ПК в МВД оказались заражены WannaCry из-за нарушения правил подключения к Сети

МВД России проводит служебную проверку по факту инфицирования компьютеров ведомства вымогательским ПО WannaCry. Об этом сообщил «Интерфакс» со ссылкой на первого замглавы МВД Александа Горового.
По его словам, ряд персональных компьютеров сотрудников ведомства подвергся заражению WannaCry вследствие нарушения сотрудниками правил пользования информационными системами. Причиной инфицирования стали попытки работников МВД подключить служебные компьютеры к интернету «посредством того или иного механизма». Зараженными оказались исключительно персональные компьютеры сотрудников, внутренняя сеть министерства внутренних дел защищена от внешнего воздействия, подчеркнул Горовой.
WannaCry (также известный как WannaCrypt, WCry и WanaCrypt0r 2.0) - программа вымогатель, атакующая компьютеры на базе Microsoft Windows. Массовое распространение вредоноса началось 12 мая 2017 года. По имеющимся данным, от атак шифровальщика пострадали более 200 тыс. компьютеров в свыше 150 странах мира. WannaCry сканирует Сеть на предмет компьютеров с открытым TCP-портом 445, отвечающим за обслуживание протокола SMBv1. Обнаружив уязвимое устройство, вредоносное ПО предпринимает попытки проэксплуатировать уязвимость EternalBlue и в случае успеха устанавливает бэкдор DoublePulsar, через который загружается и запускается исполняемый код WannaCry.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш