Companii și instituții din România și din alte țări din regiune au fost lovite marți de o nouă amenințare cibernetică de tip ransomware, denumită GoldenEye, care criptează datele utilizatorilor și apoi solicită recompensă, anunță Bitdefender.

UPDATE Ucraina, Rusia, Danemarca și Spania sunt printre țările afectate până în acest moment.

Cel mai puternic atac pare să fi avut loc în Ucraina, acolo unde reţelele informatice ale Guvernului, băncii naționale și de la aeroportul internațional Borispil din Kiev au picat.

Ucrainienii nu reușesc să plătească electronic intrarea la metroul din Kiev tot din această cauză.

Au mai fost afectate până în acest moment compania petrolieră rusă Rosneft, compania daneză Maersk, dar și două multinaționale din Spania - Mondelez şi DLA Piper.

****** Știrea inițială

Mai multe companii din România sunt deja afectate de GoldenEye, potrivit unui comunicat emis de firma de securitate cibernetică.

Bitdefender susține că instituții care administrează infrastructuri de importanță critică din Ucraina au fost deja deconectate de la Internet.

Noua variantă de GoldenEye a făcut deja victime în mai multe țări la nivel global, printre care România, Ucraina și Rusia.

Spre deosebire de alte versiuni de ransomware, care blochează datele utilizatorilor de pe calculatoarele infectate și apoi solicită recompensă pentru a le reda accesul, noua versiune GoldenEye nu le permite victimelor să mai folosească dispozitivul infectat, dat fiind că, după ce termină procesul de criptare a datelor, forțează calculatorul să se închidă și îl face inutilizabil până la plata recompensei de 300 de dolari.

Sute de mii de terminale din companii și instituții publice din întreaga lume au fost lovite în luna mai de amenințările cibernetice de tip ransomware WannaCry și Adylkuzz, care folosesc o vulnerabilitate prezentă în majoritatea versiunilor sistemului de operare Windows.

La mijlocul lunii martie 2017, Microsoft a furnizat un patch care blochează exploatarea vulnerabilității MS17-010, dar un număr necunoscut de calculatoare și servere la nivel global – inclusiv cele care folosesc versiuni învechite ale Windows – nu au primit respectiva actualizare și riscă să fie infectate în orice moment, menționează comunicatul.