Напугал всех на планете нехороший вирус Petya

Напугал всех на планете нехороший вирус Petya

Комментарии: 2
Увы, приходится признать: тест на кибербезопасность наша страна провалила. Фото: Reuters

Украина подверглась второй атаке вируса Petya. Однако в отличие от первой - вторую волну удалось остановить. Такое заявление сделал министр МВД Арсен Аваков. По его словам, вирус вновь попытался пролезть в Сеть через включившееся обновление на серверах информационной системы M.E.Doc. Атаку остановили радикальным способом - у компании изъяли сервера. Однако факт остается фактом - тест на компьютерную безопасность наша страна с треском провалила.

Он был ширмой

В киберполиции считают, что уничтожение данных вирусом Petya служило ширмой. Основной целью кибератаки был сбор данных со стратегически важных государственных учреждений, которые грешным делом не только используют не лицензионный продукт, но и "живого" антивирусника не имеют.  

Хакеры вмешались в работу одного из персональных компьютеров разработчика программного обеспечения ООО "Интеллект-Сервис". Получив доступ к исходным кодам, в одно из обновлений программы был встроен backdoor - программа, которая устанавливала на компьютерах пользователей M.E.Doc несанкционированный удаленный доступ. И произошло это еще 15 мая 2017 года. Более того, в киберполиции утверждают, что руководство "Интеллект-Сервиса" знало об опасности и предупреждение проигнорировало, назвав это "совпадением". 

Интересно в этой ситуации другое: выявленный backdoor настроен на то, чтобы собирать коды ЕГРПОУ. Это уникальный код юридического лица или его подразделений в Едином государственном реестре предприятий и организаций Украины. "Хакнутые" данные компаний отправлялись на удаленный сервер. Туда же загружалась вся информация об операционной системе и идентификационные данные пользователей. 

Но и это еще не все. Хакеры украли учетные записи пользователей, чтобы получить полный доступ в Сеть. После этого они получали доступ к сетевому оборудованию. 

А теперь подумаем: "ломали" не просто домашние компьютеры, где, кроме пикантных фоток и игрушек, особо поживиться нечем, а крупные, в том числе стратегически важные украинские компании. Взломщики могли получить всю информацию о финансовом состоянии предприятий, о деловой переписке и прочем.

А чтобы скрыть массовую кражу информации с компьютеров, через M.E.Doc запустили модифицированный вирус Petya и имитировали вымогание денег, а на самом деле пытались стереть следы взлома. 

Сезон охоты на IT-специалистов

Как говорится: кому война, а кому и мать родна. Рынок труда бурно отреагировал на внештатную ситуацию с кибератакой. 

- Сейчас специалисты в IT-сфере стали на вес золота. Практически каждая третья компания, которая к нам обращается за помощью в подборе персонала, хочет заполучить в штат квалифицированного айтишника, который бы мог разработать архитектуру IT-системы, обладал бы опытом построения системы IT-безопасности, мог поддержать работоспособность парка компьютерной и оргтехники на предприятии, - рассказала "КП" в Украине" специалист по подбору персонала Инна Степанова. - Но самое интересное: нам стали поступать заказы переманить специалистов из других фирм, где системы выстояли во время атаки 27 июня. Хотят конкретных людей и готовы платить за них повышенный процент агентству, если удастся договориться о трудоустройстве.

Что касается зарплат на рынке, то они тоже стали чуть выше: если до кибератаки профи уровня IT-директора "стоил" на рынке около 30 000 - 40 000 гривен в месяц, то сейчас можно начинать торговаться со ставки в 50 000 гривен в месяц.  

Также прошла информация об увольнении из серьезных компаний айтишников, прохлопавших заражение.  

- Что касается увольнений, не слышал пока такого, чтобы каких-то сотрудников компании увольняли из-за вируса. Тут небольшая вина системных администраторов, - рассказали нам специалисты. - Да и смысл это делать? Лучше, чтобы уже эти ребята набрались дополнительного опыта, поняли, как все нужно восстанавливать - если случится подобное. 

По мнению нашего собеседника, чтобы защититься от этого вируса, нужно ставить антивирус, фаервол, не забывать о последних обновлениях ПО. Еще немаловажно проводить разъяснительные работы с сотрудниками, чтобы те не кликали на непонятные файлы, письма, ссылки.

