- Raimondas Čiuplys, BNS
- Teksto dydis:
- Spausdinti
Kibernetiniai įsilaužėliai, praeitą savaitgalį surengę ataką prieš vieną JAV IT bendrovę, dėl kurios Švedijoje teko uždaryti šimtus prekybos centrų, pirmadienį pareikalavo 70 mln. dolerių (59 mln. eurų) išpirkos bitkoinais.
Analitikai mano, kad ataka prieš Majamyje registruotą bendrovę „Kaseya“, kurios kompiuterinių tinklų valdymo priemones naudoja apie 40 tūkst. verslo subjektų visame pasaulyje, galėjo paveikti daugiau tūkstantį bendrovių.
JAV Federalinis tyrimų biuras (FTB) sekmadienį perspėjo, kad šios atakos, surengtos panaudojant išpirkos reikalaujantį virusą, užšifruojantį duomenis paveiktose sistemose, mastas gali būti tiks didelis, kad agentūra „negalės reaguoti individualiai į kiekvieną auką“.
Tarp labiausiai paveiktų buvo švedų mažmeninės prekybos tinklas „Coop“, kurio 800 parduotuvių praėjus trims dienoms po atakos tebebuvo uždarytos, nes programišiai atėmė galimybę naudoti kasos aparatus, naujienų agentūrai AFP sakė bendrovės atstovas Kevinas Bellas (Kevinas Belas).
„Coop“ nėra tiesioginė „Kaseya“ klientė, bet ataka paveikė prekybos tinklo IT sistema aptarnaujančią įmonę „Visma Esscom“.
K. Bellas pabrėžė, kad padėtis atrodo „teigiama, palyginus su situacija prieš kelias dienas“, bet keliuose šimtuose vėl atidarytų parduotuvių dabar užp prekes galima atsiskaityti tik alternatyviomis mokėjimo priemonėmis, pavyzdžiui, mokant per išmaniuosius telefonus.
Ekspertų nuomone, šią ataką veikiausiai surengė rusakalbių programišių grupuotė „REvil“, siejama su daugeliu ankstesnių išpuolių panaudojant vartotojų duomenis užšifruojančias programas.
Su šia grupe anksčiau sietos „tamsiojo interneto“ svetainės „Happy Blog“ paskelbtu įrašu prisiimama atsakomybė už šią ataką ir teigiama, kad buvo užkrėsta „daugiau kaip milijonas sistemų“.
FTB nuomone, „REvil“, dar žinoma kaip „Sodinokibi“, taip pat atsakinga už praeitą mėnesį surengtą panašaus pobūdžio ataką prieš tarptautinė mėsos perdirbimo sektoriaus milžinę JBS. Ši verslo grupė įsilaužėliams galiausiai sumokėjo 11 mln. dolerių (9,27 mln. eurų) bitkoinais, kad atgautų savo sistemų kontrolę.
Tinklaraščio pranešime, kuriuo prisiimama atsakomybė už ataką prieš „Kaseya“, sakoma, kad įsilaužėliai paskelbs internetu iššifravimo priemonę, „kad visi galėtų atsigauti nuo šios atakos greičiau nei per valandą“, jeigu atakos organizatoriams bus sumokėta 70 mln. dolerių bitkoinais.
„Kaseya“ save įvardija kaip vieną didžiausių IT ir saugumo valdymo paslaugų teikėjų mažam ir vidutiniam verslui.
„Kaseya“, siūlanti vartotojams IT tinklų valdymo programinę įrangą VSA, sekmadienį nurodė, kad atakos mastas buvo apribotas „labai maža mūsų klientų dalimi“. VSA yra skirta įmonėms, kad jos galėtų valdyti kompiuterių ir spausdintuvų tinklus iš vieno taško.
Tačiau kibernetinio saugumo bendrovė „Huntress Labs“ per vieną forumą socialiniame tinkle „Reddit“ informavo dirbanti su atakos paveiktais patneriais ir pridūrė, kad buvo užšifruoti daugiau kaip 1 000 bendrovių duomenys.
