English version of this page

Sikkerhetsvarsel / Security bulletin 2017-05-14 globalt dataangrep

Store deler av verden har de siste dagene blitt ber?rt av et stort globalt dataangrep. Angrepet utnytter kjente s?rbarheter i Microsoft Windows og f?rer til at filer p? datamaskinen blir kryptert, og dermed ubrukelige. Man m? betale l?sepenger for ? f? gjort filene tilgjengelige igjen.
 
Universitetets IT-sikkerhetsgruppe (UiO-CERT) har fulgt saken tett siden de f?rste ryktene dukket opp fredag ettermiddag. I denne artikkelen f?lger status for UiO samt noen tips til alle studenter og ansatte.

Status

  • Vi er ikke kjent med at noen av UiO sine datamaskiner eller maskiner p? UiO sitt datanett har blitt vellykket angrepet.
  • Vi anser grunnsikringen p? UiO sine datamaskiner og datanett til ? v?re god, det vanskeliggj?r spredning av slike angrep.
  •  Alle Windows-maskiner i UiO sitt driftsopplegg f?r regelmessige sikkerhetsoppdateringer og skal ikke v?re s?rbare for dette angrepet.

Hvis du har en hjemmemaskin / laptop eid av UiO som du er usikker p? om er satt opp til ? f? automatiske sikkerhetsoppdateringer, ta kontakt med din lokale it-enhet. For sp?rsm?l rundt privateid utstyr, ta kontakt med leverand?ren eller leverand?rens st?tteapparat.

Vi f?lger situasjonen tett og kommer med oppdatert informasjon ved behov.

Hvordan vet jeg om jeg er angrepet?

Hvis datamaskinen din har blitt angrepet vil filene dine bli kryptert, det vil si at du mister tilgangen til filene. Du vil f? opp et skjermbilde som det under som forteller hvordan du kan betale for ? f? tilbake tilgangen til filene dine. Vi anbefaler ingen ? betale, da er man med p? ? finansiere ytterligere angrep. Det er ingen garanti for at du vil f? filene dine tilbake ved ? betale.

Hvis din UiO-datamaskin har blitt angrepet (du f?r opp skjermbildet under), skru av maskinen og ta umiddelbart kontakt med din lokale it-enhet.

Generelle tips for ? forhindre dataangrep

  • Hold alle datamaskiner oppdatert.
  • Installer alle sikkerhetsoppdateringer med en gang de blir tilgjengelige.
  • V?r skeptisk til lenker og vedlegg i e-post.
    • Ikke trykk p? vedlegg du ikke kjenner opphavet til.
    • Ikke trykk p? lenker. Vi anbefaler at du heller taster inn nettadressen manuelt i nettleseren din.
  • Ha sikkerhetskopier av alle viktige filer.
    • P? UiO, benytt hjemmeomr?det (m:) og fellesomr?der for lagring. Disse sikkerhetskopieres fortl?pende.

Kontakinformasjon UiO-CERT

  • E-post: cert@uio.no
  • Telefon: 228 40911

Se detaljert kontaktinformasjon p? http://www.uio.no/tjenester/it/sikkerhet/cert/kontakt/

Emneord: dataangrep, l?sepengevirus, ransomware, skadevare, krypteringsvirus, kryptovirus, UiO-CERT Av cert@uio.no
Publisert 14. mai 2017 21:14 - Sist endret 16. okt. 2017 17:52