Заказчики, последствия, защита: Раскрыта всемирная кибератака WannaCry
Мир, похоже, стал свидетелями если не самой
крупной, то одной из наиболее крупных кибератак в масштабах всего
интернета. Вирус-вымогатель заражает компьютеры по всему миру, и это
похоже на настоящую эпидемию с огромной скоростью распространения.
При этом заражаются компьютеры и сети
различных государственных учреждений и служб, отчего их работа
оказывается парализована. Первыми были атакованы компьютеры госпиталей
Великобритании, затем сообщения о вирусе начали поступать из Испании и
Португалии, где пострадали сети телефонных компаний. На данный момент
сообщения о заражении поступали из Великобритании, США, Китая, России,
Испании, Италии, Вьетнама, Тайваня. При этом, по сообщениям «Лаборатории
Касперского», наибольшее число атак зафиксированно именно в России.
Дополнительным фактором для подозрений
служит то, что именно в России наблюдается наибольшее число атак на
государственные учреждения, в том числе на силовые ведомства. Помимо
сети "Йота" и "Мегафон", работа которых были дестабилизированы вирусом,
сообщалось, что под атаку попали сети МВД, МЧС, РЖД, крупного банка и
Следственного комитета. Однако в Следкоме впоследствии сообщения о
взломе опровергли.
Все это позволяет многим наблюдателям
говорить о том, что именно Россия является основной целью хакеров. А
атаки на прочие страны, как и вымогаемые злоумышленниками деньги - всего
лишь отвлекающий маневр.
Суть работы вируса проста: вредоносная
программа блокирует компьютеры, шифрует их файлы и требует за
разблокировку оплату в биткойнах. Изначально речь шла о «вознаграждении»
в размере $300 на биткойн-кошелек. Однако тот же «Касперский» сообщил о
сумме в два раза большей: «За расшифровку данных злоумышленники требуют
заплатить выкуп в размере $600 в криптовалюте Bitcoin», - цитирует РИА
«Новости» представителя компании.
При этом сообщается, что на указанные
хакерами кошельки уже начали поступать средства от пострадавших
пользователей. По некоторым данным, триста долларов - первая
запрашиваемая сумма, впоследствии она возрастает. За переведенную оплату
хакеры обещают предоставить ключ-дешифратор, который якобы разблокирует
данные на компьютере. Это не первый вирус такого рода, подобные
программы известны уже давно.
"Вредонос не только криптует файлы, но и
сам осуществляет сканирование интернета на предмет уязвимых хостов",-
рассказывают эксперты.
"Судя по специализации большей части
жертв, которые в первую очередь подверглись атаке (медучреждения),
злоумышленники постарались добраться до организаций, для которых
оперативный доступ к информации и корректная работа IT-инфраструктуры
являются в буквальном смысле вопросом жизни и смерти. Соответственно,
они будут готовы быстро заплатить вымогателям деньги, чтобы вернуть
работоспособность своей инфраструктуры. Циничность и масштабы
деятельности компьютерных злоумышленников растут. Мы имеем дело с хорошо
скоординированной атакой международного уровня», - соообщил
представитель Avast.
"WannaCry ломается при отсутствии
файлов. А еще программа поддерживает 28 языков. Напоминаем, атаки
зафиксированы в 74 странах",- пишут специалисты в твиттере.
Однако многие подозревают, что эти
хакеры лишь маскируются под мошенников, истинная же цель - совсем иная. А
именно - кибератаки на Россию.
Шквал атак именно на российские
компьютеры и сети и именно сейчас многие склонны связывать с грядущими
президентскими выборами. «Пишут в личку такую версию: другие страны
атакованы для отвода глаз. Хакеры выкачивают инфу для сливов под выборы в
РФ», - сообщает телеграмм-канал «Кстати!». А в телеграме «Незыгарь»
подводят под нее существенную агрументацию: «Хакерская атака на
общероссийскую информационную базу ФИСМ 12 мая в течение 40-45 минут
оставалась незамеченной в регионах. По предварительным данным, все это
время продолжалось скачивание базы данных системы.
Хакеры могли получить доступ не только
регистрационным данным граждан и автотранспорта, но и к базе судебных
приставов, которая подгружена в ФИСМ. Ранее базы были объединены для
блокировки регистрационных действий со спорным движимым имуществом».
Отдельное беспокойство вызывают атаки на
сервера силовых ведомств: хотя Следком избежал заражения, однако МВД
пострадало на самом деле. Впрочем, официальный представитель МВД
сообщила, что основные закрытые системы и базы полиции не пострадали -
из-за того, что они работают на "Эльбрусах". "У злоумышленников точно
нет версии вируса, скомпилированной под архитектуру „Эльбруса" - она
довольна сложная (хотя ARM в наших с вами мобильных устройствах и
x86/x64 в компьютерах тоже сложны), ведь она заточена под параллельные
вычисления и защищённое исполнение процессов",- обсуждают и подтверждают
на Tjournal ответ МВД.
