یک ماه پس از حمله سایبری واناکرای در مقیاس جهانی، روز سهشنبه یک باج افزار دیگر به نام پتیا، نهادهای دولتی و شرکتهای ملی و فراملی را مورد هجوم قرار داد. حمله از اوکراین و روسیه شروع شده و دامنه آن به بسیاری دیگر از کشورهای اروپایی رسید.
باجافزار پتیا پس از رخنه در رایانه کاربران اطلاعات را رمزگذاری و قفل کرده و دستگاه را به صورت خودکار ریبوت (راهاندازی) میکند. کابر پس از روشن شدن رایانه درخواستی مبنی بر پرداخت باج از طریق بیتکوین (پول مجازی) در صفحه نمایش
خود میبیند. البته آنطور که برخی کارشناسان میگویند، حتی اگر تمایلی برای پرداخت باج هم وجود داشته باشد، امکان آن وجود ندارد، چون ایمیلهای پیشنهادی مهاجمان مسدود شده اند.
Do not pay the #Petya ransom. You will not get your files back. The email address used is blocked!
— haveibeencompromised (@HIBC2017) 27 juin 2017SwiftOnSecurity</a> <a href="https://twitter.com/thegrugq">
thegrugqpic.twitter.com/NOzxLz0vul
خلاءهای امنیتی (حفرههای) مایکروسافت بار دیگر بهعنوان راه رخنه مهاجمان در سامانههای رایانهای توصیف شده است.
C’est quand même inquiétant cette #CyberAttack et il y a des messages qui expliquent que ce n’est pas fini (voir photo) #WannaCry#Hackerpic.twitter.com/OIjnbAIN94
— Cinéphile Infos (@infosdecine) 14 mai 2017
حمله سایبری سهشنبه قربانیان بزرگی در سراسر جهان داشته است.
اوکراین
هجوم به احتمال زیاد از اوکراین آغاز شد. بسیاری از شرکت و نهادهای دولتی در لحظات نخست قربانی حمله باجافزارها شدند. شاید خطرناکترین اثر هجوم سایبری، از کار افتادن دستگاههای خودکار نظارت بر تششعات هستهای چرنوبیل بود.کییف حدود ۱۲ ساعات بعد اعلام کرد که کنترل چرنوبیل به حالت عادی بازگشته است.
#Chernobyl monitoring system hit by global cyber attack https://t.co/Sf3lvoqKUepic.twitter.com/htvqGYF0iF
— WTKR News 3 (@WTKR3) June 27, 2017
سامانههای رایانهای دولت اوکراین هم یکی از قربانیان اولیه این حمله بودند. روزنکو پاولو، معاون نخست وزیر اوکراین با ارسال یک پیام در توییتر نشان داد که سیستمهای کامپیوتری دولت اوکراین در پی این حادثه از کار افتادند.
Та-дам! Секретаріат КМУ по ходу теж “обвалили”. Мережа лежить. pic.twitter.com/B74jMsT0qs
— Rozenko Pavlo (@RozenkoPavlo) 27 juin 2017
بسیاری از سوپرمارکتهای این کشور آسیب دیده از جنگ هم پس از اختلال در سیستم رایانهای، با شرایط بحرانی مواجه شدند.
روسیه
دبیرخانه شورای امنیت ملی اوکراین دقایقی پس از انتشار خبر حمله باجافزارها اعلام کرد براساس نخستین تحلیلها «اثر انگشت روسیه» در این حملات سایبری به چشم میخورد. با این حال شرکت دولتی نفت فدراسیون روسیه موسوم به «روسنفت»، شرکت تولید فولاد «اوراز» و بسیاری از شرکتهای صنعت معدن روسیه از جمله اولین قربانیان این حمله سایبری بودند.
Ciberataque violento atinge multinacionais como Merck, Nívea, Evraz e Marshttps://t.co/t63UhkYi2zpic.twitter.com/G6vutdQLtI
— Portal UAI (@portaluai) June 28, 2017
دانمارک
شرکت بزرگ کشتیرانی مولر-مرسک دانمارک احتمالا نخستین کمپانی خارج از اوکران و روسیه بود که اعلام کرد هدف حمله پتیا قرار گرفته است. در ساعات بعد اعلام شد رایانههای زیرشاخه این شرکت در هلند هم بر اثر نفوذ این باجافزار از کار افتاده اند.
UPDATE 15:00 CESTpic.twitter.com/L5pBYvNQd3
— Maersk (@Maersk) 27 juin 2017
فرانسه
شرکت ملی راهآهن فرانسه، فروشگاههای زنجیرهای اوشان، گروه صنعتی سنگوبن و بانک بیانپی پاریبا (BNP PARIS-BAS) قربانیان بزرگ باجافزار پتیا بودند.دادستان پاریس پس از این حمله سایبری، تشکیل پرونده داد.
Petya : un nouveau ransomware qui s’attaque à la SNCF, Auchan et Tchernobyl https://t.co/jFLxhcXJtnpic.twitter.com/i4FYIM9h5z
— IGN France (@IGNFRA) June 27, 2017
بریتانیا
دفتر شرکت چندملیتی دبلیوپیپی، غول جهانی صنعت تبلیغات در لندن اولین و احتمالا شناخته شدهترین قربانی پتیا در بریتانیا بود.
ساعاتی پس از حمله، مایکل فالن، وزیر دفاع بریتانیا اعلام کرد که کشورش ممکن است برای دادن پاسخ نظامی به حملات سایبری جدید، خود را آماده کند.
Michael Fallon: Britain prepared to launch air strikes on cyber attackers: https://t.co/hVUUjUFPLCpic.twitter.com/jSjhWikYNg
— PoliticsHome (@politicshome) June 28, 2017
دویچه بان، شرکت ملی راهآهن آلمان و تلفونیکا، اپراتور بزرگ تلفن در اسپانیا هم از جمله قربانیان دیگر این حمله سایبری در اروپا هستند.