Испанският Национален съвет за научни изследвания (CSIC) миналия месец беше засегнат от атака с ransomware, която сега се приписва на руски хакери.

CSIC е държавна агенция за научни изследвания и технологично развитие, част от испанското Министерство на науката и иновациите, но със специален статут, тъй като има „собствени активи и бюджет, функционална и управленска автономия“.

Повечето центрове все още са изключени

В изявление от 02 август агенцията каза, че атаката с ransomware е извършена през уикенда на 16-17 юли и е била открита в понеделник, 18 юли.

Веднага след идентифициране на проникването беше активиран протоколът от Центъра за операции по киберсигурност (COCS) и Националния криптологичен център (CCN).

Агенцията отбелязва, че е следвала протокола и е изолирала от мрежата няколко от своите изследователски центрове в опит да контролира атаката и да предотврати разпространението й към сегменти, които не са били засегнати пряко.

В момента повечето от центровете на агенцията все още са изключени и недостъпни, тъй като само малко над 25% от тях са онлайн.

„Към днешна дата малко над една четвърт от CSIC центровете вече имат връзка с мрежата и през следващите няколко дни тя ще бъде възстановена в цялата мрежа от центрове“

CSIC не казва дали някоя от системите е била криптирана. Разследването на инцидента продължава, но отговорният екип не откри индикации, че нападателят е откраднал чувствителна или поверителна информация.

Експертите посочиха, че кибератаката идва от руски банди. Въпреки че не е напълно ясно, агенцията изглежда показва, че атаката е дело на банда киберпрестъпници, а не е държавно спонсорирана.

Атаката е подобна на тази, претърпяна от други изследователски центрове като Института Макс Планк или Националната администрация по аеронавтика и изследване на космоса на САЩ (НАСА).

Обществото на Макс Планк е сдружение с нестопанска цел на германски изследователски институти и е сред най-престижните в света, като десетки негови учени са Нобелови лауреати.

През юли организацията разкри, че системите на нейния Институт за физика на плазмата са били заразени със зловреден софтуер Emotet.

През 2020г. бандата за рансъмуер DoppelPaymer твърди, че е проникнала в DMI, доставчик на ИТ услуги и ИТ изпълнител на НАСА.

 

Източник: По материали от Интернет

Подобни публикации

23 януари 2025

Кибератаките влизат в топ 10 на рисковете за бъ...

Според Барометъра на риска на Алианц бизнесът в България определя к...
23 януари 2025

Тръмп помилва създателя на пазара на наркотици ...

Едва на втория ден от встъпването си в длъжност президентът Тръмп п...
23 януари 2025

Тръмп отменя правилата на Байдън за развитието ...

Президентът Доналд Тръмп отмени заповедта на бившия президент Джо Б...
22 януари 2025

Продуктите за сграден контрол на ABB са засегна...

Изследовател твърди, че е открил над 1000 уязвимости в продукти, пр...
22 януари 2025

Над 380 000 долара са изплатени през първия ден...

Инициативата Zero Day Initiative (ZDI) на Trend Micro обяви резулта...
22 януари 2025

Бомбени заплахи в училища от цяла България

Десетки училища в цялата страна получихабомбени заплахи.. По първон...
22 януари 2025

Хиперволуметричните DDoS атаки зачестяват

Най-голямата до момента разпределена атака за отказ на услуга (DDoS...
22 януари 2025

Тръмп уволнява Съвета за киберсигурност

В писмо, изпратено днес, изпълняващият длъжността секретар на Минис...
22 януари 2025

Ботнетът Murdoc, вариант на Mirai, експлоатира ...

Изследователи в областта на киберсигурността предупредиха за нова ш...
Бъдете социални
Още по темата
22/01/2025

13 000 рутера MikroTik от ц...

Глобална мрежа от около 13 000...
21/01/2025

Злоупотреба с услугите на M...

Наблюдавани са две отделни заплахи, които...
21/01/2025

Нарушаване на сигурността н...

Базираният в Калифорния гигант в областта...
Последно добавени
23/01/2025

Кибератаките влизат в топ 1...

Според Барометъра на риска на Алианц...
23/01/2025

Тръмп помилва създателя на ...

Едва на втория ден от встъпването...
23/01/2025

Тръмп отменя правилата на Б...

Президентът Доналд Тръмп отмени заповедта на...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!