Для України з любов'ю. Як вірус Petya.A "поклав" цілий світ

Дмитро Гомон
29 червня, 2017 четвер
13:39

Окрім масштабної атаки на українські державні та комерційні компанії, вірус-вимагач Petya.A уразив компанії в 60 країнах світу

Вірусна атака в Україні розпочалась напередодні Дня Конституції, а її наслідки служби безпеки та правоохоронці розгрібають досі. Згодом виявилось, що це не виключно українська проблема.

27 червня про кібератаки повідомили в Італії, Німеччині, країнах Центральної Європи, Ізраїлі та Росії. Агентство Reuters опублікувало матеріал, який розповідає про масштаби атаки віруса по всьому світу. Наводимо його в перекладі.

Географія віруса: Європа, США, Південна Америка

В середу комп'ютерний вірус спричинив хаос на підприємствах по всьому світу. Поширився більше ніж у 60 країнах, порушив роботу портів від Мумбаї до Лос-Анджелеса та перервав роботу шоколадної фабрики в Австралії.

Фірма з моделювання ризиків Cyence заявила, що економічні втрати від атаки цього тижня та тієї, яку влаштував минулого місяця вірус WannaCry складе приблизно $8 млрд. Ця оцінка показує неймовірні втрати, які загрожують світовим бізнесам через посилення кібератак, які вимикають критичні компьютерні мережі.

"Коли системи не працюють та не можуть продукувати дохід, це дійсно привертає увагу керівництва та членів правління, - говорить президент компанії CrowdStrike, що виробляє безпекове програмне забезпечення Джордж Куртц. - Це підвищило усвідомлення про необхідність запровадження в мережах кращої безпеки".

Читайте також: Petya.A-вимагач. Все про найбільшу кібератаку в Україні

Вірус, який дослідники називають GoldenEye (Золоте око) або Petya.A почав розповсюджуватись у вівторок в Україні. Він інфікував компьютери відвідувачів новинних сайтів та компьютери, на які завантажували заражені оновлення для популярного пакету податкової звітності, стверджує національна поліція та кіберексперти.

Він припинив роботу системи замовлень на перевезення вантажів датського судноплавного гіганта A.P. Moller-Maersk (MAERSKb.CO), що спричинило перевантаження у 76 портах по всьому світу, де працює її дочірня фірма APM Terminals.

У середу Maersk повідомила, що система повернулася до роботи онлайн: "Підтвердження замовлення забере більше часу, ніж зазвичай, але ми з насолодою доправимо ваш вантаж", - повідомила вона через Twitter.

Американська компанія доставки FedEx повідомила, що її підрозділ TNT Express зазнав значної шкоди від вірусу. Він також проклав собі дорогу до Південної Америки, де повпливав на роботу портів в Аргентині, якими керує китайська Cofco.

Код зловмисників зашифровує дані та вимагає від жертв $300 викупу за відновлення, подібно до тактики, яку використовував вірус WannaCry під час атаки в травні.

На думку експертів з безпеки метою було не вимагання, а порушення роботи компьютерних систем по всій Україні, бо під час атаки використовувалось потужне програмне забезпечення, яке стирало дані та унеможливлювало їхнє відновлення.

"Це була "стирачка", замаскована під програму-шантажиста. Вони не мали мети отримати гроші під час атаки", - сказав керівник компанії Strategic Cyber Ventures Том Келлерманн.

Браян Лорд, колишній співробітник британського Урядового комунікаційного штабу, а зараз директор-розпорядник у приватній компанії з безпеки PGI Cyber, переконаний, що кампанія була "експериментом" з використання програми-вимагача для спричинення руйнувань.

"Це починає виглядати так, ніби держава діє через програму-посередника", - сказав він.

Вічна блакить

Схоже, що шкідлива програма використала код, відомий як "Eternal Blue" ("Вічна блакить"), який, як вважається, був розроблений Агентством з національної безпеки США (АНБ).


Вічна блакить була в колекції інструментів для хакерства, викраденої з АНБ та викладеної в загальний доступ у квітні групою, яка називає себе "Тіньові брокери" (Shadow Brokers) та яку дослідники питань безпеки пов'язують з російським урядом.


