Varað við nýrri hrinu tölvuárása Sunna Karen Sigurþórsdóttir skrifar 27. júní 2017 17:52 Smitleið óværunnar sé ekki ljós að fullu á þessu stigi. vísir/getty Ekki hafa borist upplýsingar um tölvuárásir hér á landi líkt og gerðar voru í nokkrum Evrópulöndum í dag. Póst- og fjarskiptastofnun sér hins vegar ástæðu til þess að vara við slíkum árásum og biður fólk um að láta verði það fyrir tölvuárás. Um er að ræða nýtt afbrigði af hugbúnaði sem þekktur er undir nafninu „Petya“. Búnaðurinn hefur herjað á tölvukerfi í nokkrum löndum, svo sem í Danmörku, Bretlandi, Úkraínu og Rússlandi. Spilliforritið er gagnagíslataka þannig að gögn viðkomandi tölvu eru dulkóðuð og krafist er lausnargjalds í skiptum fyrir gögnin. Stofnunin segir að vísbendingar séu um að þetta afbrigði noti sömu smitleið og WannaCry, sem fréttir bárust af í síðasta mánuði, en Microsoft hefur þegar gefið út öryggisuppfærslu sem lokar þeirri smitleið. Á vefsíðu netöryggissveitarinnar CERT-ÍS segir að smitleið óværunnar sé ekki ljós að fullu á þessu stigi, en að vitað sé til þess að óværunni hafi verið dreift með viðhengi í tölvupósti. Netöryggissveitin óskar eftir tilkynningum um atvik sem kunna að eiga sér stað á netfangið cert@cert.is. Tölvupóstunum skuli fylgja sem ítarlegastar upplýsingar, til að mynda fjárkúgunarbréf og spillikóða. Þá mælir Póst- og fjarskiptastofnun með að gætt sé að því að:Afritataka sé trygg og regluleg svo viðkvæm gögn tapist ekki í árásum sem þessum. Afrit skal helst geyma þannig að þau séu ekki tengd við tölvur eða net.Stýrikerfi og varnarbúnaður svo sem vírusvarnir séu uppfærð með nýjustu öryggisuppfærslum frá framleiðendum.Að ekki sé smellt á viðhengi eða hlekki sem koma í óumbeðnum tölvupósti, burtséð frá því hvort sendanda sé treyst eða ekki.Ef sýking finnst skal tilkynna það til CERT-ÍSEf tölva reynist sýkt skal taka hana úr sambandi við netið strax, bæði netsnúru og WiFi. Annars er hætt við að hún sýki aðrar tölvur.Mikilvægt er að tilkynna smit til Netöryggissveitarinnar CERT-ÍS. Vinsamlega sendið tilkynningar á netfangið cert@cert.is eða í faxnúmer 510-1509.Í tilkynningunni komi fram hver varð fyrir árás, hvaða stýrikerfi er um að ræða, hvernig afleiðingarnar lýsa sér í stuttu máli og nafn, sími og tölvupóstur tengiliðar.Vefsíða netöryggissveitarinnar er á www.cert.is . Þar er að finna tæknilegar upplýsingar sem tengjast árásinni,að því er segir á vef Póst- og fjarskiptastofnunar. Tengdar fréttir Umfangsmikil tölvuárás gerð á Úkraínu Meðal annars var ráðist á ríkisbankann, orkufyrirtæki og stærsta flugvöllinn í Kænugarði. 27. júní 2017 13:41 Mest lesið Klukkustundar löng röð í öryggisleitina: Á hlaupum í átt að hliðinu Innlent Kampavínið klárt þegar hann beið eftir að morðingjar létu til skarar skríða Erlent Brotist inn á meðan húsfrúin var heima: „Lífið er aðeins verra eftir þetta“ Innlent Baudenbacher úthýst úr hátíðarsal háskólans Innlent Endaði út af eftir framúrakstur Innlent Hátt í sjö hundruð komast ekki á kjörskrá í tæka tíð Innlent Hvernig er myrkvinn þann 12. ágúst ólíkur þeim sem var árið 2015? Innlent „Nokkuð gott“ að fyrsta höggið hafi komið eftir sjö ára hjólahvísl Innlent Líkur á skriðuföllum á Norðvestur- og Norðausturlandi Veður Hægt að nálgast staðarspár fyrir almyrkvaslóðir á sérstöku spásvæði Innlent Fleiri fréttir Klukkustundar löng röð í öryggisleitina: Á hlaupum í átt að hliðinu Endaði út af eftir framúrakstur Baudenbacher úthýst úr hátíðarsal háskólans Hátt í sjö hundruð komast ekki á kjörskrá í tæka tíð Sjö hundruð fá ekki að greiða atkvæði og