Кого и почему атаковал вирус WannaCry? : Новости :: Бизнес лидер
15 мая 2017 г. 21:57

«Лаборатория Касперского» обнародовала информацию о том, что главный удар в хакерской атаке, поразившей тысячи компьютеров в разных странах мира, приняла на себя Россия. Именно эта компания в числе первых обнаружила вирус WannaCry, который осуществляет шифрование файлов без ведома пользователя с помощью уязвимости в операционной системе Windows.
Атака была направлена против России?
По мнению большинства специалистов, хакерская группировка The Shadow Brokers (в переводе «Теневые брокеры) похитила у Агентства национальной безопасности США код, который использовала как инструмент для вымогания средств. Взамен пользователям возвращался доступ к их файлам.

Изначально в «Лаборатории Касперского» говорили о 45 тысячах атак, которые были проведены более чем в 70 государствах посредством этого вируса. Всего через несколько часов представители других компаний, работающих в этой сфере, оценивали количество зараженных компьютеров уже в 75 тысяч. Кибератака затронула 100 стран, но эти цифры могут еще увеличиться.
О хакерской атаке на серверы сообщили МВД России, Российская железная дога, телекоммуникационная компания «Мегафон». К середине дня 13 мая все три организации опубликовали информацию о том, что вирус был изолирован, работа в обычном режиме продолжается. Тем временем ряд российских министерств и Центробанк опровергали данные о том, что компьютеры государственных структур были взломаны.
В частности, госструктуры заявили, что им удалось избежать вирусной атаки за счет отказа от ОС Windows и использования резервного копирования с помощью российской операционки «Эльбрус». Внешние эксперты эту информацию не подтвердили.
“Биржевой лидер” напоминает, что в России и ранее с подозрением относились к технологическим компаниям Запада. В 2014 году Госдумой был принят закон, согласно которому такие компании должны перенести серверы в РФ для защиты данных пользователей. Пока этот закон не работает в полную силу, и российские активисты говорят о том, что с его помощью российские спецслужбы получат доступ к персональной информации.
По мнению пользователей мессенджера Telegram, созданного российским разработчиками, вирус WannaCry может быть результатом заговора с целью срыва президентских выборов в РФ в 2018 году. Кроме того, атаки могут расцениваться как ответ на действия хакеров из России, которые американская разведслужба назвала вмешательством в выборы президента США в минувшем году.

Но многие представители ИТ-индустрии не согласны с мнением о том, что удар был направлен именно против России. По мнению Ильи Сачкова, генерального директора компании Group-IB, вирус распространяется случайным образом, а не целенаправленно. Кроме того, он указал на рост количества атак с применением вирусов-вымогателей. Европол сообщает, что кибератака затронула около 100 тысяч организаций в 150 странах мира. При этом весьма уязвимой оказалась сфера здравоохранения.
По мнению президента Microsoft Брэда Смита, спецслужбы и правительства частично несут ответственность за хакерскую атаку 12 мая. Он напомнил, что основой для этой преступной деятельности стали данные об уязвимости, украденные из АНБ. Он также уточнил, что вирус WannaCry следует считать предупреждением правительств всех стран мира.
Брэд Смит возлагает ответственность за кибератаки такого рода на власти стран, которые собирают информацию об уязвимости в программном обеспечении в своих интересах. Он напоминает, что ранее такие данные, собранные ЦРУ, были опубликованы WikiLeaks, аналогичная ситуация сейчас сложилась с АНБ. По его словам, ситуация аналогична краже оружия из военных арсеналов.
Бывший сотрудник АНБ Эдвард Сноуден также говорит о возможной связи вируса с агентством. Он отмечает, что Агентство национальной безопасности США создало опасные инструменты для кибератак, и нынешняя ситуация продемонстрировала цену таких действий. Он указал на необходимость изучить уязвимость программного обеспечения, которое используется в больницах.
15 мая количество попыток атак с помощью WannaCry снизилось в 6 раз. В «Лаборатории Касперского» отмечают, что для ОС Windows уже выпущено обновление, закрывающее уязвимость. Правда, за выходные появилось две новые модификации вредоносной программы. На сегодняшний день насчитывается порядка 200 тысяч заражений.
Текст: Светлана Пономарева
Comments are closed, but trackbacks and pingbacks are open.