Od wirusa NSA do ransomware: WannaCry zerwał się ze smyczy
F5 Networks

Od wirusa NSA do ransomware: WannaCry zerwał się ze smyczy

16.05.2017
Ponad dekadę temu, pionier badań nad wirusami komputerowymi dr Peter Tippett stworzył pojęcie „katastrofy wirusowej”. Oznacza ono moment, w którym ponad 25 urządzeń w sieci zostaje zainfekowanych, co powoduje całkowite wyłączenie sieci.

NIP: 5213704584

REGON: 362381088

WannaCry, nowy wirus typu ransomware, który do czasu zapłacenia okupu blokuje wszystkie pliki na zainfekowanym komputerze, najwyraźniej doprowadził do stanu „katastrofy wirusowej” całe sekcje krytycznej infrastruktury. Szpitale w Wielkiej Brytanii jako pierwsze odczuły skutki ataku. Istnieje ryzyko, że z powodu ich zamknięcia zdrowie pacjentów zostało zagrożone. Jeżeli ktoś umrze z tego powodu, będziemy mieli do czynienia z morderstwem za pomocą szkodliwego oprogramowania. To zmieni zasady gry w zakresie bezpieczeństwa.

Wirus korzysta ze stworzonego przez amerykańską Agencję Bezpieczeństwa Narodowego (NSA) i wykorzystuje błędy oprogramowania (ang. exploit) kodu MS17-010, znanego także jako „EternalBlue”. Upubliczniony przez grupę hakerów Shadow Brokers program posłużył do przebicia się do poszczególnych sieci. Wirus atakował służący do wymiany plików protokół Server Message Block (SMB), który często jest otwarty, co przyczyniło się do szybkiego rozprzestrzeniania się ataku.

Jak pokazały przypadki wirusa ransomware Cerberus i ataku na framework Apache Struts, cyberprzestępcy nie tracą czasu i cały czas udoskonalają swoje niszczycielskie programy. Gdy tylko znajdzie się nowa luka, można się spodziewać znanego już wcześniej ataku, w którym wykorzystany zostanie nowy sposób włamania.

Oczywistą radą jest aktualizowanie i łatanie oprogramowania, ale większość instytucji doskonale o tym wie i prawdopodobnie pracowały już nad usunięciem luk. Więcej czasu na reakcję mogą dać dodatkowe warstwy ochronne, które zablokują zarówno ruch z internetu, jak i ten wewnątrz sieci. Pomóc może blokowanie lub ograniczenie portów TCP 22, 23, 3389, 139 i 145 oraz UDP 137 i 138. Warto się również upewnić, czy kopie zapasowe są dokładne i kompletne. 

Sprawa szybko się rozwija i w ciągu najbliższych dni prawdopodobnie usłyszymy więcej interesujących i strasznych rzeczy. Oby wszyscy poszkodowani przetrwali najgorsze i wyszli z tej sytuacji silniejsi. 

Autor: Ray Pompon, Principal Threat Research Evangelist, F5 Networks

News F5 Cloud Services na AWS - komentarz ekspercki Ireneusza Wiśniewskiego – dyrektora zarządzającego F5 Polska

Ochrona aplikacji jest obecnie postrzegana dwojako. Po pierwsze, ze względu na krytyczny charakter aplikacji dla biznesu, powszechnie chroniona jest ich dostępność jako zasobu. Stąd nasilająca się migracja do środowisk multi-cloud, które ze względu na swoje zróżnicowanie, zapewniają odpowiednie warunki dla indywidualnych wymagań aplikacji. Można to określić jako ochronę zdolności operacyjnej biznesu, którą osiąga się poprzez zapewnienie ciągłego funkcjonowania tego, co ten biznes napędza, czyli właśnie aplikacji. czytaj więcej

News F5 przedstawia Cloud Services – usługi chmurowe, które zapewnią lepszą wydajność i bezpieczeństwo aplikacji