bókstafirnir burt Ný fjarskiptakerfi séu viðkvæmari hvað varðar útbreiðslu Brotist inn á meðan húsfrúin var heima: „Lífið er aðeins verra eftir þetta“ Hægt að nálgast staðarspár fyrir almyrkvaslóðir á sérstöku spásvæði Heimabærinn borgar fyrir útför Gunnars að hluta Einkunnir verða birtar í tölustöfum í stað bókstafa Tilkynningum um innbrot fjölgar á ný ESB vill „skapandi lausnir“ fyrir íslenskan sjávarútveg Óvissa með sólmyrkvaveður Götulokanir vegna Gleðigöngunnar taka gildi í dag Stækkunarstjórinn boðar „skapandi lausnir“ fyrir Íslendinga Hommar komi verst út þegar kemur að mismunun launa Hvernig er myrkvinn þann 12. ágúst ólíkur þeim sem var árið 2015? „Nokkuð gott“ að fyrsta höggið hafi komið eftir sjö ára hjólahvísl Fengu virkjunarleyfi í Strandabyggð Ekki rétt að börn þurfi að bera gleraugun allan tímann Andstæðingar afvegaleiði kjósendur með „kjaftæði“ Farþegar muni ekki þurfa að taka allt úr töskunum í Keflavík Skattgreiðendur eigi fullan rétt á svörum Belgíski flugherinn sinnir gæslu á Íslandi Stöðvaður tvö kvöld í röð Telja mikilvægt að fyrir liggi hvað felst í framsali yfirráða „Evrópusambandið er ekki konfektkassi“ Slökktu eld á Kársnesi Þjófar herja á fyrirtæki borgarinnar Metsumar hjá Landhelgisgæslunni: Þörf á að tvöfalda flotann Sjá meira
Ekki hafa borist upplýsingar um tölvuárásir hér á landi líkt og gerðar voru í nokkrum Evrópulöndum í dag. Póst- og fjarskiptastofnun sér hins vegar ástæðu til þess að vara við slíkum árásum og biður fólk um að láta verði það fyrir tölvuárás. Um er að ræða nýtt afbrigði af hugbúnaði sem þekktur er undir nafninu „Petya“. Búnaðurinn hefur herjað á tölvukerfi í nokkrum löndum, svo sem í Danmörku, Bretlandi, Úkraínu og Rússlandi. Spilliforritið er gagnagíslataka þannig að gögn viðkomandi tölvu eru dulkóðuð og krafist er lausnargjalds í skiptum fyrir gögnin. Stofnunin segir að vísbendingar séu um að þetta afbrigði noti sömu smitleið og WannaCry, sem fréttir bárust af í síðasta mánuði, en Microsoft hefur þegar gefið út öryggisuppfærslu sem lokar þeirri smitleið. Á vefsíðu netöryggissveitarinnar CERT-ÍS segir að smitleið óværunnar sé ekki ljós að fullu á þessu stigi, en að vitað sé til þess að óværunni hafi verið dreift með viðhengi í tölvupósti. Netöryggissveitin óskar eftir tilkynningum um atvik sem kunna að eiga sér stað á netfangið cert@cert.is. Tölvupóstunum skuli fylgja sem ítarlegastar upplýsingar, til að mynda fjárkúgunarbréf og spillikóða. Þá mælir Póst- og fjarskiptastofnun með að gætt sé að því að:Afritataka sé trygg og regluleg svo viðkvæm gögn tapist ekki í árásum sem þessum. Afrit skal helst geyma þannig að þau séu ekki tengd við tölvur eða net.Stýrikerfi og varnarbúnaður svo sem vírusvarnir séu uppfærð með nýjustu öryggisuppfærslum frá framleiðendum.Að ekki sé smellt á viðhengi eða hlekki sem koma í óumbeðnum tölvupósti, burtséð frá því hvort sendanda sé treyst eða ekki.Ef sýking finnst skal tilkynna það til CERT-ÍSEf tölva reynist sýkt skal taka hana úr sambandi við netið strax, bæði netsnúru og WiFi. Annars er hætt við að hún sýki aðrar tölvur.Mikilvægt er að tilkynna smit til Netöryggissveitarinnar CERT-ÍS. Vinsamlega sendið tilkynningar á netfangið cert@cert.is eða í faxnúmer 510-1509.Í tilkynningunni komi fram hver varð fyrir árás, hvaða stýrikerfi er um að ræða, hvernig afleiðingarnar lýsa sér í stuttu máli og nafn, sími og tölvupóstur tengiliðar.Vefsíða netöryggissveitarinnar er á www.cert.is . Þar er að finna tæknilegar upplýsingar sem tengjast árásinni,að því er segir á vef Póst- og fjarskiptastofnunar.
