Масштабная хакерская атака в Украине: кто попал "под удар" (список).

Причиной масштабной атаки на нефтяные, телекоммуникационные и финансовые компании в России и на Украине стал вирус-шифровальщик Petya. Атаке, начавшейся сегодня около 14:00, подверглись уже десятки компаний. Вирус блокирует компьютеры и требует $300 в биткойнах. Он распространяется по всему миру и, по данным «Лаборатории Касперского», уже затронул «огромное количество стран».


Как сообщили “Ъ” в компании по предотвращению и расследованию киберпреступлений и мошенничеств Group-IB, криптолокер Petya распространяется аналогично вирусу WannaCry. Среди жертв кибератаки оказались сети российских «Башнефти», «Роснефти», украинских «Запорожьеоблэнерго», «Днепроэнерго» и Днепровской электроэнергетической системы. Также в России атаке подверглись Mondelez International, Mars и Nivea. Помимо этого, по данным Group-IB, на Украине были атакованы правительственные компьютеры, Киевский метрополитен, магазины «Ашан», операторы связи («Киевстар», LifeCell, «Укртелеком»), Приватбанк, Чернобыльская АЭС и, предположительно, аэропорт Борисполь.

Представитель «Роснефти» Михаил Леонтьев сообщил “Ъ”, что атака была очень мощной и, если бы производственные подразделения не были сразу переведены на резервные системы управления, ущерб мог бы быть значительным. «В результате сейчас все производственные активы работают в штатном режиме и в этом сегменте ущерба не было никакого»,- подчеркнул Михаил Леонтьев. Один из собеседников “Ъ” в центральном аппарате «Роснефти» говорит, что не заметил признаков вируса. «После сообщений об атаке нас попросили выключить компьютеры»,- отметил он. Другой источник “Ъ”, близкий к «Роснефти», сообщил, что в ряде дочерних структур компании, в том числе в Уральском федеральном округе, компьютеры сотрудников были заблокированы всплывающими вирусными окнами.

Источник “Ъ” в ЛУКОЙЛе сообщил, что системы работают в штатном режиме. «Сотрудников предупредили не открывать письма с незнакомых адресов и подозрительные вложения»,- сказал он.

Представитель Evraz сообщил, что информационная система компании подверглась атаке, но основные производства продолжают работу. «Угрозы безопасности предприятий и сотрудников нет»,- отметил он.

Центробанк (ЦБ) также выявил случаи заражения IT-систем российских кредитных организаций в результате хакерской атаки. «По информации Банка России, в результате атак зафиксированы единичные случаи заражения объектов информационной инфраструктуры. Нарушений работы систем банков и нарушений предоставления сервисов клиентам не зафиксировано»,- приводит RNS заявление ЦБ.

В российском Mars хакерская атака затронула работу подразделения Royal Canin. Его представитель сказал “Ъ”, что «есть определенные сложности в работе IT». «У нас не работают компьютеры. С проблемой разбираются специалисты»,- уточнил он. В Mondelez International подтвердили, что сотрудники компании столкнулись с технологическими проблемами, которые затронули не только российское представительство, но и европейские филиалы. «На данный момент мы не можем прокомментировать подробности возникшей ситуации и работаем над решением проблемы»,- сообщили в пресс-службе.

Банк «Хоум кредит» приостановил обслуживание клиентов в связи с хакерской атакой. В пресс-службе банка сообщили, что в настоящее время все отделения работают по обычному графику, но в консультационном режиме, клиентские операции в отделениях сейчас проводить нельзя, банкоматы и колл-центр работают. Сайт банка недоступен.

По информации «Лаборатории Касперского», вирус-вымогатель Petya распространился по всему миру. Об этом заявил руководитель международной исследовательской команды «Лаборатории Касперского» Костин Райю в своем микроблоге в Twitter . «Вирус Petya с контактным адресом [email protected] распространяется во всем мире, огромное количество стран затронуто»,- сообщил он.

