{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Что известно о масштабной хакерской атаке Статьи редакции

В Великобритании поражены больницы, в России — МВД, МРЭО и «Мегафон».

Скриншот интерактивной карты кибератак

Что случилось

Днём 12 мая вирус под названием WannaCrypt атаковал систему здравоохранения Великобритании. Он же парализовал работу нескольких компаний в Испании. По первым подсчётам, хакеры заразили около 50 тысяч компьютеров по всему миру.

Вирус WannaCrypt или WCry блокирует компьютер и просит выкуп — 300 долларов в биткоинах. Судя по фотографиям, текст выводится на языке страны, в которой действует программа.

Поражённые компании распространили сообщение, что вирус передаётся через электронную почту и шифрует данные на компьютере, а также блокирует экран.

Фото из сообщества «Типичный Связной» во «ВКонтакте»

За распространением вируса можно следить на специальном сайте.

В России

Первая информация о действии вируса в России появилась на форуме CyberForum ещё в 2015 году. Там же предложили первое решение.

12 мая факт нападения вируса WCry подтвердили в «Мегафоне». Представитель компании Пётр Лидов-Петровский пояснил, что специалистам пришлось отключать компьютеры от общей сети, чтобы вирус не распространился дальше.

У нас на ряде компьютеров появились предупреждения с [требованием выкупа в] 300 долларов, охват был довольно большой. Это никак не повлияло на связь и абонентов, так как вирус атаковал только наши компьютеры

Петр Лидов-Петровский, директор «Мегафона» по связям с общественностью

Среди других операторов об атаках заявили в «Билайне». Представитель компании рассказала, что специалистам удалось отразить атаки хакеров. Также источники TJ подтвердили атаку на компьютеры сотрудников компании «Связной».

@dabazdyrev

В МВД опровергли информацию о хакерской атаке, о которой ранее сообщили СМИ. Перебои в работе региональных отделений назвали «плановыми техническими работами», о чём появилось предупреждение на сайте.

Уважаемые посетители, приносим свои извинения за возможные неудобства при работе с сайтом, ведутся технические работы.

сайт МВД

В СК опровергли информацию о хакерских атаках на свои сервера. Как сказала представитель ведомства Светлана Петренко, всё «работает в штатном режиме».

О хакерской атаке рассказали в Федеральной информационной системе регистрации (ФИСМ) МРЭО.

Есть вероятность того, что атака идёт на серверы в Москве, проблема коснулась уже нескольких регионов по всей России, но пока ничего не понятно. В МРЭО отключают компьютеры.

собеседник издания 47news в ГИБДД

Что за вирус

Как рассказало издание Motherboard, у вируса WanaCrypt0r «невероятная скорость распространения». Для распространения по локальным сетям организаций он использует уязвимость «Вечный синий» (Eternal Blue), которая ранее использовалась Агентством национальной безопасности США. Используя этот эксплойт в протоколе для общего доступа к файлам SMB, вирус с одного инфицированного компьютера может заразить другие в той же сети.

Авторы предположили, что вирус может быть создан хакерами на основе одного из этих инструментов. Об этом же в своём Твиттере написал журналист Сэм Гэд Джонс (Sam Gad Jones).

Hackers used NSA exploit known as "eternal blue", leaked by shadowbrokers (aka RUS) security officials & analysts told @FT #nhscyberattacks
«Хакеры использовали американский эксплойт, известный как „вечный синий“, опубликованный [хакерами] "Шэдоу Брокерз", сообщили FT источники в спецслужбах

Об использовании «червя» под названием «вечный синий» написал специалист по безопасности Кевин Бомонт (Kevin Beaumont).

Confirmed - wcry ransomware spreading across Europe uses EternalBlue/MS17-010/SMB. PATCH NOW EVERYWHERE.
«Подтверждено — wcry, распространяющийся по всей Европе, использовал „вечный синий“»

Специалисты «Лаборатории Касперского» подтвердили, что вирус использует ранее обнаруженную уязвимость Windows, которую Microsoft пообещала закрыть в марте 2017 года. По данным компании, было зафиксировано 75 тысяч попыток атак в 74 странах по всему миру. Больше всего — на территории России.

По данным The New York Times, часть ответственности за атаку лежит на группе хакеров Shadow Brokers. Именно её члены опубликовали эксплойт из данных, украденных у Microsoft.

0
21 комментарий
Написать комментарий...
Всероссийский чайник

Напоминает карточки с Медузы. Дело раскрыто!

Ответить
Развернуть ветку
Невысокий волк

Масштабненько.

Меня одного подбесила фраза "хакера заразили"? Или общество всё ещё принимает написания типа "договора" и "протокола"?

Ответить
Развернуть ветку
Предельный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Невысокий волк

КатАлог забыл. ДОбычу.

Ответить
Развернуть ветку
Кредитный динозавр

Комментарий недоступен

Ответить
Развернуть ветку
Невысокий волк

Отож оно он как.

Раунд!

Ответить
Развернуть ветку
Утренний колос

одену пинджак и пойду в кину

Ответить
Развернуть ветку
Телевизионный яд

Комментарий недоступен

Ответить
Развернуть ветку
Невысокий волк

Интересный сценарий. Как фильм назовешь?

Ответить
Развернуть ветку
Драгоценный Кирилл

Боле лимение, в крации, можно сказать, что ихние кампуктеры болеють

Ответить
Развернуть ветку
Кредитный динозавр

Комментарий недоступен

Ответить
Развернуть ветку
Покойный инструмент

Да не атака это никакая , в очередная волна рассылки криптовирусни, просто с какого то хуя в этот раз удачная

Ответить
Развернуть ветку
Роскошный фитиль

Я один на компе храню только мусор всякий, а реально важные данные на внешних дисках или в облаке? А пароли или ещё что-то секретное в голове или на листке.

Ответить
Развернуть ветку
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
Молочный блик

Комментарий недоступен

Ответить
Развернуть ветку
Роскошный фитиль

Насущная проблема.

Ответить
Развернуть ветку
Северный бас

А про Роскомнадзор что-нибудь слышно?)

Ответить
Развернуть ветку
Страховой ключ

Не успевает блокировать вирус!

Ответить
Развернуть ветку
Всероссийский чайник

чот не очень понятно, как работает интерактивная карта. Это типо в реальном времени или история?

Ответить
Развернуть ветку
Некоторые Валера

Это все обман, чтобы сделать биткойны еще более известными

Ответить
Развернуть ветку
Региональный Женя

Хорошо яндекс-диски всякие не зашифровались :D

Ответить
Развернуть ветку
Читать все 21 комментарий
null