F5 Networks poszerza swoje portfolio chmurowych usług aplikacyjnych. Otwarta na AWS, nowa oferta SaaS dostarczy zoptymalizowane oraz łatwe w użytkowaniu usługi dla programistów i zespołów DevOps. Rozwiązania przeznaczone do szerokiego zastosowania w procesie tworzenia nowoczesnych aplikacji, oparte są na modelach użytkowania, które sprawdzają się bez względu na etap migracji konsumentów do chmury. Dziś firma uzupełnia portfolio o nowy model sprzedaży swoich wiodących usług aplikacyjnych, wykorzystując zasoby AWS SaaS Enablement Framework. czytaj więcej

F5 Networks Rozwiązania F5 pomagają dostawcom usług szybciej wdrażać technologie IoT, 5G i NFV (Mobile World Congress)

F5 Networks ogłasza nowe rozwiązania i funkcjonalności w zakresie Internetu Rzeczy (IoT), 5G i NFV, które zaprezentowane zostaną na Mobile World Congress (MWC). Rozwiązania zostały zaprojektowane tak, aby dostawcy usług mogli działać szybciej, mądrzej i bezpieczniej podczas wdrażania nowych technologii. Oferta F5 Networks odpowiada na wyzwania związane z gwałtownym wzrostem ruchu danych po pojawieniu się technologii 5G oraz szybkim rozwojem konsumenckiego i komercyjnego Internetu Rzeczy. czytaj więcej

F5 Networks Magiczny Kwadrant Gartnera: F5 to lider rynku firewalli dla aplikacji webowych

Firma F5 Networks (NASDAQ: FFIV) ogłosiła, że ośrodek Gartner uznał ją za lidera w tworzeniu firewalli dla aplikacji webowych (WAF). Raport na ten temat został opublikowany 7 sierpnia 2017. czytaj więcej

F5 Networks F5 Networks: wakacyjni wyłudzacze danych

Nadszedł moment, aby odejść od biurka, zorganizować urlop i zmienić klimat na cieplejszy. Lata temu wakacyjny wyjazd oznaczał początek cyfrowego detoksu, jednak dziś wiele osób wcale nie czuje potrzeby rezygnowania z technologicznych gadżetów i podłączenia do sieci. czytaj więcej

F5 Networks F5 Networks: Nadchodzą czasy świadomych aplikacji

Epoka aplikacji ma się wyjątkowo dobrze. Kolejne bariery znikają. Programowanie i rozwój aplikacji nie są już ograniczane do narzędzi – potrzebny jest także innowacyjny pomysł. Eksperci stwierdzają, że jedynie nasze umysły są przeszkodami na drodze do dobrego samopoczucia czy pogłębiania wiedzy. Dla człowieka rozwój aplikacji wykorzystujących procesy poznawcze oraz szersze wykorzystanie sztucznej inteligencji skutkuje bardziej racjonalnym podejmowaniem decyzji. Zatem jaki wpływ na twoją firmę mają szybko rozwijające się aplikacje tego typu? czytaj więcej

F5 Networks Raport F5 “Przyszłość aplikacji” zapowiada radykalną zmianę w społeczeństwie

Jakie trendy w projektowaniu aplikacji mobilnych będą miały największy wpływ na społeczeństwo? Firma F5 Networks opublikowała raport na temat przyszłości aplikacji i ich oddziaływania na nas. czytaj więcej

F5 Networks Opublikowano TOP CISO 100 – listę najlepszych dyrektorów ds. bezpieczeństwa

Lista zawiera najbardziej wpływowych i innowacyjnych dyrektorów ds. bezpieczeństwa. To pierwsze tego typu zestawienie, które pokazuje rosnącą rolą tego stanowiska w organizacjach. Opracowana przez specjalistów z HotTopics.ht oraz wspierana przez ekspertów z F5 Networks lista zawiera nazwiska stu dyrektorów ds. bezpieczeństwa pracujących w wielu różnych branżach na całym świecie. czytaj więcej

F5 Networks Sieć 5G i jej optymalizacja. Czy można optymalizować sieć 5G?

Jak wszyscy wiemy, sieci 4G oraz LTE zaprojektowano w celu zwiększenia wydajności, szybszej transmisji danych, zmniejszenia wykorzystania pasma oraz ograniczenia latencji.

