Вирус-шифровальщик атаковал российские СМИ
Не работают «Интерфакс» и «Фонтанка», экран блокировки похож на вирус Petya
Вирус-шифровальщик атаковал российские СМИ, одно из которых – «Интерфакс», говорится в сообщении российской компании Group-IB. Пострадала лишь часть агентства, поскольку его IT-службы успели отключить часть критичной инфраструктуры.
О «беспрецедентной» вирусной атаке на «Интерфакс» на своей странице в Facebook сообщил замдиректора агентства Юрий Погорелый. ««Интерфакс» столкнулся с беспрецедентной вирусной атакой. Часть наших сервисов недоступна для клиентов. Наши инженеры восстанавливают их работоспособность. Приношу свои извинения. Стараемся вернуться к вам как можно быстрее!», - написал он.
По наблюдениям «Ведомостей» не работает и предоставляемый «Интерфаксом» сервис раскрытия отчетности российских компаний. Компания публикует информацию, получаемую от эмитентов, в свободном доступе на сайте e-disclosure.ru. Сейчас при заходе на сайт он выдает ошибку.
Два сотрудника «Интерфакса» подтвердили «Ведомостям» отключение компьютеров. По словам одного из них, визуально заблокированный экран похож на результат действий известного вируса Petya. Атаковавший «Интерфакс» вирус предупреждает, что не стоит пытаться самостоятельно расшифровать файлы и требует заплатить выкуп, для чего приглашает проследовать на специальный сайт в сети Tor. Зашифрованному компьютеру вирус присвоил персональный идентификационный код.
От вируса-шифровальщика пострадали еще два российских СМИ, одно из которых – петербургское издание «Фонтанка», уточняет Group-IB. Представитель «Фонтанки» подтвердил хакерскую атаку на серверы: «У нас серьезные технические проблемы, возможно сайт будет недоступен несколько часов. Будем держать вас в курсе ситуации».
Group-IB заявил о начале новой эпидемии: по данным компании, жертвами стали не только российские СМИ, но и ряд госучреждений и стратегических объектов на Украине.
За последние месяцы по миру прокатились уже две волны атак вирусов-шифровальщиков: 12 мая появился вирус WannaCry, а 27 июня – вирус Petya. Они проникали на компьютеры с операционной системой Windows, где не были установлены обновления, шифровали содержимое жестких дисков и требовали $300 за расшифровку. Первая атака затронула сотни тысяч компьютеров более чем в 150 странах, вторая – свыше 10 000 компьютеров в 65 странах. Жертвами этих атак стали, в частности, российские «Мегафон» и «Роснефть». Но большими доходами эти вирусы похвастаться не могут: первый заработал около $143 000, второй – $14 000.