Новый вирус-шифровальщик атаковал российские СМИ
Читать на сайте Вестник КавказаВирус-шифровальщик атаковал российские средства массовой информации, затронув также компании в Турции, Германии и на Украине. Основной удар пришелся именно на российские СМИ, в частности, на "Интерфакс". Об этом проинформировала российская компания Group-IB.
По словам представителя Group-IB, пострадала только часть агентства, так как его IT-службы успели отключить часть критичной инфраструктуры. Вирус получил идентификатор BadRabbit.
О беспрецедентной вирусной атаке на "Интерфакс" сообщил и замдиректора информагентства Юрий Погорелый. "Часть наших сервисов недоступна для клиентов. Наши инженеры восстанавливают их работоспособность. Приношу свои извинения. Стараемся вернуться к вам как можно быстрее!", - написал он на Facebook.
Кроме того, не работает мобильное приложение агентства и предоставляемый им сервис раскрытия отчетности российских компаний на сайте e-disclosure.ru.
В штатном режиме продолжают работу подразделения агентства в Великобритании, Азербайджане, Белоруссии и на Украине. Вирус обошел стороной и сайт "Интерфакс-религия". Причина этого пока не выяснена. По предварительным данным, повреждения не коснулись других подразделений из-за топологии сети "Интерфакса", уточнил Погорелвй.
В свою очередь сотрудники агентства, подтвердив отключение компьютеров, уточнили, что визуально заблокированный экран похож на результат действий вируса Petya.
Так, вирус, атаковавший "Интерфакс" предупреждает о том, что не стоит пытаться самостоятельно расшифровать файлы. Кроме того, программа требует заплатить выкуп в 0,05 биткойна ($283).
Стало известно, что от вируса-шифровальщика пострадали еще два российских СМИ. Одно из них - петербургское издание "Фонтанка". Так, по словам главреда петербургской "Фонтанки", Александра Горшкова, серверы издания были атакованы злоумышленниками сегодня в 15.20, затем сайт издания оказался недоступен. "Наши технические специалисты предпринимают все необходимые усилия для того, чтобы восстановить работу сайта. Мы не сомневаемся, что эти действия были совершены террористическими организациями", - подчеркнул он.
Кроме того, Горшков отметил, что хакеры атакуют "Фонтанку" уже на протяжении нескольких недель. "Мы не сомневаемся, что эти действия имеют единого заказчика и это звенья одной цепи", - заключил главный редактор. Позже в издании уточнили, что "Фонтанка" не была атакована вирусом-шифровальщиком: компьютеры сотрудников работают, и вместо этого был взломан сервер, отвечавший за работу сайта издания.
Специалисты Group-IB заявили о начале новой эпидемии. Так, по данным компании, жертвами стали не только российские средства массовой информации, пострадал ряд госучреждений и стратегических объектов на Украине. В частности, атаку хакеров подтвердили в аэропорту Одессы, метрополитене Киева и Мининфраструктуры, передают "Ведомости".