В мире

14 мая 2021, 00:10

Хакеры приучают крупный бизнес платить выкуп

Фото: John Spink/ The Atlanta Journal-Constitution/TNS/ABACA/Reuters

Хакерская атака, из-за которой десятки штатов США оказались без бензина, получила неожиданное развитие. Оператор трубопроводов признался, что заплатил киберпреступникам крупный выкуп, чтобы возобновить поставки топлива на Восточное побережье Америки. Почему крупная компания из одной из самых технологически развитых стран мира стала жертвой сетевых вымогателей? В четверг стало известно о новых жертвах хакеров.

В четверг стало известно, что компания Colonial Pipeline, крупнейший оператор трубопроводов США, выплатила хакерам 5 млн долларов в криптовалюте. Такое решение было принято после того, как на прошлой неделе эта фирма, обеспечивающая 45% общего объема поставок топлива на восток США, подверглась атаке вируса-вымогателя, который заблокировал работу серверов до тех пор, пока жертва не выплатила требуемую сумму.

Менеджменту Colonial Pipeline пришлось временно приостановить работу компании. Власти США объявили режим региональной чрезвычайной ситуации, ведь остановка трубопроводов привела к отсутствию топлива на половине заправок в 17 штатах юго-востока США и даже в столичном округе Колумбия. При этом были сорваны поставки не только бензина, но и дизельного и авиационного топлива. В итоге «компания заплатила солидный выкуп неотслеживаемой криптовалютой в течение нескольких часов после атаки», сообщило агентство Bloomberg. После того как хакеры получили требуемую сумму, они предоставили компании специальный инструмент для восстановления работоспособности компьютерной сети. Как заверила министр энергетики США Дженнифер Грэнхолм, оператор возобновит работу трубопроводов в ближайшее время.

Виновники кибератаки стали известны сразу, похоже, что они особо и не скрывались. В выводе трубопроводной компании из строя уличили группировку хакеров DarkSide («Темная сторона») – это сообщество сетевых преступников, в частности, упомянула заместитель помощника президента США по национальной безопасности Энн Нюбергер. В американской прессе появились сообщения о «русском следе». Так, Bloomberg утверждает, что DarkSide, организованная летом 2020 года, может быть связана как с Россией, так и со странами Восточной Европы.

Справедливости ради отметим – американское руководство на сей раз не считает российские власти «ответственными» за атаки на Colonial Pipe. Об этом, в частности, заявил в четверг президент Джо Байден. Впрочем, сославшись на доклад ФБР, Байден сказал: «У нас имеются твердые основания считать, что преступники, совершившие атаку, живут в России». По словам президента США, Вашингтон поддерживает контакт с Москвой по поводу взлома Colonial Pipeline.

В четверг Байден подписал указ о защите сетей федерального правительства США от кибератак. В Белом доме признали, что этот документ, призванный повысить кибербезопасность Соединенных Штатов, прямо связан с «отрезвляющим напоминанием» в виде недавних хакерских взломов. В администрации Байдена в том числе прямо упомянули нападение на Colonial Pipeline. Как бы то ни было, главным итогом этой истории стало решение руководства стратегически важного предприятия исполнить требования вымогателей.

Случай с масштабной хакерской атакой на американскую компанию говорит в первую очередь о том, что реальный сектор экономики очень плохо представляет себе опасности, исходящие из Сети, полагает председатель совета Фонда развития цифровой экономики, экс-советник президента России по развитию интернета Герман Клименко. «Интернет-технологии двигаются очень быстро, а характерная черта реального сектора – это длительность в подготовке и реализации проектов», – сказал Клименко газете ВЗГЛЯД.

Завод надо строить в течение нескольких лет, это не IT-стартап, который можно запустить «с колес», заметил собеседник. Отсюда – некоторая инертность и неторопливость в переходе к новым технологиям. Эксперт напомнил о казусе с кассовыми аппаратами в одной из крупнейших розничных торговых сетей США Walmart. Как выяснилось, они работали на устаревшей операционной системе Windows 95, когда вокруг вовсю используется Windows 10. «Весь старый бизнес, который находится в реальном секторе экономики, находится в зоне риска со стороны разных IT-вызовов», – полагает Клименко.

