Общество

27 июня 2017, 20:45

В Киеве нашли "российский след" даже в вирусе, атаковавшем Россию

Масштабную вирусную атаку пережили десятки европейских предприятий и госструктур – в основном в России и на Украине. Специалисты в целом успели разобраться в принципе работы вируса-вымогателя Petya.A. А киевские политики даже нашли источник заражения – и он оказался вполне предсказуемым.

Во вторник нефтяные, телекоммуникационные и финансовые компании России, Украины и Европы подверглись атаке вируса-вымогателя Petya.A.

С точки зрения научно-компьютерной криминалистики технически невозможно понять за такое короткое время, кто стоит за атакой

Как сообщили в компании Group-IB, специализирующейся на решениях по раннему выявлению киберугроз, атака произошла около 14.00 по московскому времени.

Как «работает» Petya

В обмен на сохранность данных вредоносная программа требует 300 долларов в биткоинах. В случае отказа платить доступ к зараженному компьютеру блокируется, а хранимая на нем информация удаляется.

Способ распространения вируса Petya.A в Сети аналогичен вирусу-вымогателю WannaCry, однако специалисты пришли к выводу, что эти атаки не связаны между собой. В «Лаборатории Касперского» выяснили, что вирус проникает в компьютер с помощью поддельной электронной подписи Microsoft.

«Вирус Petya с контактным адресом wowsmith123456@posteo.net распространяется во всем мире, огромное количество стран затронуто», – сообщил в микроблоге в Twitter глава международной исследовательской команды «Лаборатории Касперского» Костин Райю. Вероятнее всего, вирус был создан совсем недавно – 18 июня.

Масштаб атаки: Украина, Россия, далее весь мир

Первыми жертвами кибератаки оказались серверы в России и на Украине. Среди пострадавших: Башнефть, Роснефть, TESA, украинские Запорожьеоблэнерго, Днепроэнерго, «Днепровская электроэнергетическая система», «Новая почта», Ощадбанк.

Роснефть перешла на резервную систему управления производственными процессами, при этом удалось не останавливать добычу нефти. В официальном аккаунте компании в Twitter появилось предупреждение, что «распространители лживых панических сообщений будут рассматриваться как сообщники организаторов атаки и вместе с ними нести ответственность». Также сообщалось о проблемах у компании Evraz и банка «Хоум кредит».

Пресс-секретарь президента России Дмитрий Песков заверил, что хакерская атака не затронула работу компьютерных сетей администрации президента и официального сайта Кремля. «(Все) работает стабильно», – заявил он ТАСС.

Атаке на Украине также подвергся киевский метрополитен, полиция, правительственные компьютеры, магазины «Ашан», операторы связи («Киевстар», LifeCell, Укртелеком), Приватбанк и аэропорт Борисполь, где вышло из строя информационное табло. Вирус пробрался и на Чернобыльскую атомную электростанцию. «По предварительной информации, некоторые компьютеры были заражены вирусом. Поэтому, как только эта хакерская атака началась, компьютерщики дали команду отключить компьютеры на рабочих местах персонала», – сказал «Украинской правде» начальник смены ЧАЭС Владимир Ильчук.

Сообщалось о технических неполадках на украинском информационном «24 канале», который прерывал вещание из-за «сокрушительной вирусной атаки», на протяжении примерно полутора часов в эфире канала транслировалась лишь заставка.

Ближе к вечеру Костин Райю сообщил, что вирус распространился по всему миру. Пострадали международная Mondelez International, американская Mars, немецкая Nivea. Всего вирусная атака пришлась более чем на 80 компаний. В Microsoft заявили о проведении расследования ситуации с вирусом-вымогателем.

«Не закрыли уязвимость, несмотря на предыдущую историю с вирусом WannaCry. Не сделана работа над ошибками. Похоже, что люди просто не почесались, решили, что все хорошо», – констатировал на условиях анонимности в комментарии газете ВЗГЛЯД российский эксперт в IT-отрасли. Он также отметил, что политические спекуляции по поводу вирусной атаки выглядят беспочвенными: Россия пострадала от атаки Petya.A не меньше Украины.

В Киеве вместо вирусной атаки увидели «гибридную войну»

На Украине виновных в кибератаке нашли без суда и следствия. Депутат Верховной рады от «Народного фронта» Антон Геращенко обвинил в происходящем российские спецслужбы. «Целью данной кибератаки являются банки, СМИ, Укрзализныця, Укртелеком», – сказал Геращенко в эфире телеканала «112 Украина». По его мнению, это «еще один пример использования кибератак в гибридной войне против нашей страны».

Украина не впервые оказывается жертвой киберпреступников. В прошлом году обесточивался Киев. Позже специалисты пришли к выходу, что блэкаут украинской столицы был вызван хакерской атакой. Но из какой именно страны могла быть произведена подобная атака, установить не удалось.

Заказчик пока неизвестен

Гендиректор Group-IB Илья Сачков заверил, что за такое короткое время технически невозможно установить, кто стоит за атакой. «Если господин Геращенко знает, как это узнать за такое короткое время, я готов прийти на его лекцию», – сказал Сачков газете ВЗГЛЯД.

Он назвал «бредом» обвинения Украины в адрес России без технической доказательной базы. Эксперт подчеркнул, что если есть доказательства о причастности той или иной страны к проведению компьютерной атаки, то в первую очередь об этом нужно уведомить ООН по дипломатическим каналам.