Цю атаку відзначають критики АНБ, які вважають, що агентство наразило суспільство на ризик тим, що тримало інформацію про секрети вразливості програмного забезпечення і могло використати їх для кібероперацій.

Член Палати представників від демократів Тед Лію в середу закликав АНБ негайно оприлюднити інформацію, яку воно має щодо "Вічної блакиті", аби допомогти зупинити атаки.

"Якщо АНБ має аварійний вимикач для цієї нової вірусної атаки, АНБ має надати його зараз", - написав Лію в листі до директора АНБ Майка Роджерса.

АНБ не відповіло на запит про коментар та не визнало публічно, що воно розробляло хакерський інструмент, викладений "Тіньовими брокерами".

Ціллю кампанії була Україна, ворог Росії, яка постраждала від двох кібератак на її енергетичну систему і в яких вона звинуватила Москву.

Словацька компанія ESET, яка виробляє безпекове програмне забезпечення, заявила, що 80% випадків інфікування, зафіксованих у її глобальній базі клієнтів, сталися в Україні, а ще 10% припадає на Італію.

Кремль, який постійно відкидає звинувачення, заявив, що в нього немає інформації про походження атаки, яка також вдарила по російським компаніям, включно з нафтовим гігантом "Роснефть" та виробником сталі.

"Безпідставні загальні звинувачення не вирішать проблему", - заявив речник Кремля Дмитро Пєсков.

Підтримувана урядом Австрії Команда швидкого реагування на компьютерні події заявила, що постраждала "невелика кількість" міжнародних компаній, у яких відключились десятки тисяч компьютерів.

Microsoft, Cisco Systems Inc та Symantec Corp вважають, що перші інфікування сталися в Україні, коли шкідлива програма була передана користувачам програми для податкової звітності.

Читайте також: Як врятуватися від хакерів. 8 порад від Українського кіберальянсу

Російська безпекова компанія Kaspersky повідомила, що новинний сайт українського міста Бахмут був зламаний та використовувався для розповсюдження вимагача.

Низка жертв - це міжнародні компанії, які проводять операції в Україні.

Вони включають французьку компанію будматеріалів Saint Gobain, BNP Paribas Real Estate та власника шоколаду Cadbury, британську компанію Mondelez International Inc.

Робота фабрики Cadbury, розташованої на австралійському острові Тасманія, перервалася пізно ввечері у вівторок, після того, як виключились комп'ютерні системи.

