Для України з любов'ю. Як вірус Petya.A "поклав" цілий світ

29 червня, 2017 четвер
13:39

Окрім масштабної атаки на українські державні та комерційні компанії, вірус-вимагач Petya.A уразив компанії в 60 країнах світу

Зміст

Вірусна атака в Україні розпочалась напередодні Дня Конституції, а її наслідки служби безпеки та правоохоронці розгрібають досі. Згодом виявилось, що це не виключно українська проблема.

27 червня про кібератаки повідомили в Італії, Німеччині, країнах Центральної Європи, Ізраїлі та Росії. Агентство Reuters опублікувало матеріал, який розповідає про масштаби атаки віруса по всьому світу. Наводимо його в перекладі.

Географія віруса: Європа, США, Південна Америка

В середу комп'ютерний вірус спричинив хаос на підприємствах по всьому світу. Поширився більше ніж у 60 країнах, порушив роботу портів від Мумбаї до Лос-Анджелеса та перервав роботу шоколадної фабрики в Австралії.

Фірма з моделювання ризиків Cyence заявила, що економічні втрати від атаки цього тижня та тієї, яку влаштував минулого місяця вірус WannaCry складе приблизно $8 млрд. Ця оцінка показує неймовірні втрати, які загрожують світовим бізнесам через посилення кібератак, які вимикають критичні компьютерні мережі.

"Коли системи не працюють та не можуть продукувати дохід, це дійсно привертає увагу керівництва та членів правління, - говорить президент компанії CrowdStrike, що виробляє безпекове програмне забезпечення Джордж Куртц. - Це підвищило усвідомлення про необхідність запровадження в мережах кращої безпеки".

Читайте також: Petya.A-вимагач. Все про найбільшу кібератаку в Україні

Вірус, який дослідники називають GoldenEye (Золоте око) або Petya.A почав розповсюджуватись у вівторок в Україні. Він інфікував компьютери відвідувачів новинних сайтів та компьютери, на які завантажували заражені оновлення для популярного пакету податкової звітності, стверджує національна поліція та кіберексперти.

Він припинив роботу системи замовлень на перевезення вантажів датського судноплавного гіганта A.P. Moller-Maersk (MAERSKb.CO), що спричинило перевантаження у 76 портах по всьому світу, де працює її дочірня фірма APM Terminals.

У середу Maersk повідомила, що система повернулася до роботи онлайн: "Підтвердження замовлення забере більше часу, ніж зазвичай, але ми з насолодою доправимо ваш вантаж", - повідомила вона через Twitter.

Американська компанія доставки FedEx повідомила, що її підрозділ TNT Express зазнав значної шкоди від вірусу. Він також проклав собі дорогу до Південної Америки, де повпливав на роботу портів в Аргентині, якими керує китайська Cofco.

Код зловмисників зашифровує дані та вимагає від жертв $300 викупу за відновлення, подібно до тактики, яку використовував вірус WannaCry під час атаки в травні.

На думку експертів з безпеки метою було не вимагання, а порушення роботи компьютерних систем по всій Україні, бо під час атаки використовувалось потужне програмне забезпечення, яке стирало дані та унеможливлювало їхнє відновлення.

"Це була "стирачка", замаскована під програму-шантажиста. Вони не мали мети отримати гроші під час атаки", - сказав керівник компанії Strategic Cyber Ventures Том Келлерманн.

Браян Лорд, колишній співробітник британського Урядового комунікаційного штабу, а зараз директор-розпорядник у приватній компанії з безпеки PGI Cyber, переконаний, що кампанія була "експериментом" з використання програми-вимагача для спричинення руйнувань.

"Це починає виглядати так, ніби держава діє через програму-посередника", - сказав він.

Вічна блакить

Схоже, що шкідлива програма використала код, відомий як "Eternal Blue" ("Вічна блакить"), який, як вважається, був розроблений Агентством з національної безпеки США (АНБ).


Вічна блакить була в колекції інструментів для хакерства, викраденої з АНБ та викладеної в загальний доступ у квітні групою, яка називає себе "Тіньові брокери" (Shadow Brokers) та яку дослідники питань безпеки пов'язують з російським урядом.


