18+

Что известно о масштабной хакерской атаке на Россию, Германию и Великобританию?

Чтобы предотвратить поражение тысяч подведомственных компьютеров надо было всего лишь обновить Windows.

Что случилось?

12 мая хакеры атаковали сервисы больниц в Великобритании, сервисы основного железнодорожного оператора Германии, серверы «МегаФон» и «ВымпелКом», а также МВД и Минздрава России. Одним из виновников атаки называют Агентство национальной безопасности (АНБ) США.

В «Лаборатории Касперского» зафиксировали 45 тысяч атак в 74 странах мира, основная часть пришлась на Россию. Во всех случаях кибератак хакеры использовали программу-шифровальщик WannaCry.

К обеду 13 мая атаку удалось отразить. Вирус-шифровальщик удалось остановить благодаря регистрации доменного имени iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Как выяснили специалисты по безопасности, этот адрес был зашит в коде вируса.

Как только зарегистрировали этот домен, распространение вируса замедлилось и почти остановилось.

Как проходила атака?

Как пишет Gizmodo, хакеры использовали уязвимость в операционной системе Windows под названием ExternalBlue, которая позволяет проникать в систему. Этот эксплойт был обнаружен еще прошлым летом, а пару месяцев назад Microsoft выпустила обновление, закрывающее дыру в безопасности. То есть заблокированными оказались те компьютеры, которые не были вовремя обновлены.

Важное уточнение: атака производилась не на компьютеры отдельной страны, а на вообще все компьютеры на Windows. Вовремя обновленные компьютеры программа-шифровальщик обошла стороной и задела только необновленные. Карта, предоставленная «Лабораторией Касперского», хорошо иллюстрирует, в каких странах есть проблемы с систематической работой над безопасностью.

Что хотели хакеры?

Денег. Программа зашифровывает всю информацию на заблокированном компьютере и не отдает, пока владелец устройства не заплатит выкуп.

Если не заплатишь — останешься без данных. Как с проблемой справились в российских ведомствах и организациях — неизвестно. Возможно, на зараженных компьютерах не хранилось важной информации. Возможно, им пришлось заплатить злоумышленникам. Как сообщила официальный представитель МВД Ирина Волк, утечка служебной информации с информационных ресурсов МВД России полностью исключена.

Кто виноват и что делать?

Виноваты, конечно, хакеры. Но не только. Виноваты службы безопасности всех пострадавших организаций. Там не проследили, чтобы критически важные обновления были установлены.

Один из выходов — переход на альтернативное программное обеспечение. В МВД, например, заявили, что им удалось избежать последствий благодарая использованию «иных операционных систем» и отечественных серверов с российским процессором «Эльбрус». Эксперт Иван Бегтин считает, что в будущем подобных проблем можно избежать, перейдя на открытое программное обеспечение.

При чём здесь АНБ?

Впервые об уязвимости ExternalBlue стало известно от группы хакеров The Shadow Brokers. Как заявляли сами хакеры, они выкладывают эксплойты известной группировки Equation Group, по некоторым данным связанной с АНБ. С высокой вероятностью Equation Group по заказу АНБ создавала такое известное кибероружие, как Stuxnet, Duqu, Regin, Flame и др.

Читайте также:

Boom и еще пять мобильных приложений для меломанов

Четыре самых «горячих» иркутских стартапа

В августе на Байкале пройдет летняя школа программной инженерии

Ловил покемонов — поймал срок. Чем закончилось дело видеоблогера Руслана Соколовского

URL: https://m.babr24.com/?IDE=272264

Bytes: 4660 / 3402

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

Ученые из Красноярска вошли в число самых цитируемых в мире

Несколько ученых Сибирского федерального университета вошли в международный список самых цитируемых исследователей.

На острове Татышев проведут археологические раскопки перед благоустройством

Перед началом благоустройства острова Татышев в Красноярске проведут археологические раскопки.

Полпред в СФО посетил строительство СКИФа

В Новосибирскую область приехал полномоченный представить прездиента РФ в Сибирском федеральном округе Анатолий Серышев, который посетил ...

Археологи восстановят лица первых жителей красноярского острога. Останки нашли в массовом захоронении XVII века

Археологи начали работу над реконструкцией лиц первых жителей красноярского острога и изучением их жизни.

Лор-отделение томской ГКБ №3 получило операционный микроскоп стоимостью 16,5 миллиона

Лор-отделение томской Городской клинической больницы №3 имени Б.И. Альперовича получило новый операционный микроскоп.

Учёные ТГУ: новые доступные прототипы хирургического клея и кровоостанавливающего средства

9 сентября стало известно, что учёные Томского государственного университета создали две разработки для применения в сфере хирургии.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Здоровье, Образование

Томск

3142

16.09.2025

Красноярские ученые научили бактерии превращать рыбные отходы в пластик

Ученые Красноярского научного центра СО РАН разработали биотехнологию, которая позволяет превращать рыбные отходы в пластик.

В Новосибирске сотрудник СО РАН получил во время работ ожоги

4 сентября в Новосибирске сотрудник ФГБУН «Институт ядерной физики имени Г. И. Будкера» СО РАН получил ожоги во время работы.

Бывший мэр Новосибирска возглавил совет директоров «Сибпроектнииавиапром»

Бывший мэр Новосибирска Анатолий Локоть возглавил совет директоров компании «Сибпроектнииавиапром».

Инсайд. «Технопром»: совершенствуя ценность и смыслы

Форум технологического развития «Технопром», по-прежнему, остается визитной карточкой Новосибирской области на федеральном уровне.

Автор: Ярослава Грин.

Источник: Babr24.com.

Наука и технологии

Новосибирск

5031

09.09.2025

Археологи нашли захоронение «голодной зимы» XVII века в Красноярске

В Красноярске во время земляных работ на улице Каратанова археологи нашли массовое захоронение, относящееся к середине XVII века.

Археологи обнаружили в Красноярском крае уникальный сосуд возрастом до 4,5 тысячи лет

В районе Ангары в Красноярском крае археологи нашли керамический сосуд с изображением лося, выполненным в технике петроглифов.