การโจมตี Ransomware ขนาดใหญ่กำลังดำเนินอยู่ มันเป็นครั้งแรกที่รายงานโดยทั่วไปว่ามีการพิการระบบการแพทย์ในสหราชอาณาจักรอย่างไรก็ตามมีการแพร่กระจายไปยังระบบอื่น ๆ ทั่วโลกรวมถึง FedEx ในสหรัฐอเมริกากระทรวงมหาดไทยของรัสเซียรวมถึง บริษัท โทรคมนาคมในสเปนเช่นเดียวกับรัสเซีย
ไวรัสเป็นที่เข้าใจกันโดยชื่อ Wannacrypt, Wannacry เช่นเดียวกับตัวแปรอื่น ๆ มันกระจายการใช้ประโยชน์จาก externalBlue ใช้ประโยชน์จากเครื่อง Windows ที่เก่ากว่ารุ่น 10 เครื่องมือที่ใช้ในการดึงการโจมตีนี้มีแนวโน้มจากชุดเครื่องมือ NSA รั่วไหลออกมาจากโบรกเกอร์เงา
จนถึงขณะนี้ทรัพยากรที่แข็งแกร่งที่สุดสำหรับข้อมูลทางเทคนิคที่เราค้นพบคือ Factsheet นี้ที่จัดขึ้นใน GitHub
บริการ NHS ที่หยุดนิ่งในสหราชอาณาจักร
บริการ NHS ทั่วประเทศอังกฤษรวมถึงสก็อตแลนด์ได้รับผลกระทบจากการโจมตี Ransomware ทำให้โรงพยาบาลหลายแห่งพังทลายเช่นเดียวกับการปฏิบัติของแพทย์ สหราชอาณาจักรมี Universal Healthcare – บริการด้านสุขภาพและสุขภาพแห่งชาติ – ครอบคลุมแพทย์โรงพยาบาลและสิ่งใดก็ตามที่เกี่ยวข้องกับการแพทย์ใด ๆ ฟรีที่จุดบริการ แต่วันนี้พวกเขาต้องหันลูกค้าไปรวมถึงการยกเลิกการปรึกษาหารือ
NHS ไม่สามารถเข้าถึงบันทึกการแพทย์ของลูกค้าได้เว้นแต่ว่าจะจ่าย 230 ปอนด์ ($ 300) ใน Bitcoin สำหรับเครื่องที่ติดเชื้อ ไม่มีข้อมูลลูกค้าหลักฐานที่ถูกบุกรุก NHS Digital ได้กล่าว บีบีซีระบุว่ามากถึง 39 องค์กร NHS รวมถึงวิธีการ GP บางอย่างได้รับผลกระทบ
ศูนย์ความปลอดภัยทางไซเบอร์แห่งชาติและความปลอดภัย (NCSC) คือ “ทำงานอย่างใกล้ชิด” กับ NHS เช่นเดียวกับที่พวกเขาจะปกป้องความปลอดภัยของลูกค้า เรามีความตระหนักว่าองค์กร NHS จำนวนหนึ่งรายงานว่าพวกเขามีประสบการณ์จากการโจมตี Ransomware
– Priest Priest Theresa อาจ
ระบบที่ติดเชื้อทั่วโลก
คอมพิวเตอร์ในภูมิภาคทั่วโลกได้รับการโจมตีในวันนี้รวมถึง Telefonica (O2 ในสหราชอาณาจักร) โดยมีคอมพิวเตอร์อย่างน้อย 45,000 เครื่องที่ถูกบุกรุกในรัสเซียยูเครนอินเดียรวมทั้งไต้หวันเพียงอย่างเดียว ไม่มีตัวบ่งชี้ว่าใครอยู่เบื้องหลังการจู่โจม
รหัสของ Ransomware ใช้ประโยชน์จากการใช้ประโยชน์จาก Eternalblue ทำให้ประชาชนในเดือนเมษายนโดยนายหน้าเงาซึ่งได้รับการแก้ไขโดย Microsoft ในเดือนมีนาคมมันเป็นเรื่องน่าตกใจที่องค์กรขนาดของ NHS ดูเหมือนจะไม่ทำให้คอมพิวเตอร์ได้รับการอัพเดต นี่อาจเป็นเพียง Taster ของสิ่งที่จะค้นหาในอนาคตเนื่องจากความผิดทางอาญาทางอาญารวมถึงสงครามสิ้นสุดลงมากขึ้นเช่นเดียวกับทั่วไปมากขึ้น
[สกรีนช็อต ransomware ผ่าน @uid_]