Please be careful when opening attachment files.
From: th-tiedote
Sent: 5. syyskuuta 2017 14:16
To: Univ-asiakkaat <univ-asiakkaat(a)puru.oulu.fi>
Subject: Kiristyshaittaohjelma Oulun ylipiston tietojärjestelmässä / Ransomware in University of Oulu information system
Oulun yliopistoon tietojärjestelmään on levinnyt kiristyshaittaohjelma ServiceDeskin kautta. ServiceDeskiin on tullut sähköpostilla lähetetty liitetiedosto, jonka sisältämä haittaohjelma salaa käyttäjän henkilökohtaisen tietokoneen tiedostot sekä yhteiset levyjaot joihin käyttäjällä on kirjoitusoikeudet. Tyypillisesti tällaisia hakemistoja ovat käyttäjän oma kotihakemisto ja yksikön yhteinen levyjako.
Ainakin yksi yliopiston työntekijöistä on avannut tiedoston jolloin haittaohjelma on salannut käyttäjän työaseman tiedostojen lisäksi niiden verkkohakemistojen tiedostot, joihin käyttäjällä on ollut oikeudet. Haittaohjelma vaatii tiedostojen vapauttamisesta lunnaita, mutta noudatamme yleistä ohjeistusta ja lunnaita ei makseta.
Tässä vaiheessa käyttäjiltä ei vaadita toimenpiteitä. Tietohallinto palauttaa kryptatut tiedostot varmuustallennuksistaan.
Käyttäjiä muistutetaan tarkkaavaisuuteen ja harkintaan käsiteltäessä Internetistä tulevia tiedostoja, tulivatpa ne lataamalla linkistä, sähköpostilla tai ServiceDeskin kautta.
-- Tietohallinto
Ransomware has spread to University of Oulu information system from ServiceDesk. Ransomware has come to ServiceDesk via email which contained contaminated attachment. Opening an attachment file launch ransomware whish encrypts user computer files and connected network drives where user has write permissions. Typically connected network drives are user own home directory and unit shared network drive.
At least one University employee has open file and ransomware has encrypt user computer files and connected network drives where user has write permissions. Ransomware requires ransom to release files but we follow the general guidelines and no ransom is paid.
Users are not required to take action at this stage. IT Administration Services returns encrypted files from the backups.
Users are reminded of attention and consideration when processing files from the Internet whether they are downloading from the link, by email or from ServiceDesk.
- IT Administration Services