«Удивительно конечно, насколько быстро и
незаметно подкрался киберпанк. И страшновато, что мы плетемся в хвосте
этого процесса глобальной дивномиризации - обратите внимание, какой
легкой мишенью оказались отечественные госструктуры. Вот где актуальная
повестка-то, и этого пока ни Навальный, ни власть не считывают - оба
оказались для стремительно меняющейся реальности допотопными
динозаврами, сколько бы Навальный ни монтировал «смишных» роликов с
дронами. Этику искусственного интеллекта надо изучать, УК для роботов,
философию интернета вещей. Или хотя бы кибербезопасность на уровне «не
надо открывать письма с незнакомых адресов, которые предлагают забрать
выигрыш миллиона евро"», - пишут в Телеграме, и в этих словах немало
правды.
Также Politico ответственно заявляет -
злоумышленники, требующие выкуп "использовали шпионское ПО, которое
ранее распространила группа хакеров, выступающая под псевдонимом Shadow
Brokers, которые утверждали, что получили доступ к якобы разработанным
АНБ программам".
Полученный ими софт, как выяснилось,
нацелен на взлом компьютеров, работающих под управлением операционной
системы (ОС) Windows производства Microsoft. "С помощью них любой
пользователь, обладающий достаточными техническими знаниями, может
нанести ущерб миллионам пользователей этой ОС, утверждают хакеры.
Программы также позволяют взламывать межсетевые экраны и похищать
электронные данные",- пишут СМИ.
Кстати, Financial Times уже заявила, что
WannaCry представляет собой модифицированную вредоносную программу
Агентства национальной безопасности США Eternal Blue. Программа
распространяет вирус через протоколы обмена файлами, которые установлены
на компьютерах многих организаций по всему миру.
"В свете сегодняшней атаки конгрессу
нужно узнать, знает ли АНБ о других уязвимостях операционных систем,
[используемых больницами, аэропортами, силовиками, энергетикаи и
банкирами]. Если бы АНБ не скрывало бреши, которые использовались для
атак на те же госпитали, действия хакеров можно было бы предотвратить",-
уже заявил экс-агент ЦРУ и АНБ Эдвард Сноуден.
И здесь можно вспомнить, что угрозы кибератак на Россию поступали из США в том самом 2016-м, еще при Обаме. Об атаках американских военных
хакеров, проникших в энергосистему России, телекоммуникационные сети и
"системы командования Кремля", сделав их уязвимыми для атак секретного
американского кибероружия сообщили тогда NBC News. Добавив, что они
готовы "нанести удар, если потребуется".
Добавим, что портал Tjournal опбуликовл подробную инструкцию о том, как защититься от вируса WannaCry, а также как удалить WannaCry и расшифровать свои файлы в случае их поражения.
Сноуден заявил об ответственности АНБ за кибератаки
Экс-сотрудник спецслужб США Эдвард Сноуден заявил, что Агентство
национальной безопасности (АНБ) разработало программные инструменты,
которыми воспользовались хакеры для совершения 12 мая глобальной
кибератаки в 74 странах мира.
Сноуден прокомментировал сообщения о блокировке вирусом работы больниц в
Великобритании. По его словам, несмотря на все предупреждения, АНБ
разработало инструменты, которыми воспользовались хакеры, написал
Сноуден в Twitter.
«Несмотря
на предупреждения, АНБ создала опасные инструменты для проведения атак,
которые могут поражать западное программное обеспечение, сегодня мы
видим, чего это стоило», - указал он.
По его словам, если бы АНБ
ранее сообщило о своих разработках, то больницы и другие структуры на
Западе смогли бы подготовиться, имея на это годы.
Сноуден заметил, что теперь Конгресс США должен спросить у АНБ, знает ли оно о других уязвимостях подобного рода.
Напомним, 12 мая «Лаборатория Касперского» зафиксировала глобальную кибератаку в 74 странах мира.
Сначала вирусом-вымогателем WannaCry были поражены компьютеры
госпиталей Великобритании и телекоммуникационные сети Испании. Затем
вирус перекинулся на другие страны. Наибольшее число заражений было
зафиксировано в России, где были атакованы МВД и МЧС, а также компания «Мегафон».
ЦБ зафиксировал массовые кибератаки на российские банки
Банк
России зафиксировал массовые хакерские атаки, совершенные на российские
банки, однако ресурсы кредитных организаций не были скомпрометированы,
сообщили в ЦБ.
Кроме
того, о вирусной атаке на свою систему сообщили и в ОАО «РЖД». В
компании отметили, что вирус был локализован, а перевозки пассажиров и
грузов идут в рабочем режиме, передает РИА «Новости».
