Татарстан, 25 окт 2017, 16:46

Вирус-шифровальщик BadRabbit атаковал предприятия и банки Татарстана

По данным Центра информационной безопасности Университета Иннополис, 24 октября хакерским атакам подверглись промышленные предприятия и кредитно-финансовые организации республики
Читать в полной версии
(Фото: http://cdn.fishki.net)

Как рассказал изданию РБК-Татарстан руководитель Центра информационной безопасности Университета Иннополис, научный эксперт Совета Безопасности России Сергей Петренко, атаки проводились в одно время и по одному и тому же сценарию. «Вредоносное программное обеспечение направлялось на соответствующие АРМ с предложением провести плановое обновление Abode Flash Player. После подтверждения обновления загружалось и стартовало вредоносное ПО типа BadRabbit (вирус-шифровальщик BadRabbit, относится к средней тяжести). Далее доступ к критической инфраструктуре блокировался, и выдвигалось требование перечислить на указанный счёт определённую сумму с помощью анонимной сети Tor», - подчеркнул Сергей Петренко.

Эксперт обратил внимание на то, что по такому же принципу были атакованы компьютеры и серверы Киевского метрополитена, министерства инфраструктуры Украины, международного аэропорта «Одесса», ряда СМИ и банковских структур в России. «Интересно, что код Bad Rabbit подобен коду шифровальщика NotPetya, успевшего поразить ряд энергетических, телекоммуникационных и финансовых компаний России 3 месяца назад»,- сказал представитель Университета Иннополис.

По словам Сергея Петренко, корпоративные системы информационной безопасности предприятий Татарстана с этой атакой справились успешно — в течение дня инциденты были исчерпаны. «В дальнейшем для предотвращения подобных кибератак рекомендуется своевременно обновлять антивирусное ПО и системы обнаружения вторжений (IDS и IPS), поддерживать в актуальном состоянии резервные копии важных данных. Применять соответствующие организационно-технические меры надлежащего обеспечения информационной безопасности. Своевременно проводить аудиты безопасности и соответствующие киберучения для приобретения и совершенствования навыков по отражению компьютерных атак на критическую инфраструктуру предприятий РТ», - резюмировал Сергей Петренко.

Pro
Развод и деньги пополам. А как быть с криптовалютой
Pro
Старение из-за постоянного воспаления: как избежать проблемы
Pro
Согласовать с властями. Как купить компанию или долю в ней в Белоруссии
Pro
«Привяжите» оппонента: как добиться желаемого в переговорах — 10 советов
Pro
10 компаний с перспективами роста во втором кварталe — выбор Bloomberg
Pro
Не признавать ошибки: как живут боссы с посттравматическим расстройством
Pro
Хоронить холодные звонки рано: что говорить, чтобы быть услышанным
Pro
«Играть в бога». Почему катаклизмы в Дубае связывают с экономикой