Теги:
Читайте також:
Київ
+17°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • USD 39.41
    Купівля 39.41
    Продаж 39.89
  • EUR
    Купівля 42.19
    Продаж 42.91
  • Актуальне
  • Важливе
2024, четвер
25 квітня
11:48
На фото: Постер фільму "Я, "Побєда" і Берлін"
Український фільм "Я, "Побєда" і Берлін" за повістю Скрябіна вийде у прокат в Польщі
11:40
електроенергія
Україна четвертий день поспіль залучає аварійну допомогу з Європи: ситуація в енергосистемі станом на 25 квітня
11:37
Ексклюзив
Росіяни втратили спокій у Криму: військовий експерт Селезньов про наявність ATACMS у ЗСУ
11:31
Ілля Вітюк
НАБУ перевіряє дані про елітну нерухомість голови департаменту кібербезпеки СБУ Вітюка
11:23
Огляд
світ, міжнародний огляд
Україна досі не виробила плану перемоги, а Лондон продовжує фінансувати Кремль через купівлю нафти. Акценти світових ЗМІ 25 квітня
11:16
КНДР, Північна Корея
ЄС готує санкції проти суден, що возять зброю з КНДР до РФ, і танкерів - порушників стелі цін на нафту, - Reuters
11:15
Тимур Іванов, Володимир Путін та Сергій Шойгу (зліва - направо)
Арешт заступника Шойгу став найсерйознішим скандалом в міноборони РФ з 2012 року, - британська розвідка
11:12
на фото готель "Україна"
Готель "Україна" в Києві внесли до списку об'єктів приватизації
10:40
Оновлено
Наслідки удару по Черкащині 25.04.24
РФ атакувала Черкащину: 6 постраждалих, пошкоджено критичну інфраструктуру
10:34
у Омську горять нафтопродукти
У російському Омську горять три ємності з нафтопродуктами
10:20
прикордонник
На Сумщині прикордонники відбили наступ російської ДРГ
10:16
Оновлено
РФ ветувала резолюцію Радбезу ООН про недопущення гонки озброєнь у космосі. Білий дім відреагував
10:12
Дональд Трамп
Аризона звинуватила 18 соратників Трампа у спробі зірвати президентські вибори
10:04
Анонс
Онлайн-інкубатор для стартапів з соціальною метою StartUp4Good
Онлайн-інкубатор для стартапів із соціальною метою StartUp4Good: триває прийом заявок
10:00
OPINION
Тарас Загородній
Як змусити Захід прийняти Україну в НАТО без умов?
09:48
Сі Цзіньпін та Путін
Китай обрав сторону й не може претендувати на нейтралітет у війні між РФ та Україною, - посол США в НАТО
09:44
Ексклюзив
Карта. Бахмут_2404
Відчувається, що в росіян уже теж не вистачає боєприпасів: боєць ЗСУ про ситуацію біля Часового Яру
09:23
Китай утримує в порту судно "Ангара"
Китай пустив у порт судно, що постачало зброю з КНДР до Росії, - Reuters
09:08
діти, злочини росії
РФ розробила пропаганду для дітей із ТОТ і планує вчити їх "патріотизму" в таборах відпочинку, - Луганська ОВА
09:03
Міністр оборони Німеччини Борис Пісторіус
Росія виробляє більше зброї, ніж їй треба для війни в України, - міністр оборони Німеччини
08:43
За 10 років окупації Криму РФ засудила 320 жителів через політичні мотиви, - активісти
08:29
Оновлено
СБУ затримала настоятеля Святогірської лаври УПЦ МП митрополита Арсенія
Настоятеля Святогірської лаври, який зливав позиції ЗСУ, арештували
08:25
Ексклюзив
ЗСУ
"Ворог стогне від роботи артилерії ЗСУ": Братчук про плацдарм у Кринках
08:08
Білий дім
Деякі чиновники Білого дому не до кінця впевнені, що Україна зможе перемогти навіть із новим пакетом допомоги, - Politico
08:05
OPINION
Володимир Цибулько
Інцидент у Good Wine. Татаров — монстр?
07:59
Українські військові проходять підготовку до польотів на F-16 у Франції, - ЗМІ
07:38
Оновлено
розбита російська техніка
Засіб ППО, 13 танків та 1040 військових: втрати армії РФ за добу війни в Україні
07:24
Ємен, хусити
Хусити намагались атакувати корабель над Аденською затокою балістичною ракетою: військові США знищили ворожу ціль
06:56
Україна, Португалія
Україна почала перемовини з Португалією про безпекову угоду
06:53
Дмитро Лубінець
РФ заявила про "перші очні переговори" з Україною щодо обміну дітей, Лубінець спростував заяву і уточнив формат
06:43
ЗСУ генштаб війна з Росією
Сили оборони просунулися біля Кринків: ISW оцінив ситуацію на фронті
06:42
OPINION
Микола Княжицький
Чи блокуватиме Польща інтеграцію України з ЄС?
06:21
Telegram логотип
"Щоб залишатись у доступі": Дуров попередив про зміни для українських користувачів Telegram
05:59
ракета ATACMS
В ISW припустили, що могло стати ціллю удару ЗСУ ракетами ATACMS під Бердянськом
05:36
Руйнування Спасо-Преображенського кафедрального собору в Одесі
Італія підпише угоду з Україною та ЮНЕСКО про відбудову Одеси
05:08
Католицька церква
В Іспанії жертви домагань представників РКЦ отримають компенсацію
04:40
соцмережа Х (Твіттер)
Соцмережа X запускає спеціальний TV додаток для відео
04:12
Танкер для доставки СПГ
Німеччина пропонує ввести ембарго на імпорт СПГ з РФ до Євросоюзу
03:16
Russia Today
У RT витратили рекордні 27,5 млрд рублів на пропаганду і суттєво збільшують штат
02:48
TikTok
 Байден підписав закон, який може змусити материнську компанію продати TikTok у США
Більше новин