«Вирусы-блокировщики, с одним из которых столкнулась Colonial Pipeline – это реальное бедствие, которое идет по всему миру.

То, что произошло – не свидетельствует о том, что в США или в Европе низкий уровень цифровой безопасности, но говорит об общей проблеме. О том, что большому бизнесу следует серьезнее относиться к киберугрозам», – указал Клименко.

Российские предприниматели, которые работают в сфере высоких технологий, пожалуй, большее внимание уделяют оценке рисков, в том числе угроз хакерских атак, полагает эксперт. «Есть стандартные процедуры, которые мы делаем на автопилоте. Мы привыкли быть во враждебной интернет-среде, мы и под хакерами были, и под DDoS-атаками. Мы уже знаем, что нужно делать, – заметил Клименко. – А коллеги в реальном секторе экономики, в том числе в российском, этого не понимают. Для них проходить через эти проблемы в новинку».

Однако, полагает Клименко, случай с Colonial Pipeline заставит большой бизнес преодолеть «надменность по отношению к IT-сфере», потому что и ему пора уже принимать сетевые угрозы всерьез. Это повлечет рост бюджетов на кибербезопасность, на привлечение IT-специалистов высокого уровня в реальный сектор экономики. Ведь история об удачном цифровом рэкете вызовет расцвет этого вида преступности. Тем более, что нет гарантий того, что преступники, получив выкуп, успокоятся и не активируют свой вирус вновь.

Кстати, в четверг группа DarkSide разместила на своем сайте информацию о своих новых жертвах. Это четыре компании, чьи данные оказались в руках взломщиков. Это итальянская компания Valvitalia, французский вертолетный оператор Heli-Union, крупный американский производитель строительных материалов Irving Materials и компания из США All American Asphalt. С них хакеры также требуют выкуп. 

Клименко считает, что злоумышленники выбрали тактику, которая затруднит их розыск. Так, следствию вряд ли удастся выйти на хакеров, отследив движение денег: цифровые взломщики потребовали выкуп в биткоинах или их аналогах. «Криптовалюта позволяет остаться анонимным, – пояснил собеседник. – У нас мода на взятки в криптовалюте. Очень удобно: попробуй отследи». Но попытки предотвратить использование биткоинов и другой «крипты» в преступных целях уже предпринимаются, добавил Клименко.

«Есть специальные сервисы, которые помечают «крипту», полученную от незаконных действий, и эти единицы платежной системы могут быть не приняты к оплате, – отметил эксперт. – С другой стороны, в мошеннических целях разработаны миксер-сервисы, которые дробят и рассылают криптовалюту, так что ее происхождение потом труднее отследить». В любом случае «крипта» остается самым безопасным для злоумышленников способом расчетов во всякого рода сомнительных ситуациях, добавил Клименко.

Текст: Андрей Резчиков

Вам может быть интересно

Захарова отреагировала на заявление Бауэра о высокоточных ударах по России
Темы дня

Как в Абхазии убирали президента и забор

Ушедший в отставку под давлением протестующих президент Абхазии Аслан Бжания вновь выдвинул свою кандидатуру на выборах главы государства. Спецкор газеты ВЗГЛЯД пообщался с теми, кто захватывал администрацию Бжания, и узнал, почему они за Россию, но против соглашения с российскими инвесторами, и что общего у современной Абхазии и позднего СССР.

Как бойцов российской ЧВК подставили в Африке

Сообщается о новых потерях в рядах бойцов российских ЧВК, помогающих борьбе с террористами в Африке. Это уже вторая за полгода засада подобного рода. Что идет не так с ликвидацией джихадистских группировок в странах Сахеля – и как наладить систему, которая позволит минимизировать потери среди российских военных специалистов?

СДПГ выдвинула Шольца канцлером на второй срок

Авиаэксперт объяснил, как сдвиг ветра мог привести к возгоранию Superjet в Анталье

Стратегия Запада на фоне успехов СВО. Как России не попасть в ловушку

Новости

Рябков: Никаких ограничений на развертывание «Орешника» нет

Развертывание ракетных систем средней дальности «Орешник» ничем не ограничено, так как США вышли из договора о ликвидации РСМД и он прекратил свое существование, заявил замминистра иностранных дел Сергей Рябков.

