18+

Что известно о масштабной хакерской атаке на Россию, Германию и Великобританию?

Чтобы предотвратить поражение тысяч подведомственных компьютеров надо было всего лишь обновить Windows.

Что случилось?

12 мая хакеры атаковали сервисы больниц в Великобритании, сервисы основного железнодорожного оператора Германии, серверы «МегаФон» и «ВымпелКом», а также МВД и Минздрава России. Одним из виновников атаки называют Агентство национальной безопасности (АНБ) США.

В «Лаборатории Касперского» зафиксировали 45 тысяч атак в 74 странах мира, основная часть пришлась на Россию. Во всех случаях кибератак хакеры использовали программу-шифровальщик WannaCry.

К обеду 13 мая атаку удалось отразить. Вирус-шифровальщик удалось остановить благодаря регистрации доменного имени iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Как выяснили специалисты по безопасности, этот адрес был зашит в коде вируса.

Как только зарегистрировали этот домен, распространение вируса замедлилось и почти остановилось.

Как проходила атака?

Как пишет Gizmodo, хакеры использовали уязвимость в операционной системе Windows под названием ExternalBlue, которая позволяет проникать в систему. Этот эксплойт был обнаружен еще прошлым летом, а пару месяцев назад Microsoft выпустила обновление, закрывающее дыру в безопасности. То есть заблокированными оказались те компьютеры, которые не были вовремя обновлены.

Важное уточнение: атака производилась не на компьютеры отдельной страны, а на вообще все компьютеры на Windows. Вовремя обновленные компьютеры программа-шифровальщик обошла стороной и задела только необновленные. Карта, предоставленная «Лабораторией Касперского», хорошо иллюстрирует, в каких странах есть проблемы с систематической работой над безопасностью.

Что хотели хакеры?

Денег. Программа зашифровывает всю информацию на заблокированном компьютере и не отдает, пока владелец устройства не заплатит выкуп.

Если не заплатишь — останешься без данных. Как с проблемой справились в российских ведомствах и организациях — неизвестно. Возможно, на зараженных компьютерах не хранилось важной информации. Возможно, им пришлось заплатить злоумышленникам. Как сообщила официальный представитель МВД Ирина Волк, утечка служебной информации с информационных ресурсов МВД России полностью исключена.

Кто виноват и что делать?

Виноваты, конечно, хакеры. Но не только. Виноваты службы безопасности всех пострадавших организаций. Там не проследили, чтобы критически важные обновления были установлены.

Один из выходов — переход на альтернативное программное обеспечение. В МВД, например, заявили, что им удалось избежать последствий благодарая использованию «иных операционных систем» и отечественных серверов с российским процессором «Эльбрус». Эксперт Иван Бегтин считает, что в будущем подобных проблем можно избежать, перейдя на открытое программное обеспечение.

При чём здесь АНБ?

Впервые об уязвимости ExternalBlue стало известно от группы хакеров The Shadow Brokers. Как заявляли сами хакеры, они выкладывают эксплойты известной группировки Equation Group, по некоторым данным связанной с АНБ. С высокой вероятностью Equation Group по заказу АНБ создавала такое известное кибероружие, как Stuxnet, Duqu, Regin, Flame и др.

Читайте также:

Boom и еще пять мобильных приложений для меломанов

Четыре самых «горячих» иркутских стартапа

В августе на Байкале пройдет летняя школа программной инженерии

Ловил покемонов — поймал срок. Чем закончилось дело видеоблогера Руслана Соколовского

URL: https://m.babr24.info/?IDE=272264

Bytes: 4660 / 3402

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Наука и технологии"

В заповеднике на севере Красноярского края нашли кости древнего бизона. Он жил 12 000 лет назад

На севере Красноярского края нашли кости животного, которое жило здесь более 12 000 лет назад. Об этом сообщили в заповеднике «Тунгусский».

Два сельхозпредприятия Томского района планируют обрабатывать посевы с помощью дронов

Два сельхозпредприятия Томского района, ООО «Колпаков» и ООО «Сибирское зерно», протестировали агродроны производства томской компании «Геометрия».

Новосибирский институт теплофизики получил грант на 960 миллионов

Новосибирский Институт теплофизики СО РАН получил грант на 960 миллионов рублей из федерального бюджета по решению Министерства образования РФ.

Школьница из Бурятии взяла золото на всероссийском лесном конкурсе

Юная исследовательница из Баргузинского района Василиса Коневина доказала, что серьезная наука под силу даже школьникам.

Загадочные миграции в Байкале: итоги викторины Бабра

В Байкале ежедневно происходит перемещение водных организмов: миллионы мелких обитателей – от рачков до одноклеточных – поднимаются ближе к ...

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Байкал, Бурятия, Иркутск

8126

31.05.2025

На месте будущего «Суриков-центра» в центре Красноярска нашли старинные монеты и кресты

На месте, где в Красноярске планируют построить «Суриков-центр», продолжаются археологические раскопки.

В Новосибирске отменили условный срок бывшему президенту СО РАН

В Новосибирске областной суд отменил условный срок бывшему президенту СО РАН Александру Асееву, который ранее был признан виновным в мошенничестве.

Новосибирскую дорогу к СКИФу отремонтируют по национальному проекту

В Новосибирской области автодорогу до «Сибирского кольцевого источника фотонов» отремонтируют по национальному проекту «Инфраструктура для жизни».

В Монголии планируют внедрить интеллектуальную систему земледелия

Монгольская компания «Буянт Тув» и российское ООО «Клевер фармер» договорились о сотрудничестве в пилотном испытании системы «умного» земледелия.

Учёные ТГУ. Торжественный запуск, или Российский электролит для суперконденсатора

В Томске с 20 мая проходит масштабный Всероссийский форум U-NOVUS-2025, в котором принимают участие предприниматели, инженеры и молодые учёные.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, События, Образование

Томск

1931

26.05.2025

«Денег нет, уменьшаем». Томские власти сэкономят на площади кампуса

Давно не было слышно о мегапроекте томского межвузовского студгородка, задуманного экс-губернатором Сергеем Жвачкиным без малого шесть лет назад.

Автор: Андрей Игнатьев.

Источник: Babr24.com.

Наука и технологии, Образование, Экономика и бизнес

Томск

11526

15.05.2025

Учёные ТГУ рассказали о многофункциональной программе Geant4 и суперколлайдере NICA

Томский государственный университет организует школу для изучения пакета программ Geant4.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Образование, Интернет и ИТ

Томск

7838

21.04.2025