Новости дня

14 апреля 2021, 19:49

Эксперт оценил возможности хакеров спровоцировать в России перебои с продуктами питания

Фото: Валерий Шарифулин/ТАСС

В Голландии из-за атаки вируса-шифровальщика в крупнейшей сети супермаркетов пропал сыр. Руководитель Лаборатории компьютерной криминалистики Group-IB в европейской штаб-квартире (Амстердам) Артем Артемов рассказал газете ВЗГЛЯД, как российские торговые сети должны быть защищены от действий хакеров.

Крупнейший поставщик продуктов питания в Нидерландах стал жертвой атаки вируса-шифровальщика. В результате в супермаркетах пропал сыр, сообщает издание Bleeping Computer. Поясняется, что действия хакеров заблокировали возможности компании получать заказы от клиентов и находить товар на складе.

«Этот инцидент произошел в ведущей сети супермаркетов в Нидерландах. Дело в том, что они завозят продукцию на один, максимум на два дня. В отличие от российских ретейлеров, там очень частые поставки продуктов, поэтому пару дней сыр все еще был в магазинах. Потом его стало меньше, так как у логистической компании, которая его развозила, еще были маршруты и заказы, а дальше на какой-то период продукт пропал. Компания просто не знала, куда везти продукт», – рассказывает Артемов.

Тем не менее, такие атаки вполне возможны и на российские сети, причем не только продуктовые, продолжает эксперт. Вирусы-шифровальщики особенно опасны для крупных продуктовых ретейлов, у которых единая логистическая система для нескольких торговых сетей. И если ее зашифровать и сделать так, чтобы невозможно было восстановить резервные копии, то они рискуют прекратить свою работу как минимум на несколько дней.

«А дальше все будет зависеть от того, есть ли у них какие-то запасные резервные копии, которые не подверглись шифровке, потому что с нуля восстановить всю эту структуру будет очень-очень сложно. Либо вопрос будет в том, станет ли компания платить деньги хакерам за расшифровку этой информации. Самостоятельно избавиться от проблемы практически невозможно», – уверен специалист.

Он объясняет, что после того, как хакеры проникают в систему компании (в 90 % случаев это происходит через электронную почту - письмо с «вредоносным документом», которое открывает один из сотрудников), начинается распространение по сети, которое может занять от пары дней до двух недель. В это время атакующие проводят «разведку», ищут важную информацию (серверы), которую можно зашифровать. Какие-то данные они копируют себе, чтобы в будущем попросить дополнительный выкуп за их конфиденциальность. Кроме того, злоумышленники ищут, где хранятся резервные копии, удаляют их или шифруют, после чего шифруют все остальное.

«Единственный вариант для компании спастись – это подготовиться к подобной атаке заранее. Для этого необходимо использовать решения для защиты сети от целевых кибератак – тщательно анализировать всю входящую почту и принудительно открывать (детонировать) подозрительные письма, анализировать сетевой трафик внутри периметра, фиксировать все происходящие события на конечных станциях (компьютерах) сотрудников. Второй эшелон – это настройка резервного копирования, продолжает эксперт. То есть резервные копии должны храниться в недоступном месте (на внешних носителях, либо на отдельных серверах, которые отделены отдельными паролями).

Соответственно, при столкновении с подобной атакой, компания потратит деньги, но практически сразу продолжит свою работу. Единственное, что ей будет необходимо обязательно – понять в ближайшее время, как именно к ним внутрь попали злоумышленники, чтобы такое не повторилось вновь (и построить первый эшелон защиты). Для этого необходимо привлекать экспертов, которые установят вектор атаки и проконсультируют, как исключить подобные инциденты в будущем.

«Мы часто очень реагируем на подобные инциденты, связанные с шифровальщиками и, обычно, на восстановление компании после такой атаки тратится около 5–7 дней. То есть это время, за которое они более-менее могут наладить процесс», – заключил собеседник.

В начале марта в компании «Лаборатория Касперского» рассказали, что с декабря прошлого года десять российских финансовых и транспортных компаний подверглись хакерским атакам, в которых используется ранее неизвестная программа-шифровальщик Quoter.

Текст: Татьяна Косолапова

Вам может быть интересно

Путин поздравил спасателей России с профессиональным праздником
Темы дня

Дерзкая операция российских штурмовиков приблизила освобождение Гуляйполя

Всего лишь трое российских бойцов, как выяснилось, смогли захватить командный пункт батальона ВСУ в Гуляйполе. Эта дерзкая операция стала еще одним эпизодом битвы за освобождение города, который является ключевым пунктом обороны ВСУ на южном участке. Как проходит эта операция и что будет после ее завершения?

