Новости дня

14 апреля 2021, 19:49

Эксперт оценил возможности хакеров спровоцировать в России перебои с продуктами питания

Фото: Валерий Шарифулин/ТАСС

В Голландии из-за атаки вируса-шифровальщика в крупнейшей сети супермаркетов пропал сыр. Руководитель Лаборатории компьютерной криминалистики Group-IB в европейской штаб-квартире (Амстердам) Артем Артемов рассказал газете ВЗГЛЯД, как российские торговые сети должны быть защищены от действий хакеров.

Крупнейший поставщик продуктов питания в Нидерландах стал жертвой атаки вируса-шифровальщика. В результате в супермаркетах пропал сыр, сообщает издание Bleeping Computer. Поясняется, что действия хакеров заблокировали возможности компании получать заказы от клиентов и находить товар на складе.

«Этот инцидент произошел в ведущей сети супермаркетов в Нидерландах. Дело в том, что они завозят продукцию на один, максимум на два дня. В отличие от российских ретейлеров, там очень частые поставки продуктов, поэтому пару дней сыр все еще был в магазинах. Потом его стало меньше, так как у логистической компании, которая его развозила, еще были маршруты и заказы, а дальше на какой-то период продукт пропал. Компания просто не знала, куда везти продукт», – рассказывает Артемов.

Тем не менее, такие атаки вполне возможны и на российские сети, причем не только продуктовые, продолжает эксперт. Вирусы-шифровальщики особенно опасны для крупных продуктовых ретейлов, у которых единая логистическая система для нескольких торговых сетей. И если ее зашифровать и сделать так, чтобы невозможно было восстановить резервные копии, то они рискуют прекратить свою работу как минимум на несколько дней.

«А дальше все будет зависеть от того, есть ли у них какие-то запасные резервные копии, которые не подверглись шифровке, потому что с нуля восстановить всю эту структуру будет очень-очень сложно. Либо вопрос будет в том, станет ли компания платить деньги хакерам за расшифровку этой информации. Самостоятельно избавиться от проблемы практически невозможно», – уверен специалист.

Он объясняет, что после того, как хакеры проникают в систему компании (в 90 % случаев это происходит через электронную почту - письмо с «вредоносным документом», которое открывает один из сотрудников), начинается распространение по сети, которое может занять от пары дней до двух недель. В это время атакующие проводят «разведку», ищут важную информацию (серверы), которую можно зашифровать. Какие-то данные они копируют себе, чтобы в будущем попросить дополнительный выкуп за их конфиденциальность. Кроме того, злоумышленники ищут, где хранятся резервные копии, удаляют их или шифруют, после чего шифруют все остальное.

«Единственный вариант для компании спастись – это подготовиться к подобной атаке заранее. Для этого необходимо использовать решения для защиты сети от целевых кибератак – тщательно анализировать всю входящую почту и принудительно открывать (детонировать) подозрительные письма, анализировать сетевой трафик внутри периметра, фиксировать все происходящие события на конечных станциях (компьютерах) сотрудников. Второй эшелон – это настройка резервного копирования, продолжает эксперт. То есть резервные копии должны храниться в недоступном месте (на внешних носителях, либо на отдельных серверах, которые отделены отдельными паролями).

Соответственно, при столкновении с подобной атакой, компания потратит деньги, но практически сразу продолжит свою работу. Единственное, что ей будет необходимо обязательно – понять в ближайшее время, как именно к ним внутрь попали злоумышленники, чтобы такое не повторилось вновь (и построить первый эшелон защиты). Для этого необходимо привлекать экспертов, которые установят вектор атаки и проконсультируют, как исключить подобные инциденты в будущем.

«Мы часто очень реагируем на подобные инциденты, связанные с шифровальщиками и, обычно, на восстановление компании после такой атаки тратится около 5–7 дней. То есть это время, за которое они более-менее могут наладить процесс», – заключил собеседник.

В начале марта в компании «Лаборатория Касперского» рассказали, что с декабря прошлого года десять российских финансовых и транспортных компаний подверглись хакерским атакам, в которых используется ранее неизвестная программа-шифровальщик Quoter.

Текст: Татьяна Косолапова

Вам может быть интересно

Отражена атака 14 БПЛА, летевших на Москву
Темы дня

Урсула устала менять Европу под капризы НАТО и Израиля

У главы Еврокомиссии Урсулы фон дер Ляйен произошло выгорание. Она жалуется подчиненным на усталость и головную боль, которые доставляют ей два европейских лидера. Один из них для России скорее друг, другой – явный враг, а виноваты в происходящем НАТО и Израиль.

