Минфин - Курсы валют Украины

Установить
5 июля 2021, 10:59 Читати українською

Масштабная хакерская атака 4 июля может стоить сотням компаний в мире $70 миллионов

В конце прошлой недели почти три сотни компаний в США и других частях мира стали жертвой атаки хакеров с помощью шифровальной программы-вымогателя. Группа REvil/Sodinokibi, которую подозревают в этой массовой кибератаке, требует в среднем $70 млн выкупа в биткоинах за восстановление зашифрованных данных. Об этом сообщает в своем блоге эксперт по криптобезопасности Кевин Бомонт, пишет ucap.io.

Масштабная хакерская атаки 4 июля может стоить сотням компаний в мире $70 миллионов
Фото: novosti-n.org

Подписывайтесь на телеграм-канал «Минфина»:
главные финансовые новости

Что происходит

Несколько сотен американских и мировых компаний пострадали в результате кибератаки на IT-компанию Kaseya, которая предоставляет услуги управления IT-инфраструктурой. Считается, что организатором атаки является хакерская группировка Revil.

Позже в Kaseya подтвердили, что компания стала «жертвой изощренной кибератаки». По словам представителей компании, количество пострадавших минимальная, но все равно рекомендовали клиентам не подключаться к ее серверам и работать в автономном режиме.

Считается, что хакеры уже давно и постепенно получали доступ к системам сотен компаний.

Период атаки был выбран не случайно: 4 июля в США празднуется День независимости, а потому большинство ИТ-специалистов находились не на работе.

Каковы последствия атаки

Софт производителя программного обеспечения Kaseya использовали множество предприятий в сфере малого и среднего бизнеса по всему миру. Одной из крупнейших жертв атаки стала большая шведская сеть супермаркетов Coop Sweden. Ей пришлось полностью приостановить работу. На сайте компании говорится, что она была вынуждена закрыть все свои 800 магазинов, ведь продавцы просто не могли пользоваться кассовыми аппаратами.

Coop подтвердили, что на них повлияла ситуация со взломом Kaseya, хотя они не являются потребителями этой компании. Дело в том, что торговыми точками магазина управляет другая компания, а вот она как раз и является клиентом взломанной Kaseya.

Читайте также: Топ-20 лучших книг для начинающих и опытных трейдеров

Каковы требования хакеров

Ранее в сообщениях отмечалось, что злоумышленники требовали от каждого пострадавшего выкуп в сумме $45 тыс. в криптовалюте. Такое сообщение с этой суммой выкупа и объяснением, как выполнить выплату, появлялось на пораженных компьютерах.

Источник: Твиттер @markloman

Однако через несколько часов после запуска атаки сайт для оплаты выкупа уже не работал. Как стало известно впоследствии, хакеры сделали ставку «единой» и увеличили сумму выкупа — теперь они требуют $70 млн.

Скриншот сайта «Happy Blog» в дарк-интернет, который, как считается, принадлежит хакерской группе REvil

Что этому предшествовало

В июне крупнейшая американская компания-издатель видеоигр Electronic Arts подверглась атаке со стороны хакеров. Злоумышленники, которых также связывают с группой REvil, получили 780 гигабайт данных, среди которых исходный код серий игр FIFA и Battlefield.

Сделайте вклад в Simple Invest и получите 20% годовых в гривне

Комментарии - 10

+
+57
Італій .
Італій .
5 июля 2021, 11:41
#
=====Однако через несколько часов после запуска атаки сайт для оплаты выкупа уже не работал

Расскажите кто эксперт Минфина по криптовалютам, что в мире криптовалют нет никаких сайтов оплаты, как это есть в мире фиата — любой отправляет деньги любому напрямую, без посредников в виде банков, сайтов и прочей @$%@#$%
+
0
waldb
waldb
5 июля 2021, 12:02
#
А програма-дешифровальщик оправлялась тоже на кошелек отправителя?) Тут немного схема сложнее, похоже
+
0
Qwerty1999
Qwerty1999
5 июля 2021, 12:35
#
Схема довольно проста…
На доступном для хакеров белом ip-адресе рисуется Landing Page,
с которой загружается инфа на каждый инфицированный комп.

Замена данных на всего одной Landing Page позволяет доводить
до всех инфицированных компов эти изменения одномоментно…
+
0
Італій .
Італій .
5 июля 2021, 12:43
#
Учитывая цену расшифровки можно под каждую жертву сделать индивидуальный адрес. Тоесть узнать момент поступления денег соврешенно не проблема. Как потом передать жертве дешифратор — то уже не такая большая проблема.
+
0
Qwerty1999
Qwerty1999
5 июля 2021, 16:47
#
Італій.
«можно под каждую жертву сделать индивидуальный адрес.»

Конечно, можно на форуме предлагать любые,
даже самые прикольные варианты, но…

Чем меньше задействовано разных адресов — тем меньше вероятность спалиться…

У хакеров минимум два основных желания:
первое и самое основное — не спалиться
второе — заработать денег
+
+53
Qwerty1999
Qwerty1999
5 июля 2021, 12:42
#
Кстати, ещё 02.07 я писал об этой атаке, но моё сообщение посчитали оффтопиком.

Зато теперь Минфин на высоте — когда уже весь мир обсудил эту хакерскую атаку,
они тоже посчитали возможным не отставать от других.

Единственный недостаток, забыли упомянуть о связи хакерской группы с Россией,
ну чтобы не волновать Путина и его украинских почитателей…
+
0
locustsucol
locustsucol
5 июля 2021, 13:05
#
В последние несколько месяцев обратной связи с редакцией сайта по сути не стало.
+
0
vipost
vipost
5 июля 2021, 14:25
#
Просто немає доказів що це росіяни, поки що.
А то вже звезділи би проросійські боти, що скрізь росія і яка русофобія
+
0
Qwerty1999
Qwerty1999
5 июля 2021, 16:25
#
Vipost
«А то вже звезділи би проросійські боти»

Ну так они и «звезділи» требуя
предоставить неопровержимые доказательства.
По крайней мере Elena1997 сразу же стала защищать
Россию и её хакеров…
Вот только при работе хакеров под крышей спецслужб
неопровежимые доказательства исчезают бесследно,
как это было, например, с атакой вирусом-шифровальщиком
через ПО налоговой отчётности МЕДОК…
+
0
Qwerty1999
Qwerty1999
5 июля 2021, 16:40
#
Vipost

ФБР уже давно известно, что хакерская группа REvil является русскоязычной,
а значит в неё входят хакеры из стран СНГ.
Конечно кое-кто может предположить, что американские и китайские хакеры выучили русский язык только для того, чтобы создать русскоязычную хакерскую группировку, а потом ещё и хостить некоторые свои ресурсы исключительно на IP-адресах российских провайдеров — подальше от китайских и американских спецслужб…

А может всё намного проще…

Байден передал список из 16 секторов экономики, против которых не рекомендованы хакерские атаки, а то будет ответка, ну а российские хакеры решили проверить — а что будет, ЕСЛИ наплевать на список и хакнуть что-нибудь интересное…
И ведь по факту пока ничего не произошло, кроме нанесения морального и материального ущерба американской экономике да ещё и в знаковый
для США праздник — 4 июля!

Чтобы оставить комментарий, нужно войти или зарегистрироваться