Operatsioonid seiskusid, kiirabid kukkusid kokku: WannaCry NHS-i katastroof
mär. 21, 2026, 1:13 e.l.

"12. mai 2017, reede – Inglismaal tühistati operatsioonid, kiirabi süsteemid kukkusid kokku, haigla koridoride ekraanid täitusid lunavara sõnumitega. Põhjus: kaks kuud varem avaldatud turvavärskendust polnud paigaldatud."

WannaCry läks ajalukku kui kõige kiiremini levinud lunavara. 12. mail 2017 alanud rünnak mõjutas ühel päeval 230 000 süsteemi 150 riigis. Kõige dramaatilisem ohver: Ühendkuningriigi Riiklik Tervishoiusüsteem (NHS).

WannaCry ransomware NHS haigla rünnak - operatsioonid tühistati

WannaCry: NHS haiglad halvati, operatsioonid tühistati

Kuidas WannaCry töötas?

WannaCry kasutas NSA (USA Riiklik Julgeolekuagentuur) poolt välja töötatud ja lekitatud EternalBlue haavatavust. See haavatavus oli kriitiline turvaauk Windowsi SMB (võrguühenduse) protokollis.

  • Microsoft avaldas selle haavatavuse jaoks märtsis 2017 kriitilise turvavärskenduse (MS17-010)
  • WannaCry sihtis mais 2017 – st 2 kuud hiljem – süsteeme, kuhu see värskendus polnud paigaldatud
  • Pärast süsteemi sisenemist levis see automaatselt kogu võrku – kasutaja tegevust polnud vaja
  • Omistati Põhja-Koreaga seotud Lazarus Groupile

Mis NHS-is toimus?

  • 🔴 Mõjutati 80 NHS trasti ja 595 perearsti praktikat
  • 🔴 Haiglad pidid tühistama 19 000 visiiti
  • 🔴 Operatsioonisaalide ekraanid täitusid lunavara sõnumitega – operatsioonid peatati
  • 🔴 Kiirabi väljakutseid üritati hallata manuaalselt
  • 🔴 NHS-i kogukahju: 92 miljonit naelsterlingit
  • 🔴 NHS-il oli endiselt tuhandeid masinaid, mis kasutasid Windows XP-d
Traagiline tõde: Rünnaku peatas turvauurija. WannaCry koodis oli peidus juhuslik domeeninimi – uurija ostis selle domeeni 10,69 dollari eest ja rünnak peatus automaatselt. See oli 'kill switch'.

Mõju Türgis

WannaCry tabas ka Türgit. Eriti mõjutati finantsasutuste, tervishoiu ja riigiasutuste süsteeme, kuhu polnud värskendusi rakendatud. BTK tegi rünnaku päeval kiireloomulisi teateid.

Õppetunnid

  • Eristage turvavärskendusi kriitilisusest: Turvavärskendused tuleb rakendada KOHE
  • Vanad operatsioonisüsteemid tuleb asendada: Toetuseta süsteemid nagu Windows XP on võrguturvalisuse jaoks surmavad
  • SMB protokoll tuleb piirata: Mittevajalikud võrguprotokollid tuleb keelata
  • Võrgu segmenteerimine: Kui üks masin nakatub, peaks mõjutatud olema ainult see segment, mitte kogu haigla võrk
  • Värskenduste haldamise poliitika: Looge protsess, mille järgi kriitilised värskendused rakendatakse 48 tunni jooksul

Kasutage Nordis Global haavatavuste skaneerimise teenuseid oma turvaaukude avastamiseks.

Sarnased postitused