Для України з любов'ю. Як вірус Petya.A "поклав" цілий світ

29 червня, 2017 четвер
13:39

Окрім масштабної атаки на українські державні та комерційні компанії, вірус-вимагач Petya.A уразив компанії в 60 країнах світу

Зміст

Вірусна атака в Україні розпочалась напередодні Дня Конституції, а її наслідки служби безпеки та правоохоронці розгрібають досі. Згодом виявилось, що це не виключно українська проблема.

27 червня про кібератаки повідомили в Італії, Німеччині, країнах Центральної Європи, Ізраїлі та Росії. Агентство Reuters опублікувало матеріал, який розповідає про масштаби атаки віруса по всьому світу. Наводимо його в перекладі.

Географія віруса: Європа, США, Південна Америка

В середу комп'ютерний вірус спричинив хаос на підприємствах по всьому світу. Поширився більше ніж у 60 країнах, порушив роботу портів від Мумбаї до Лос-Анджелеса та перервав роботу шоколадної фабрики в Австралії.

Фірма з моделювання ризиків Cyence заявила, що економічні втрати від атаки цього тижня та тієї, яку влаштував минулого місяця вірус WannaCry складе приблизно $8 млрд. Ця оцінка показує неймовірні втрати, які загрожують світовим бізнесам через посилення кібератак, які вимикають критичні компьютерні мережі.

"Коли системи не працюють та не можуть продукувати дохід, це дійсно привертає увагу керівництва та членів правління, - говорить президент компанії CrowdStrike, що виробляє безпекове програмне забезпечення Джордж Куртц. - Це підвищило усвідомлення про необхідність запровадження в мережах кращої безпеки".

Читайте також: Petya.A-вимагач. Все про найбільшу кібератаку в Україні

Вірус, який дослідники називають GoldenEye (Золоте око) або Petya.A почав розповсюджуватись у вівторок в Україні. Він інфікував компьютери відвідувачів новинних сайтів та компьютери, на які завантажували заражені оновлення для популярного пакету податкової звітності, стверджує національна поліція та кіберексперти.

Він припинив роботу системи замовлень на перевезення вантажів датського судноплавного гіганта A.P. Moller-Maersk (MAERSKb.CO), що спричинило перевантаження у 76 портах по всьому світу, де працює її дочірня фірма APM Terminals.

У середу Maersk повідомила, що система повернулася до роботи онлайн: "Підтвердження замовлення забере більше часу, ніж зазвичай, але ми з насолодою доправимо ваш вантаж", - повідомила вона через Twitter.

Американська компанія доставки FedEx повідомила, що її підрозділ TNT Express зазнав значної шкоди від вірусу. Він також проклав собі дорогу до Південної Америки, де повпливав на роботу портів в Аргентині, якими керує китайська Cofco.

Код зловмисників зашифровує дані та вимагає від жертв $300 викупу за відновлення, подібно до тактики, яку використовував вірус WannaCry під час атаки в травні.

На думку експертів з безпеки метою було не вимагання, а порушення роботи компьютерних систем по всій Україні, бо під час атаки використовувалось потужне програмне забезпечення, яке стирало дані та унеможливлювало їхнє відновлення.

"Це була "стирачка", замаскована під програму-шантажиста. Вони не мали мети отримати гроші під час атаки", - сказав керівник компанії Strategic Cyber Ventures Том Келлерманн.

Браян Лорд, колишній співробітник британського Урядового комунікаційного штабу, а зараз директор-розпорядник у приватній компанії з безпеки PGI Cyber, переконаний, що кампанія була "експериментом" з використання програми-вимагача для спричинення руйнувань.

"Це починає виглядати так, ніби держава діє через програму-посередника", - сказав він.

Вічна блакить

Схоже, що шкідлива програма використала код, відомий як "Eternal Blue" ("Вічна блакить"), який, як вважається, був розроблений Агентством з національної безпеки США (АНБ).


Вічна блакить була в колекції інструментів для хакерства, викраденої з АНБ та викладеної в загальний доступ у квітні групою, яка називає себе "Тіньові брокери" (Shadow Brokers) та яку дослідники питань безпеки пов'язують з російським урядом.


