Напугал всех на планете нехороший вирус Petya

Напугал всех на планете нехороший вирус Petya

Комментарии: 2
Увы, приходится признать: тест на кибербезопасность наша страна провалила. Фото: Reuters

Украина подверглась второй атаке вируса Petya. Однако в отличие от первой - вторую волну удалось остановить. Такое заявление сделал министр МВД Арсен Аваков. По его словам, вирус вновь попытался пролезть в Сеть через включившееся обновление на серверах информационной системы M.E.Doc. Атаку остановили радикальным способом - у компании изъяли сервера. Однако факт остается фактом - тест на компьютерную безопасность наша страна с треском провалила.

Он был ширмой

В киберполиции считают, что уничтожение данных вирусом Petya служило ширмой. Основной целью кибератаки был сбор данных со стратегически важных государственных учреждений, которые грешным делом не только используют не лицензионный продукт, но и "живого" антивирусника не имеют.  

Хакеры вмешались в работу одного из персональных компьютеров разработчика программного обеспечения ООО "Интеллект-Сервис". Получив доступ к исходным кодам, в одно из обновлений программы был встроен backdoor - программа, которая устанавливала на компьютерах пользователей M.E.Doc несанкционированный удаленный доступ. И произошло это еще 15 мая 2017 года. Более того, в киберполиции утверждают, что руководство "Интеллект-Сервиса" знало об опасности и предупреждение проигнорировало, назвав это "совпадением". 

Интересно в этой ситуации другое: выявленный backdoor настроен на то, чтобы собирать коды ЕГРПОУ. Это уникальный код юридического лица или его подразделений в Едином государственном реестре предприятий и организаций Украины. "Хакнутые" данные компаний отправлялись на удаленный сервер. Туда же загружалась вся информация об операционной системе и идентификационные данные пользователей. 

Но и это еще не все. Хакеры украли учетные записи пользователей, чтобы получить полный доступ в Сеть. После этого они получали доступ к сетевому оборудованию. 

А теперь подумаем: "ломали" не просто домашние компьютеры, где, кроме пикантных фоток и игрушек, особо поживиться нечем, а крупные, в том числе стратегически важные украинские компании. Взломщики могли получить всю информацию о финансовом состоянии предприятий, о деловой переписке и прочем.

А чтобы скрыть массовую кражу информации с компьютеров, через M.E.Doc запустили модифицированный вирус Petya и имитировали вымогание денег, а на самом деле пытались стереть следы взлома. 

Сезон охоты на IT-специалистов

Как говорится: кому война, а кому и мать родна. Рынок труда бурно отреагировал на внештатную ситуацию с кибератакой. 

- Сейчас специалисты в IT-сфере стали на вес золота. Практически каждая третья компания, которая к нам обращается за помощью в подборе персонала, хочет заполучить в штат квалифицированного айтишника, который бы мог разработать архитектуру IT-системы, обладал бы опытом построения системы IT-безопасности, мог поддержать работоспособность парка компьютерной и оргтехники на предприятии, - рассказала "КП" в Украине" специалист по подбору персонала Инна Степанова. - Но самое интересное: нам стали поступать заказы переманить специалистов из других фирм, где системы выстояли во время атаки 27 июня. Хотят конкретных людей и готовы платить за них повышенный процент агентству, если удастся договориться о трудоустройстве.

Что касается зарплат на рынке, то они тоже стали чуть выше: если до кибератаки профи уровня IT-директора "стоил" на рынке около 30 000 - 40 000 гривен в месяц, то сейчас можно начинать торговаться со ставки в 50 000 гривен в месяц.  

Также прошла информация об увольнении из серьезных компаний айтишников, прохлопавших заражение.  

- Что касается увольнений, не слышал пока такого, чтобы каких-то сотрудников компании увольняли из-за вируса. Тут небольшая вина системных администраторов, - рассказали нам специалисты. - Да и смысл это делать? Лучше, чтобы уже эти ребята набрались дополнительного опыта, поняли, как все нужно восстанавливать - если случится подобное. 

