#кибер
Пока все, кто не устанавливает своевременно обновления, но хотя бы озаботился резервными копиями, восстанавливают свои данные; а все, кто и резервных копий не делает - бегают кругами вокруг своих компьютеров; Ватфор хочет сделать некоторые выводы из событий этих выходных.
Многие исследователи, в том числе и автор этих строк, считали использованный вектор атаки несколько устаревшим. Однако, как выяснилось, гигантское количество компьютеров под OS Windows продолжают торчать голой задницей в интернет. Более того, сюрприз ожидал и людей, свято уверенных в том, что они находятся за nat и из интернета их компьютеры никак не видны.
Множество сетей, в том числе сети государственных органов, банков, железнодорожных компаний, считавшихся надёжно отгороженными от интернета, в реальности таковыми не являются. Где-то есть сервера под windows, которые торчат и наружу и в локальную сеть без всякого межсетевого экранирования. Где-то сотрудникам (например руководству) дозволяется, поработав на ноутбуке в открытой wi-fi сети в кафе, принести ноутбук на работу и воткнуть в корпоративную сеть. А то и прямо из кафе он через VPN в эту корпоративную сеть торчит. Где-то сотрудники, замученные отсутствием на рабочем месте интернета, покупают себе 4G модемы и втыкают прямо в служебные компьютеры. Всё это в совокупности и дало нам тот масштаб заражения, который мы увидели вчера. Но вчерашние события - это не основная проблема.
Современные учёные, когда исследуют распространение раковых клеток в организме, вносят в их ДНК дополнительный белок, делающий такие клетки светящимися. Это позволяет увидеть на одном снимке весь масштаб проблемы. Создатели Wannacry, и надо сказать им за это спасибо, подсветили нашу раковую опухоль.
Известно, что уязвимости с CVE-2017-0143 по CVE-2017-0148 обнаружены сотрудниками АНБ несколько лет назад и всё это время использовались ими в АНБшных целях. Теперь, после глобальной эпидемии, мы знаем, как может распространиться червь, использующий этот вектор атаки. А ведь эпидемия случилась после того, как вышло исправление уязвимости. Пора задуматься, КУДА в прошлые годы, пока об уязвимости никто не знал, могли попасть импланты от АНБ. А они - тихие и молчаливые, не вымогают деньги, не показывают цветные окошки. Просто сидят на компьютерах и делают свою работу.
https://pbs.twimg.com/media/C_tCJFBXsAIW95H.jpg