МЧС заявило об отражении всех атак на свои компьютеры
МЧС России подверглось серии вирусных атак, но все они были успешно отражены, сообщила пресс-служба ведомства.
Представитель МЧС заявил, что в результате атак не был заражен ни один компьютер, все угрозы были успешно блокированы, передает ТАСС.
«Все интернет-ресурсы МЧС России работают в штатном режиме», - сказал представитель МЧС.
МВД: Утечки информации после кибератаки на ведомство не допущено
В
результате мощной кибератаки в пятницу никакой утечки служебной
информации с серверов МВД России не допущено, заявила официальный
представитель ведомства Ирина Волк.
«В
настоящее время выявленная активность вируса локализована. Утечки
служебной информации с информационных ресурсов МВД России не допущено» -
приводит слова Волк РИА «Новости».
Напомним, ранее Волк сообщила, что МВД успешно справилось с хакерской вирусной атакой, во многом, благодаря использованию на
основных ресурсах ведомства российских процессоров «Эльбрус» и
альтернативных операционной системе Windows систем.
Британские СМИ заявили о причастности Кремля к масштабной кибератаке
Британское
издание The Telegraph заявило, что последовательность событий в
произошедшей накануне масштабной хакерской атаки указывает на связь
хакеров с российским правительством.
Газета заявляет со ссылкой на неназванных экспертов, что на связь
хакерских атак с Россией указывают предупреждения, которые опубликованы
группировкой Shadow Brokers в отношении президента США Дональда Трампа
после того, как он инициировал ракетные удары по Сирии, передает RT.
Отметим,
что экс-сотрудник спецслужб США Эдвард Сноуден уже заявил, что к
хакерской атаке может быть причастно Агентство национальной безопасности
(АНБ), разработавшее программные инструменты, которыми воспользовались хакеры для совершения глобальной кибератаки.
На то, что хакерская атака связана с вирусами, которые создавало АНБ, указала и организация WikiLeaks. Об этом же писало издание Financial Times.
по материалам
Рейтинг публикации:
|
Статус: |
Группа: Главные редакторы
публикации 32764
комментариев 24112
Рейтинг поста:
Она отметила, что государственные услуги оказываются в штатном режиме.
Ранее сообщалось, что из-за глобальной хакерской атаки на МВД в ряде регионов России отказала система выдачи водительских прав.
Статус: |
Группа: Посетители
публикаций 0
комментарий 1001
Рейтинг поста:
--------------------
Статус: |
Группа: Главные редакторы
публикации 32764
комментариев 24112
Рейтинг поста:
В ряде регионов России из-за вирусной атаки на МВД отказала система выдачи водительских прав, сообщил источник в правоохранительных органах.
«Система по выдаче прав ГИБДД также подверглась вирусной атаке накануне вечером. Из-за этого не работает система выдачи водительских прав», - передает его слова ТАСС.
Он отметил, что проблема решается сразу в ряде регионов страны.
Статус: |
Группа: Главные редакторы
публикации 32764
комментариев 24112
Рейтинг поста:
После масштабной кибератаки во Франции остановили работу несколько заводов Renault, сообщило Agence France-Presse со ссылкой на источник в компании.
«Это часть мер по защите, которые были приняты для того, чтобы избежать распространения вируса», - передает ТАСС слова сотрудника компании. Не уточняется, какие именно заводы остановлены. Профсоюзы сообщают, что не работает завод в городе Сандувиль в Нормандии.
Источники в руководстве Renault подтвердили, что корпоративные компьютерные системы подвергались хакерским атакам вечером в пятницу.
Между тем, эксперты полицейской службы ЕС (Европола) заявили, что кибератаки проведены на «беспрецедентном уровне», а для поиска виновников призывают провести «комплексное международное расследование», передает «Интерфакс»Статус: |
Группа: Главные редакторы
публикации 32764
комментариев 24112
Рейтинг поста:
«Так что я могу добавить в свое резюме, что случайно остановил международную кибератаку», - написал он в своем Twitter.
Атаку удалось остановить благодаря регистрации этого доменного имени, однако она может продолжиться, как только будет изменен адрес в вирусе.
Статус: |
Группа: Главные редакторы
публикации 32764
комментариев 24112
Рейтинг поста:
Меньше чем за два часа компьютерный вирус под названием WannaCry заразил компьютеры как обычных пользователей, так и крупных компаний и государственных структур в 11 странах мира: России, Великобритании, США, Китае, Испании, Италии, Вьетнаме, Тайване. К вечеру пятницы было зафиксировано 45 000 попыток атак в 74 странах мира. Атакам подверглись около 40 клиник в Англии и Шотландии, одна из крупнейших телекоммуникационных компаний Испании Telefonica.
