Небезопасный украинский бизнес
Вчера на крупные украинские компании была совершена хакерская атака. Причина — вирус, который зашифровывает файлы и требует выкуп. “Ощадбанк” и “Нова пошта” сообщили о перебоях в работе. Аэропорт “Борисполь” — о возможной задержке рейсов.
Вирус называется Petya.A и похож на WannaCrypt, известный также как WannaCry. По данным СБУ, Petya.A распространяется через фишинг — файлы Word, PDF документы, которые приходят на почту. Вирус атакует компьютеры на Microsoft Windows. Попадая в систему, вирус шифрует все файлы и требует выкуп $300 в биткойнах.
Это не первая кибератака по крупным украинским компаниям. В декабре 2015, после атаки на “Киевоблэнерго” и “Прикарпатьеоблэнерго” без света остались сотни тысяч человек. Примерно через год ситуация повторилась уже с “Укрэнерго”. Оба случая получили широкую огласку. Сотрудники ФБР, министерства внутренней безопасности США и американские специалисты из энергетических компаний приехали в Киев выяснить причины украинского блэкаута.
В мае по всему миру прокатилась волна вируса WannaCry. В Украине вирус вымогатель в большей степени коснулся бизнеса. Компании до сих пор подсчитывают убытки.
Petya.A выглядит как более смертоносная версия WannaCry. Хакеры извлекли урок из предыдущей атаки, учли ошибки распространения и деактивации вируса, создав более совершенный продукт. Несмотря на то, что компания Microsoft закрыла уязвимость и даже выпустила патчи для старых систем, Windows все еще остается уязвимой и требует улучшения протоколов безопасности.
Самая большая кибератака в истории Украины показывает большие провалы в защите национальной кибербезопасности. Судя по нанесенному ущербу, в государственных инстанциях и частных структурах не предприняли попыток для модернизации своей защиты. Стратегически важные компании могут быть парализованы в считанные минуты.
Стоит ли напоминать, что широкое распространение технологий и интернета порождает все большее количество мошенников, преступников и террористов. Базовые правила безопасности в сети должны знать все, кто использует компьютер, смартфон или другие мобильные устройства. Они не гарантируют полную сохранность, но сильно уменьшают возможность кражи конфиденциальной информации.
Распространение Petya это еще один повод говорить о необходимости уделять должное внимание информационной безопасности. Это важно для стабильной и бесперебойной работы, при нарушении которой потеря активов — лишь один из возможных сценариев. Уязвимость систем нанесет комплексный урон, по всем возможным уровням государственной деятельности. Надеемся,что проблему решат в ближайшее время и продолжаем следить за развитием событий.