Несколько европейских компаний уже сообщили о кибератаках на свои компьютеры. Среди них - британская рекламная фирма WPP, голландская транспортная компания APM, датская компания A.P. Moller-Maersk, а также одна из международных компаний в Норвегии. Кроме того, атакам подверглись серверы представительств международных компаний Mondelēz International и DLA Piper в Испании, их компьютерные системы полностью выведены из строя.

Антивирусная компания Dr. Web провела исследование проведенных кибератак. В компании заявили , что, несмотря на проведенные в СМИ параллели с вирусом-вымогателем Petya, поразивший компьютеры ряда компаний России и Украины вирус отличается по способу распространения от Petya. Как и предыдущий вирус WannaCry, троянец распространяется самостоятельно, однако точных данных о способе его распространения и названии пока нет, сообщили в Dr. Web.

Генеральный директор «1С-Битрикс» Сергей Рыжиков в эфире "Ъ FM": «Нельзя написать антивирус, который защищает абсолютно от всех вирусов. Делается модификация вируса, и она получает некоторую фору в течение нескольких дней, пока антивирусы не выпустят соответствующих обновлений. Все это возможно, потому что есть экономическая выгода: создавая клоны вирусов, у преступников есть возможность получить эти деньги через биткоин. А если есть возможность получить и не быть наказанными, то эта история будет продолжаться неоднократно. Есть один надежный способ не заразиться - это навсегда отключиться от интернета, и то гарантии абсолютной нет, потому что что-то в этот компьютер будет втыкаться – те же флешки, - и это создает определенные риски».

Юлия Тишина, Олег Трутнев, Дмитрий Козлов, Анатолий Джумайло, Ольга Мордюшенко

МОСКВА, 27 июн — РИА Новости. Вирус-вымогатель стал причиной масштабной атаки на нефтяные, телекоммуникационные и финансовые компании России и Украины. Об этом РИА Новости сообщили в компании Group-IB, которая специализируется на раннем выявлении киберугроз.

"Он блокирует компьютеры и требует 300 долларов в биткоинах. Атака произошла около 14:00. Судя по фотографиям, это криптолокер Petya", — пояснили в пресс-службе компании, отметив, что способ распространения Petya в локальной сети аналогичен вирусу WannaCry.

Позже разработчик антивируса Dr.Web уточнил, что вредоносная программа отличается от Petya, но подтвердил, что троянец распространяется самостоятельно, как и нашумевший WannaCry.

В "Лаборатории Касперского", в свою очередь, рассказали, что вирус не принадлежит ни к одному из ранее известных семейств подобных программ.

По предварительным данным, от вируса пострадали многие компании, в том числе "Башнефть" и "Роснефть", а также украинские "Запорожьеоблэнерго", "Днепроэнерго" и Днепровская электроэнергетическая система.

"Mondelez International, Ощадбанк, Mars, "Новая Почта", Nivea, TESA и другие. Киевский метрополитен также подвергся хакерской атаке. Атакованы правительственные компьютеры Украины, магазины "Ашан", украинские операторы ("Киевстар", LifeCell, "УкрТелеКом"), Приватбанк. Аэропорт Борисполь, предположительно, тоже подвергся хакерской атаке", — добавил представитель Group-IB.

Вирус стал причиной сбоя в работе киевского метро: пассажиры не могут оплатить проезд с помощью банковских карт. В свою очередь, вице-премьер Украины Павел Розенко заявил, что хакерской атаке подверглись все компьютеры в кабмине.

Киевский аэропорт Борисполь предупредил о возможных задержках рейсов.

"Сегодня в аэропорту и в нескольких крупных предприятиях государственного сектора внештатная ситуация — спам-атака. Наши IT-службы пытаются совместными усилиями урегулировать ситуацию", — написал исполняющий обязанности директора аэропорта Евгений Дыхне на своей странице в Facebook .

На Чернобыльской атомной электростанции из-за хакерской атаки не работает электронный документооборот, сообщило издание "Украинская правда " со ссылкой на начальника смены АЭС.

По словам собеседника издания, некоторые компьютеры на станции были заражены вирусом. Поэтому, как только хакерская атака началась, была дана команда компьютерщиков отключить компьютеры персонала.

"О радиационной обстановке на станции замечаний нет. Превышения контрольных уровней нет. То есть у нас на промплощадке, на сооружениях ухудшения радиационной обстановки не произошло", — цитирует издание слова сотрудника АЭС.

Вирус также был обнаружен в Литве. Об этом агентству BNS сообщил представитель Службы регулирования связи страны. Он не уточнил, какие предприятия могли пострадать от вредоносной программы.

Ранее об атаке на свои серверы сообщила "Роснефть". В компании отметили, что сразу перешли на резервную систему управления производством, что позволило избежать остановки добычи нефти.

Вирус WannaCry атаковал сотни тысяч компьютеров по всему миру 12 мая. Тогда хакеры использовали модифицированную вредоносную программу Агентства национальной безопасности США: инструмент разведслужб, известный как eternal blue ("неисчерпаемая синева"), был совмещен с программой-вымогателем WannaCry.

Крупнейшая хакерская атака, распространяющая вирус, блокирующий работу компьютерных систем, поразила украинские банки, энергетические компании, государственные интернет-ресурсы и локальные сети, украинские медиа и ряд других крупных предприятий.

По информации СМИ, а также исходя из официальных заявлений, были атакованы компьютерные системы «Ощадбанка», «Укргазбанка», банка «Пивденный», банка «ОТР», «ТАСКомбанка». Кроме того, пострадали энергетические компании - ДТЭК, «Киевэнерго», «Укрэнерго», а также сети АЗС. О хакерских атаках сообщили также «Укртелеком», аэропорт «Борисполь», «Укрзализныця», госпредприятие «Антонов», «Укрпочта», «Киевводоканал» и .

Среди крупных компаний частного сектора от вируса пострадали также «Новая почта», сеть магазинов DIY «Эпицентр», промышленно-строительная группа «Ковальская», основные украинские сотовые операторы - «Киевстар», Vodafone и Lifecell.

Пострадали также и медиаресурсы, в том числе - телерадиокомпания «Люкс» (24 канал, радио «Люкс»), канал ATR, медиаресурсы холдинга UMH.

Кроме того, не работают компьютерные и сайт правительства.

При этом во многих случаях симптомы заражения вирусом сходны - компьютеры на операционной системе Windows перезагружаются, после чего пользователи либо просто теряют доступ к файлам, либо еще и получают сообщение о возможности разблокировать работу компьютера и сберечь файлы путем перечисления эквивалента 300 долл. США в криптовалюте Bitcoin.

Специалисты по IT-безопасности для защиты от заражения рекомендуют пользоваться обновленными антивирусами, не скачивать сторонние программы неустановленных разработчиков из неустановленных источников, не переходить по подозрительным ссылкам, в том числе - приходящих по электронной почте и в соцсетях.

Позднее основные мобильные операторы сообщили, что их работа не была нарушена, несмотря на кибератаку.

В то же время об атаке заявила также частная клиника «Борис» - пациенты сегодня не могут попасть на прием. Среди сетей АЗС от вируса пострадали WOG и ТНК. Кроме того, сайт и онлайн-табло аэропорта «Борисполь» также не работают, пассажирам рекомендовано уточнять время вылета у авиакомпаний. С расписанием можно ознакомиться на электронном табло в терминале D.

В «Укрэнерго» сообщили, что энергетическая система находится в безопасности, поскольку управление ею может происходить и без использования программных комплексов на Windows.

Сайты Государственной службы специальной связи и защиты информации, а также Киберполиции не работают, рекомендации от этих органов пока не предоставлены.

Секретарь Совета национальной безопасности и обороны Александр Турчинов в своем комментарии сообщил, что Национальный координационный центр кибербезопасности работает по протоколу быстрого реагирования, и все государственные органы, выполняющие его рекомендации, были включены в защищенный периметр (защищенный узел интернет-доступа) и не пострадали.

«Сейчас специалисты по вопросам кибербезопасности в оперативном режиме оказывают помощь госучреждениям, которые по субъективным причинам не вошли в защищенный контур, объектам критической инфраструктуры, а также банковскому сектору», - отметил Турчинов.

По его словам, по итогам первичного анализа вируса в его распространении прослеживается российский след.

