Новости дня

14 апреля 2021, 19:49

Эксперт оценил возможности хакеров спровоцировать в России перебои с продуктами питания

Фото: Валерий Шарифулин/ТАСС

В Голландии из-за атаки вируса-шифровальщика в крупнейшей сети супермаркетов пропал сыр. Руководитель Лаборатории компьютерной криминалистики Group-IB в европейской штаб-квартире (Амстердам) Артем Артемов рассказал газете ВЗГЛЯД, как российские торговые сети должны быть защищены от действий хакеров.

Крупнейший поставщик продуктов питания в Нидерландах стал жертвой атаки вируса-шифровальщика. В результате в супермаркетах пропал сыр, сообщает издание Bleeping Computer. Поясняется, что действия хакеров заблокировали возможности компании получать заказы от клиентов и находить товар на складе.

«Этот инцидент произошел в ведущей сети супермаркетов в Нидерландах. Дело в том, что они завозят продукцию на один, максимум на два дня. В отличие от российских ретейлеров, там очень частые поставки продуктов, поэтому пару дней сыр все еще был в магазинах. Потом его стало меньше, так как у логистической компании, которая его развозила, еще были маршруты и заказы, а дальше на какой-то период продукт пропал. Компания просто не знала, куда везти продукт», – рассказывает Артемов.

Тем не менее, такие атаки вполне возможны и на российские сети, причем не только продуктовые, продолжает эксперт. Вирусы-шифровальщики особенно опасны для крупных продуктовых ретейлов, у которых единая логистическая система для нескольких торговых сетей. И если ее зашифровать и сделать так, чтобы невозможно было восстановить резервные копии, то они рискуют прекратить свою работу как минимум на несколько дней.

«А дальше все будет зависеть от того, есть ли у них какие-то запасные резервные копии, которые не подверглись шифровке, потому что с нуля восстановить всю эту структуру будет очень-очень сложно. Либо вопрос будет в том, станет ли компания платить деньги хакерам за расшифровку этой информации. Самостоятельно избавиться от проблемы практически невозможно», – уверен специалист.

Он объясняет, что после того, как хакеры проникают в систему компании (в 90 % случаев это происходит через электронную почту - письмо с «вредоносным документом», которое открывает один из сотрудников), начинается распространение по сети, которое может занять от пары дней до двух недель. В это время атакующие проводят «разведку», ищут важную информацию (серверы), которую можно зашифровать. Какие-то данные они копируют себе, чтобы в будущем попросить дополнительный выкуп за их конфиденциальность. Кроме того, злоумышленники ищут, где хранятся резервные копии, удаляют их или шифруют, после чего шифруют все остальное.

«Единственный вариант для компании спастись – это подготовиться к подобной атаке заранее. Для этого необходимо использовать решения для защиты сети от целевых кибератак – тщательно анализировать всю входящую почту и принудительно открывать (детонировать) подозрительные письма, анализировать сетевой трафик внутри периметра, фиксировать все происходящие события на конечных станциях (компьютерах) сотрудников. Второй эшелон – это настройка резервного копирования, продолжает эксперт. То есть резервные копии должны храниться в недоступном месте (на внешних носителях, либо на отдельных серверах, которые отделены отдельными паролями).

Соответственно, при столкновении с подобной атакой, компания потратит деньги, но практически сразу продолжит свою работу. Единственное, что ей будет необходимо обязательно – понять в ближайшее время, как именно к ним внутрь попали злоумышленники, чтобы такое не повторилось вновь (и построить первый эшелон защиты). Для этого необходимо привлекать экспертов, которые установят вектор атаки и проконсультируют, как исключить подобные инциденты в будущем.

«Мы часто очень реагируем на подобные инциденты, связанные с шифровальщиками и, обычно, на восстановление компании после такой атаки тратится около 5–7 дней. То есть это время, за которое они более-менее могут наладить процесс», – заключил собеседник.

В начале марта в компании «Лаборатория Касперского» рассказали, что с декабря прошлого года десять российских финансовых и транспортных компаний подверглись хакерским атакам, в которых используется ранее неизвестная программа-шифровальщик Quoter.

Текст: Татьяна Косолапова

Вам может быть интересно

Путин: Средств перехвата ракет «Орешник» на сегодняшний день в мире нет
Темы дня

Южная Америка и Россия окажутся спасителями Китая

Железная дорога от океана до океана – и сеть морских портов, окутывающая весь мир. Так выглядят грандиозные планы создания Китаем всемирной транспортной инфраструктуры, и часть из них уже реализована. Происходящее имеет значение в том числе для интересов России – особенно в контексте глобального противостояния между Пекином и Вашингтоном.