Программа WannaCry — это так называемый Ransomware — софт, предназначенный для вымогания. После установки на компьютер жертвы программа либо зашифровывает часть важных файлов, требуя деньги за инструкцию и пароль для расшифровки, либо блокирует работу систему, выводя на экран окно с угрозами. WannaCry делает и то, и другое: шифрует базы данных, блокирует компьютер и выводит сообщение с требованием внести сумму выкупа на биткоин-кошелек злоумышленника.
Атака происходила через известную сетевую уязвимость Microsoft Security Bulletin MS17-010, после чего на зараженную систему устанавливался набор скриптов, используя который злоумышленники запускали программу-шифровальщик, сообщают в "Лаборатории Касперского". Сумма, которую требуют хакеры за разблокировку составляет от $300 до $600. Наиболее пострадавшей страной стала Россия. О проблемах сообщали в «Мегафоне», МВД, РЖД.
"На IT-систему РЖД была произведена вирусная атака. В настоящее время вирус локализован, проводятся технические работы по его уничтожению и обновлению антивирусной защиты", - заявил "Интерфаксу" представитель компании. "Благодаря оперативным административно-управленческим решениям сбоев в технологическом процессе не было. Перевозки пассажиров и грузов осуществляются в рабочем режиме", - добавил собеседник агентства.
Хакерские атаки поразили системы несколько больниц в Великобритании, среди них — больницы в Лондоне, а также в окрестностях столицы Британии. Доктора просят пациентов, которым не требуется срочная операция, не приезжать в эти учреждения, сообщает The Telegraph.
Позже премьер-министр Великобритании Тереза Мэй отдельно отметила, что никакие данные пациентов больниц не попали в руки злоумышленников. Всего, по данным российской "Лаборатории Касперского", было совершено около 45 тысяч атак программы-шифровальщика WannaCry в 74 странах по всему миру.
Financial Times пишет, что вирус WannaCry представляет собой модифицированную вредоносную программу Агентства национальной безопасности США Eternal Blue. Программа распространяет вирус через протоколы обмена файлами, которые установлены на компьютерах многих организаций по всему миру.
Эдвард Сноуден, бывший сотрудник Агентства национальной безопасности обвинил спецслужбы в том, что они не предотвратили глобальную кибератаку. По его словам, АНБ, чьи разработки были украдены и использованы хакерами, знало об опасности данных программ. В министерстве внутренней безопасности США предложили помощь в борьбе с WannaCry как внутри страны, так и за рубежом.
"Мы активно обмениваемся информацией, связанной с этим событием, и готовы оказывать техническую поддержку и помощь, если это необходимо, нашим партнерам, как в Соединенных Штатах, так и на международном уровне. В министерстве работают профессионалы в области кибербезопасности, которые могут предоставить экспертные знания и поддержку критически важным объектам инфраструктуры", — говорится в официальном заявлении ведомства.
Подробнее: http://www.vestifinance.ru/articles/85335
Статус: |
Группа: Посетители
публикаций 0
комментариев 78
Рейтинг поста:
Статус: |
Группа: Главные редакторы
публикации 32764
комментариев 24112
Рейтинг поста:
Министерство здравоохранения России зафиксировало и оперативно отразило вирусные атаки на свои компьютеры. Об этом сообщил в "Твиттере" помощник министра здравоохранения Никита Одинцов.
Сообщаю, что @MINZDRAV_RF оперативно отразил начавшиеся атаки и закрыл уязвимости. https://t.co/zUg401FicC
— Никита Одинцов (@NikitaOdintsov) 12 мая 2017 г.Ранее об отражении вирусных атак на свои компьютерные системы сообщили, в частности, МВД и МЧС России, а также Сбербанк.
Российская "Лаборатория Касперского" 12 мая сообщила, что зафиксировала около 45 тысяч атак программой-шифровальщиком "WannaCry" в 74 странах по всему миру; в наибольшей степени заражению подверглась Россия.
Статус: |
Группа: Главные редакторы
публикации 32764
комментариев 24112
Рейтинг поста:
В результате кибератаки, которая 12 мая поразила компьютеры сразу в 74 странах мира, пострадали системы основного железнодорожного оператора Германии Deutsche Bahn. Вирус вывел из строя мониторы железнодорожных платформ и вокзалов в разных городах страны, в частности во Франкфурте-на-Майне и Нойштадте, передает ТАСС со ссылкой на газету Bild. О последствиях хакерской атаки для Deutsche Bahn не сообщается. За борьбу с хакерами в Германии ответственно Федеральное ведомство по информационной безопасности, расположенное в Бонне.
Ранее "Лаборатория Касперского" зафиксировала около 45 тысяч атак программой-шифровальщиком WannaCry в 74 странах по всему миру. В наибольшей степени заражению подверглась Россия.