Tengdar fréttir Umfangsmikil tölvuárás gerð á Úkraínu Meðal annars var ráðist á ríkisbankann, orkufyrirtæki og stærsta flugvöllinn í Kænugarði. 27. júní 2017 13:41 Mest lesið Klukkustundar löng röð í öryggisleitina: Á hlaupum í átt að hliðinu Innlent Kampavínið klárt þegar hann beið eftir að morðingjar létu til skarar skríða Erlent Brotist inn á meðan húsfrúin var heima: „Lífið er aðeins verra eftir þetta“ Innlent Baudenbacher úthýst úr hátíðarsal háskólans Innlent Endaði út af eftir framúrakstur Innlent Hátt í sjö hundruð komast ekki á kjörskrá í tæka tíð Innlent Hvernig er myrkvinn þann 12. ágúst ólíkur þeim sem var árið 2015? Innlent „Nokkuð gott“ að fyrsta höggið hafi komið eftir sjö ára hjólahvísl Innlent Líkur á skriðuföllum á Norðvestur- og Norðausturlandi Veður Hægt að nálgast staðarspár fyrir almyrkvaslóðir á sérstöku spásvæði Innlent Fleiri fréttir Klukkustundar löng röð í öryggisleitina: Á hlaupum í átt að hliðinu Endaði út af eftir framúrakstur Baudenbacher úthýst úr hátíðarsal háskólans Hátt í sjö hundruð komast ekki á kjörskrá í tæka tíð Sjö hundruð fá ekki að greiða atkvæði og bókstafirnir burt Ný fjarskiptakerfi séu viðkvæmari hvað varðar útbreiðslu Brotist inn á meðan húsfrúin var heima: „Lífið er aðeins verra eftir þetta“ Hægt að nálgast staðarspár fyrir almyrkvaslóðir á sérstöku spásvæði Heimabærinn borgar fyrir útför Gunnars að hluta Einkunnir verða birtar í tölustöfum í stað bókstafa Tilkynningum um innbrot fjölgar á ný ESB vill „skapandi lausnir“ fyrir íslenskan sjávarútveg Óvissa með sólmyrkvaveður Götulokanir vegna Gleðigöngunnar taka gildi í dag Stækkunarstjórinn boðar „skapandi lausnir“ fyrir Íslendinga Hommar komi verst út þegar kemur að mismunun launa Hvernig er myrkvinn þann 12. ágúst ólíkur þeim sem var árið 2015? „Nokkuð gott“ að fyrsta höggið hafi komið eftir sjö ára hjólahvísl Fengu virkjunarleyfi í Strandabyggð Ekki rétt að börn þurfi að bera gleraugun allan tímann Andstæðingar afvegaleiði kjósendur með „kjaftæði“ Farþegar muni ekki þurfa að taka allt úr töskunum í Keflavík Skattgreiðendur eigi fullan rétt á svörum Belgíski flugherinn sinnir gæslu á Íslandi Stöðvaður tvö kvöld í röð Telja mikilvægt að fyrir liggi hvað felst í framsali yfirráða „Evrópusambandið er ekki konfektkassi“ Slökktu eld á Kársnesi Þjófar herja á fyrirtæki borgarinnar Metsumar hjá Landhelgisgæslunni: Þörf á að tvöfalda flotann Sjá meira
Umfangsmikil tölvuárás gerð á Úkraínu Meðal annars var ráðist á ríkisbankann, orkufyrirtæki og stærsta flugvöllinn í Kænugarði. 27. júní 2017 13:41