Europol vypnul botnet Ramnit, který infikoval 3 miliony počítačů – komentář společnosti Check Point

Europol ve spolupráci s dalšími organizacemi odstavil botnet Ramnit a vypnul jeho kontrolní řídící server. Součástí sítě bylo 3,2 miliónu infikovaných počítačů. Více informací najdete například v následujícím článku: http://thehackernews.com/2015/02/europol-takes-down-ramnit-botnet-that.html

„Úřady vyzývají k větší spolupráci napříč organizacemi a bez ohledu na hranice států. Nicméně není realistické si myslet, že štědřejší odměny za informace vedoucí k dopadení hackerů budou stačit k ochraně uživatelů a podniků proti internetovým hrozbám.

Úřady nemohou chránit počítače uživatelů a firem před možným infikováním škodlivým softwarem, jako je například trojan Ramnit. Uživatelé proto musí změnit své chování a musí dávat pozor při manipulaci s e-maily, jejich přílohami a odkazy. Tento případ také ukazuje, že zejména společnosti musí při ochraně před škodlivým kódem nasadit odpovídající vícevrstvé bezpečnostní strategie. Pouhá instalace antivirového softwaru a firewallu už nestačí, musí být součástí větší skládanky. Úřady se snaží také o spolupráci s donucovacími orgány, aby bylo možné účinněji reagovat na útoky.

Jednou z možností při ochraně je přijmout odpovídající kyberzákony, podobně jako se to nyní děje v České republice, takže například zařízení, která jsou součástí kritické infrastruktury, musí hlásit bezpečnostní incidenty. Organizace by měly ale samy a ve svém zájmu přijmout odpovídající bezpečnostní opatření bez ohledu na právní nařízení a nespoléhat se na státní orgány, že objeví a odstaví řídící servery botnet sítě. Zastavit komunikaci mezi boty a C&C serverem, který síť řídí, je v silách každé organizace, pokud jsou použity správné technologie. Uživatelé si musí uvědomit, že každý může být obětí kyberzločinu a každé zařízení může být potenciálně součástí botnetu,“ říká David Řeháček, Field Marketing Manager pro Východní Evropu a Řecko ze společnosti Check Point Software Technologies.