Ряд госучреждений подвергся вирусной атаке
В период с 11.01.2020 по 13.01.2020 в адрес государственных органов Республики Молдова был обнаружен массовый поток инфицирований новой версией вирусов-вымогателей из семейства Dharma.

Об этом сообщает Служба информационных технологий и кибербезопасности, передает noi.md со ссылкой на juridicemoldova.md
Виурс-вымогатель Dharma ограничивает доступ к данным путем шифрования файлов с расширением [admincrypt@protonmail.com].money. В обмен на доступ к данным он требует выплатить вознаграждение в виде криптовалюты Биткойн.
Если вы стали жертвой атаки вымогателей, первым шагом является изоляция зараженного информационного ресурса путем отключения его от Интернета, что снижает риск распространения инфекции на другие информационные ресурсы в сети вашего предприятия.
Отметим, что в течение 2019 года на территории Республики Молдова были зарегистрированы следующие семейства вирусов-вымогателей: CryptoLoot, Coinhive, JSEcoin, XMRig, Emotet, LokiBot, GrandCrab, Ramnit и другие. В этом контексте, чтобы уменьшить ущерб от возможного заражения, Служба информационных технологий и кибербезопасности рекомендует минимальный набор мер для предотвращения и обнаружения атак со стороны вирусов-вымогателей:
- Сообщить об инциденте ответственным лицам; Не открывать подозрительные ссылки и не загружать и не открывать подозрительные вложения;
- Регулярное резервное копирование и разработка надежного плана восстановления;
- Регулярное обновление и использование антивирусных решений;
- Регулярное обновление операционных систем и программ;
- Отказ от использования неизвестных USB;
- Мониторинг сетевого трафика и обнаружение вторжений;
- Использование VPN при использовании общедоступного Wi-Fi;
- Отказ от разглашения личных данных.