Мировые СМИ: Путин и «Орешник» не оставили места сомнениям

«Это прямой сигнал и вызов Западу, который поддерживает, финансирует и покровительствует войне на Украине». Так охарактеризовали обращение российского президента Владимира Путина об испытаниях ракеты «Орешник» в иностранной прессе. Между тем граждане западных стран призывают правительства сесть за стол переговоров и извиняются за последние политические решения собственных властей.

В США посоветовали Зеленскому помолиться о спасении в храме ВС России

Бербок назвала Россию частью европейской семьи

Пенсионерам решили дать новый способ подтверждения льгот

Новости

Цискаридзе призвал гостеатры продавать билеты по советским ценам

Билеты в государственные театры должны стать доступнее, как это было в Советском Союзе, когда стоимость самого дорогого билета не превышала трех рублей, заявил народный артист России Николай Цискаридзе.

Украинские диверсанты пытались проникнуть в Запорожскую область как беженцы

Диверсионно-разведывательная группа (ДРГ) с Украины предприняла попытку проникновения в Запорожскую область, маскируясь под беженцев, пишут СМИ.

Путин заявил о разработке в России линейки ракет средней и меньшей дальности

Россия разрабатывает несколько систем ракет средней и меньшей дальности, которые после испытаний планируется запустить в серийное производство, сообщил президент Владимир Путин.

Стоимость нефти Brent превысила 75 долларов за баррель

Фьючерсы на нефть марки Brent достигли отметки 75 долларов за баррель, что произошло впервые с 8 ноября, следует из данных торгов.

Лукашенко назвал условие, при котором отключит интернет в Белоруссии

Президент Белоруссии Александр Лукашенко заявил, что в случае повторения протестов 2020 года в стране отключат интернет, чтобы предотвратить дестабилизацию и вмешательство из-за рубежа.

Путин поблагодарил создателей системы «Орешник»

Президент России Владимир Путин выразил благодарность создателям системы «Орешник» на состоявшемся в пятницу совещании с руководством Минобороны, представителями ВПК и разработчиками ракетных систем.

Солдаты ВСУ назвали причины крупных потерь под Красным Лиманом в ДНР

Солдаты 155-го батальона ВСУ, дислоцированного в районе Красного Лимана, сообщили о значительных потерях из-за отсутствия огневой поддержки, что привело к почти полному уничтожению подразделения.

Кадыров объяснил домыслы Запада о корейцах в ВС России

Один из командиров спецназа «Ахмат» имеет позывной Хохол, а также там есть кореец по имени Дима, сообщил глава Чечни Рамзан Кадыров.

Медведев заявил о прямом участии НАТО в конфликте на Украине

Зампредседателя Совета безопасности РФ Дмитрий Медведев сообщил, что страны НАТО полностью включились в конфликт на Украине, отметив возможность его эскалации.

Путин: Система «Орешник» – это не модернизация старых, еще советских систем

Ракетный комплекс «Орешник» создан на базе новейших разработок и не является модернизацией советских систем, заявил на состоявшемся в пятницу совещании с руководством Минобороны, представителями ВПК и разработчиками ракетных систем президент России Владимир Путин.

Бжания сообщил о своем отъезде из Абхазии

Бывший президент Абхазии Аслан Бжания, подавший отставку, заявил, что уехал в Москву и планирует провести там несколько дней.

Путин объявил о продолжении испытаний ракет «Орешник» в боевых условиях

Президент России Владимир Путин заявил о продолжении испытаний новейших ракет «Орешник» и возможности их применения в боевых условиях при необходимости.
Мнения

Анна Долгарева: Русские ведьмы и упыри способны оттеснить американские ужасы

Хоррор на почве русского мифа мог бы стать одним из лучших в мировой литературе. Долгая история русских верований плотно связывает языческое начало с повседневным бытом русской деревни. Домовые, лешие, водяные, русалки так вплетались в ткань бытия человека на протяжении многих веков, что стали соседями...

Геворг Мирзаян: Дональд Трамп несет постсоветскому пространству мир и войну

Конечно, Трамп не отдаст России Украину на блюде. Любой товар (даже киевский чемодан без ручки) для бизнесмена Трампа является именно товаром, который можно и нужно продать. Чем дороже – тем лучше.

Александр Носович: Украинское государство – это проект Восточной Украины

Возможно, главная стратегическая ошибка российской экспертизы по Украине всех постсоветских десятилетий – это разделение ее на Восточную и Западную Украину как «нашу» и «не нашу». Нет у украинского проекта такого деления: две его части органично дополняют друг друга.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?