В конце прошлой недели почти три сотни компаний в США и других частях мира стали жертвой атаки хакеров с помощью шифровальной программы-вымогателя. Группа REvil/Sodinokibi, которую подозревают в этой массовой кибератаке, требует в среднем $70 млн выкупа в биткоинах за восстановление зашифрованных данных. Об этом сообщает в своем блоге эксперт по криптобезопасности Кевин Бомонт, пишет ucap.io.
Масштабная хакерская атака 4 июля может стоить сотням компаний в мире $70 миллионов
► Подписывайтесь на телеграм-канал «Минфина»:
главные финансовые новости
Что происходит
Несколько сотен американских и мировых компаний пострадали в результате кибератаки на IT-компанию Kaseya, которая предоставляет услуги управления IT-инфраструктурой. Считается, что организатором атаки является хакерская группировка Revil.
Позже в Kaseya подтвердили, что компания стала «жертвой изощренной кибератаки». По словам представителей компании, количество пострадавших минимальная, но все равно рекомендовали клиентам не подключаться к ее серверам и работать в автономном режиме.
Считается, что хакеры уже давно и постепенно получали доступ к системам сотен компаний.
Период атаки был выбран не случайно: 4 июля в США празднуется День независимости, а потому большинство ИТ-специалистов находились не на работе.
Каковы последствия атаки
Софт производителя программного обеспечения Kaseya использовали множество предприятий в сфере малого и среднего бизнеса по всему миру. Одной из крупнейших жертв атаки стала большая шведская сеть супермаркетов Coop Sweden. Ей пришлось полностью приостановить работу. На сайте компании говорится, что она была вынуждена закрыть все свои 800 магазинов, ведь продавцы просто не могли пользоваться кассовыми аппаратами.
Coop подтвердили, что на них повлияла ситуация со взломом Kaseya, хотя они не являются потребителями этой компании. Дело в том, что торговыми точками магазина управляет другая компания, а вот она как раз и является клиентом взломанной Kaseya.
Читайте также: Топ-20 лучших книг для начинающих и опытных трейдеров
Каковы требования хакеров
Ранее в сообщениях отмечалось, что злоумышленники требовали от каждого пострадавшего выкуп в сумме $45 тыс. в криптовалюте. Такое сообщение с этой суммой выкупа и объяснением, как выполнить выплату, появлялось на пораженных компьютерах.
Источник: Твиттер @markloman
Однако через несколько часов после запуска атаки сайт для оплаты выкупа уже не работал. Как стало известно впоследствии, хакеры сделали ставку «единой» и увеличили сумму выкупа — теперь они требуют $70 млн.
Скриншот сайта «Happy Blog» в дарк-интернет, который, как считается, принадлежит хакерской группе REvil
Что этому предшествовало
В июне крупнейшая американская компания-издатель видеоигр Electronic Arts подверглась атаке со стороны хакеров. Злоумышленники, которых также связывают с группой REvil, получили 780 гигабайт данных, среди которых исходный код серий игр FIFA и Battlefield.
Комментарии - 10
Расскажите кто эксперт Минфина по криптовалютам, что в мире криптовалют нет никаких сайтов оплаты, как это есть в мире фиата — любой отправляет деньги любому напрямую, без посредников в виде банков, сайтов и прочей @$%@#$%
На доступном для хакеров белом ip-адресе рисуется Landing Page,
с которой загружается инфа на каждый инфицированный комп.
Замена данных на всего одной Landing Page позволяет доводить
до всех инфицированных компов эти изменения одномоментно…
«можно под каждую жертву сделать индивидуальный адрес.»
Конечно, можно на форуме предлагать любые,
даже самые прикольные варианты, но…
Чем меньше задействовано разных адресов — тем меньше вероятность спалиться…
У хакеров минимум два основных желания:
первое и самое основное — не спалиться
второе — заработать денег
Зато теперь Минфин на высоте — когда уже весь мир обсудил эту хакерскую атаку,
они тоже посчитали возможным не отставать от других.
Единственный недостаток, забыли упомянуть о связи хакерской группы с Россией,
ну чтобы не волновать Путина и его украинских почитателей…
А то вже звезділи би проросійські боти, що скрізь росія і яка русофобія
«А то вже звезділи би проросійські боти»
Ну так они и «звезділи» требуя
предоставить неопровержимые доказательства.
По крайней мере Elena1997 сразу же стала защищать
Россию и её хакеров…
Вот только при работе хакеров под крышей спецслужб
неопровежимые доказательства исчезают бесследно,
как это было, например, с атакой вирусом-шифровальщиком
через ПО налоговой отчётности МЕДОК…
ФБР уже давно известно, что хакерская группа REvil является русскоязычной,
а значит в неё входят хакеры из стран СНГ.
Конечно кое-кто может предположить, что американские и китайские хакеры выучили русский язык только для того, чтобы создать русскоязычную хакерскую группировку, а потом ещё и хостить некоторые свои ресурсы исключительно на IP-адресах российских провайдеров — подальше от китайских и американских спецслужб…
А может всё намного проще…
Байден передал список из 16 секторов экономики, против которых не рекомендованы хакерские атаки, а то будет ответка, ну а российские хакеры решили проверить — а что будет, ЕСЛИ наплевать на список и хакнуть что-нибудь интересное…
И ведь по факту пока ничего не произошло, кроме нанесения морального и материального ущерба американской экономике да ещё и в знаковый
для США праздник — 4 июля!