Цю атаку відзначають критики АНБ, які вважають, що агентство наразило суспільство на ризик тим, що тримало інформацію про секрети вразливості програмного забезпечення і могло використати їх для кібероперацій.

Член Палати представників від демократів Тед Лію в середу закликав АНБ негайно оприлюднити інформацію, яку воно має щодо "Вічної блакиті", аби допомогти зупинити атаки.

"Якщо АНБ має аварійний вимикач для цієї нової вірусної атаки, АНБ має надати його зараз", - написав Лію в листі до директора АНБ Майка Роджерса.

АНБ не відповіло на запит про коментар та не визнало публічно, що воно розробляло хакерський інструмент, викладений "Тіньовими брокерами".

Ціллю кампанії була Україна, ворог Росії, яка постраждала від двох кібератак на її енергетичну систему і в яких вона звинуватила Москву.

Словацька компанія ESET, яка виробляє безпекове програмне забезпечення, заявила, що 80% випадків інфікування, зафіксованих у її глобальній базі клієнтів, сталися в Україні, а ще 10% припадає на Італію.

Кремль, який постійно відкидає звинувачення, заявив, що в нього немає інформації про походження атаки, яка також вдарила по російським компаніям, включно з нафтовим гігантом "Роснефть" та виробником сталі.

"Безпідставні загальні звинувачення не вирішать проблему", - заявив речник Кремля Дмитро Пєсков.

Підтримувана урядом Австрії Команда швидкого реагування на компьютерні події заявила, що постраждала "невелика кількість" міжнародних компаній, у яких відключились десятки тисяч компьютерів.

Microsoft, Cisco Systems Inc та Symantec Corp вважають, що перші інфікування сталися в Україні, коли шкідлива програма була передана користувачам програми для податкової звітності.

Читайте також: Як врятуватися від хакерів. 8 порад від Українського кіберальянсу

Російська безпекова компанія Kaspersky повідомила, що новинний сайт українського міста Бахмут був зламаний та використовувався для розповсюдження вимагача.

Низка жертв - це міжнародні компанії, які проводять операції в Україні.

Вони включають французьку компанію будматеріалів Saint Gobain, BNP Paribas Real Estate та власника шоколаду Cadbury, британську компанію Mondelez International Inc.

Робота фабрики Cadbury, розташованої на австралійському острові Тасманія, перервалася пізно ввечері у вівторок, після того, як виключились комп'ютерні системи.

