За последние несколько месяцев уже было несколько атак вирусов-шифровальщиков, использующих для проникновения уязвимость в протоколе NetBIOS v1 (SMB1). Среди самых нашумевших были зловреды WannaCry, XData, NotPetya (Petya.A).

Секретные сведения про уязвимость в протоколе SMB1 и код эксплоита EternalBlue, который использует эту уязвимость для проникновения были опубликованы хакерской группой The Shadow Brokers в апреле 2017 года.

Элад Эрез создал простой в использовании сканер для выявления уязвимости EternalBlue и его может свободно загрузить каждый желающий.

За первые 12 дней июля сканер уже просканировал более 8 миллионов IP-адресов. Среди них на более чем 500 тысячах машин были обнаружены различные ОС семейства Windows. В ходе сканирования также было зафиксировано, что на более чем 258 тысячах компьютеров все еще включена поддержка SMB1, который может представлять потенциальную угрозу в будущем. При этом было выявлено более 60 тысяч компьютеров, где вообще не были даже установлены обновления безопасности и может быть успешно произведена атака с использованием EternalBlue, а значит, не исключена новая атака вирусов-шифровальщиков и она может быть не менее успешной, чем ранее проведенные. Больше всего компьютеров с уязвимостью EternalBlue было зафиксировано во Франции, США, Германии, России и Украине.

Для защиты компьютера обязательно необходимо установить последние обновления безопасности через Центр обновления Windows. Напоминаем, что для старых ОС Windows (Windows XP, Windows 2003 Server, Windows Vista), которые уже не поддерживаются Центром обновления Windows, корпорация Microsoft также выпустила исправления безопасности, но скачать и установить их можно только самостоятельно.

Эксперты по информационной безопасности рекомендуют вообще отключить поддержку протокола SMB1, так как он может нести в себе дополнительную угрозу для компьютерных систем в будущем.

Хотим напомнить, что надежно защитить информацию от посягательств на нее вирусов-шифровальщиков может только комплексный подход к защите данных. Антивирусной программы уже не достаточно и необходимо в обязательном порядке организовать процесс резервирования информации. Резервирование информации должно выполняться регулярно и в автоматическом режиме без привлечения пользователей и администраторов. Резервные копии лучше всего хранить одновременно в нескольких местах и, как минимум, одну резервную копию лучше всего хранить в облачном хранилище.

Сервис облачного резервирования BACKUPRENT поможет вам просто организовать надежный процесс резервирования информации, соответствующий всем рекомендациям по защите данных - ваши резервные копии будут создаваться автоматически и храниться в зашифрованном виде как непосредственно на самом компьютере или сервере, так и в защищенном от вирусов облачном хранилище.