Общество

27 июня 2017, 20:45

В Киеве нашли "российский след" даже в вирусе, атаковавшем Россию

Масштабную вирусную атаку пережили десятки европейских предприятий и госструктур – в основном в России и на Украине. Специалисты в целом успели разобраться в принципе работы вируса-вымогателя Petya.A. А киевские политики даже нашли источник заражения – и он оказался вполне предсказуемым.

Во вторник нефтяные, телекоммуникационные и финансовые компании России, Украины и Европы подверглись атаке вируса-вымогателя Petya.A.

С точки зрения научно-компьютерной криминалистики технически невозможно понять за такое короткое время, кто стоит за атакой

Как сообщили в компании Group-IB, специализирующейся на решениях по раннему выявлению киберугроз, атака произошла около 14.00 по московскому времени.

Как «работает» Petya

В обмен на сохранность данных вредоносная программа требует 300 долларов в биткоинах. В случае отказа платить доступ к зараженному компьютеру блокируется, а хранимая на нем информация удаляется.

Способ распространения вируса Petya.A в Сети аналогичен вирусу-вымогателю WannaCry, однако специалисты пришли к выводу, что эти атаки не связаны между собой. В «Лаборатории Касперского» выяснили, что вирус проникает в компьютер с помощью поддельной электронной подписи Microsoft.

«Вирус Petya с контактным адресом wowsmith123456@posteo.net распространяется во всем мире, огромное количество стран затронуто», – сообщил в микроблоге в Twitter глава международной исследовательской команды «Лаборатории Касперского» Костин Райю. Вероятнее всего, вирус был создан совсем недавно – 18 июня.

Масштаб атаки: Украина, Россия, далее весь мир

Первыми жертвами кибератаки оказались серверы в России и на Украине. Среди пострадавших: Башнефть, Роснефть, TESA, украинские Запорожьеоблэнерго, Днепроэнерго, «Днепровская электроэнергетическая система», «Новая почта», Ощадбанк.

Роснефть перешла на резервную систему управления производственными процессами, при этом удалось не останавливать добычу нефти. В официальном аккаунте компании в Twitter появилось предупреждение, что «распространители лживых панических сообщений будут рассматриваться как сообщники организаторов атаки и вместе с ними нести ответственность». Также сообщалось о проблемах у компании Evraz и банка «Хоум кредит».

Пресс-секретарь президента России Дмитрий Песков заверил, что хакерская атака не затронула работу компьютерных сетей администрации президента и официального сайта Кремля. «(Все) работает стабильно», – заявил он ТАСС.

Атаке на Украине также подвергся киевский метрополитен, полиция, правительственные компьютеры, магазины «Ашан», операторы связи («Киевстар», LifeCell, Укртелеком), Приватбанк и аэропорт Борисполь, где вышло из строя информационное табло. Вирус пробрался и на Чернобыльскую атомную электростанцию. «По предварительной информации, некоторые компьютеры были заражены вирусом. Поэтому, как только эта хакерская атака началась, компьютерщики дали команду отключить компьютеры на рабочих местах персонала», – сказал «Украинской правде» начальник смены ЧАЭС Владимир Ильчук.

Сообщалось о технических неполадках на украинском информационном «24 канале», который прерывал вещание из-за «сокрушительной вирусной атаки», на протяжении примерно полутора часов в эфире канала транслировалась лишь заставка.

Ближе к вечеру Костин Райю сообщил, что вирус распространился по всему миру. Пострадали международная Mondelez International, американская Mars, немецкая Nivea. Всего вирусная атака пришлась более чем на 80 компаний. В Microsoft заявили о проведении расследования ситуации с вирусом-вымогателем.

«Не закрыли уязвимость, несмотря на предыдущую историю с вирусом WannaCry. Не сделана работа над ошибками. Похоже, что люди просто не почесались, решили, что все хорошо», – констатировал на условиях анонимности в комментарии газете ВЗГЛЯД российский эксперт в IT-отрасли. Он также отметил, что политические спекуляции по поводу вирусной атаки выглядят беспочвенными: Россия пострадала от атаки Petya.A не меньше Украины.

В Киеве вместо вирусной атаки увидели «гибридную войну»

На Украине виновных в кибератаке нашли без суда и следствия. Депутат Верховной рады от «Народного фронта» Антон Геращенко обвинил в происходящем российские спецслужбы. «Целью данной кибератаки являются банки, СМИ, Укрзализныця, Укртелеком», – сказал Геращенко в эфире телеканала «112 Украина». По его мнению, это «еще один пример использования кибератак в гибридной войне против нашей страны».

Украина не впервые оказывается жертвой киберпреступников. В прошлом году обесточивался Киев. Позже специалисты пришли к выходу, что блэкаут украинской столицы был вызван хакерской атакой. Но из какой именно страны могла быть произведена подобная атака, установить не удалось.

Заказчик пока неизвестен

Гендиректор Group-IB Илья Сачков заверил, что за такое короткое время технически невозможно установить, кто стоит за атакой. «Если господин Геращенко знает, как это узнать за такое короткое время, я готов прийти на его лекцию», – сказал Сачков газете ВЗГЛЯД.

Он назвал «бредом» обвинения Украины в адрес России без технической доказательной базы. Эксперт подчеркнул, что если есть доказательства о причастности той или иной страны к проведению компьютерной атаки, то в первую очередь об этом нужно уведомить ООН по дипломатическим каналам.