ЕСТЬ МНЕНИЕ

Кибератакой скрыли "неудобные" документы?

Одной из версий об истинных целях вируса Petya может быть попытка поживиться документами, важной перепиской или другими данными, компрометирующими высшие эшелоны власти Украины. Возможно ли такое? 

- Информационные утечки возможны и из Кабмина, и из МВД. Но, предполагаю, что скорее наоборот, этим вирусом могли прикрыть исчезновение каких-то "неудобных" документов, - рассказал "КП" в Украине" политолог Николай Спиридонов. - Сейчас уже более-менее очевидно - вирус распространился из нашей страны, через украинское программное обеспечение. Возможно, это сделано какими-то определенными силами, чтобы какие-то файлы исчезли. Но пока это лишь гипотеза. Что касается использования возможного украденного компромата, коррупционных скандалов - их сейчас столько, что людей просто трудно удивить. Общественность свыклась с тем, что среди политиков есть коррупционеры, лжецы и прочие неприятные личности.

КОМПЕТЕНТНО

Petya как WikiLeaks. Можно легализовать скандальные вбросы

 "КП" в Украине" задала несколько важных вопросов о вирусе киевскому IT-эксперту Виктору Валееву 

- Прошла информация, что в 20-х числах нашу страну ждет новая кибератака. Это запугивание или реальная угроза?

- Узнать о начале атаки практически нереально. И лучший способ ее отразить - не лениться выполнять все предписания IT-безопасности. Копировать данные на резервный съемный диск и не жалеть денег на антивирусное ПО.

- Не был ли Petya первой ласточкой для прощупывания почвы, чтобы затем напасть на более серьезные организации? Например, военные сети Минобороны?

- Теоретически это возможно. Зависит от того, какие выводы сделают силовики. Но сомнительно, ведь тогда запуск вируса не осуществлялся бы столь громко.

- Мог ли вирус собрать какие-то документы, которые затем были бы размещены в интернете и вызвали скандал в обществе?

 - Это тоже возможно. Но для точечных атак, направленных на получение информации из какого-то ведомства, нет смысла запускать такую мощную кампанию. А в нашем случае подобный огромный массив информации надо принять, сохранить и отработать. Это, кстати, сразу даст больше возможностей для силовиков вычислить источники атаки. 

Но если даже никакие данные и не украли, то все равно на Petya можно все списать. И он запросто станет способом легализации определенных вбросов типа WikiLeaks. 

- Писали, что в Австралии из-за вируса Petya на время приостановили работу местной шоколадной фабрики. Неужели там пользуются украинским ПО M.E.Doc? 

- Не думаю, что M.E.Doc причастен к проблемам австралийской фабрики. У компании широкое покрытие только в Украине. Скорее это поиски козла отпущения. Такой у нас менталитет - важнее сказать "кто виноват", чем "что делать", и так оправдать, почему при наличии и стратегии кибербезопасности, такого количества причастных спецслужб - результат атаки столь показательный.

- Если вирус проникает в банковскую систему, он же может стереть все данные со счетов, и люди останутся без денег?

- Чтобы что-то обнулить, счет средства надо куда-то перевести. Так что ваш сценарий крайне фантастический. Безусловно, у банков уровень защиты транзакций намного выше, чем в среднем. И чем более высокие стандарты качества исповедует банк, тем надежнее защита ваших средств.

Справка "КП" 

Корпорация "Интеллект-Сервис" создана в 1990 году и работает на рынках Украины, России. В состав корпорации входят компании "БЕСТ ЗВИТ", "Украинский сертификационный центр" и "Интеллект-Сервис". Руководит компанией семья Линник - отец Сергей и дочь Олеся. Компания "Интеллект-Сервис" выпускает программный продукт, предназначенный для автоматизации учета и управления на производственных предприятиях, предприятиях торговли, сферы услуг и в бюджетных организациях. 

Политика

Порошенко поздравил украинских мусульман с Курбан-Байрам
Порошенко поздравил украинских мусульман с Курбан-Байрам 47 1

Глава государства отметил их роль в обществе.

