Загадочный "Петя": причины и последствия мощной кибератаки по Украине

29-06-2017, 18:26 / Автор: Ілько Северин
Загадочный
Стратегические ресурсы защищены недостаточно
3.5т

Два дня по всему миру продолжается атака компьютерного вируса-вымогателя Petya.A и его модификаций. Согласно сообщению швейцарского Госагентства информационных технологий, поражены, в частности, IT-системы компаний в России, Великобритании и Индии. Однако больше всего пострадала информационная инфраструктура Украины - согласно заявлению киберполиции, в течение вторника, 27 июня, поступило более 200 сообщений от госучреждений, частных компаний и обычных граждан о хакерской атаке.

Пренебрежение правилами кибербезопасности поставило под угрозу работу стратегически важных объектов инфраструктуры в Украине.

Впечатляющие последствия кибератаки

В среду, 28 июня, не работал центральный сервер международного аэропорта Борисполь, из-за чего там с самого утра образовались огромные очереди. Продолжают поступать сообщения о поражении информационных систем коммерческих компаний, в частности, розничной сети Auchan, почтовой службы DHL, Чернобыльской АЭС, коммерческих банков и операторов "Укртелекома".

Зараженными компьютерным вирусом оказались многочисленные государственные информационные ресурсы - системы министерства инфраструктуры, Государственной фискальной службы, электрораспределительные сети компании "Укрэнерго".

"Почти 150 стратегических для экономики страны предприятий, сети которых подключены и контролируются специалистами Государственной службы спецсвязи, в том числе АЭС, а также предприятия, связанные с обеспечением безопасности государства, не пострадали", - заявили во вторник вечером в пресс-службе правительства Украины. По информации издания, немало государственных информационных систем, в частности, ресурсы министерства внутренних дел, были просто отсоединены от Сети для предупреждения заражения.

Загадочный Petya

Компьютерный вирус-вымогатель Petya, поразивший в том числе и украинские информационные системы, использует существующую дыру в безопасности Windows, блокирует и шифрует сектор загрузки системы, заменяя его на собственный. За разблокировку сектора вирус требует от пользователя перевести на анонимный счет 300 долларов в виртуальной валюте Bitсoin.

Сейчас специалисты по кибербезопасности рекомендуют подождать день или два, когда производители антивирусов выпустят обновление, способное "вылечить" уже зараженные компьютеры. Однако на профильных форумах уже распространяются ключи, с помощью которых можно расшифровать пораженные вирусом Petya данные.

Стратегические ресурсы защищены недостаточно

Ни в Службе безопасности Украины, ни в киберполиции пока не называют вероятных организаторов атаки. Однако председатель Совета нацбезопасности и обороны Украины Александр Турчинов во вторник, 27 июня, заявил, что она "не случайно совпала" с убийством полковника военной разведки Максима Шаповала. Многие политики также предполагают, что за нападением могут стоять российские спецслужбы или близкие к ним хакерские группировки.

Это, впрочем, не объясняет того факта, что жертвами атаки вируса Petya стали и российские компании, в частности, "Роснефть", главный исполнительный директор которой Игорь Сечин много лет был одним из руководителей администрации Владимира Путина. По мнению замминистра информационной политики Украины Дмитрия Золотухина, это может быть свидетельством внутреннего конфликта внутри киберподразделений российских спецслужб.

Не первая кибератака

Это не первое масштабное нападение на украинские информационные системы в течение года. В декабре прошлого года учреждения Минфина, коммерческие банки, объекты "Укрэнерго" и инфраструктуры одновременно подверглись целенаправленной атаке, которая продолжалась в течение трех суток. Ее последствия государственные специалисты по кибербезопасности устраняли несколько недель.

Специалисты частного центра противодействия киберугрозам CyS-Сentrum тогда обращали внимание, что заражение также происходило довольно примитивным методом - через макросы в документах, которые рассылались по электронной почте - и подчеркивали недостаточный уровень защищенности стратегических ресурсов.