Кабмин счел недоработанным проект о запрете мигрантам привозить семьи в Россию

Правительство России считает, что законопроект о запрете трудовым мигрантам привозить семьи в страну требует существенной доработки, поскольку он может создать правовую неопределенность, следует из копии проекта отзыва кабмина.

Российская ПВО сбила восемь баллистических ракет

Российские средства противовоздушной обороны за минувшие сутки успешно перехватили восемь баллистических ракет, сообщило Минобороны.

РФ представила ОЗХО доказательства применения Украиной химоружия в Курской области

Россия передала ноту Организации по запрещению химического оружия (ОЗХО) с доказательствами использования Украиной химических веществ в районе Суджи Курской области, заявил глава российской делегации, замминистра промышленности и торговли РФ Кирилл Лысогорский.

Стали известны последние слова пилота упавшего в Литве самолета

Экипаж самолета DHL, разбившегося в Литве, запрашивал разрешение на посадку по приборам у диспетчеров, согласно имеющейся аудиозаписи.

Россия назвала ноту ОЗХО о химикатах на Украине театром абсурда

Нота Организации о якобы применении токсичных химикатов на Украине напоминает театр абсурда и является необоснованной провокацией, заявил замминистра промышленности и торговли РФ Кирилл Лысогорский на 29-й Конференции государств – участников ОЗХО.

Законопроект о запрете приема в школы детей мигрантов внесли в Госдуму

Председатель Госдумы Вячеслав Володин сообщил о внесении проекта закона, запрещающего принимать в российские школы детей мигрантов, не владеющих русским языком.

Шойгу рассказал о планах России исключить талибов из черного списка

Москва планирует исключить талибов (исламистское движение «Талибан» находится под санкциями ООН за террористическую деятельность, запрещено в РФ) из черного списка для развития отношений с Афганистаном, заявил секретарь Совбеза РФ Сергей Шойгу.

Журавеля приговорили к 14 годам за госизмену и поджог Корана

Волгоградский областной суд вынес приговор Никите Журавелю, осудив его на 14 лет лишения свободы в колонии строгого режима по делу о государственной измене. Об этом сообщает объединенная пресс-служба судов Волгоградской области.

Кофе подорожал до максимума за 13 лет

Цены на кофе арабика достигли рекордного уровня за 13 лет из-за неблагоприятных прогнозов урожая в Бразилии.

Киев показал иностранным журналистам обломки «Орешника», но попросил молчать о них

Агентствам Associated Press и Reuters продемонстрировали обломки новейшей российской баллистической ракеты средней дальности «Орешник».

Турция проведет расследование ЧП с российским SSJ-100 в Анталье

Турецкий Центр расследования происшествий на транспорте займется расследованием инцидента с российским самолетом Sukhoi Superjet 100 (SSJ-100) в аэропорту Антальи, сообщили в Межгосударственном авиационном комитете (МАК).
Мнения

Тимур Шафир: Голливудский протест против Трампа оказался спектаклем

Том Хэнкс объявил о своем решении покинуть США после победы Дональда Трампа. Этот политический жест подчеркивал несогласие актера с новым руководством сверхдержавы. Однако уже через два дня после отъезда Хэнкс вернулся в Штаты, объяснив это фразой: «Хлопать дверью – не в моих правилах». Ну, ок.

Марина Хакимова-Гатцемайер: Чем больше размышлений о будущем ребенке, тем сложнее на него решиться

«Жизнь дорожает, в политике нестабильность, надо сначала обустроиться, обложиться финансовыми подушками». Люди с таким мышлением никогда не будут довольны собой, своей жизнью. Им всегда будет мало. Мало будет именно им, а не ребенку, которому необходимы лишь любящие родители.

Владимир Можегов: Правый поворот Европы неостановим

Если все эти умозрительные проекты (Австро-Венгрия Орбана, Ле Пен во Франции, АдГ в Германии, консервативный Юг) реализуются, то мечта Де Голля и Аденауэра о «Европе отечеств» может оказаться вновь актуальной.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?