Если же какие-то круги на Украине вознамерятся провести «ответную» хакерскую атаку, то это будет выглядеть как «полный идиотизм», поскольку такого рода спланированные действия «потом будут рассматриваться в ООН», заметил Сачков.

Текст: Андрей Резчиков

Вам может быть интересно

Иран объявил о смене стратегии против США и Израиля
Темы дня

Терактом в Брянске Украина напрашивается на удар «Орешником»

Вооруженные силы Украины совершили очередное военное преступление: противник атаковал Брянск британскими крылатыми ракетами Storm Shadow. В результате погибли шесть человек, еще 42 пострадали. В Кремле подчеркнули, что запуск ракет был невозможен без британских специалистов. Какие цели преследует Киев и как Россия ответит на это военное преступление?

Как США удалось быстро расправиться с ВМС Ирана

Всего за несколько дней войны США почти целиком уничтожили ВМС Ирана – четыре десятка кораблей. Почему американцам удалось так быстро и практически без потерь со своей стороны лишить Иран военно-морского флота? Ответ на этот вопрос кроется в том, как по-разному Иран и США подходят к военно-морскому строительству.

Трамп потребовал от Ирана немедленно убрать мины из Ормузского пролива

Объявлены сроки окончательного перехода школ на единые учебники

Багиян и Синякин стали двукратными чемпионами Паралимпиады

Новости

Япония решила распечатать стратегические запасы нефти

Правительство Японии приняло решение начать использовать стратегические запасы нефти для внутреннего рынка, сообщила премьер-министр Санаэ Такаити.

Абдразаков назначен новым худруком Михайловского театра Петербурга

В Михайловском театре Санкт-Петербурга появился новый художественный руководитель – им стал народный артист России Ильдар Абдразаков, сообщили власти города.

Тело пропавшего под Звенигородом ребенка нашли в 800 м от пролома льда

В Звенигороде поисковые службы нашли тело мальчика на расстоянии 800 метров от места предполагаемого провала под лед.

Совет нацобороны Румынии одобрил размещение войск США на территории страны

Высший совет национальной обороны Румынии согласовал временное размещение американских самолетов-заправщиков, оборудования для мониторинга и спутниковой связи, сообщил президент страны Никушор Дан.

Завод «Москвич» прекратил выпуск модели «Москвич 5»

Проект «Москвич 5» официально закрыт, сообщила менеджер по продукту и потребительским свойствам АО МАЗ «Москвич» Светлана Новицкая.

Путин обсудил с президентом ОАЭ ситуацию вокруг Ирана

Президент Владимир Путин поздравил президента ОАЭ Мухаммеда Бен Заида Аль Нахайяна с 65-летием, особо отметив его вклад в развитие стратегического партнерства, и обсудил с ним ситуацию на Ближнем Востоке.

Иран пообещал не пропустить ни литра «американской» нефти через Ормузский пролив

Иран не позволит нефтегрузам, связанным с Соединенными Штатами и их союзниками, проходить через Ормузский пролив, заявил представитель центрального штаба иранских ВС «Хатам аль-Анбия».

Венецианскую биеннале пригрозили лишить финансирования за приглашение России

Венецианская биеннале рискует потерять грант на два млн евро из-за допуска России к участию в выставке в этом году, сообщили в Еврокомиссии.

Макаревич, Галкин и Слепаков не обращались за помощью в консульство РФ в Израиле

В российском консульском отделе в Израиле сообщили, что такие деятели, как Максим Галкин (признан иноагентом в РФ), Андрей Макаревич (признан иноагентом в РФ) и Семен Слепаков (признан иноагентом в РФ), не направляли запросов по поводу военной эскалации с Ираном.

Госдума разрешила частной охране использовать оружие на стратегических объектах

Парламент во втором и третьем чтениях принял проект закона, который дает право использовать стрелковое вооружение для защиты объектов ТЭК и госкорпораций в период спецоперации частным охранным организациям (ЧОО).

Путин поблагодарил Алиева за помощь в эвакуации россиян из Ирана

Президент Владимир Путин по телефону выразил благодарность азербайджанскому коллеге Ильхаму Алиеву за содействие при эвакуации россиян из Ирана и транзит гуманитарной помощи через Азербайджан.

Госдума запретила выдворять служащих в ВС России иностранцев

Госдума на пленарном заседании приняла во втором и третьем чтениях законопроект, запрещающий административное выдворение иностранцев, проходящих службу в Вооруженных силах России.
Мнения

Сергей Миркин: СВО устраняет ошибки Горбачева

Одна из главных целей СВО – недопущение натовских контингентов на Украине и размещения ракет с ядерными боеголовками под Харьковом или Одессой. А ведь этой проблемы могло и не быть, если бы в 1990 году Горбачев повел себя по-другому.

Тимофей Бордачёв: США в Иране увидели границы возможного

Иранская авантюра позволила всем в мире окончательно убедиться, что попытки вернуть Вашингтону глобальное доминирование являются бесперспективными, но для США еще найдется подходящее место в глобальном мироустройстве.

Дмитрий Скворцов: Что означает смена «начальника доллара»

Трамп всеми силами пытается сменить руководителя Федеральной резервной системы (ФРС) США – и, скорее всего, этого добьется. Разберемся, как ФРС влияет на мировые финансы и как влияет на ФРС личность его председателя.
Вопрос дня

Почему замедляют Telegram в России?