Новости дня

14 апреля 2021, 19:49

Эксперт оценил возможности хакеров спровоцировать в России перебои с продуктами питания

Фото: Валерий Шарифулин/ТАСС

В Голландии из-за атаки вируса-шифровальщика в крупнейшей сети супермаркетов пропал сыр. Руководитель Лаборатории компьютерной криминалистики Group-IB в европейской штаб-квартире (Амстердам) Артем Артемов рассказал газете ВЗГЛЯД, как российские торговые сети должны быть защищены от действий хакеров.

Крупнейший поставщик продуктов питания в Нидерландах стал жертвой атаки вируса-шифровальщика. В результате в супермаркетах пропал сыр, сообщает издание Bleeping Computer. Поясняется, что действия хакеров заблокировали возможности компании получать заказы от клиентов и находить товар на складе.

«Этот инцидент произошел в ведущей сети супермаркетов в Нидерландах. Дело в том, что они завозят продукцию на один, максимум на два дня. В отличие от российских ретейлеров, там очень частые поставки продуктов, поэтому пару дней сыр все еще был в магазинах. Потом его стало меньше, так как у логистической компании, которая его развозила, еще были маршруты и заказы, а дальше на какой-то период продукт пропал. Компания просто не знала, куда везти продукт», – рассказывает Артемов.

Тем не менее, такие атаки вполне возможны и на российские сети, причем не только продуктовые, продолжает эксперт. Вирусы-шифровальщики особенно опасны для крупных продуктовых ретейлов, у которых единая логистическая система для нескольких торговых сетей. И если ее зашифровать и сделать так, чтобы невозможно было восстановить резервные копии, то они рискуют прекратить свою работу как минимум на несколько дней.

«А дальше все будет зависеть от того, есть ли у них какие-то запасные резервные копии, которые не подверглись шифровке, потому что с нуля восстановить всю эту структуру будет очень-очень сложно. Либо вопрос будет в том, станет ли компания платить деньги хакерам за расшифровку этой информации. Самостоятельно избавиться от проблемы практически невозможно», – уверен специалист.

Он объясняет, что после того, как хакеры проникают в систему компании (в 90 % случаев это происходит через электронную почту - письмо с «вредоносным документом», которое открывает один из сотрудников), начинается распространение по сети, которое может занять от пары дней до двух недель. В это время атакующие проводят «разведку», ищут важную информацию (серверы), которую можно зашифровать. Какие-то данные они копируют себе, чтобы в будущем попросить дополнительный выкуп за их конфиденциальность. Кроме того, злоумышленники ищут, где хранятся резервные копии, удаляют их или шифруют, после чего шифруют все остальное.

«Единственный вариант для компании спастись – это подготовиться к подобной атаке заранее. Для этого необходимо использовать решения для защиты сети от целевых кибератак – тщательно анализировать всю входящую почту и принудительно открывать (детонировать) подозрительные письма, анализировать сетевой трафик внутри периметра, фиксировать все происходящие события на конечных станциях (компьютерах) сотрудников. Второй эшелон – это настройка резервного копирования, продолжает эксперт. То есть резервные копии должны храниться в недоступном месте (на внешних носителях, либо на отдельных серверах, которые отделены отдельными паролями).

Соответственно, при столкновении с подобной атакой, компания потратит деньги, но практически сразу продолжит свою работу. Единственное, что ей будет необходимо обязательно – понять в ближайшее время, как именно к ним внутрь попали злоумышленники, чтобы такое не повторилось вновь (и построить первый эшелон защиты). Для этого необходимо привлекать экспертов, которые установят вектор атаки и проконсультируют, как исключить подобные инциденты в будущем.

«Мы часто очень реагируем на подобные инциденты, связанные с шифровальщиками и, обычно, на восстановление компании после такой атаки тратится около 5–7 дней. То есть это время, за которое они более-менее могут наладить процесс», – заключил собеседник.

В начале марта в компании «Лаборатория Касперского» рассказали, что с декабря прошлого года десять российских финансовых и транспортных компаний подверглись хакерским атакам, в которых используется ранее неизвестная программа-шифровальщик Quoter.

Текст: Татьяна Косолапова

Вам может быть интересно

Глава Северного командования ВС США назвал Россию «величайшей военной угрозой»
Темы дня

Британия применила против России тактику инфантила

Британия высылает военного атташе посольства России, жалуясь на «шпионаж» и даже «поджоги». Этому предшествовал обмен мнениями по линии МИД двух стран, где поднималась тема военных ударов по территории друг друга. Почему британцы в отношении России ведут себя даже более безумно, чем США? И чем им ответит Москва?

Финляндию превращают в пороховой завод НАТО

Тот факт, что Евросоюз не смог выполнить обязательства перед Киевом по поставкам боеприпасов, сильно волнует не только Киев, но и Хельсинки. Финны решили взять дело в свои руки, превратив Финляндию в производственную площадку для тротила и пороха. Так они планируют покрыть свои убытки от конфликта с Россией, но им может помешать Китай.

Захарова: Чудовища Байдена оскорбили память миллионов жертв Второй мировой

Украинки шансоном поддержали в TikTok сбежавших от мобилизации парней

В голове Роберта Кеннеди-младшего обнаружен поедающий мозг червь

Новости

Эксперт: Киев переименовал в честь Евросоюза труднодоступную часть города

На месте брюссельских чиновников стоило бы оскорбиться решением переименовать проспект Правды в честь Евросоюза, особенно если учесть специфику этого района в городе, считает киевский политолог Алексей Нечаев. Решение о переименовании проспекта Правды принял горсовет Киева.

Временного поверенного в делах РФ вызвали в МИД Эстонии из-за сигнала GPS

МИД Эстонии вызвал временного поверенного в делах России, чтобы выразить протест в связи с помехами сигналу GPS, в которых Таллин обвиняет Москву.

Грузинские радикалы назвали постпреда Евросоюза «пенисом»

Грузинские радикалы нецензурно отзываются о постпреде Евросоюза в стране Павле Кхерчинском за его вклад в получение Грузией статуса страны-кандидата в это объединение, свидетельствуют обнародованные интернет-порталом FOR.GE аудиозаписи переговоров, аутентичность которых пока официально не подтверждена, передает корреспондент газеты ВЗГЛЯД в Тбилиси.

Российского гребца лишили нейтрального статуса из-за лайков под видео с Путиным

Международная федерация каноэ (ICF) лишила российского гребца-каноиста Михаила Павлова допуска к своим соревнованиям в нейтральном статусе, сообщил президент Всероссийский федерации гребли на байдарках и каноэ Евгений Архипов.

Пентагон подтвердил приостановку поставок оружия Израилю

США приостановили поставку оружия Израилю из-за ситуации с Рафахом, заявил министр обороны страны Ллойд Остин на слушаниях в комитете по ассигнованиям Сената.

Захарова: Действия властей Великобритании подтверждают враждебность линии англичан

Правительство Британии не только не намерено отказываться от курса на провоцирование России, но и прилагает существенные усилия для повышения градуса конфронтации, заявила официальный представитель МИД России Мария Захарова.

Свитер представительницы Украины на Евровидении разгневал поляков

В Польше призывают не отдавать свой голос Украине на Евровидении, поводом послужил видеоролик, на котором представляющая эту страну на конкурсе певица Яна Шамаева (сценический псевдоним Jerry Heil) поет в свитере с надписью Banderaciaga.

В США признали зависимость от чипов из Тайваня

Министр торговли США Джина Раймондо заявила, что Америка покупает 92% своих передовых чипов у тайваньской компании TSMC (Taiwan Semiconductor Manufacturing Company).

ЕАЭС решил начать переговоры с Монголией о зоне свободной торговли

Лидеры стран Евразийского экономического союза (ЕАЭС) и Монголии на юбилейном саммите приняли решение начать переговоры о заключении временного торгового соглашения, сообщила пресс-служба Кремля.

Названа дата первого рейса из возобновившего работу аэропорта Элисты

Первый рейс из возобновившего работу в условиях СВО аэропорта Элисты состоится 28 мая в аэропорт Жуковский Московской области, рассказал глава Калмыкии Бату Хасиков.

В МВД разъяснили правила нахождения украинцев в России

Граждане Украины, а также лица, ранее являвшиеся гражданами Донецкой и Луганской народных республик, могут беспрепятственно находиться на территории России и работать без оформления разрешительных документов, сообщили в пресс-центре МВД РФ.

Таможня Литвы не пропустила в РФ электромобили Tesla Cybertruck

Литовская таможня задержала два электромобиля Tesla Cybertruck, которые, по подозрению властей, вывозились с терриотрии республики в Россию с нарушением санкций.
Мнения

Ирина Алкснис: Русский государственный стиль

Мероприятие в Кремле напомнило миру, что инаугурация – это не триумф одного человека и его власти, а чествование страной своего выбора, дальнейшего пути и собственной судьбы.

Андрей Полонский: А что ты делал во время этой войны?

Волонтеры сумели насытить благородный призыв «своих не бросаем» конкретным человеческим содержанием, за которым в каждом отдельном случае встают глубоко личные истории.

Александр Носович: Молдавия при Санду косплеит Прибалтику

Даже в проплаченном материале президент Молдавии Майя Санду не может достойно ответить на неудобные вопросы. И такой простодушный ответ на вопрос про румынский паспорт: а че, я как все, у нас миллион человек в стране имеют румынский паспорт, ерунда, дело житейское...
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?