Natomiast sieć 5G reprezentuje coś więcej niż ewolucję mobilnej łączności szerokopasmowej. czytaj więcej

News F5 Cloud Services na AWS - komentarz ekspercki Ireneusza Wiśniewskiego – dyrektora zarządzającego F5 Polska

Ochrona aplikacji jest obecnie postrzegana dwojako. Po pierwsze, ze względu na krytyczny charakter aplikacji dla biznesu, powszechnie chroniona jest ich dostępność jako zasobu. Stąd nasilająca się migracja do środowisk multi-cloud, które ze względu na swoje zróżnicowanie, zapewniają odpowiednie warunki dla indywidualnych wymagań aplikacji. Można to określić jako ochronę zdolności operacyjnej biznesu, którą osiąga się poprzez zapewnienie ciągłego funkcjonowania tego, co ten biznes napędza, czyli właśnie aplikacji. czytaj więcej

News F5 przedstawia Cloud Services – usługi chmurowe, które zapewnią lepszą wydajność i bezpieczeństwo aplikacji

F5 Networks poszerza swoje portfolio chmurowych usług aplikacyjnych. Otwarta na AWS, nowa oferta SaaS dostarczy zoptymalizowane oraz łatwe w użytkowaniu usługi dla programistów i zespołów DevOps. Rozwiązania przeznaczone do szerokiego zastosowania w procesie tworzenia nowoczesnych aplikacji, oparte są na modelach użytkowania, które sprawdzają się bez względu na etap migracji konsumentów do chmury. Dziś firma uzupełnia portfolio o nowy model sprzedaży swoich wiodących usług aplikacyjnych, wykorzystując zasoby AWS SaaS Enablement Framework. czytaj więcej

F5 Networks Rozwiązania F5 pomagają dostawcom usług szybciej wdrażać technologie IoT, 5G i NFV (Mobile World Congress)

F5 Networks ogłasza nowe rozwiązania i funkcjonalności w zakresie Internetu Rzeczy (IoT), 5G i NFV, które zaprezentowane zostaną na Mobile World Congress (MWC). Rozwiązania zostały zaprojektowane tak, aby dostawcy usług mogli działać szybciej, mądrzej i bezpieczniej podczas wdrażania nowych technologii. Oferta F5 Networks odpowiada na wyzwania związane z gwałtownym wzrostem ruchu danych po pojawieniu się technologii 5G oraz szybkim rozwojem konsumenckiego i komercyjnego Internetu Rzeczy. czytaj więcej

F5 Networks Magiczny Kwadrant Gartnera: F5 to lider rynku firewalli dla aplikacji webowych

Firma F5 Networks (NASDAQ: FFIV) ogłosiła, że ośrodek Gartner uznał ją za lidera w tworzeniu firewalli dla aplikacji webowych (WAF). Raport na ten temat został opublikowany 7 sierpnia 2017. czytaj więcej

F5 Networks F5 Networks: wakacyjni wyłudzacze danych

Nadszedł moment, aby odejść od biurka, zorganizować urlop i zmienić klimat na cieplejszy. Lata temu wakacyjny wyjazd oznaczał początek cyfrowego detoksu, jednak dziś wiele osób wcale nie czuje potrzeby rezygnowania z technologicznych gadżetów i podłączenia do sieci. czytaj więcej

F5 Networks F5 Networks: Nadchodzą czasy świadomych aplikacji

Epoka aplikacji ma się wyjątkowo dobrze. Kolejne bariery znikają. Programowanie i rozwój aplikacji nie są już ograniczane do narzędzi – potrzebny jest także innowacyjny pomysł. Eksperci stwierdzają, że jedynie nasze umysły są przeszkodami na drodze do dobrego samopoczucia czy pogłębiania wiedzy. Dla człowieka rozwój aplikacji wykorzystujących procesy poznawcze oraz szersze wykorzystanie sztucznej inteligencji skutkuje bardziej racjonalnym podejmowaniem decyzji. Zatem jaki wpływ na twoją firmę mają szybko rozwijające się aplikacje tego typu? czytaj więcej

