[Driftstörning] flertalet gruppfilareor drabbade av ransomware

Anders Qvist gusan at chalmers.se
Tors May 26 15:55:08 CEST 2016


(English version below)

Hej!

Vid lunchtid idag gjordes ett mail-massutskick med infekterade filer som tyvärr drabbat ett antal användare på Chalmers.  Om man följde länken i mailet, blev datorn man använde smittad och började genast att kryptera filer både lokalt på datorn, men även alla ansluta enheter (så som t.ex gruppfilareor eller USB-hårddiskar, USB-minnen.)

Utskicket var i form av en faktura från Telia - där alla uppgifter var falska och påhittade.


De drabbade personerna och gruppfilareorna kommer att få smittade filer rensade och återlästa från senast tagna backup. Eventuellt arbete som utförts emellan där, är tyvärr borta för alltid.

Vi vill passa på att påminna om att inte betala för att få filerna "upplåsta" då Chalmers regelbundet tar backup på hemkataloger och gruppfilareor. Lagra dina viktiga filer på Chalmers IT-tjänster, så har vi möjlighet att hjälpa dig vid liknande incidenter.

Vi vill också passa på att vara på sin vakt mot mail från okända personer med okänt innehåll. Om ni tvekar på innehållet, ring oss på 6600 för hjälp och råd.

Mer information om ransomware finns att läsa på Chalmers Insidan, under Arbetsredskap - IT - IT-Säkerhet/IRT - Hot och Problem - Ransomware.





Hello,

Today sometime around lunch a spam with infected files was sent to email addresses within Chalmers email system, this unfortunately affected several users at Chalmers.
If one clicked on the link in the email, the computer got infected and immediately started to encrypt files, both files locally stored on the user's computer and on connected devices
(such as for example file servers or USB-hard drives, USB-memory sticks).

The spam was constructed to look like an invoice from Telia - but all information in the invoice was false and made up.

We will remove infected files from user accounts/computers and file servers, and we will restore the latest backup of the files. Any work that was done on files in between now and the latest backup will unfortunately be lost forever.

Also we want to remind you to always be on your guard concerning emails from unknown people with unknown content. If you have any doubts or concerns regarding content, please contact us on 6600
for assistance and advice.

More information about ransomware can be found at Chalmers Insidan (Chalmers intranet), in the menu: Arbetsredskap - IT - IT-Säkerhet/IRT - Hot och Problem - Ransomware.




Med vänlig hälsning / Kind Regards
Chalmers ServiceDesk, IT-Avdelningen
Anders Qvist
WEB: http://www.chalmers.se/its
E-mail: support at chalmers.se
Tel: 031-772 6600 (031-772 6500 for students)
Blogg: http://www.chalmers.se/driftinfo
Facebook: http://www.facebook.com/chalmers.servicedesk
Twitter: http://twitter.com/chalmers_its
-------------- next part --------------
En HTML-bilaga skiljdes ut...
URL: http://lists.chalmers.se/pipermail/driftstorning/attachments/20160526/6146a4aa/attachment.html


More information about the driftstorning mailing list