По мнению нашего собеседника, чтобы защититься от этого вируса, нужно ставить антивирус, фаервол, не забывать о последних обновлениях ПО. Еще немаловажно проводить разъяснительные работы с сотрудниками, чтобы те не кликали на непонятные файлы, письма, ссылки.

ЕСТЬ МНЕНИЕ

Кибератакой скрыли "неудобные" документы?

Одной из версий об истинных целях вируса Petya может быть попытка поживиться документами, важной перепиской или другими данными, компрометирующими высшие эшелоны власти Украины. Возможно ли такое? 

- Информационные утечки возможны и из Кабмина, и из МВД. Но, предполагаю, что скорее наоборот, этим вирусом могли прикрыть исчезновение каких-то "неудобных" документов, - рассказал "КП" в Украине" политолог Николай Спиридонов. - Сейчас уже более-менее очевидно - вирус распространился из нашей страны, через украинское программное обеспечение. Возможно, это сделано какими-то определенными силами, чтобы какие-то файлы исчезли. Но пока это лишь гипотеза. Что касается использования возможного украденного компромата, коррупционных скандалов - их сейчас столько, что людей просто трудно удивить. Общественность свыклась с тем, что среди политиков есть коррупционеры, лжецы и прочие неприятные личности.

КОМПЕТЕНТНО

Petya как WikiLeaks. Можно легализовать скандальные вбросы

 "КП" в Украине" задала несколько важных вопросов о вирусе киевскому IT-эксперту Виктору Валееву 

- Прошла информация, что в 20-х числах нашу страну ждет новая кибератака. Это запугивание или реальная угроза?

- Узнать о начале атаки практически нереально. И лучший способ ее отразить - не лениться выполнять все предписания IT-безопасности. Копировать данные на резервный съемный диск и не жалеть денег на антивирусное ПО.

- Не был ли Petya первой ласточкой для прощупывания почвы, чтобы затем напасть на более серьезные организации? Например, военные сети Минобороны?

- Теоретически это возможно. Зависит от того, какие выводы сделают силовики. Но сомнительно, ведь тогда запуск вируса не осуществлялся бы столь громко.

- Мог ли вирус собрать какие-то документы, которые затем были бы размещены в интернете и вызвали скандал в обществе?

 - Это тоже возможно. Но для точечных атак, направленных на получение информации из какого-то ведомства, нет смысла запускать такую мощную кампанию. А в нашем случае подобный огромный массив информации надо принять, сохранить и отработать. Это, кстати, сразу даст больше возможностей для силовиков вычислить источники атаки. 

Но если даже никакие данные и не украли, то все равно на Petya можно все списать. И он запросто станет способом легализации определенных вбросов типа WikiLeaks. 

- Писали, что в Австралии из-за вируса Petya на время приостановили работу местной шоколадной фабрики. Неужели там пользуются украинским ПО M.E.Doc? 

- Не думаю, что M.E.Doc причастен к проблемам австралийской фабрики. У компании широкое покрытие только в Украине. Скорее это поиски козла отпущения. Такой у нас менталитет - важнее сказать "кто виноват", чем "что делать", и так оправдать, почему при наличии и стратегии кибербезопасности, такого количества причастных спецслужб - результат атаки столь показательный.

- Если вирус проникает в банковскую систему, он же может стереть все данные со счетов, и люди останутся без денег?

- Чтобы что-то обнулить, счет средства надо куда-то перевести. Так что ваш сценарий крайне фантастический. Безусловно, у банков уровень защиты транзакций намного выше, чем в среднем. И чем более высокие стандарты качества исповедует банк, тем надежнее защита ваших средств.

Справка "КП" 

Корпорация "Интеллект-Сервис" создана в 1990 году и работает на рынках Украины, России. В состав корпорации входят компании "БЕСТ ЗВИТ", "Украинский сертификационный центр" и "Интеллект-Сервис". Руководит компанией семья Линник - отец Сергей и дочь Олеся. Компания "Интеллект-Сервис" выпускает программный продукт, предназначенный для автоматизации учета и управления на производственных предприятиях, предприятиях торговли, сферы услуг и в бюджетных организациях. 

Политика

Грибаускайте допускает возможность  вторжения России  в Литву
Грибаускайте допускает возможность "вторжения России" в Литву 68 1

Лидер страны оценивает шансы на вторжение российских войск как "значительные".

