Közérzet · 2016.04.11.

ZSAROLÓVÍRUS – Mi fán terem?

Biztonsági okokból részletes tájékoztatást nem adhatok, csupán annyit, hogy az akut problémát hétfőre elhárítottuk, az alaprendszerek helyreállítása megtörtént, a további vizsgálatok pedig folyamatban vannak – nyilatkozta dr. Rácz Jenő, a Veszprém megyei kórház főigazgató főorvosa, akit a kórház számítógépes rendszere ellen elkövetett vírustámadás következményeiről kérdeztünk.

A neve elhallgatását kérő informatikai szakember elmondta, hogy nagyobb rendszereket – ami lehet akár friss, aktív vírusvédelemmel ellátott hálózat is –, például egy kórházét úgy fertőzhet meg a „zsarolóvírus”, hogy a kártevőt egy e-mailhez csatolt fájl (.zip, .exe) megnyitásával juttatják be a rendszerekbe. Mivel hálózati gépről van szó, a vírus gyorsan terjed, és az összes állományt zárolja.  Szakértőnk szerint az intézményi és céges informatikai rendszereket úgy kell felállítani, üzemeltetni, hogy az ilyen, akár általánosnak is tekinthető támadás semmilyen formában ne tudjon fennakadást okozni a hálózat működésében. Ugyanilyen fontos, sőt alapfeltétel, hogy folyamatosan készüljön biztonsági mentés külső eszközökre.


Ilyen vírus fertőzte meg a napokban öt magyarországi, köztük a veszprémi, a székesfehérvári és a zirci kórház számítógépeit. A hírek szerint nem okozott nagy kárt a még időben felfedezett kártevő. Ezeknek a vírusoknak a „gazdái” váltságdíj reményében bocsátják útjukra a rendkívül veszélyes kártevőket, amelyek a fertőzést követően a háttérben egy speciális titkosítási algoritmussal teszik elérhetetlenné a számítógépen található személyes fájlokat. A tulajdonos csak akkor kapja meg az újbóli hozzáféréshez szükséges kódokat, ha fizet. A szakirodalom szerint a legtöbb ismert kártevő gazdája a fertőzés után 72 órát ad arra, hogy a megtámadott rendszer tulajdonosa kifizesse a 100–500 euró közötti összeget. Ha a fizetés elmarad, a zárolt adatok végleg elvesznek.

Dr. Rácz Jenőt, a megyei kórház főigazgató főorvosát arról kérdeztük, hogy a hét első napján okozott-e még gondokat a vírustámadás a napi betegellátásban, történt-e esetleg adatvesztés vagy más komolyabb károsodás az informatikai rendszerben:

– Biztonsági okokból részletes tájékoztatást nem adhatok, csupán annyit, hogy az akut problémát hétfőre elhárítottuk, az alaprendszerek helyreállítása megtörtént, a további vizsgálatok pedig folyamatban vannak.

Nyéki, S. Bonnyai






[fbcomments]