Швеция напрашивается на ответ России в «бутылочном горлышке» Балтики

Швеция задержала танкер Sea Owl I – капитана-россиянина заподозрили в использовании поддельных документов. На прошлой неделе шведский спецназ перехватил сухогруз Caffa. Оба судна Стокгольм относит к так называемому теневому флоту России. Задержание торговых судов под различными предлогами – это единичные проверки или попытка новых и старых стран НАТО установить полный контроль над ключевыми морскими маршрутам Балтики?

WP: Китай выйдет победителем из нового энергетического кризиса

WSJ сообщила о новых поврежденных заправщиках США на Ближнем Востоке

На Бали появилась русская бизнес-экосистема с оборотом в миллионы долларов

Новости

Минобороны сообщило о массированном ударе по объектам ВСУ

Российские войска ночью нанесли удары по объектам энергетики и военной инфраструктуры Украины, уничтожив технику, склады и живую силу противника в нескольких областях, сообщили в Минобороны России.

В Госдуме спрогнозировали переход к четырехдневной рабочей неделе

Российский рынок труда может эволюционно перейти на четырехдневную рабочую неделю, однако подобное нововведение затронет не все сферы экономики, считают в Госдуме.

Синоптик сообщил, когда в Москве растает весь снег

Снежный покров в Москве полностью растает ко Дню космонавтики, который отмечается 12 апреля, на следующей неделе сугробы «сдуются» на 20 сантиметров, сообщил ведущий специалист центра погоды «Фобос» Евгений Тишковец.

Иран готов пускать танкеры через Ормузский пролив при условии оплаты нефти юанями

Власти Ирана изучают вариант открытия Ормузского пролива для танкеров при условии оплаты поставок нефти в китайских юанях.

Лидеры восьми стран ЕС потребовали запретить въезд в Шенген бойцам СВО

Канцлер Германии Фридрих Мерц и главы семи стран Евросоюза настаивают на рассмотрении запрета на въезд бойцов СВО в Шенгенскую зону.

КСИР сообщил о задержании 13 человек с терминалами Starlink

Тринадцать человек, подозреваемых в деятельности, направленной против безопасности Ирана, были задержаны в центральной иранской провинции Кум, у них были конфискованы три спутника Starlink, сообщает Корпус стражей исламской революции (КСИР, часть вооруженных сил Ирана).

Глава МИД Приднестровья заявил о массовом закрытии русскоязычных школ в Молдавии

Распространение русского языка в Молдавии сокращается из-за закрытия образовательных учреждений и ограничений на использование, заявил глава МИД Приднестровья Виталий Игнатьев.

Путин поздравил Наину Ельцину с 94-летием

Президент Владимир Путин направил вдове первого главы государства Наине Ельциной поздравительную телеграмму по случаю ее 94-летия и пожелал здоровья и благополучия.

Володин призвал Минздрав отменить рекомендации о цвете одежды врачей

Председатель Госдумы Вячеслав Володин считает необходимым отменить рекомендации Минздрава о цвете одежды врачей и обсуждать такие решения с экспертами.

ФСБ арестовала иностранца в Тамбовской области за призывы к терактам

Иностранец, с помощью мессенджера Telegram призывавший к террору в отношении представителей органов государственной власти, арестован в Тамбовской области, сообщила ФСБ России.

В Амстердаме прогремел взрыв в еврейской школе

В результате ночного взрыва в еврейской школе Амстердама зафиксирован незначительный ущерб, ведется расследование по факту нападения, сообщают местные власти.

США объявили награду за информацию о лидере Ирана и КСИР

Госдепартамент США предложил выплату до 10 млн долларов за полезную информацию о новом верховном лидере Ирана и высокопоставленных представителях КСИР.
Мнения

Анна Долгарева: Русские слышат, как ангелы поют

Я не помню, в какой момент тихий бунт сменился во мне смирением, с которым пришло и понимание вещи, до которой рано или поздно доходит любой православный человек. Не для себя. Не для старшей. Не для паломников. Я делаю это во славу Божию, вот и всё.

Дмитрий Губин: Чья фамилия Небензя

Гоголь заметил, что нет такого прозвища, которое бы не стало русской фамилией. А он в этом толк знал. Причем ни о каких украинских делах классик словом не обмолвился, ибо знал, что всё вокруг русское, включая малороссийское.

Ольга Андреева: Свободы слова без закона не существует

Павлу Дурову хочется дать простой совет: Паш, ну ты же русский человек! Приведи Telegram в соответствие с действующими в России и по всему миру законами. Только тогда ты будешь свободен.
Вопрос дня

Почему замедляют Telegram в России?