До вчера на територията на страната ни са засечени 184 опита за зараза с криптовируса "WannaCry". Това заяви Христо Ласков, мениджър на отдел маркетинг и комуникации в CENTIO Professional IT Security по време на уебинар на тема "Киберпрестъпленията - предизвикателство за бизнеса и администрациите".
Въпреки опитите за заразяване с новия вирус, страната ни все още е далеч от "топ 20", допълни Ласков. За сега най-засегнати са Русия - с над 30 000 опита за зараза, Украйна - над 8 000 опита и Тайван - с над 7 000 опита.
Според Ласков опитите за заразяване с криптовируса "WannaCry" сигнализират, че има нужда от промяна на мисленето на хората - всички си мислят, че тези неща се случват на другите, но засегнат от такава злонамерена атака може да бъде всеки и всичко около нас.
По думите на д-р Георги Шарков, който е национален координатор по киберсигурността в Съвета по сигурност към Министерски съвет, нашумялият напоследък криптовирус "WannaCry" далеч не е ново явление. Според него тази световна атака не може да бъде дело на сам човек - "... това е цяла кампания", допълни той.
Според него вирусът се разпространява толкова бързо, защото съществуват много стари и слаби софтуери. Такива слабости дават възможност на подобен колектив да направи не само вирус, но и цял нов сценарии - "... това е типична илюстрация как различни парчета могат да се сглобят в един сценарии" и да засегнат хиляди потребители по целия свят.
По думите на Вихрен Славчев, изпълнителен директор на Мнемоника, технологиите в света са толкова напреднали, че вече много често се случва да се "изоставят софтуери". Именно такива изоставени софтуери, които все още се използват по света, но не се поддържат и обновяват, дават възможност на киберпрестъпниците да осъществяват атака. Следователно колкото повече се използват изоставени софтуери, толкова по-голяма е и възможността те да бъдат заразени.
Според Васил Петков, който е експерт към сектор "Киберпрестъпност" в ГДБОП, МВР, обикновеният потребител дори и не подозира за опасността от кибератаките. Мащабите на тези атаки са огромни, а в същото време хората не познават добре този проблем. Това ги правело и толкова успешни.
По думите му тези атаки са изключително добре организирани. Киберпрестъпниците се подготвяли много добре преди подобни атаки - те наблюдавали определени фирми, които предварително набелязват за жертви. Хакерите следели кореспонденциите на тези фирми, транзакциите им и други. Правели дори и специални сайтове, банкови сметки, сървъри и компании, за да не бъдат засечени.
"Те инвестират много в тази престъпна дейност. Киберпрестъпността е бизнес... Хората да има предвид, че атаката е близо до нас", допълни Петков.
Иван Станчин, който е старши мениджър "Информационна сигурност" в Уникредит Булбанк, обясни, че проблемът е главно с това, че хората са създали собствена култура в интернет пространството. Според него по-малките фирми и физическите лица на практика живеят във виртуалния свят, което прави всички уязвими. За да се избегна голямата заплаха има нужда от промяна на парадигмата - хората трябва да разберат, че всеки може да стане обект на покушение от такава атака и да предприемат съответните мерки.
Според д-р Шарков целта на кибератаките може да се раздели на две групи - на първо място те се правят с цел изнудване и финансова изгода. Става въпрос за кражба и криптиране на информация или база данни и изнудване на собственика за финансови средства. Тази група обхваща главно обикновените потребители, гражданите малкия бизнес.
Другата група няма за цел финансова изгода, а други цели - да осъществи зависимост. Тази практика била най-популярна за шпионаж, допълни Шарков. Този шпионаж може да бъде индустриален, политически, държавен, терористичен и друг. Понякога обаче тези сценарии се преплитат, обясни той.
В заключение Шарков посочи, че политиката за противодействие на такива атаки не е правилна. Според него не трябва да "запушваме дупките", а да предприемаме превантивни мерки, така че групи или категории от слаби звена, които са отворени за атака, да бъдат запушени преди да бъдат зловредно експлоатирани.
Според Вихрен Славчев този вирус има за цел да привлече много средства на хакерите, които ще бъдат използвани за създаването на нови, все по-силни и все по-мащабни зловредни произведения. По думите му "... се готви нещо голямо".