Теги:
Читайте також:
Київ
+29.8°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • Актуальне
  • Важливе
2026, вiвторок
30 червня
20:03
Оновлено
обстріли України
РФ атакувала Україну: у Дніпрі вже 6 загиблих, у Запоріжжі росіяни вбили трьох пасажирів маршрутки, а увечері вдарили сімома авіабомбами. Влучили у дитсадок. Ще двоє загиблих
20:00
OPINION
У Конституції 96 року закінчився термін придатності
19:46
Петер Мадяр
Уряд Мадяра не підтримує ініціативи ЄС про обмеження права на захист українських чоловіків призовного віку
19:22
корупція, суд
Депутати мають мінімум шансів уникнути відповідальності, якщо вони займаються корупцією, - Юрчишин
19:00
Володимир Зеленський і Кароль Навроцький
Кароль Навроцький у день пам'яті жертв Волинської трагедії має намір "обмежити контакти" з Володимиром Зеленським
18:57
Сбербанк РФ вивіска
Глава Сбєрбанку Греф попередив про можливий крах російської економіки
18:30
Ексклюзив
"Якби були Олімпійські ігри зі знущання з людей – росіяни зайняли б перше місце", – ветеран Володимир Рудковський
18:21
Європарламент
Європарламенту пропонують дебати та ухвалення резолюції про жертви "геноциду УПА"
18:20
Оновлено
Теракт у Монако, замах на Вадима Єрмолаєва
У Монако стався вибух у будинку забудовника з України Вадима Єрмолаєва, він з партнеркою у важкому стані
18:02
Послаблення екоправил загрожує вступу України до ЄС, — експерти й депутати про головні ризики
18:02
Після повернення Лукашенка з Китаю загроза з Білорусі для України стає мізерною, - Денисенко
17:49
війна з росією
"Рейд" громить електропідстанції у Криму. На фронті майже півсотні боїв, третина з них — на Покровському напрямку. Підсумки роботи Сил оборони від початку доби
17:33
Україна ЄС НАТО
Підтримка вступу до ЄС і НАТО серед українців після тимчасового зниження знову зросла, – опитування Rating Group
17:20
Ексклюзив
заміноване поле
Розміноване поле не означає безпечне: чому частину територій України не можна буде використовувати навіть після війни
17:09
OPINION
Український Пантеон. Маємо право самі визначати тих, хто творив українську державність
17:00
Суд у справі Порошенка проти Зеленського через санкції, 30 червня 2026
Порошенко заперечив, що на зустрічі із Зеленським говорив про накладені на нього санкції
16:55
Інтерв’ю
Олена Шуляк
Низки проблем можна було б уникнути, якщо важливі законопроєкти виносити на обговорення ще до їх реєстрації у ВРУ, – Олена Шуляк
16:48
Олександр Лукашенко
Лукашенко у Пекіні побував на випускному свого сина Миколи: білоруська опозиція обурена витрачанням державних коштів
16:44
Огляд
теракт в Монако
Бізнес у Криму, підряди для військового меморіалу під Києвом і шахрайські колцентри: що відомо про олігарха Єрмолаєва, якого підірвали у Монако
16:15
Огляд
Планета у гарячці: чому 2026-й б'є всі температурні рекорди і до чого тут "супер-Ель-Ніньйо"
15:57
москва, кремль
Запити росіян в інтернеті щодо закінчення війни досягли абсолютного максимуму
15:50
Україна - Євросоюз
ЄС виділив Україні €3,9 млрд на дрони – перший "оборонний" транш у рамках кредиту в €90 млрд
15:18
Ексклюзив
Олександр Лукашенко
Ультиматум України щодо ретрансляторів треба читати як частину втечі Білорусі від Росії, - політична психологиня Волошина
15:17
Ексклюзив
Олена Шуляк
Україна не може чекати завершення війни, відбудова триває з 2022 року, - нардепка Шуляк
14:58
Ексклюзив
світло
Експерт Харченко пояснив, чому необхідні відключення світла у вечірні години
14:32
СБУ затримала у Києві "ексміністра" енергетики Криму
СБУ затримала у Києві "ексміністра" енергетики Криму
14:31
Ексклюзив
кібератака
Європа програє Росії інформаційну війну, а Чехія не готова до гібридних загроз, - депутат Європарламенту від Чехії Коларж
14:07
Кіліан Мбаппе, ЧС-2026
Франція, Норвегія та Мексика грають в 1/16 фіналу: розклад матчів та трансляцій ЧС-2026
14:01
OPINION
Тиск Путіна на Лукашенка почав дратувати Китай
13:44
Ексклюзив
Олена Шуляк
Нардепка Шуляк назвала чотири ключові умови для залучення приватних інвестицій у відбудову України
13:36
Ексклюзив
головна електропідстанція Севастополя
Киричевський розповів про вибивання підстанцій у Криму
13:18
Презентація доповіді "Почесний полон" Азову
Потрапили в цілісну тоталітарну систему: правозахисники представили доповідь про полонених бійців "Азову"
12:58
Ексклюзив
"Об нас ламали резинові кийки і палки", – ветеран Андрій Кулько про умови в полоні
12:50
Наталка Діденко розповіла, коли до України підійде холодний атмосферний фронт
12:44
Ексклюзив
У Львові на площі Ринок відкрили "Місце надії" для родин зниклих і полонених
РФ не хоче звільняти азовців з полону, тому що вони є основою російської пропаганди, - правозахисник Захаров
12:24
безпілотник, дрон, шахед
Зеленський підтвердив, що Сили оборони повторно вразили центр космічного зв'язку під Москвою
11:46
Енергетика, споживання електроенергії
Шмигаль запевнив, що Міненерго уже вживає заходів для стабілізації ситуації в енергосистемі
11:35
логотип Temu
Сенат Франції схвалив законопроєкт, який обмежує діяльність Temu
11:06
долар євро валюта обмін
Курс валют на 30 червня: скільки просять за євро та долар в обмінниках
11:01
OPINION
Василь Пехньо
Топ-5 брехливих заяв Путіна в інтерв'ю кремлівському пропагандисту
Більше новин