Цю атаку відзначають критики АНБ, які вважають, що агентство наразило суспільство на ризик тим, що тримало інформацію про секрети вразливості програмного забезпечення і могло використати їх для кібероперацій.

Член Палати представників від демократів Тед Лію в середу закликав АНБ негайно оприлюднити інформацію, яку воно має щодо "Вічної блакиті", аби допомогти зупинити атаки.

"Якщо АНБ має аварійний вимикач для цієї нової вірусної атаки, АНБ має надати його зараз", - написав Лію в листі до директора АНБ Майка Роджерса.

АНБ не відповіло на запит про коментар та не визнало публічно, що воно розробляло хакерський інструмент, викладений "Тіньовими брокерами".

Ціллю кампанії була Україна, ворог Росії, яка постраждала від двох кібератак на її енергетичну систему і в яких вона звинуватила Москву.

Словацька компанія ESET, яка виробляє безпекове програмне забезпечення, заявила, що 80% випадків інфікування, зафіксованих у її глобальній базі клієнтів, сталися в Україні, а ще 10% припадає на Італію.

Кремль, який постійно відкидає звинувачення, заявив, що в нього немає інформації про походження атаки, яка також вдарила по російським компаніям, включно з нафтовим гігантом "Роснефть" та виробником сталі.

"Безпідставні загальні звинувачення не вирішать проблему", - заявив речник Кремля Дмитро Пєсков.

Підтримувана урядом Австрії Команда швидкого реагування на компьютерні події заявила, що постраждала "невелика кількість" міжнародних компаній, у яких відключились десятки тисяч компьютерів.

Microsoft, Cisco Systems Inc та Symantec Corp вважають, що перші інфікування сталися в Україні, коли шкідлива програма була передана користувачам програми для податкової звітності.

Читайте також: Як врятуватися від хакерів. 8 порад від Українського кіберальянсу

Російська безпекова компанія Kaspersky повідомила, що новинний сайт українського міста Бахмут був зламаний та використовувався для розповсюдження вимагача.

Низка жертв - це міжнародні компанії, які проводять операції в Україні.

Вони включають французьку компанію будматеріалів Saint Gobain, BNP Paribas Real Estate та власника шоколаду Cadbury, британську компанію Mondelez International Inc.

Робота фабрики Cadbury, розташованої на австралійському острові Тасманія, перервалася пізно ввечері у вівторок, після того, як виключились комп'ютерні системи.

