Общество

27 июня 2017, 20:45

В Киеве нашли "российский след" даже в вирусе, атаковавшем Россию

Фото: кадр из видео

Масштабную вирусную атаку пережили десятки европейских предприятий и госструктур – в основном в России и на Украине. Специалисты в целом успели разобраться в принципе работы вируса-вымогателя Petya.A. А киевские политики даже нашли источник заражения – и он оказался вполне предсказуемым.

Во вторник нефтяные, телекоммуникационные и финансовые компании России, Украины и Европы подверглись атаке вируса-вымогателя Petya.A.

С точки зрения научно-компьютерной криминалистики технически невозможно понять за такое короткое время, кто стоит за атакой

Как сообщили в компании Group-IB, специализирующейся на решениях по раннему выявлению киберугроз, атака произошла около 14.00 по московскому времени.

Как «работает» Petya

В обмен на сохранность данных вредоносная программа требует 300 долларов в биткоинах. В случае отказа платить доступ к зараженному компьютеру блокируется, а хранимая на нем информация удаляется.

Способ распространения вируса Petya.A в Сети аналогичен вирусу-вымогателю WannaCry, однако специалисты пришли к выводу, что эти атаки не связаны между собой. В «Лаборатории Касперского» выяснили, что вирус проникает в компьютер с помощью поддельной электронной подписи Microsoft.

«Вирус Petya с контактным адресом wowsmith123456@posteo.net распространяется во всем мире, огромное количество стран затронуто», – сообщил в микроблоге в Twitter глава международной исследовательской команды «Лаборатории Касперского» Костин Райю. Вероятнее всего, вирус был создан совсем недавно – 18 июня.

Масштаб атаки: Украина, Россия, далее весь мир

Первыми жертвами кибератаки оказались серверы в России и на Украине. Среди пострадавших: Башнефть, Роснефть, TESA, украинские Запорожьеоблэнерго, Днепроэнерго, «Днепровская электроэнергетическая система», «Новая почта», Ощадбанк.

Роснефть перешла на резервную систему управления производственными процессами, при этом удалось не останавливать добычу нефти. В официальном аккаунте компании в Twitter появилось предупреждение, что «распространители лживых панических сообщений будут рассматриваться как сообщники организаторов атаки и вместе с ними нести ответственность». Также сообщалось о проблемах у компании Evraz и банка «Хоум кредит».

Пресс-секретарь президента России Дмитрий Песков заверил, что хакерская атака не затронула работу компьютерных сетей администрации президента и официального сайта Кремля. «(Все) работает стабильно», – заявил он ТАСС.

Атаке на Украине также подвергся киевский метрополитен, полиция, правительственные компьютеры, магазины «Ашан», операторы связи («Киевстар», LifeCell, Укртелеком), Приватбанк и аэропорт Борисполь, где вышло из строя информационное табло. Вирус пробрался и на Чернобыльскую атомную электростанцию. «По предварительной информации, некоторые компьютеры были заражены вирусом. Поэтому, как только эта хакерская атака началась, компьютерщики дали команду отключить компьютеры на рабочих местах персонала», – сказал «Украинской правде» начальник смены ЧАЭС Владимир Ильчук.

Сообщалось о технических неполадках на украинском информационном «24 канале», который прерывал вещание из-за «сокрушительной вирусной атаки», на протяжении примерно полутора часов в эфире канала транслировалась лишь заставка.

Ближе к вечеру Костин Райю сообщил, что вирус распространился по всему миру. Пострадали международная Mondelez International, американская Mars, немецкая Nivea. Всего вирусная атака пришлась более чем на 80 компаний. В Microsoft заявили о проведении расследования ситуации с вирусом-вымогателем.

«Не закрыли уязвимость, несмотря на предыдущую историю с вирусом WannaCry. Не сделана работа над ошибками. Похоже, что люди просто не почесались, решили, что все хорошо», – констатировал на условиях анонимности в комментарии газете ВЗГЛЯД российский эксперт в IT-отрасли. Он также отметил, что политические спекуляции по поводу вирусной атаки выглядят беспочвенными: Россия пострадала от атаки Petya.A не меньше Украины.

В Киеве вместо вирусной атаки увидели «гибридную войну»

На Украине виновных в кибератаке нашли без суда и следствия. Депутат Верховной рады от «Народного фронта» Антон Геращенко обвинил в происходящем российские спецслужбы. «Целью данной кибератаки являются банки, СМИ, Укрзализныця, Укртелеком», – сказал Геращенко в эфире телеканала «112 Украина». По его мнению, это «еще один пример использования кибератак в гибридной войне против нашей страны».

Украина не впервые оказывается жертвой киберпреступников. В прошлом году обесточивался Киев. Позже специалисты пришли к выходу, что блэкаут украинской столицы был вызван хакерской атакой. Но из какой именно страны могла быть произведена подобная атака, установить не удалось.

Заказчик пока неизвестен

Гендиректор Group-IB Илья Сачков заверил, что за такое короткое время технически невозможно установить, кто стоит за атакой. «Если господин Геращенко знает, как это узнать за такое короткое время, я готов прийти на его лекцию», – сказал Сачков газете ВЗГЛЯД.

Он назвал «бредом» обвинения Украины в адрес России без технической доказательной базы. Эксперт подчеркнул, что если есть доказательства о причастности той или иной страны к проведению компьютерной атаки, то в первую очередь об этом нужно уведомить ООН по дипломатическим каналам.