Россия избавится от «заборостроительных» университетов

«Освобождение от самых халтурных вузов». Такими словами эксперты описывают смысл новой системы оценки высшего образования, подготовленной в России. О чем именно идет речь и почему данная реформа имеет значение не только для учебных заведений, но и для всей экономики страны?

СМИ: В паспортах рожденных в России эстонцев стали указывать Эстонию

Министр культуры Турции рассказал, как сериалы стали инструментом «мягкой силы» страны

Время русской силы. Как страна черпает мощь в своих истоках

Новости

Росстат сообщил о росте реальных зарплат в стране

Средний уровень начисленных зарплат в России по данным Росстата достиг почти 100 тыс. рублей в октябре, что на 6,1% превышает показатель прошлого года.

В Донецке обезвредили открывшего огонь из автомата в супермаркете

Правоохранители обезвредили мужчину, который открыл огонь из автомата в супермаркете в западной части Донецка, никто не пострадал, сообщили в региональном МВД.

Роспотребнадзор выдал предписание об изъятии напитка Aloe Vera из продажи

Реализация партии напитка Aloe Vera приостановлена после проверки, выявившей возможную опасность для потребителей продукции с датой изготовления 11 августа 2025 года.

В России начались переговоры по созданию исламского банка

В России обсуждается открытие первого исламского банка, потенциал которого может достичь не менее 1 трлн рублей.

Москвичи рассказали о самых неудачных подарках на Новый год

Гели для душа, фотоальбомы и невкусные шоколадки: москвичи рассказали газете ВЗГЛЯД, какие самые неудачные подарки на Новый год они получали и как с этим бороться.

Бывший сотрудник МИД получил 12 лет за госизмену

Бывший работник МИД России Арсений Коновалов получил срок за передачу секретной информации разведке США во время зарубежной командировки.

Балицкий сообщил об урегулировании разногласий с ЦИК

Губернатор Запорожской области Евгений Балицкий встретился с председателем Центральной избирательной комиссии Российской Федерации Эллой Памфиловой.

Эксперт: Российская оборонка посрамила все негативные прогнозы на Западе

Работа российского оборонно-промышленного комплекса заслуживает самой высокой оценки, наши инженеры за годы СВО посрамили все негативные прогнозы на Западе, сказал газете ВЗГЛЯД главный редактор журнала «Национальная оборона» Игорь Коротченко. В пятницу Владимир Путин провел совещание по обсуждению параметров проекта государственной программы вооружения на 2027-2036 годы.

Рябков заявил о последнем рывке для урегулирования ситуации на Украине

Замглавы МИД РФ Сергей Рябков сообщил о существенном прогрессе в переговорах Москвы и Вашингтона по вопросу урегулирования конфликта на Украине.

ОАК в 2025 году выпустила рекордный объем боевой авиации

Объединенная авиастроительная корпорация (ОАК, входит в Ростех) завершила год рекордным объемом выпуска боевых самолетов, сообщил гендиректор ОАК Вадим Бадеха.

В Госдуме исключили введение штрафов за использование VPN-сервисов

Российские власти не рассматривают введение штрафов за использование VPN-сервисов, заявил первый зампред комитета Госдумы по информационной политике Антон Горелкин («Единая Россия»).

Путин в Совбезе обсудил развитие ИИ для обороны страны

На совещании Совбеза президент России Владимир Путин поднял вопрос развития искусственного интеллекта (ИИ) для нужд обороны и безопасности.
Мнения

Борис Джерелиевский: Единство ЕС ждет испытание угрозой поражения

Лидеры стран Европы начинают понимать, что вместо того, чтобы бороться за живучесть не только тонущего, но и разваливающегося на куски судна, разумнее занять место в шлюпках, пока они еще есть. Пока еще никто не крикнул «Спасайся кто может!», но кое-кто уже потянулся к шлюп-балкам.

Игорь Горбунов: Украина стала полигоном для латиноамериканского криминала

Бесконтрольная накачка Украины оружием и людьми оборачивается появлением новых угроз для всего мира. Украинский кризис больше не локальный – он экспортирует нестабильность на другие континенты.

Сергей Миркин: Когда на Украине появится новый гетман Скоропадский

Скоропадский формально не был объявлен гетманом немецкими генералами, а был провозглашен монархом на всеукраинском съезде хлеборобов. Имя нового руководителя Украины не столь важно, его главной функцией будет заключить мир с Россией.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов