Для України з любов'ю. Як вірус Petya.A "поклав" цілий світ

29 червня, 2017 четвер
13:39

Окрім масштабної атаки на українські державні та комерційні компанії, вірус-вимагач Petya.A уразив компанії в 60 країнах світу

Зміст

Вірусна атака в Україні розпочалась напередодні Дня Конституції, а її наслідки служби безпеки та правоохоронці розгрібають досі. Згодом виявилось, що це не виключно українська проблема.

27 червня про кібератаки повідомили в Італії, Німеччині, країнах Центральної Європи, Ізраїлі та Росії. Агентство Reuters опублікувало матеріал, який розповідає про масштаби атаки віруса по всьому світу. Наводимо його в перекладі.

Географія віруса: Європа, США, Південна Америка

В середу комп'ютерний вірус спричинив хаос на підприємствах по всьому світу. Поширився більше ніж у 60 країнах, порушив роботу портів від Мумбаї до Лос-Анджелеса та перервав роботу шоколадної фабрики в Австралії.

Фірма з моделювання ризиків Cyence заявила, що економічні втрати від атаки цього тижня та тієї, яку влаштував минулого місяця вірус WannaCry складе приблизно $8 млрд. Ця оцінка показує неймовірні втрати, які загрожують світовим бізнесам через посилення кібератак, які вимикають критичні компьютерні мережі.

"Коли системи не працюють та не можуть продукувати дохід, це дійсно привертає увагу керівництва та членів правління, - говорить президент компанії CrowdStrike, що виробляє безпекове програмне забезпечення Джордж Куртц. - Це підвищило усвідомлення про необхідність запровадження в мережах кращої безпеки".

Читайте також: Petya.A-вимагач. Все про найбільшу кібератаку в Україні

Вірус, який дослідники називають GoldenEye (Золоте око) або Petya.A почав розповсюджуватись у вівторок в Україні. Він інфікував компьютери відвідувачів новинних сайтів та компьютери, на які завантажували заражені оновлення для популярного пакету податкової звітності, стверджує національна поліція та кіберексперти.

Він припинив роботу системи замовлень на перевезення вантажів датського судноплавного гіганта A.P. Moller-Maersk (MAERSKb.CO), що спричинило перевантаження у 76 портах по всьому світу, де працює її дочірня фірма APM Terminals.

У середу Maersk повідомила, що система повернулася до роботи онлайн: "Підтвердження замовлення забере більше часу, ніж зазвичай, але ми з насолодою доправимо ваш вантаж", - повідомила вона через Twitter.

Американська компанія доставки FedEx повідомила, що її підрозділ TNT Express зазнав значної шкоди від вірусу. Він також проклав собі дорогу до Південної Америки, де повпливав на роботу портів в Аргентині, якими керує китайська Cofco.

Код зловмисників зашифровує дані та вимагає від жертв $300 викупу за відновлення, подібно до тактики, яку використовував вірус WannaCry під час атаки в травні.

На думку експертів з безпеки метою було не вимагання, а порушення роботи компьютерних систем по всій Україні, бо під час атаки використовувалось потужне програмне забезпечення, яке стирало дані та унеможливлювало їхнє відновлення.

"Це була "стирачка", замаскована під програму-шантажиста. Вони не мали мети отримати гроші під час атаки", - сказав керівник компанії Strategic Cyber Ventures Том Келлерманн.

Браян Лорд, колишній співробітник британського Урядового комунікаційного штабу, а зараз директор-розпорядник у приватній компанії з безпеки PGI Cyber, переконаний, що кампанія була "експериментом" з використання програми-вимагача для спричинення руйнувань.

"Це починає виглядати так, ніби держава діє через програму-посередника", - сказав він.

Вічна блакить

Схоже, що шкідлива програма використала код, відомий як "Eternal Blue" ("Вічна блакить"), який, як вважається, був розроблений Агентством з національної безпеки США (АНБ).


Вічна блакить була в колекції інструментів для хакерства, викраденої з АНБ та викладеної в загальний доступ у квітні групою, яка називає себе "Тіньові брокери" (Shadow Brokers) та яку дослідники питань безпеки пов'язують з російським урядом.


Цю атаку відзначають критики АНБ, які вважають, що агентство наразило суспільство на ризик тим, що тримало інформацію про секрети вразливості програмного забезпечення і могло використати їх для кібероперацій.

Член Палати представників від демократів Тед Лію в середу закликав АНБ негайно оприлюднити інформацію, яку воно має щодо "Вічної блакиті", аби допомогти зупинити атаки.

"Якщо АНБ має аварійний вимикач для цієї нової вірусної атаки, АНБ має надати його зараз", - написав Лію в листі до директора АНБ Майка Роджерса.

АНБ не відповіло на запит про коментар та не визнало публічно, що воно розробляло хакерський інструмент, викладений "Тіньовими брокерами".

Ціллю кампанії була Україна, ворог Росії, яка постраждала від двох кібератак на її енергетичну систему і в яких вона звинуватила Москву.

Словацька компанія ESET, яка виробляє безпекове програмне забезпечення, заявила, що 80% випадків інфікування, зафіксованих у її глобальній базі клієнтів, сталися в Україні, а ще 10% припадає на Італію.

Кремль, який постійно відкидає звинувачення, заявив, що в нього немає інформації про походження атаки, яка також вдарила по російським компаніям, включно з нафтовим гігантом "Роснефть" та виробником сталі.

"Безпідставні загальні звинувачення не вирішать проблему", - заявив речник Кремля Дмитро Пєсков.

Підтримувана урядом Австрії Команда швидкого реагування на компьютерні події заявила, що постраждала "невелика кількість" міжнародних компаній, у яких відключились десятки тисяч компьютерів.

Microsoft, Cisco Systems Inc та Symantec Corp вважають, що перші інфікування сталися в Україні, коли шкідлива програма була передана користувачам програми для податкової звітності.

Читайте також: Як врятуватися від хакерів. 8 порад від Українського кіберальянсу

Російська безпекова компанія Kaspersky повідомила, що новинний сайт українського міста Бахмут був зламаний та використовувався для розповсюдження вимагача.

Низка жертв - це міжнародні компанії, які проводять операції в Україні.

Вони включають французьку компанію будматеріалів Saint Gobain, BNP Paribas Real Estate та власника шоколаду Cadbury, британську компанію Mondelez International Inc.

Робота фабрики Cadbury, розташованої на австралійському острові Тасманія, перервалася пізно ввечері у вівторок, після того, як виключились комп'ютерні системи.

Теги:
Читайте також:
Київ
+25.8°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • Актуальне
  • Важливе
2026, п'ятниця
5 червня
18:59
Путін дає прес-конференцію (9 травня 2026 року)
"З елементами хамства": Путін відреагував на лист Зеленського і не бачить сенсу у переговорах
18:34
Сили оборони, ЗСУ, фронт, Генштаб
Сили оборони уразили пункти управління та особовий склад росіян на ТОТ
18:34
Дмитро Лубінець
Лубінець вперше зустрівся з новою омбудсменкою Росії
18:20
Ексклюзив
Путін та Сі Цзіньпін, жовтень 2023 року
Ані Китай, ані Росія не зацікавлені у співпраці зі Сполученими Штатами, - професор Міхта
18:15
На Житомирщині затримали неповнолітню дівчину, яку підозрюють у вбивстві військового на замовлення РФ
17:53
Ексклюзив
ДТП у Києві
У Києві авто на великій швидкості влетіло на пішохідний перехід. Є жертви
17:50
Обмін полоненими 05.06.2026
З російського полону повернулися лише два азовці, які захищали Маріуполь, – "Редіс"
17:27
Словаччина готова підтримати відкриття переговорів про вступ України в ЄС, – Сибіга
17:15
Володимир Путін
Путін похвалився, що захопив учетверо більшу за Україну територію
17:10
Андрій Сибіга
Українці, які народилися на ТОТ, зможуть безкоштовно отримати документи у пʼяти країнах, – Сибіга
17:01
OPINION
Євроінтеграція. Часу стрибати на власних граблях в України обмаль
16:52
Оновлено
У румунському порту Констанца вибухнув морський дрон. Місцеві ЗМІ повідомляють про вибух чотирьох безпілотників. Дан відреагував
16:39
зустріч Зеленського з Макроном, Стармером та Мерцом
Макрон, Мерц і Страмер планують зустрітися з Зеленським для діалогу про залучення РФ до мирних перемовин, – Bloomberg
16:23
суд
Ексдепутат-"регіонал", який на замовлення ФСБ коригував удари по Сумщині, отримав 15 років тюрми
16:15
Україна Польща
З Польщі депортували українця через те, що той виловив унікального сома, який жив у озері 20 років
15:58
прапор Азербайджана
Азербайджан заявив про загибель своїх громадян після ударів по суднах в Азовському морі
15:50
вибух в полі
РФ ударила балістикою по об’єкту інфраструктури на Одещині, відомо про 8 постраждалих
15:49
гривня, гроші, кредит
Чи можна підхопити інфекцію через гроші й які бактерії на них живуть: пояснює інфекціоністка
15:31
ППО
У травні українська ППО перехопила майже 92% дронів під час масованих атак
15:26
Оновлено
Суд у Швеції арештував судно CAFFA
Шведський суд підтвердив законність арешту судна CAFFA, яке підозрюють у вивезенні української продукції з ТОТ
14:57
Оновлено
Обмін полоненими 05.06.2026
Україна повернула 185 захисників із російського полону
14:52
українські діти в росії
Понад 3,5 тисячі загиблих і поранених, понад 20 тис депортованих: експертка Української Гельсінської спілки про кількість постраждалих дітей
14:27
Ціни на пальне, АЗС
Ціни на пальне сьогодні: скільки коштують бензин, газ і дизель
14:22
Поліція США - ілюстрація
Актора "Джуманджі" та "Топ Ґан: Меверік" Джеймса Генді знайшли мертвим із ножовими пораненнями
14:17
операція Ескулап, обшуки 5 червня 2026
Операція "Ескулап": поліція провела обшуки в посадовців медкомісій у 16 регіонах, сума ймовірних порушень – до 200 млн грн
14:01
OPINION
Лист Зеленського не зупинить війну і не змінить ставлення Путіна до неї
13:29
Оновлено
окупант Бердянськ
СБС вразили п'ять суден у портах Маріуполя, Бердянська та прибережних водах ТОТ
12:44
Оновлено
Наслідки удару РФ по заводу "Яготинське для дітей" на Київщині
РФ атакувала дронами завод "Яготинське для дітей" на Київщині: загинули чотири людини, є травмовані
12:38
Ексклюзив
Єврокомісія
Висоцька розвінчала міфи щодо тимчасового захисту українців у ЄС
12:37
вибори
Більшість українців проти виборів під час війни, а після неї хочуть оновлення влади, - опитування
12:11
Іван Гаврилюк і Денис Шмигаль
Ексзаступник міністра оборони Гаврилюк став радником Шмигаля
11:21
Уперше в Україні чинна суддя отримала 15 років ув’язнення за держзраду
11:20
Ексклюзив
Нікол Пашинян
Вірменські політичні сили змагаються за прихильність Путіна, - голова Європейської партії Вірменії Хзмалян
11:01
OPINION
Лист Зеленського проти "духу Анкориджа". Якими будуть наслідки?
10:54
відключення світла, блекаут, генератор, енергетика
Через російські обстріли є нові знеструмлення у трьох областях: стан енергосистеми 5 червня
10:46
Куба
США ввели нові санкції проти президента Куби й родини Кастро
10:41
Ексклюзив
Зеленський
Ідея листа до Путіна могла бути спільно придумана з американцями, - експерт Семенюк
10:16
долар євро валюта обмін
Курс валют на 5 червня: скільки коштують євро та долар
10:11
Росіяни атакують Україну дронами "просто з заводу", бо не можуть накопичувати запаси, – Флеш
10:01
PR
Литовська платформа Contribee офіційно виходить на ринок України.
Contribee виходить на ринок України з рішенням для громадських ініціатив та авторів
Більше новин