Общество
В истории с загадочным вирусом Petya полно белых пятен
Скачать Поделиться

2 Июля 2017 21:14

В истории с загадочным вирусом Petya полно белых пятен

Во вторник десятки организаций и компаний в Украине оказались парализованы в результате массированной кибератаки. На офисных компьютерах всплывало сообщение, в котором говорилось, что все данные на жестких дисках зашифрованы. А для их разблокировки нужно перечислить авторам вредоносной программы три сотни долларов.

Украина стала лишь первой в длинном списке пострадавших стран - всего их несколько десятков. Киберэпидемия не обошла стороной и Беларусь. В МВД нашей страны поступило несколько заявлений. В числе пострадавших - крупная медицинская компания.

В истории с загадочным вирусом полно белых пятен. Поначалу эксперты заявили, что червь известен в узких кругах под названием Petya. Однако к концу недели выяснилось, что Petya и не Petya вовсе, да и в деньгах его создатели вроде как не особо заинтересованы.

Пока достоверно установлено одно псевдоPetya гораздо опаснее вируса WannaCry, который навел шороху в киберпространстве в мае этого года. Тогда, напомним, сайт WikiLeaks сообщал, что исходные коды WannaCry были похищены неизвестными хакерами у Агентства нацбезопасности США. Кто виноват в нынешней атаке и что делать пользователям, чтобы не стать ее жертвой, ответы на эти вопросы искал Юрий Козлов.

Банки, министерства, энергетические компании, железные дороги, почта, власти Украины все еще оценивают масштаб бедствия, но уже очевидно, что ущерб от киберэпидемии будет колоссальным. Аэропорт Борисполь около суток не мог продавать билеты через Интернет, не работала онлайн-регистрация на рейсы. А крупнейший государственный банк страны не оправился от последствий атаки до сих пор. Вирус-вымогатель ударил даже по медиапространству. Из эфиров пропали несколько радиостанций. Было нарушено вещание круглосуточного канала "24".

Вслед за Украиной загадочный вирус поразил Россию. Там атаке подверглись крупные нефтяные компании, ряд финучреждений. В Домодедово в разгар сезона были задержаны вылеты на юга. Отпускники штурмом брали стойки регистрации.

Поначалу специалисты в области компьютерной безопасности идентифицировали угрозу как известный ранее вирус-шифровальщик Petya. Однако после более тщательного анализа оказалось, что эксперты ошиблись. С вирусом Petya нынешнюю кибернапасть роднит лишь пару строк исходного кода. Более того, оказалось, что, несмотря на требование заплатить выкуп, псевдоPetya вовсе не вирус-вымогатель. Вредоносная программа действительно шифрует данные на жестком диске и просит деньги за их разблокировку, но расшифровывать информацию червь попросту не умеет. То есть, его цель не блокирование данных, а их полное уничтожение.

Геннадий Резников - руководитель компании, разработавшей первый и пока единственный белорусской антивирус. 27 июня его продукт оказался в списке из 13 программ, которые могли защитить пользователей от этого вируса. Всего в рейтинге участвовало 60 антивирусов. Геннадий считает, что, скорее всего, нынешняя киберэпидемия - это целенаправленная атака против Украины.

Во-первых, заражение компьютеров произошло в преддверии Дня конституции этой страны, во-вторых, именно Украина сильнее других пострадала от вируса. С другой стороны, и белорусский эксперт, и его западные коллеги признают, что пока не найдены авторы программы, любые выводы будут преждевременными.

Богдан Ботезату, сотрудник компании Bitdefender, Румыния: "Похоже на то, что это была целенаправленная атака против Украины, потому что эта страна пострадала от нападения сильнее других. Менее чем за два часа там была парализована работа коммунальных служб, газового оператора, телекоммуникационных компаний. Однако точно сказать, кто стоит за этой атакой, сложно. В киберпространстве есть три крупных игрока - США, Россия и Китай. Но обвинить какую-то конкретную страну сложно. Ведь мы могли и ошибиться с первоначальными выводами о цели атаки".

В топ пострадавших от атаки стран также вошли Италия, Германия, Австралия, Чехия, Сербия. Petya не щадил ни рядовых пользователей, ни бизнес. Вирус поразил компьютерные сети заводов, супермаркетов, транспортных узлов в 60 государствах планеты. В Дании червь остановил работу терминалов компании Maersk - а это один из крупнейших грузовых операторов в мире.

По подсчетам специалистов, ущерб от действий вируса Petya и его майского предшественника червя WannaCry может достичь 8 миллиардов долларов. Это рекордная цифра. Кстати, атаки еще раз показали, что предела человеческой беспечности нет. Защититься от обоих вирусов было проще простого. В белорусском представительстве компании Microsoft говорят, что беспрецедентные масштабы и майской и июньской кибератак вызваны даже не коварством хакеров, а халатностью и неграмотностью пользователей.

В Microsoft рекомендуют избегать использования пиратского софта, не отключать автообновления Windows и поддерживать в актуальном состоянии базы антивирусных программ. Бизнесу и госструктурам корпорация из Редмонда советует уделять больше внимания кибербезопасности. Многие эксперты считают, что уже сейчас виртуальная халатность может привести к реальным жертвам.

Карл Хербергер, специалист в области кибербезопасности (США): "Это очень серьезная угроза. Просто представьте, что преступники рано или поздно научатся заражать медицинское оборудование или современные автомобили. От этого не будет спасения".

Во многих странах мира борьба с IT-диверсиями ведется на национальном уровне - различными секретными и сверхсекретными подразделениями. Причем, в последнее время правительства переводят организации, занимающиеся киберзащитой под контроль военных ведомств. Хакеры в форме работают на Пентагон, государства НАТО, российское и китайское Минобороны. На днях собственная кибердивизия появилась и в Австралии. Поэтому не исключено, что WannaCry и Petya - лишь первые ласточки первой в истории кибервойны.

 

Другие новости

Прогноз погоды на 23 августа Прагноз надвор'я на 23 жнівеня 22.08.2017 15:29 / Общество Прогноз погоды на 23 августа
X

Предложи новость





[ Добавить еще ]


(Максимум символов: 3000)
Осталось символов

2+3 =