Если же какие-то круги на Украине вознамерятся провести «ответную» хакерскую атаку, то это будет выглядеть как «полный идиотизм», поскольку такого рода спланированные действия «потом будут рассматриваться в ООН», заметил Сачков.

Текст: Андрей Резчиков

Вам может быть интересно

Один этаж аэропорта Внуково эвакуировали из-за угрозы взрыва
Темы дня

Почему рост экономики мешает Банку России снижать ставку

Центробанк третий раз подряд сохранил ключевую ставку на уровне 16%, чем одновременно раздражает бизнес и сдерживает инфляцию. Однако ситуация такова, что долгожданного снижения ставки в этом году можно так и не дождаться. В худшем случае может потребоваться даже повышение ставки. Что мешает Банку России смягчиться?

Небензя разоблачил западный спектакль в Совбезе ООН

США в очередной раз обвинили Россию в разработке вооружений, способных уничтожать спутники в космосе. «Доказательством» Вашингтон считает тот факт, что Москва заблокировала резолюцию Совбеза ООН о запрете размещать ядерное оружие в космосе. На самом деле в Совбезе разыграли спектакль. И наши смотрелись достойно.

На Западе опубликован «стамбульский» проект договора между Россией и Украиной

Иванов за время работы в МО купил огромный дом и раритетный лимузин

Маск спросил Белый дом, как должна выглядеть победа Украины

Новости

Минобороны показало подбитую под Авдеевкой трофейную американскую бронетехнику

Американская гусеничная ремонтно-эвакуационная машина М88 и машина разграждения М1150 на базе танка M1 Abrams были выявлены и обезврежены российскими военнослужащими группировки «Центр» в районе Бердычей на Авдеевском направлении, сообщили в Минобороны.

НПЗ в Славянске-на-Кубани приостановил работу из-за атаки украинских дронов

Нефтеперерабатывающий завод (НПЗ) в Славянске-на-Кубани Краснодарского края частично приостановил работу после ночной атаки украинских беспилотников, сообщил директор по комплексной безопасности группы компаний «Славянск ЭКО» Эдуард Труднев.

Боец ВС России из Узбекистана сбил украинский беспилотник вещмешком

Опубликована видеозапись того, как боец Вооруженных сил России, спасая себя и товарищей в зоне специальной военной операции на Украине, сбивает украинский беспилотник вещмешком.

Хуситы сбили американский беспилотник MQ-9 Reaper

Правящее на севере Йемена движение «Ансар Алла» (хуситы) заявило, что его члены нанесли в Красном море удар по британскому нефтяному танкеру Andromeda Star с помощью противокорабельных ракет и сбили американский беспилотник MQ-9 Reaper.

Российские военные нанесли удар по военным ВСУ в психбольнице Харькова

ВС России нанесли удар по размещенным в психбольнице военным ВСУ в Харькове, сообщил координатор николаевского подполья Сергей Лебедев.

Российский снайпер рассказал о ликвидации чернокожих наемников из США

Российский снайпер родом из Новой Каховки Херсонской области рассказал, как ликвидировал при взятии Светлодарской ТЭС нескольких чернокожих наемников из США.

Президенту Польши велели не обсуждать возможное размещение ЯО в стране

У президента Польши Анджея Дуды нет полномочий обсуждать возможность размещения в стране ядерного оружия, заявил глава МИД Польши Радослав Сикорский.

Гуцул потребовала отставки главы МВД Молдавии

Главы МВД и генерального инспектората полиции Молдавии Адриан Эфрос и Виорел Чернауцану должны подать в отставку из-за провокации в аэропорту, заявила глава Гагаузии Евгения Гуцул.

Первый в 2024 году банк рухнул в США

Департамент по банкам и ценным бумагам штата Пенсильвания закрыл Republic First Bank, который стал первым рухнувшим в 2024 году в США банком, сообщила американская Федеральная корпорация по страхованию вкладов (FDIC).

Шри-Ланка передала России и Индии управление аэропортом MRIA

Шри-Ланка передала управление международным аэропортом Маттала Раджапакса (MRIA) российской компании «Аэропорты Регионов» и индийской Shaurya Aeronautics (Pvt) Ltd на срок 30 лет. Соответствующее решение было принято на заседании правительства Шри-Ланки в пятницу.

Ведущие пловцы мира собрались подать в суд на WADA

Ведущие пловцы мира намерены подать в суд на Всемирное антидопинговое агентство (WADA) в связи с тем, что китайские спортсмены оказались допущены к соревнованиям, хотя провалили допинг-тесты, сообщают СМИ.

В Индии заметили подозрительную ситуацию с Залужным

Экс-главком ВСУ Валерий Залужный довольно подозрительно отсутствует в поле зрения общественности в последние недели, сообщает индийский канал WION.
Мнения

Евдокия Шереметьева: На «передке» есть только сейчас

Каждая поездка туда превращает войну из обезличенных сводок о занятых деревнях и количестве попаданий в галерею из маленьких встреч, полных дыхания жизни, более наполненной, чем в любом месте на Земле.

Глеб Простаков: Прекращение транзита газа через Украину на руку России

Война на энергетическом фронте с точки зрения результативности, возможно, не уступает войне на земле. Так же, как и движение войск на карте, она переформатирует геополитическую реальность на европейском континенте и способствует ускорению переформатирования мира.

Тимофей Бордачёв: Иран преподает уроки выживания

Непрестанное состояние борьбы и древняя история выработали у иранской элиты уверенность в том, что любое взаимодействие с внешними партнерами может быть основано только на четком понимании выгоды каждого.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?