Det er ikke uvanlig at myndighetene samler opp og sparer på ukjente svakheter i datasystemer de kanskje vil komme seg inn i senere. Dermed blir ikke viktige sikkerhetshull tettet og risikoen for angrep av denne typen øker.
NSAs hovedkvarter ved Fort Meade Foto: National Security Agency (NSA)
Dataormen er av en type som kalles «Ransomware» – eller løspengevirus.
Når du kommer hjem finner du en lapp som sier «betal 1.000 kroner til denne kontoen, så skal vi åpne døra igjen». «WannaCry» gjør det samme, bare med filene på datamaskinen din.
I Storbritannia ble en rekke sykehus rammet da NHS, helsevesenet i Storbritannia, ble offer for angrepet. De måtte avvise pasienter, omdirigere ambulanser og ta i bruk penn og papir, skriver DN.
Sikkerhetsekspert Barry Dorrans i Microsoft påpeker (i en lesverdig Twitter-tråd) at eldre og dyre spesialmaskiner, som ofte brukes på sykehus, er vanskelig å beskytte.
The release of the patch probably isn't going to help that £15m MRI machine that runs XP embedded whose maker went bankrupt 10 years ago.
Ifølge det russiske sikkerhetsselskapet Kaspersky skal Russland være hardest rammet. I Moskva skal det russiske innenriksdepartementet fått over 1000 maskiner låst.
Norske myndigheters kriseteam følger med på situasjonen. Det gjør også en rekke norske virksomheter, blant annet Bane Nor som styrer jernbanetrafikken i Norge.
En 22-årig sikkerhetsekspert fra Storbritannia gis mye av æren for å ha begrenset spredningen. Han oppfordrer alle om å oppdatere operativsystemet sitt:
Warning for Monday: If you turn on a system without the MS17-010 patch and TCP port 445 open, your system can be ransomwared.
Troy Hunt har skrevet en svært detaljert gjennomgang av hva som har skjedd rundt ormen og hvordan den teknisk fungerer.
Førsteamanuensis Zeynep Tufekci tar til orde for en større debatt om programvare-selskapenes rolle i samfunnet, og at ingen systemer som er kritiske for samfunnet skal kunne stå uten sikring – slik eldre versjoner av Windows gjør.
Edit: I tillegg bør du slå av fildeling fra internett (port 445), en funksjon WannaCry utnytter.
Virksomhetens brannmurer bør konfigureres slik at de i størst mulig grad hindrer spredning av skadevaren. Kommunikasjon fra porter som benyttes av SMB-tjenesten (137/138 UDP og 139/445 TCP) bør bare tillates internt i virksomhetens nettverk og ikke eksponeres fra Internett.
Er du interessert kan du også høre den fascinerende historien fra Radiolab om hva som skjedde da Inna Simone prøvde å betale løsepengene for å få frigitt filene sine fra en lignende orm:
Har du tips eller forslag som kan gjøre denne saken bedre? Legg igjen en kommentar!