Теги:
Читайте також:
  • USD 41.11
    Купівля 41.11
    Продаж 41.61
  • EUR
    Купівля 43.36
    Продаж 44.12
  • Актуальне
  • Важливе
2024, субота
16 листопада
18:42
Live
Георгій Судаков (ліворуч) та Михайло Мудрик (праворуч), Україна - Грузія
Грузія - Україна: онлайн-трансляція матчу Ліги націй
18:33
Херсонська область
Через ворожі атаки дронами в Херсоні та області 6 людей отримали поранення
18:05
путін
"Через загрозу нацбезпеці": у Росії обмежать тимчасове перебування українців у РФ до кінця березня 2025-го
18:01
OPINION
Плани Зеленського: збилася з ліку
18:00
Огляд
БпАК "Гор"
Від радіокерованої іграшки до потужної зброї: що таке БпАК "Гор" і як український дрон допомагає нищити російських окупантів
18:00
Ексклюзив
Володимир Зеленський і Дональд Трамп
Є дуже чутливі пункти для України, про які Трамп публічно не буде говорити, - Фейгін
17:46
Ексклюзив
Два місяці - цілком реалістичний строк: майор запасу НГУ Гетьман про створення Україною ядерної зброї
17:29
M777
Британська компанія BAE Systems відкриє новий завод, де вироблятимуться гаубиці для України
17:15
Інтерв’ю
Міністр оборони Естонії Ханно Певкур
Міністр оборони Естонії Ханно Певкур: Для НАТО критично важливо, щоб Україна перемогла в цій війні - це стримає російські амбіції
17:14
Оновлено
поліція Парижа
Син власника ресторану захопив заручників у передмісті Парижа
17:14
ЗСУ
Уряд ухвалив постанову щодо покращеного харчування для військових у медзакладах: незалежно від форми власності
17:10
Борис Епштейн
Радник Трампа, росіянин Борис Епштейн, хоче стати спецпредставником з питань врегулювання війни в Україні, - NYT
16:45
ЗСУ
На фронті від початку доби зафіксували 75 боєзіткнень: росіяни скинули по Курщині 11 КАБів
16:32
Володимир Зеленський
Держава займеться політикою пам'яті про Героїв війни з Росією, - Зеленський
16:23
Кім Чен Ин побував на випробуваннях першого ударного дрону КНДР
Кім Чен Ин побував на випробуваннях першого ударного дрона КНДР: йому сподобалося, наказав почати серійне виробництво
16:20
Оновлено
Японія допоможе Україні у протидії співпраці РФ із КНДР: про що йдеться
16:18
Україна США
Україна спільно зі США запустить три проєкти з малих модульних реакторів на $30 млн
16:02
OPINION
Держсекретарем буде Трамп, керівником розвідки — Трамп...
15:34
Патрулював район, де знаходять кабелі для передачі електроенергії та інтернету: російський шпигунський корабель вивели з Ірландського моря
15:25
Ексклюзив
Події в Абхазії можуть бути тлом для зближення поствиборчої Грузії з РФ, - експерт-міжнародник Желіховський
15:22
Шольц путін
Хто на Заході санкціонував дзвінок Шольца до Путіна: подробиці від Bild
15:17
Володимир Зеленський
Україна створила й випробовує 4 види нових ракет, - Зеленський
15:08
білорусь та Україна
У Білорусі за "екстремістськими" статтями затримано 12 українців, - експосол
14:33
Росіяни атакували житловий сектор на Куп'янщині: є постраждалі
14:24
Ліван отримав від США письмову пропозицію про припинення вогню між Ізраїлем і "Хезболлою"
14:17
Аслан Бжанія
Президент Абхазії заявив, що готовий піти у відставку після масових протестів проти угоди з Москвою
14:11
Ексклюзив
Дональд Трамп
Нас очікують важкі часи: полковник Грант про ймовірність політики ізоляціонізму адміністрації Трампа
14:03
OPINION
"Бунти" в Абхазії. Що це означає для нас?
13:56
Ексклюзив
трамп путін
"Якщо Україну здадуть, то наслідки будуть катастрофічні, а ціна занадто високою": Фейгін пояснив, де Росія може розпочати нову війну
13:54
На фото: Дитяче Євробачення
Сьогодні фінал Дитячого Євробачення - 2024: де дивитися і як голосувати за Україну
13:41
Володимир Зеленський на Чернігівщині (6 квітня 2024 року)
Зеленський: треба, щоб війна завершилася 2025 року дипломатичним шляхом
13:39
Зобов’язався давати свідчення проти Тищенка: охоронця нардепа звільнили від покарання
13:35
перемовини Китай США
Посол Китаю у США: Пекін готовий стати партнером для Вашингтона та зміцнювати діалог
13:23
Чемпіонкою світу із запам'ятовування чисел стала 12-річна криворожанка Софія Тювікова
13:18
Естонія
Естонія оголосила про новий пакет допомоги Україні: що до нього входить
13:07
немовлячі ноги
В Індії внаслідок пожежі в лікарні загинули 10 немовлят
12:45
Запоріжжя, Донеччина, Херсонщина: у трьох областях росіяни за добу вбили 5 цивільних і ще 7 поранили
12:39
Борис Джонсон
Повернення до Нормандського формату неприпустиме: Борис Джонсон про спілкування Шольца з Путіним
12:36
Радослав Сікорський
Очільники МЗС України та країн Європи зберуться у Варшаві: обговорюватимуть війну
12:17
протести у Тбілісі
На акції опозиції у Тбілісі вперше за осінь затримано протестувальників
Більше новин