Порошенко отправил Жебривского работать в НАБУ
Порошенко отправил Жебривского работать в НАБУ 111

Экс-губернатор займет должность аудитора.

 Уже во вторник : США таки выйдут из совета ООН по правам человека
"Уже во вторник": США таки выйдут из совета ООН по правам человека 184 1

В Вашингтоне считают этот орган "антиизраильским". США грозились выйти из него уже несколько лет.

Происшествия

Разборки на границе в Черновицкой области: Луценко сообщил об одном раненом
Разборки на границе в Черновицкой области: Луценко сообщил об одном раненом 166

После нападения 20-ти неизвестных на пограничников один человек со стороны нападавших получил ранения.

Под Верховной Радой поймали человека в маске и с карабином в руках
Под Верховной Радой поймали человека в маске и с карабином в руках [фото, видео] 251 1

Мужчина вышел в таком виде из такси и направился в сторону массовой акции.

Пограничные разборки: в Черновицкой области 20 неизвестных напали на пограничников
Пограничные разборки: в Черновицкой области 20 неизвестных напали на пограничников 300 1

Только благодаря резервам удалось стабилизировать обстановку на границе. Нарушители, как сообщили пограничники, вели себе "откровенно и вызывающе".

Экономика

Кабмин: засуха не испортит урожай в Украине
Кабмин: засуха не испортит урожай в Украине 54

Правительство рассчитывает собрать более 60 миллионов тонн зерновых.

Меркель и Макрон решили создать бюджет еврозоны
Меркель и Макрон решили создать бюджет еврозоны 57

Французский лидер утверждает, что это произойдет уже к 2021 году.

Великобритания разрешила заморозить счета  Газпрома  по просьбе  Нафтогаза
Великобритания разрешила заморозить счета "Газпрома" по просьбе "Нафтогаза" 121

В "Нафтогазе" приветствовали такое решение и пояснили, что это необходимо для обеспечения решения Стокгольмского арбитража.

Общество

Скончался старейший в мире орангутанг
Скончался старейший в мире орангутанг 81

Самке по кличке Пуан было 62 года.

Необычные свойства летних продуктов
Необычные свойства летних продуктов 415

Конечно, овощи и фрукты, ягоды и грибы мы будем есть летом просто так. Но если знать, сколько пользы несут "витаминные бомбы", которые созревают на наших дачах, то тогда они станут вдвойне вкуснее.

От брака нашлась неожиданная польза
От брака нашлась неожиданная польза 482

Британские ученые в очередной раз удивили мир своим открытием. На этот раз они назвали неожиданную привилегию семейной жизни.

Светская хроника и ТВ

 Миколайчук с Ильенко позвали Ивана Драча с собой
"Миколайчук с Ильенко позвали Ивана Драча с собой" 140 1

Поэта, переводчика, сценариста не стало на 82-м году жизни…

Кинопремьеры недели: 12-метровые волны и особенная девушка из леса
Кинопремьеры недели: 12-метровые волны и особенная девушка из леса 179

На этой неделе в прокате: любовная драма на фоне шторма и хоррор-триллер.

Земфира - о фанатах:  Спят на коврике моей квартиры и часами звонят в дверь
Земфира - о фанатах: "Спят на коврике моей квартиры и часами звонят в дверь" 241

Певица рассказала жуткие истории преследования со стороны поклонников.

Спорт

Россия впервые в истории вышла в плей-офф ЧМ по футболу
Россия впервые в истории вышла в плей-офф ЧМ по футболу 302 1

Обыграв Египет, команда Станислава Черчесова стала первой сборной на турнире, обеспечившей себе путевку в 1/8 финала.

Польша уступила сборной Сенегала на Чемпионате мира
Польша уступила сборной Сенегала на Чемпионате мира 198

Бело-красным не повезло дважды, а отыграть смогли лишь один мяч.

Господи, помоги
Господи, помоги 183

Некоторые футболисты рассчитывают на высшие силы гораздо больше, чем на свои собственные. И это нормально, ведь играют команды из разных стран, в том числе и очень религиозных.