Из-за декабрьской атаки, в частности, на несколько часов исчезла электроэнергия в Киеве. Это позволило связать ее с предыдущим нападением на объекты "Укрэнерго" в декабре 2015 года с помощью вируса Black Energy, который также вызвал отключения электроэнергии. Специалисты компании ESET, проанализировав атаки, в июне этого года пришли к выводу, что они могут быть своеобразным испытанием нового кибероружия, способного атаковать энергосистемы на физическом уровне.

Результаты расследования декабрьских атак 2016 года до сих пор не обнародованы ни СБУ, ни киберполицией. Однако источник в департаменте защиты интересов государства в сфере кибербезопасности СБУ, недавно уверял, что атаками руководили непосредственно из России и, скорее всего, они будут повторяться в течение 2017 года.

"Их главная цель - это дестабилизация, создание эффекта хаоса, попытка показать, что украинская власть ничего не контролирует. Эффективно это выглядит накануне больших праздников ", - рассказывал собеседник. Вирус Petya атаковал Украину накануне Дня конституции, который отмечают в стране 28 июня.

Источник: dw.com


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
17:04
Эвакуация из поезда во время тревоги: какой алгоритм действий
93
16:45
Что происходит с ценами на АЗС: как дорожает топливо
136
16:26
Китай призвал все причастные к войне против Ирана стороны к немедленному прекращению огня
198
16:07
Цены на нефть значительно выросли после заявлений Трампа
182
15:48
Экипаж миссии Artemis II сообщил о сбое: какая проблема возникла
225
15:29
Правительство выделило 281,3 млн гривен для поддержки энергетиков, - Шмыгаль
192
15:10
Названы самые популярные новые автомобили марта в Украине
278
14:51
Швейцария и Польша могут отказаться от американских Patriot, - Reuters
388
14:32
5G в Украине: какой еще город получит связь нового поколения
302
14:13
Программу "еОселя" планируют существенно обновить
246
13:54
Напряженность между США и ключевыми союзниками растет из-за позиции Вашингтона по НАТО, – СМИ
277
13:35
Цены на золото снижаются: сколько сейчас стоит драгоценный металл
273
13:16
Генеральный директор Ryanair рассказал о возможных перебоях с поставками авиационного топлива
265
12:57
Генштаб упростил процедуру возвращения военнослужащих из СОЧ
274
12:38
В Минцифры готовят новый стандарт скорости интернета с учетом военных реалий
363
12:19
"У меня есть предложение": Трамп сделал важное заявление об Ормузском проливе
437
12:00
Курс валют в обменниках и банках на 2 апреля: сколько стоят доллар и евро
389
11:41
Возможный выход США из НАТО: в Politico узнали, пойдет ли Трамп на решительные шаги
368
11:22
РФ в третий раз за время войны "захватила" Луганскую область: в Третьей штурмовой опровергли вброс оккупантов
359
11:03
Уволиться с работы можно будет онлайн через «Дію», - Свириденко
275
10:44
Ситуация с топливом в Украине может стать критической уже в ближайшее время, - эксперт
600
10:25
Трамп сделал очередное скандальное заявление об Украине
760
10:06
Нардеп озвучил «расценки» в ТЦК: сколько стоит выйти из буса
2.5т
09:47
Украинцы вскоре могут увидеть курс доллара на уровне 50 гривен, - эксперт
418
09:28
Artemis II: NASA запустило историческую миссию к Луне
416
09:09
Трамп сделал важное заявление о сроках завершения войны с Ираном
410
08:57
Трамп пересматривает свое отношение к НАТО и поддержке Европы и Украины, - Уитакер
269
08:34
Дипломатия цинизма: в РФ придумали, как отказаться от "пасхального перемирия" Зеленского
530
08:13
Четыре человека погибли из-за того, что приблизились к месту падения "Шахеда": подробности из Черкасской области
625
07:58
Демонстрация для россиян: Игорь Луценко раскрыл, что стоит за российским ударом по Закарпатью
346
07:36
Украина предложила Европе сотрудничество в сфере защиты от дронов, - Зеленский
376
07:14
"Ідеальний шторм": Роснефть заявила про рекордне падіння прибутку
268
22:57
Эвакуация пассажиров поезда во время атаки "Шахедов": журналистка показала кадры
788
Больше новостей