Сотрудники Службы безопасности Украины оперативно проанализировали и блокировали новые случаи поражения компьютеров отечественного сегмента сети Интернет вредоносным программным обеспечением, сообщает пресс-центр СБ Украины.
Специалисты СБУ установили, что доставка вируса происходит с использованием фишинговых писем электронной почты с обратным адресом, которая ассоциируется со службой технической поддержки компании Microsoft. Сегодня, 24 октября, кибератаке по этой схеме, в частности, подвергся киевский метрополитен и одесский аэропорт, где в результате действия вируса типа шифровальщика была заблокировано функционирование службы регистрации пассажиров. Сейчас дальнейшее распространение вируса прекращено, угроз безопасности движения нет.
Для предотвращения несанкционированного блокирования информационных систем необходимо придерживаться следующих рекомендаций:
— обеспечить ежедневное обновление системного программного обеспечения, в т.ч. OS Windows всех без исключения версий, также обязательно установить обновление KB3213630 (Windows 10);
— в настройках сетевой безопасности заблокировать доступ к домену x90DOTim, с которого загружается вредоносное программное обеспечение. Не открывать в браузере! DOT изменить на точку;
— не открывать вложения электронной почты, в том числе в форматах .doc и .rtf, поступивших от непроверенного отправителя;
— обеспечить соблюдение общих правил информационной безопасности, в частности создание резервных копий, своевременное обновление антивирусного и прикладного программного обеспечения.
Сегодня, 24 октября, на Мининфраструктуры была совершена кибератака. Также атаке подверглись киевский метрополитен и аэропорт в Одессе.