Новости дня

14 апреля 2021, 19:49

Эксперт оценил возможности хакеров спровоцировать в России перебои с продуктами питания

Фото: Валерий Шарифулин/ТАСС

В Голландии из-за атаки вируса-шифровальщика в крупнейшей сети супермаркетов пропал сыр. Руководитель Лаборатории компьютерной криминалистики Group-IB в европейской штаб-квартире (Амстердам) Артем Артемов рассказал газете ВЗГЛЯД, как российские торговые сети должны быть защищены от действий хакеров.

Крупнейший поставщик продуктов питания в Нидерландах стал жертвой атаки вируса-шифровальщика. В результате в супермаркетах пропал сыр, сообщает издание Bleeping Computer. Поясняется, что действия хакеров заблокировали возможности компании получать заказы от клиентов и находить товар на складе.

«Этот инцидент произошел в ведущей сети супермаркетов в Нидерландах. Дело в том, что они завозят продукцию на один, максимум на два дня. В отличие от российских ретейлеров, там очень частые поставки продуктов, поэтому пару дней сыр все еще был в магазинах. Потом его стало меньше, так как у логистической компании, которая его развозила, еще были маршруты и заказы, а дальше на какой-то период продукт пропал. Компания просто не знала, куда везти продукт», – рассказывает Артемов.

Тем не менее, такие атаки вполне возможны и на российские сети, причем не только продуктовые, продолжает эксперт. Вирусы-шифровальщики особенно опасны для крупных продуктовых ретейлов, у которых единая логистическая система для нескольких торговых сетей. И если ее зашифровать и сделать так, чтобы невозможно было восстановить резервные копии, то они рискуют прекратить свою работу как минимум на несколько дней.

«А дальше все будет зависеть от того, есть ли у них какие-то запасные резервные копии, которые не подверглись шифровке, потому что с нуля восстановить всю эту структуру будет очень-очень сложно. Либо вопрос будет в том, станет ли компания платить деньги хакерам за расшифровку этой информации. Самостоятельно избавиться от проблемы практически невозможно», – уверен специалист.

Он объясняет, что после того, как хакеры проникают в систему компании (в 90 % случаев это происходит через электронную почту - письмо с «вредоносным документом», которое открывает один из сотрудников), начинается распространение по сети, которое может занять от пары дней до двух недель. В это время атакующие проводят «разведку», ищут важную информацию (серверы), которую можно зашифровать. Какие-то данные они копируют себе, чтобы в будущем попросить дополнительный выкуп за их конфиденциальность. Кроме того, злоумышленники ищут, где хранятся резервные копии, удаляют их или шифруют, после чего шифруют все остальное.

«Единственный вариант для компании спастись – это подготовиться к подобной атаке заранее. Для этого необходимо использовать решения для защиты сети от целевых кибератак – тщательно анализировать всю входящую почту и принудительно открывать (детонировать) подозрительные письма, анализировать сетевой трафик внутри периметра, фиксировать все происходящие события на конечных станциях (компьютерах) сотрудников. Второй эшелон – это настройка резервного копирования, продолжает эксперт. То есть резервные копии должны храниться в недоступном месте (на внешних носителях, либо на отдельных серверах, которые отделены отдельными паролями).

Соответственно, при столкновении с подобной атакой, компания потратит деньги, но практически сразу продолжит свою работу. Единственное, что ей будет необходимо обязательно – понять в ближайшее время, как именно к ним внутрь попали злоумышленники, чтобы такое не повторилось вновь (и построить первый эшелон защиты). Для этого необходимо привлекать экспертов, которые установят вектор атаки и проконсультируют, как исключить подобные инциденты в будущем.

«Мы часто очень реагируем на подобные инциденты, связанные с шифровальщиками и, обычно, на восстановление компании после такой атаки тратится около 5–7 дней. То есть это время, за которое они более-менее могут наладить процесс», – заключил собеседник.

В начале марта в компании «Лаборатория Касперского» рассказали, что с декабря прошлого года десять российских финансовых и транспортных компаний подверглись хакерским атакам, в которых используется ранее неизвестная программа-шифровальщик Quoter.

Текст: Татьяна Косолапова

Вам может быть интересно

Путин присвоил звание Героя Труда пятерым россиянам
Темы дня

Как Европа увязла в спирали милитаризма

Сегодня Европа – главный антагонист России. Германия, Франция, Прибалтика и Скандинавия соревнуются в готовности к прямому боевому столкновению с Москвой, наращивая военные бюджеты и запуская беспрецедентные армейские проекты. А ведь еще в начале 2000-х ЕС считался едва ли не символом миролюбия. Как экономический блок постепенно превращается в военный?

