Напугал всех на планете нехороший вирус Petya

Напугал всех на планете нехороший вирус Petya

Комментарии: 2
Увы, приходится признать: тест на кибербезопасность наша страна провалила. Фото: Reuters

Украина подверглась второй атаке вируса Petya. Однако в отличие от первой - вторую волну удалось остановить. Такое заявление сделал министр МВД Арсен Аваков. По его словам, вирус вновь попытался пролезть в Сеть через включившееся обновление на серверах информационной системы M.E.Doc. Атаку остановили радикальным способом - у компании изъяли сервера. Однако факт остается фактом - тест на компьютерную безопасность наша страна с треском провалила.

Он был ширмой

В киберполиции считают, что уничтожение данных вирусом Petya служило ширмой. Основной целью кибератаки был сбор данных со стратегически важных государственных учреждений, которые грешным делом не только используют не лицензионный продукт, но и "живого" антивирусника не имеют.  

Хакеры вмешались в работу одного из персональных компьютеров разработчика программного обеспечения ООО "Интеллект-Сервис". Получив доступ к исходным кодам, в одно из обновлений программы был встроен backdoor - программа, которая устанавливала на компьютерах пользователей M.E.Doc несанкционированный удаленный доступ. И произошло это еще 15 мая 2017 года. Более того, в киберполиции утверждают, что руководство "Интеллект-Сервиса" знало об опасности и предупреждение проигнорировало, назвав это "совпадением". 

Интересно в этой ситуации другое: выявленный backdoor настроен на то, чтобы собирать коды ЕГРПОУ. Это уникальный код юридического лица или его подразделений в Едином государственном реестре предприятий и организаций Украины. "Хакнутые" данные компаний отправлялись на удаленный сервер. Туда же загружалась вся информация об операционной системе и идентификационные данные пользователей. 

Но и это еще не все. Хакеры украли учетные записи пользователей, чтобы получить полный доступ в Сеть. После этого они получали доступ к сетевому оборудованию. 

А теперь подумаем: "ломали" не просто домашние компьютеры, где, кроме пикантных фоток и игрушек, особо поживиться нечем, а крупные, в том числе стратегически важные украинские компании. Взломщики могли получить всю информацию о финансовом состоянии предприятий, о деловой переписке и прочем.

А чтобы скрыть массовую кражу информации с компьютеров, через M.E.Doc запустили модифицированный вирус Petya и имитировали вымогание денег, а на самом деле пытались стереть следы взлома. 

Сезон охоты на IT-специалистов

Как говорится: кому война, а кому и мать родна. Рынок труда бурно отреагировал на внештатную ситуацию с кибератакой. 

- Сейчас специалисты в IT-сфере стали на вес золота. Практически каждая третья компания, которая к нам обращается за помощью в подборе персонала, хочет заполучить в штат квалифицированного айтишника, который бы мог разработать архитектуру IT-системы, обладал бы опытом построения системы IT-безопасности, мог поддержать работоспособность парка компьютерной и оргтехники на предприятии, - рассказала "КП" в Украине" специалист по подбору персонала Инна Степанова. - Но самое интересное: нам стали поступать заказы переманить специалистов из других фирм, где системы выстояли во время атаки 27 июня. Хотят конкретных людей и готовы платить за них повышенный процент агентству, если удастся договориться о трудоустройстве.

Что касается зарплат на рынке, то они тоже стали чуть выше: если до кибератаки профи уровня IT-директора "стоил" на рынке около 30 000 - 40 000 гривен в месяц, то сейчас можно начинать торговаться со ставки в 50 000 гривен в месяц.  

Также прошла информация об увольнении из серьезных компаний айтишников, прохлопавших заражение.  

- Что касается увольнений, не слышал пока такого, чтобы каких-то сотрудников компании увольняли из-за вируса. Тут небольшая вина системных администраторов, - рассказали нам специалисты. - Да и смысл это делать? Лучше, чтобы уже эти ребята набрались дополнительного опыта, поняли, как все нужно восстанавливать - если случится подобное. 

