След глобалния IT срив: заливат ни с тези атаки в мрежата, всеки е на мушка

Някой е опитал бързо да актуализира софтуерния пакет за киберзащита и е пропуснал преди да тества достатъчно съответния файл, да го инсталира на компютрите

В петък, 19 юли, станахме свидетели на масов срив в IT мрежата по света. Големи банки, медийни издания, авиолинии и влакове спряха работа. 

Експертът по кибесигурност Христиан Даскалов предупреди, че винаги след отразяването на подобна атака следва вълна от измами на дребно. 

"Мнозина, които се занимават с фишинг, ще се задействат и ще изпращат имейли на нашите пощи. Зрителите и слушателите да не се доверяват, ако не познават адресанта. Не отваряйте подобен тип съобщения и не сваляйте файлове", подчерта той пред Bulgaria ON AIR.

Оказва се, че засегнатият 1% компании при глобалния срив е свързан с критична инфраструктура. В България не бяхме толкова засегнати, тъй като не инвестираме достатъчно в киберзащита, посочи Даскалов.

По думите на киберексперта това не е атака, а инцидент, тъй като реални хора стоят зад процесите. Някой е опитал бързо да актуализира софтуерния пакет за киберзащита и е пропуснал преди да тества достатъчно съответния файл, да го инсталира на компютрите.

"В киберсвета се намира уязвимост и се комуникира веднага в съответните канали. Всеки един, който иска да използва това, може да атакува незащитените потребители. Ако се забавиш няколко минути, може стотици твои клиенти да бъдат атакувани с наскоро комуникирана уязвимост", посочи той.

Част от системите са паднали планирано. Първо в Австралия, след това в Европа част от компаниите изключват съответните системи. В САЩ е рефлектирало в много системи, не защото са били поразени. 

"Били са изключени, защото имаше часове, в които се анализираше. Имаше яснота какво трябва да се направи, трябваше да се изтрие един файл", отбеляза Даскалов.

Синия екран ще продължим да го виждаме, когато Windows срещне проблем, който не може да бъде разрешен на момента. Същото се случва и при Linux, не само при Windows, стана ясно от думите на експерта по кибесигурност.

Даскалов уточни, че понякога се касае за корпоративен шпионаж, който прераства в корпоративен саботаж.

Той посъветва компаниите в България да имат план за действие при кризи и аварии от този тип.