Τουλάχιστον 200.000 ηλεκτρονικούς υπολογιστές σε 150 χώρες έπληξε η κυβερνοεπίθεση που σημειώθηκε την Παρασκευή, όπως ανακοίνωσε ο διευθυντής της Europol, Ρομπ Γουέινραϊτ, εκφράζοντας φόβους πως ο αριθμός αυτός αναμένεται να αυξηθεί, καθώς τη Δευτέρα επιστρέφουν οι εργαζόμενοι στις δουλειές τους.
Σύμφωνα με την Europol το χαρακτηριστικό στοιχείο της κυβερνοεπίθεσης εντοπίζεται στην απαίτηση για την καταβολή λύτρων σε συνδυασμό με τη δράση ενός ιού για να διαδοθεί αυτόματα η κυβερνοεπίθεση.
«Το εύρος της κυβερνοεπίθεσης αυτής, είναι πρωτόγνωρο. Τα τελευταία στοιχεία αναφέρουν περισσότερα από 200.000 θύματα σε τουλάχιστον 150 χώρες. Μεταξύ των θυμάτων, συμπεριλαμβάνονται επιχειρήσεις και μεγάλες εταιρικές κοινοπραξίες. Επί του παρόντος είμαστε στη φάση κλιμάκωσης της απειλής. Οι αριθμοί αυξάνονται και ο φόβος είναι ότι θα εξακολουθήσουν ν’ αυξάνονται όταν οι άνθρωποι επιστρέψουν στις εργασίες τους, την Δευτέρα το πρωί κι ανοίξουν τους υπολογιστές τους» τόνισε ο Γουέινραιτ.
Ήρωας κατά λάθος
Εν τω μεταξύ πέπλο μυστηρίου καλύπτει τον άνθρωπο που κατάφερε να δράσει άμεσα και να βοηθήσει στην ανάσχεση της περαιτέρω εξάπλωσης της επίθεσης.
Από το βράδυ της Παρασκευής τα περισσότερα ΜΜΕ παρακολουθούσαν τον λογαριασμό Twitter του malwaretechblog, ενός Βρετανού ερευνητή της κυβερνοασφάλειας, ο οποίος βρήκε τον τρόπο να σταματήσει την εξάπλωση του malware «WanaCrypt0r».
Ο, ανώνυμος προς το παρόν, ερευνητής είναι ένας 22χρονος, από την νοτιοδυτική Αγγλία, ο οποίος εργάζεται στην Kryptos logic μια εταιρεία κυβερνοασφάλειας με βάση στο Λος Άντζελες, αναφέρει ο Guardian.
«Γύρισα σπίτι το απόγευμα της Παρασκευής και είδα μια σειρά από άρθρα να μιλούν για επίθεση στο Εθνικό Σύστημα υγείας και άλλους οργανισμούς στη Μ. Βρετανία» δηλώνει στον Guardian και προσθέτει: «Έριξα μια ματιά και βρήκα ένα δείγμα από το malware και είδα ότι συνεόταν σε μια συγκεκριμένη διεύθυνση Διαδικτύου, η οποία δεν ήταν εγγεγραμμένη».
Εξηγεί ότι αγόρασε την συγκεκριμένη διεύθυνση (domain) και εγκατέστησε ένα διαδικτυακό «διακόπτη ασφαλείας» (kill switch) ώστε να μπορέσει να αποτρέψει την επέκταση του malware. Επισημαίνει ότι αγόρασε το domain επειδή η εταιρεία του ασχολείται με τέτοιες περιπτώσεις και με τον τρόπο αυτό μπορεί να τις μελετήσει καλύτερα.
«Στόχος ήταν απλά να παρακολουθήσουμε την εξάπλωση του ιού και να δούμε εάν μπορούμε να κάνουμε κάτι στη συνέχεια, αλλά, τελικά, σταματήσαμε την εξάπλωσή του, απλά αγοράζοντας το domain».
Τη στιγμή που ανέλαβε δράση ήταν πολύ αργά για την Ευρώπη και την Ασία, όπου πολλοί οργανισμοί είχαν επηρεαστεί από την επίθεση, ωστόσο, έδωσε τη δυνατότητα στις ΗΠΑ να έχουν περισσότερο χρόνο για να προστατευθούν από το malware – ransomware.
Ο ίδιος δηλώνει ότι προτιμά να μείνει ανώνυμος, καθώς δεν βρίσκει τον λόγο να δώσει τα προσωπικά του στοιχεία, ενώ προσθέτει ότι αυτή τη στιγμή απλά έχει τα «πέντε λεπτά δημοσιότητας» που του αναλογούν.
Προειδοποιεί, πάντως, τους χρήστες να ενημερώσουν το λογισμικό τους, καθώς οι δράστες θα καταλάβουν πως σταμάτησε ο ιός, θα αλλάξουν τον κώδικα και θα επιτεθούν ξανά.
Ο 22χρονος, μιλώντας στο BBC εξήγησε ότι: «Υπάρχει πολύ χρήμα στην υπόθεση αυτή, οπότε δεν πρόκειται να σταματήσουν. Υπάρχει μια πολύ καλή πιθανότητα να επιτεθούν ξανά τη Δευτέρα».
Με τον «malwartech» φαίνεται να συμφωνεί και ο συνεργάτης του Darien Huss, o οποίος δήλωσε ότι «μετά από την έκταση και τη δημοσιότητα που πήρε το γεγονός υπάρχουν σίγουρα άνθρωποι που εργάζονται στο να αλλάξουν τον ιό».
Δηλώνει ότι με βάση την εμπειρία του από τέτοιες επιθέσεις δεν θεωρεί ότι εμπλέκεται σε αυτές κάποιο κράτος.
«Η επίθεση ήταν πολύ απλή κάτι που με κάνει να πιστεύω ότι σχετίζεται μια μια ομάδα ανθρώπων και παρά το γεγονός ότι είναι αρκετά ικανοί, είναι μάλλον ερασιτέχνες».
Επιστροφή στην κανονικότητα;
Η Μεγάλη Βρετανία ήταν εκείνη που δέχθηκε το πιο ισχυρό πλήγμα με το Εθνικό Σύστημα Υγείας σχεδόν να παραλύει για αρκετές ώρες και την κριτική απέναντι στην κυβέρνηση να είναι έντονη.
Δεν είναι λίγοι εκείνοι που κατηγορούν την κυβέρνηση πως ενώ γνώριζε ότι υπάρχει πιθανότητα κυβερνοεπίθεσης δεν φρόντισε να αναβαθμίσει το λογισμικό στο Εθνικό Σύστημα Υγείας εγκαίρως.
Ο υπουργός Άμυνας, πάντως, ανακοίνωσε ότι η χώρα θα δαπανήσει περίπου 50 εκατ. λίρες για να αναβαθμίσει το σύστημα υπολογιστών στο σύστημα Υγείας.
Την ίδια στιγμή, στη Γαλλία, η Renault ανακοίνωσε ότι θα μπορέσει να επιστρέψει σε κανονικούς ρυθμούς παραγωγής από την Δευτέρα.