По мнению нашего собеседника, чтобы защититься от этого вируса, нужно ставить антивирус, фаервол, не забывать о последних обновлениях ПО. Еще немаловажно проводить разъяснительные работы с сотрудниками, чтобы те не кликали на непонятные файлы, письма, ссылки.

ЕСТЬ МНЕНИЕ

Кибератакой скрыли "неудобные" документы?

Одной из версий об истинных целях вируса Petya может быть попытка поживиться документами, важной перепиской или другими данными, компрометирующими высшие эшелоны власти Украины. Возможно ли такое? 

- Информационные утечки возможны и из Кабмина, и из МВД. Но, предполагаю, что скорее наоборот, этим вирусом могли прикрыть исчезновение каких-то "неудобных" документов, - рассказал "КП" в Украине" политолог Николай Спиридонов. - Сейчас уже более-менее очевидно - вирус распространился из нашей страны, через украинское программное обеспечение. Возможно, это сделано какими-то определенными силами, чтобы какие-то файлы исчезли. Но пока это лишь гипотеза. Что касается использования возможного украденного компромата, коррупционных скандалов - их сейчас столько, что людей просто трудно удивить. Общественность свыклась с тем, что среди политиков есть коррупционеры, лжецы и прочие неприятные личности.

КОМПЕТЕНТНО

Petya как WikiLeaks. Можно легализовать скандальные вбросы

 "КП" в Украине" задала несколько важных вопросов о вирусе киевскому IT-эксперту Виктору Валееву 

- Прошла информация, что в 20-х числах нашу страну ждет новая кибератака. Это запугивание или реальная угроза?

- Узнать о начале атаки практически нереально. И лучший способ ее отразить - не лениться выполнять все предписания IT-безопасности. Копировать данные на резервный съемный диск и не жалеть денег на антивирусное ПО.

- Не был ли Petya первой ласточкой для прощупывания почвы, чтобы затем напасть на более серьезные организации? Например, военные сети Минобороны?

- Теоретически это возможно. Зависит от того, какие выводы сделают силовики. Но сомнительно, ведь тогда запуск вируса не осуществлялся бы столь громко.

- Мог ли вирус собрать какие-то документы, которые затем были бы размещены в интернете и вызвали скандал в обществе?

 - Это тоже возможно. Но для точечных атак, направленных на получение информации из какого-то ведомства, нет смысла запускать такую мощную кампанию. А в нашем случае подобный огромный массив информации надо принять, сохранить и отработать. Это, кстати, сразу даст больше возможностей для силовиков вычислить источники атаки. 

Но если даже никакие данные и не украли, то все равно на Petya можно все списать. И он запросто станет способом легализации определенных вбросов типа WikiLeaks. 

- Писали, что в Австралии из-за вируса Petya на время приостановили работу местной шоколадной фабрики. Неужели там пользуются украинским ПО M.E.Doc? 

- Не думаю, что M.E.Doc причастен к проблемам австралийской фабрики. У компании широкое покрытие только в Украине. Скорее это поиски козла отпущения. Такой у нас менталитет - важнее сказать "кто виноват", чем "что делать", и так оправдать, почему при наличии и стратегии кибербезопасности, такого количества причастных спецслужб - результат атаки столь показательный.

- Если вирус проникает в банковскую систему, он же может стереть все данные со счетов, и люди останутся без денег?

- Чтобы что-то обнулить, счет средства надо куда-то перевести. Так что ваш сценарий крайне фантастический. Безусловно, у банков уровень защиты транзакций намного выше, чем в среднем. И чем более высокие стандарты качества исповедует банк, тем надежнее защита ваших средств.

Справка "КП" 

Корпорация "Интеллект-Сервис" создана в 1990 году и работает на рынках Украины, России. В состав корпорации входят компании "БЕСТ ЗВИТ", "Украинский сертификационный центр" и "Интеллект-Сервис". Руководит компанией семья Линник - отец Сергей и дочь Олеся. Компания "Интеллект-Сервис" выпускает программный продукт, предназначенный для автоматизации учета и управления на производственных предприятиях, предприятиях торговли, сферы услуг и в бюджетных организациях. 