Британия сколачивает альянс северных ВМС против России

Британия продолжает формировать балто-скандинавский кулак против России. Лондон и еще девять стран Европы создают военно-морской альянс – как утверждается, для сдерживания угроз со стороны РФ. Многонациональные морские силы будут действовать как «дополнение к НАТО». Почему среди участников нет Германии и Франции и какие новые угрозы это объединение создает для России?

Эксперт: «Союз-5» гарантирует России суверенную космическую программу

Фицо рассказал о тайных расспросах европейских коллег о Путине

Азербайджан разорвал связи с Европарламентом

Новости

Ультиматум Зеленского о вступлении в Евросоюз разозлил западных политиков

Настойчивые попытки украинских властей добиться скорейшей интеграции в европейское сообщество спровоцировали серьезное напряжение среди западных союзников, пишет Financial Times со ссылкой на источники.

Мендель допустила появление голоса жены Зеленского на «пленках Миндича»

Бывшая пресс-секретарь Владимира Зеленского Юлия Мендель сообщила, что супруга президента Украины Елена Зеленская может быть записана на аудиозаписях, сделанных Бюро по борьбе с коррупцией.

Тегеран уличил Пентагон во лжи о военных расходах

Реальные затраты Вашингтона на военные действия на Ближнем Востоке оказались в четыре раза выше официальных оценок американского оборонного ведомства, заявил глава иранского МИД Аббас Арагчи.

Женщина рассказала, как губернатор Паслер прикрыл ее во время нападения

Глава Свердловской области Денис Паслер заслонил собой жительницу Екатеринбурга от неожиданно выбежавшего человека в момент совместной фотографии, об этом сообщила сама участница инцидента Наталья Грехова.

Режиссер-иноагент Таланкин лишился статуэтки «Оскара» после досмотра в США

Получивший «Оскар» режиссер Павел Таланкин (иноагент), лишился своей статуэтки при перелете из Нью-Йорка во Франкфурт, в этом, по его словам, виновны сотрудники службы безопасности американского аэропорта.

Тегеран выступил против присутствия коалиции Европы в Ормузском проливе

Власти Ирана категорически отвергли планы западных стран по созданию коалиции в Ормузском проливе, назвав иностранное вмешательство недопустимым.

Японский политик перед визитом в Россию рассказал о тайном послании от премьера

Влиятельный политик из Токио Мунэо Судзуки планирует обсудить в России возобновление поездок на южные Курилы и передать высшему руководству страны обращение главы японского правительства.

Тбилиси обвинил Польшу во «враждебном шаге» из-за учреждения грузиноязычного ТВ

Учреждение Варшавой пропагандистского телевидения на грузинском языке является «враждебным шагом», заявил председатель парламента Грузии Шалва Папуашвили, передает корреспондент газеты ВЗГЛЯД в Тбилиси.

МИД сообщил о планах ЕС и НАТО блокировать судоходство на Балтике

Посол по особым поручениям МИД России Артем Булатов заявил о готовности стран Евросоюза и НАТО испытать в Балтийском море новые схемы ограничения судоходства против неугодных государств.

Экс-замглавы Минприроды Буцаев покинул Россию после отставки

Бывший заместитель министра природных ресурсов Денис Буцаев покинул Россию после отставки, выбрав для выезда маршрут через Минск, сообщили СМИ.

Посольству России во Франции заблокировали карты для оплаты бензина

Российские дипломаты в Париже столкнулись с блокировкой банковских карт, предназначенных для оплаты топлива, что нарушает положения Венской конвенции, заявил посол России во Франции Алексей Мешков.

Госдолг США впервые со Второй мировой превысил объем экономики страны

К концу марта финансовые обязательства Вашингтона достигли 31,27 триллиона долларов, впервые с 1946 года превысив стопроцентный объем американской экономики.
Мнения

Тимофей Бордачёв: Великим державам пора экономить силы

Мировая политика перестает быть спортивным состязанием, а становится гонкой на выживание, где в строю останется не самый яркий, а тот, кто сумеет грамотно распределить наличные ресурсы. Трата военных и политических активов ради мелких задач или престижа становится нерациональной.

Игорь Караулов: Революция ИИ – последний шанс Запада

Впервые в истории у людей появился повод объединиться не по принципу принадлежности к одной расе, религии или идеологии, а только потому, что они люди. Может быть, это в итоге нас и спасет от мрачного владычества цифровой элиты.

Ирина Алкснис: Жизнь страны надо развивать, а не запрещать

Чем больше люди в ущерб личным интересам и удобствам проявляют терпение и понимание в действительно важных моментах, тем больше их раздражают явно бессмысленные, глупые и просто неадекватные ограничения и запреты.
Вопрос дня

Почему замедляют Telegram в России?