F5 Networks Raport F5 “Przyszłość aplikacji” zapowiada radykalną zmianę w społeczeństwie

Jakie trendy w projektowaniu aplikacji mobilnych będą miały największy wpływ na społeczeństwo? Firma F5 Networks opublikowała raport na temat przyszłości aplikacji i ich oddziaływania na nas. czytaj więcej

F5 Networks Opublikowano TOP CISO 100 – listę najlepszych dyrektorów ds. bezpieczeństwa

Lista zawiera najbardziej wpływowych i innowacyjnych dyrektorów ds. bezpieczeństwa. To pierwsze tego typu zestawienie, które pokazuje rosnącą rolą tego stanowiska w organizacjach. Opracowana przez specjalistów z HotTopics.ht oraz wspierana przez ekspertów z F5 Networks lista zawiera nazwiska stu dyrektorów ds. bezpieczeństwa pracujących w wielu różnych branżach na całym świecie. czytaj więcej

F5 Networks Sieć 5G i jej optymalizacja. Czy można optymalizować sieć 5G?

Jak wszyscy wiemy, sieci 4G oraz LTE zaprojektowano w celu zwiększenia wydajności, szybszej transmisji danych, zmniejszenia wykorzystania pasma oraz ograniczenia latencji.

Natomiast sieć 5G reprezentuje coś więcej niż ewolucję mobilnej łączności szerokopasmowej. czytaj więcej

News eSIM nie tylko do smartfona. W jakich urządzeniach można zainstalować taką kartę?

Liczba osób korzystających z kart eSIM rośnie – i nic dziwnego! Dają one więcej możliwości niż tradycyjne karty. Można je przykładowo wykorzystywać także w innych urządzeniach, dzięki czemu dostęp do danych pochodzących ze smartfona, możliwość dzwonienia czy odczytywania SMS-ów dostępne są również na smartwatchach. Gdzie jeszcze można zainstalować kartę eSIM i co dzięki niej można zyskać? czytaj więcej

News Radiotelefon VHF - jaki radiotelefon kupić na jacht lub łódź?

Radiotelefon VHF (Very High Frequency) to jedno z najważniejszych urządzeń zapewniających bezpieczeństwo na wodzie. Obowiązujące przepisy oraz zdrowy rozsądek nakazują, by każda jednostka pływająca, zwłaszcza ta wychodząca na wody otwarte, była wyposażona w sprawnie działający sprzęt do komunikacji. Właściwy dobór radiotelefonu VHF to istotny krok w zapewnieniu bezpieczeństwa i niezawodnej komunikacji na wodzie. Warto wiedzieć, jakie funkcje oferuje ten typ urządzenia, jakie są jego zastosowania oraz czym kierować się przy jego wyborze. czytaj więcej

News Co powinien wiedzieć każdy przedsiębiorca przed założeniem firmy?

Założenie własnej firmy to przedsięwzięcie, które może przynieść wiele satysfakcji oraz zapewnić sukces zawodowy. Aby nowy biznes miał solidne podstawy, warto odpowiednio przygotować się do jego uruchomienia. Poza kwestiami formalnymi, istotne jest również zadbanie o obecność firmy w internecie oraz wybór profesjonalnych narzędzi ułatwiających codzienną pracę online. W tym artykule wyjaśnimy, jakie kroki należy podjąć, aby założyć własną działalność oraz dlaczego warto już na starcie zainwestować w takie profesjonalne rozwiązania, jak e-mail dla firmy w usłudze NQ.pl. czytaj więcej

News Rola archiwizacji w zarządzaniu dokumentami firmowymi

Zarządzanie dokumentami firmowymi to wieloetapowy proces. Z jednej strony trzeba zapewnić im bezpieczeństwo na etapie procedowania, z drugiej strony należy zadbać o prawidłową archiwizację. Jej rola jest nieoceniona, choć nie zawsze zdajemy sobie z tego sprawę. Co powinieneś wiedzieć o prawidłowej archiwizacji dokumentów i dlaczego jest ona tak ważna? czytaj więcej