Чтобы не пропустить все самое важное и интересное, подписывайтесь на нас в соцсетях

Политика

Зеленскому в Япониии пришлось сменить черный галстук на белую бабочку
Зеленскому в Япониии пришлось сменить черный галстук на белую бабочку [фото] 156

На интронизации императора Японии действовал строгий дресс-код.

Дубилет анонсировал реформу Госаудита: сокращение сотрудников в 8 раз и повышение зарплат
Дубилет анонсировал реформу Госаудита: сокращение сотрудников в 8 раз и повышение зарплат 79

В настоящее время там работает 3212 человек. Из них останется только 400.

Администрацию экс-президента Порошенко подозревают в злоупотреблении властью
Администрацию экс-президента Порошенко подозревают в злоупотреблении властью 83

Речь идет о неполной проверке деклараций чиновников, или о ее отсутствии.

Происшествия

В трех областных центрах ищут взрывчатку в ОГА и вузах
В трех областных центрах ищут взрывчатку в ОГА и вузах 37

На местах работают правоохранители, кинологи и эксперты-взрывотехники.

Полиция открыла дело из-за гибели в авиакатастрофе Кутового
Полиция открыла дело из-за гибели в авиакатастрофе Кутового 80

Тело, которое частично обгорело, направили на экспертизу.

Депутат от  Батькивщины  покончил с собой в Полтавской области
Депутат от "Батькивщины" покончил с собой в Полтавской области 207

Мужчина выстрелил себе в голову из ружья.

Экономика

Милованов пообещал рост экономики и рассказал про земельную реформу
Милованов пообещал рост экономики и рассказал про земельную реформу [видео, дополняется] 52

Министр обрадовал - Украина одна из немногих стран, для которых Всемирный банк пересмотрел и повысил экономический рост

Эксперт спрогнозировал, когда подорожает гречка
Эксперт спрогнозировал, когда подорожает гречка 268

Самая популярна и полезная крупа может существенно взлететь в цене.

В Черниговской области районная администрация закупила полкило лука через тендер
В Черниговской области районная администрация закупила полкило лука через тендер 2464

Победитель торгов получил за товар 5 гривен.

Общество

Синоптик предупредила о резком похолодании: уже через неделю пойдет мокрый снег
Синоптик предупредила о резком похолодании: уже через неделю пойдет мокрый снег 74

По словам Натальи Диденко, жителям Украины следует подготовиться к резкой перемене погоды.

В Змиеве пенсионерка хранила зерно в брендовом чемодане за 10 тысяч евро
В Змиеве пенсионерка хранила зерно в брендовом чемодане за 10 тысяч евро [фото] 257

Чемодан от Louis Vuitton, сделанный в 1880 году, хранился среди старой утвари.

Сенцов планирует создать правовую общественную организацию
Сенцов планирует создать правовую общественную организацию 48

Режиссер получил международную премию "за несокрушимую силу в борьбе за идеалы свободы".

Светская хроника и ТВ

Экс-звезда “Дома-2” выберет самую красивую девушку на “Мисс Украина-Вселенная 2019”
Экс-звезда “Дома-2” выберет самую красивую девушку на “Мисс Украина-Вселенная 2019” 45

Телеведущая приедет в Киев 24 октября.

Жена Николая Тищенко показала сына
Жена Николая Тищенко показала сына [фото] 343

В феврале Давиду исполнится 2 годика.

Ники Минаж вышла замуж за рэпера Кеннетта Петти
Ники Минаж вышла замуж за рэпера Кеннетта Петти [фото] 144

Была ли громкой свадьба или молодожены отпраздновали ее в узком кругу семьи певица пока не сообщила.

Спорт

 Золотой мяч-2019 : объявлены имена всех номинантов
"Золотой мяч-2019": объявлены имена всех номинантов 56

Роналду и Месси в числе претендентов, а вот Модричу места не нашлось.

ДНК на одежде изнасилованной модели принадлежит Криштиану Роналду
ДНК на одежде изнасилованной модели принадлежит Криштиану Роналду 2474 1

Девушка возобновила дело против футболиста.

Из-за чего поссорились Игорь Коломойский и Михаил Бродский
Из-за чего поссорились Игорь Коломойский и Михаил Бродский 540

Поражение БК "Днепр" стало поводом для очередного скандала.