Авиашоу над Крещатиком: как обеспечат безопасность и какие самолеты увидим
Авиашоу над Крещатиком: как обеспечат безопасность и какие самолеты увидим 390

Последний раз авиашоу военных самолетов в Украине прошло в 2002 году, закончилось оно трагично - в результате падения Су -27 УБ погибли 77 человек.

Украина предложила Молдове построить мост через Днестр
Украина предложила Молдове построить мост через Днестр 204 2

На участке между двумя странами пользуются паромным сообщением, которое давно устарело.

Происшествия

В Кременчуге осудили бойца АТО, расчленившего арендодателя, следуя инструкции из интернета
В Кременчуге осудили бойца АТО, расчленившего арендодателя, следуя инструкции из интернета 487 1

Ссора, которая привела к убийству, началась на политической почве.

В Одессе поймали сбежавшего три года назад заключенного
В Одессе поймали сбежавшего три года назад заключенного [фото] 216

29-летний грабитель до побега отсидел лишь половину срока.

Власти Саудовской Аравии казнили местную правозащитницу
Власти Саудовской Аравии казнили местную правозащитницу 769

Женщина принимала участие в антиправительственных митингах.

Экономика

Беларусь, Молдова и Польша выиграют от запрета сообщения с Россией
Беларусь, Молдова и Польша выиграют от запрета сообщения с Россией 172

Об этом рассказали эксперты в транспортной сфере.

Румынские семьи в Украине могут лишить субсидий из-за стипендий школьникам
Румынские семьи в Украине могут лишить субсидий из-за стипендий школьникам 426

В правительстве страны-соседа решили помогать этническим румынам, проживающим в украинских городах и селах, но это может обернуться для стипендиатов лишением компенсаций за коммуналку от государства.

"Агромарс" за 20 лет наладил экспорт курятины в страны ЕС, Средней Азии и Ближнего Востока 108

ООО "Комплекс Агромарс" исполняется 20 лет, и за этот период компания достигла значительных результатов. Об этом говорится в пресс-релизе холдинга.

Общество

Жители США поддержали идею создания космических войск
Жители США поддержали идею создания космических войск 38

Категорически против выступил лишь малый процент респондентов.

На открытии минского магазина в покупателей бросали мороженое
На открытии минского магазина в покупателей бросали мороженое [видео] 213

В супермаркете говорят, что люди сами начали выхватывать продукцию.

Горячую воду в Украине хотят отменить
Горячую воду в Украине хотят отменить 778 3

В правительстве предлагают отказаться от централизованного горячего водоснабжения.

Светская хроника и ТВ

Валерий Меладзе рассказал, зачем ему грузинское гражданство
Валерий Меладзе рассказал, зачем ему грузинское гражданство [фото, видео] 1028

Российские коллеги поддержали намерение 53-летнего артиста.

Как сейчас выглядит убийца Джона Леннона
Как сейчас выглядит убийца Джона Леннона [фото] 969

Марк Чепмен в десятый раз подал прошение о помиловании.

Группа из Луцка победила на крупнейший в мире фестиваль тяжелой музыки
Группа из Луцка победила на крупнейший в мире фестиваль тяжелой музыки [фото] 219 1

Украинская команда MOTANKA завоевала второе место на престижном международном конкурсе Wacken Metal Battle, который прошел в Германии в рамках культового фестиваля Wacken Open Air - 2018.

Спорт

Регбийный клуб Ярославского  Олимп  собрал весь комплект национальных трофеев по регби-7
Регбийный клуб Ярославского "Олимп" собрал весь комплект национальных трофеев по регби-7 129

Харьковский регбийный клуб "Олимп" Александра Ярославского стал обладателем Кубка Украины по регби-7.

Украина отправит 13 биатлонистов на летний чемпионат в Чехию
Украина отправит 13 биатлонистов на летний чемпионат в Чехию 242

Среди них Меркушина, Пидгрушная, Семеренко, Кильчицкий и Пидручный.

Вернидуб:  Бюджет  Браги  раз в 10 больше, чем наш, но мы доказываем, что - тоже команда
Вернидуб: "Бюджет "Браги" раз в 10 больше, чем наш, но мы доказываем, что - тоже команда" 561

Главный тренер луганской "Зари" прокомментировал выход в плей-офф квалификации Лиги Европы