ملف التهديد / 02

2017 · ماسح أقراص تخريبي متنكر في صورة فدية

NotPetya

بدأ من تحديث مخترق لبرنامج M.E.Doc الأوكراني ثم تحرك داخل الشبكات عبر SMB وبيانات الاعتماد، مخلفًا تعطيلًا عالميًا.

01

مسار الدخول والانتشار

سلسلة توريد برمجية مخترقة، ثم انتشار داخلي عبر SMB وأدوات إدارية وبيانات اعتماد مسروقة.

02

الأهداف

جهات أوكرانية أولًا، ثم مؤسسات عالمية في النقل والصحة والدواء والتجارة.

03

الأثر

تشفير غير قابل للاستعادة وخسائر عالمية بمليارات الدولارات؛ ثلاثة ضحايا موثقين تكبدوا قرابة مليار دولار.

04

الدفاع

إدارة مخاطر الموردين، عزل أدوات الإدارة، تقليل الامتيازات، وتقسيم الشبكة مع نسخ احتياطية خارجية.