„Kaseya“ pranešė „nedelsdama išjungusi“ savo serverius, kai ataka buvo užfiksuota penktadienį, ir perspėjusi VSA vartotojus padaryti tą patį, kad jiems nebūtų padaryta žalos.
Bendrovė išplatino priemonę, leidžiančią vartotojams patikrinti, ar jų sistemos buvo paveiktos šios atakos.
SUSIJĘ STRAIPSNIAI
-
Londone prasidėjo šnipinėjimu Rusijos naudai kaltinamų trijų Bulgarijos piliečių teismas
Londone ketvirtadienį prasidėjo trijų Bulgarijos piliečių, kaltinamų šnipinėjimu Rusijos naudai, teismo procesas. ...
-
Europos Parlamentas ragina didinti karinę paramą Ukrainai
Europos Parlamentas (EP) ketvirtadienį paragino tarptautinę bendruomenę imtis skubių veiksmų, kad būtų užkirstas kelias ginklų siuntimui iš Šiaurės Korėjos į Rusiją, kuris didina karo eskalaciją, sakoma EP pranešime spaudai. ...
-
FTB: D. Trumpo nominuoti kandidatai sulaukė grasinimų bombomis
Federalinis tyrimų biuras (FTB) trečiadienį pranešė, jog keletas išrinktojo JAV prezidento Donaldo Trumpo būsimosios administracijos narių sulaukė grasinimų, o vienam iš jų, kartu su palestiniečiams palankia žinute, grasinta vam...
-
Aiškėja daugiau paslaptingos bylos detalių: po daugiau nei 50 metų mįslė – įminta?2
Daugiau nei 50 metų nesėkmingai bandyta įminti vadinamąją D. B Cooperio bylą. Tačiau dabar aiškėja daugiau šios itin paslaptingos bylos detalių. ...
-
Berlyno gydytojas įtariamas nužudęs aštuonis pagyvenusius pacientus2
Vokietijos tyrėjai mano, kad gydytojas, anksčiau kaltintas keturių pagyvenusių pacientų nužudymu, yra atsakingas už aštuonias mirtis, ketvirtadienį pranešė prokurorai. ...
-
Rygoje ir Vilniuje demaskuota PVM sukčiavimo schema, nuostoliai siekia kone 300 mln. eurų
Europos prokuratūra Rygoje ir Vilniuje surengė plataus masto operaciją prieš nusikalstamą susivienijimą, įtariamą sudėtinga pridėtinės vertės mokesčio (PVM) sukčiavimo schema, ketvirtadienį skelbia latvių pareigūnai. ...
-
V. Putinas: masinė oro ataka Ukrainoje buvo atsakas į smūgius ATACMS raketomis
Rusijos prezidentas Vladimiras Putinas ketvirtadienį pareiškė, kad masinė praėjusios nakties oro ataka prieš Ukrainą buvo Maskvos atsakas į Ukrainos smūgius Vakarų šalių raketomis į Rusijos teritoriją. ...
-
Ukraina reagavo į raginimus mažinti šauktinių amžių: jų nėra kuo apginkluoti
Ukrainos prezidento patarėjas komunikacijos klausimais Dmytro Lytvynas teigia, kad dabar nėra prasmės mažinti dabartinį šaukimo į kariuomenę amžių, nes šalis laiku negauna tarptautinių partnerių pažadėtų ginklų sistemų. ...
-
Dėl rusų smūgių per milijoną ukrainiečių liko be elektros
Dėl Rusijos smūgių naktį per milijoną ukrainiečių liko be elektros, ketvirtadienį pranešė regionų pareigūnai, Kyjivui perspėjus apie masinį rusų puolimą prieš Ukrainos energetikos infrastruktūrą. ...
-
Norvegijos princesės sūnus įtariamas dar vienu lytiniu nusikaltimu
Vyriausias Norvegijos princesės Mette-Marit sūnus, įtariamas dviem išžaginimais, trečiadienį buvo paleistas iš areštinės, pranešė policija, pridūrusi, kad jis įtariamas dar vienu lytiniu nusikaltimu. ...