V Čilu zaradi hekerskega napada banka zaprla vse poslovalnice
Matej Huš
8. sep 2020 ob 20:11:29
Druga največja banka v Čilu, BancoEstado, je včeraj zaradi hekerskega napada zaprla vse poslovalnice v državi, so sporočili iz te južnoameriške države. Napad se je zgodil konec tedna in je po neuradnih podatkih potekal z izsiljevalsko programsko opremo REvil (Sodinokibi). Kot kažejo prve informacije, se je začel kot večina tovrstnih vdorov. Zaposleni je prejel okužen Officeov dokument, ki ga je odprl in s tem omogočil hekerjem stranska vrata za vstop. V noči s petka na soboto so napadalci ta vrata izkoristili za dostop do omrežja in namestitev REvila. Zaposleni, ki so delali med vikendom, so v soboto zjutraj ugotovili, da do svojih datotek niso imeli dostopa, ker jih je virus zašifriral.
Cel vikend je potekala operacija reševanja, a do ponedeljka ni uspela, zato so morali napad priznati javnosti. To so storili že v nedeljo, še dan prej pa so obvestili organe pregona in finančnega regulatorja. Po neuradnih podatkih naj bi izsiljevalska koda uspešno zašifrirala večino podatkov na strežnikih in delovnih postajah zaposlenih, skupno več kot 15.000 računalnikov.. Ker so imeli omrežja ustrezno ločena, spletna stran, e-bančništvo, mobilne aplikacije in mreža bankomatov niso prizadeti.
Zanimivo bo spremljati, ali se bo ime BancoEstado pojavilo na spletni strani, kjer člani skupine REvil objavijo dokumente žrtev, ki niso želele plačati odkupnine. BancoEstado molči glede vprašanja, ali se z napadalci še pogajajo ali pa so odkupnino nemara že plačali. Po neuradnih podatkih hekerji zahtevajo devet milijonov dolarjev. Danes so odprli manjši delež poslovalnic (60 od 416), kar priča o resnosti napada, pišejo lokalni mediji.