Если же какие-то круги на Украине вознамерятся провести «ответную» хакерскую атаку, то это будет выглядеть как «полный идиотизм», поскольку такого рода спланированные действия «потом будут рассматриваться в ООН», заметил Сачков.

Текст: Андрей Резчиков

Вам может быть интересно

Суд в Гааге отклонил все претензии Украины к России в Черном и Азовском морях
Темы дня

США нашли самое слабое место у Франции

Глава Белого дома выдвинул де-факто ультиматум президенту Франции Эммануэлю Макрону. Неудовольствие Дональда Трампа вызвали французские налоги на крупнейшие американские IT-корпорации. Чем именно угрожает Парижу американская администрация – и почему французам не остается ничего другого, кроме как сдаться?

Куба начинает рискованную игру с оглядкой на судьбу СССР и Китая

На Кубе объявлены масштабные экономические реформы. В чем именно они будут заключаться, какие отрасли кубинской экономики наиболее перспективны для инвестиций, при чем тут различные иностранные игроки (прежде всего США и Китай) и при каких условиях эти реформы не развалят Кубу, а действительно пересоберут ее заново?

Бомбардировщик Ту-22М3 потерпел крушение в Иркутской области

Лавров назвал главу МИД ФРГ хорошим учеником Геббельса

Грузия объяснила начало переговоров о вступлении Украины и Молдавии в ЕС

Новости

ЦБ сообщил о возвращении Набиуллиной к работе после болезни

Председатель Банка России Эльвира Набиуллина в эту пятницу примет участие в пресс-конференции по итогам заседания совета директоров, посвященного ключевой ставке, сообщил ЦБ.

Юшков назвал ценовой коридор для нефти после снятия блокады с Ирана

Дональд Трамп, объявив о снятии морской блокады с Ирана, пытался подтолкнуть Тегеран к открытию Ормузского пролива. Однако до сих пор не решен ряд ключевых вопросов – например, будут ли иранцы взимать плату за проход и какой статус теперь у иранской нефти. Об этом газете ВЗГЛЯД рассказал экономист Игорь Юшков.

ВС России за сутки освободили более 100 зданий в Константиновке

Российские бойцы выбили противника из множества строений в городе Константиновке в Донецкой народной республике, сообщили в Минобороны.

Российские физики предложили новую природу темной материи

Международная группа ученых с участием специалистов из НИЯУ МИФИ и Южного федерального университета разработала новую модель для объяснения темной материи.

Крупнейший банк Португалии предупредил россиян о принудительном закрытии счетов

Крупнейший португальский банк Caixa Geral de Depositos предупредил часть клиентов из России о принудительном закрытии счетов с 14 августа.

Росатом сообщил об установке корпуса российского реактора в Индии

На строящемся пятом энергоблоке индийской АЭС «Куданкулам» успешно смонтировали трехсоттонный корпус реактора, сообщил инжиниринговый дивизион госкорпорации «Росатом».

Стало известно состояние членов экипажа разбившегося под Иркутском Ту-22М3

Члены экипажа разбившегося бомбардировщика Ту-22М3 госпитализированы и проходят комплексное обследование, сообщил губернатор Иркутской области Игорь Кобзев.

Названа предварительная причина крушения Ту-22М3 под Иркутском

Предварительной причиной крушения самолета Ту-22М3 в Иркутской области мог стать отказ двигателей, сообщил губернатор региона Игорь Кобзев.

Рособрнадзор вынес предостережения РУДН и еще 18 российским вузам

Федеральная служба по надзору в сфере образования и науки (Рособрнадзор) вынесла предупреждения 19 отечественным вузам.

Каллас призвала разрушать экономику России «по кирпичику»

Глава европейской дипломатии Кая Каллас признала, что санкционная политика не смогла мгновенно сокрушить экономику России.

Министр транспорта предложил Путину построить две новые ВСМ

Министр транспорта Андрей Никитин предложил президенту Владимиру Путину следующими построить ВСМ Москва – Нижний Новгород – Казань и Москва – Минск, сообщили в Кремле.

Захарова: Запад и Киев состряпали фейк об ударе по Киево-Печерской лавре

Западные политики совместно с киевскими властями создали фальсификацию вокруг инцидента в Киево-Печерской лавре, заявила официальный представитель МИД Мария Захарова.
Мнения

Сергей Худиев: Пожар в лавре – горе для верующих, но не для Зеленского

Для того, чтобы воспринимать Зеленского как защитника лавры, обеспокоенного ее состоянием, нужно совершенно не знать всех его действий за последние годы, когда он вел целенаправленную кампанию по подавлению этого важнейшего духовного центра в Киеве.

Борис Акимов: Семьи «на аутсорсе» не бывает

Семья может снова стать основой нашего мира только в том случае, если мы вновь научимся проживать и ценить совместную жизнь, а не отдавать детей на воспитание посторонним людям и пестовать ценности индивидуального успеха.

Игорь Мальцев: Там, где сжигают гитары, скоро будут жечь людей

Все великие рок-песни последних 75 лет – со времени изобретения электрогитары – сыграны всего на двух типах гитар: либо Fender, либо Gibson. И вот теперь немецкий суд запретил не только производителям, но и музыкантам использовать гитары, похожие на Fender Stratoсaster. Это примерно как если бы компания Keds запретила всем носить кеды.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы