaczął to wiem. Sęk w tym, że ktoś pierwszy musiał zacząć te domino i z tego co wiem to był to email wysłany do pracowników nhs ze złośliwym oprogramowaniem.
@chilling: Tyle ze to sie nie zaczelo od NHS. Mowa jest o 150 krajach i 200k poszkodowanych. W nhs moglo sie zaczac emailem a moze ktos przywlokl swoj zarazony laptop albo pendrive albo cokolwiek. Jak pisalem wyzej z tego co czytalem to nawet infekowal osoby podlaczone do hotspotow na lotniskach sklepach i szpitalach