Το Εθνικό Κέντρο Κυβερνοασφάλειας του Ηνωμένου Βασιλείου (NCSC) προτρέπει τους οργανισμούς να ενισχύσουν την ασφάλεια και να προετοιμαστούν για ένα πιθανό κύμα καταστροφικών κυβερνοεπιθέσεων μετά από πρόσφατες παραβιάσεις σε ουκρανικές οντότητες.
Το NCSC προειδοποιεί ανοιχτά ότι οι ρωσικοί κρατικοί φορείς απειλών θα πραγματοποιήσουν πιθανώς τις επιθέσεις και υπενθυμίζει τη ζημιά που προκλήθηκε σε προηγούμενες καταστροφικές επιθέσεις στον κυβερνοχώρο, όπως το NotPetya το 2017 και η εκστρατεία της GRU κατά της Γεωργίας το 2019.
Αυτές οι προειδοποιήσεις έρχονται αφότου οι ουκρανικές κυβερνητικές υπηρεσίες και εταιρικές οντότητες υπέστησαν κυβερνοεπιθέσεις όπου οι ιστότοποι παραμορφώθηκαν και αναπτύχθηκε κακόβουλο λογισμικό σκουπίσματος δεδομένων για την καταστροφή δεδομένων και τη μη λειτουργία των συσκευών Windows.
Αιτία για την αναζωπύρωση των επιθέσεων είναι οι εντάσεις μεταξύ Ρωσίας και Ουκρανίας και οι προσπάθειες για διαπραγμάτευση μιας διέξοδος από την κρίση της Ουκρανίας έχουν αποτύχει μέχρι στιγμής.
Η Ουκρανία και η Ρωσία έχουν εμπλακεί σε κυβερνοπόλεμο για πολλά χρόνια, αλλά η πρόσφατη ρωσική στρατιωτική κινητοποίηση συνοδεύτηκε από νέα κύματα επιθέσεων, με τις ευρωπαϊκές χώρες και τις ΗΠΑ να αναμένεται να στοχοποιηθούν στη συνέχεια.
Για να προετοιμαστούν για πιθανές επιθέσεις στον κυβερνοχώρο από Ρώσους παράγοντες απειλών, το NCSC προτείνει στους οργανισμούς του Ηνωμένου Βασιλείου να εκτελέσουν τα ακόλουθα βήματα:
- Συστήματα ενημέρωσης κώδικα
- Βελτιώστε τους ελέγχους πρόσβασης και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων
- Εφαρμογή ενός αποτελεσματικού σχεδίου αντιμετώπισης περιστατικών
- Ελέγξτε ότι λειτουργούν τα αντίγραφα ασφαλείας και οι μηχανισμοί επαναφοράς
- Βεβαιωθείτε ότι οι ηλεκτρονικές άμυνες λειτουργούν όπως αναμένεται
- Μείνετε ενημερωμένοι με τις πιο πρόσφατες πληροφορίες απειλών και μετριασμού
Ωστόσο, η ανακοίνωση υπογραμμίζει ότι δεν έχουν εντοπιστεί ακόμη συγκεκριμένες απειλές για οργανισμούς του Ηνωμένου Βασιλείου και ότι η ειδοποίηση αποτελεί προληπτικό μέτρο.
Το NCSC ενημέρωσε επίσης την καθοδήγησή του για την ασφάλεια στον κυβερνοχώρο την περασμένη εβδομάδα, προσφέροντας βασικές συμβουλές και προηγμένες προτάσεις σχετικά με τις ενέργειες που πρέπει να ληφθούν έναντι ολόκληρου του φάσματος των σύγχρονων απειλών στον κυβερνοχώρο.
Επιπλέον, πριν από λίγες ημέρες, η υπηρεσία κυκλοφόρησε σενάρια NMAP για να βοηθήσει τις βρετανικές εταιρείες να σαρώσουν τα δίκτυά τους για πιθανά εκμεταλλεύσιμα τρωτά σημεία.
Για οργανισμούς που πέφτουν θύματα κυβερνοεπίθεσης, το NCSC προσφέρει υποστήριξη 24 ώρες το 24ωρο, 7 ημέρες την εβδομάδα, μέσω μιας αποκλειστικής ομάδας διαχείρισης συμβάντων, με την οποία μπορείτε να επικοινωνήσετε υποβάλλοντας αυτήν τη φόρμα αναφοράς περιστατικών.