Секретарь СНБО подчеркнул, что решения Национального координационного центра кибербезопасности - «это не факультатив и являются обязательными для выполнения всеми государственными учреждениями».

«Речь идет о необходимости всем госучреждениям войти в защищенный контур интернета и выполнять все требования специалистов по кибербезопасности. Также рекомендуем сделать это и банковским учреждениям, в первую очередь - государственным», - сказал он.

Справка УНИАН. 12 мая 2017 года вирус с аналогичным принципом работы WannaCry . При этом больше всего инфицированных компьютеров оказалось в Украине, России, Индии и Тайване. По установленным данным, от вируса пострадало более 500 тыс. компьютеров, а ущерб может составить около 1 млрд долл. Вирус использует уязвимость необновленных операционных систем, большинство инфицированных компьютеров работало под управлением операционных систем от Microsoft.

Банки, аэропорты и правительственные учреждения стали жертвами массированной кибератаки

Укроборонпрому дано задание создать образцы оружия, не уступающие российским, и вернуть позиции на мировом рынке вооружений. Когда-то Украина действительно входила в десятку крупнейших мировых экспортеров, однако благодарить за это должна в первую очередь огромные запасы, оставшиеся со времен СССР. Есть ли у Киева хоть какие-то шансы восстановить свои позиции в области ВПК?

«Сегодня задача госконцерна – создать современное качественное оружие и военную технику, которые не уступают российским аналогам», – заявил секретарь Совета национальной безопасности и обороны (СНБО) Украины Александр Турчинов во время поездки на Киевский бронетанковый завод.

Вторая задача, над которой работает Укроборонпром, – это «возобновление позиции на мировых рынках военной техники и вооружений». Госконцерн объединяет 125 отечественных предприятий оборонно-промышленного комплекса страны.
Помимо этого, Турчинов похвастался, что за два года концерн увеличил объем производства в три раза, однако абсолютные цифры не назвал.

Когда-то Украина действительно входила в число крупнейших экспортеров вооружения и оружия. По крайней мере в прошлом году Стокгольмский международный институт исследований проблем мира (SIPRI) посчитал, что по итогам военного экспорта в 2009–2014 годах Украина заняла девятое место в списке крупнейших поставщиков. Всего с момента независимости Украина заработала на военном экспорте 10,5 млрд долларов, из них 4,2 млрд долларов – в 2009–2014 годах. Объемы экспорта украинского оружия в 2009–2014 годах занимали 3% от мировых продаж. Это, конечно, несравнимо с позицией России, которую поставили на второе место после США. Тогда она занимала 27% мирового экспортного рынка оружия против 31% у США.

Однако доклад шведов очень вдохновил президента Украины Петра Порошенко, который еще в мае прошлого года потребовал, чтобы страна вошла в пятерку крупнейших экспортеров оружия. «Кое-кто нас подвергал определенной критике, что мы должны ограничить экспорт вооружения во время войны. Но, наоборот, мы на сегодняшний день благодаря этому экспорту имеем возможность закупать самые современные комплектующие, утверждать высокий уровень украинского вооружения в мире. И меня совершенно не огорчает, что Укроборонпром вошел в десятку экспортеров оружия в мире. Стратегическая задача – войти в пятерку», – заявил Порошенко.

Однако согласно официальному отчету Украины в Регистр ООН по обычным вооружениям за 2014 и 2015 годы, Украина уже давно даже не в топ-10. Еще в 2014 году экспортная выручка Укроборонпрома сократилась в два раза. В 2015 году сокращение экспорта продолжилось высокими темпами.

По данным SIPRI, экспорт украинского оружия в 2015 году упал на 22% до 323 млн долларов по сравнению с 2014 годом, причем товаров на 72 млн долларов было продано России (хотя это запрещено украинским законом). В Укроборонпроме дают совсем иные цифры. По их данным, Украина экспортировала в 2015 году оружия на 600 млн долларов, это соответствует уровню 2014 года.

Однако это опровергает официальный отчет Украины в Регистр ООН по обычным вооружениям за 2015 год, опубликованный Государственной службой экспортного контроля Украины. Согласно нему, в последние годы происходит резкое проседание экспорта.

Так, экспорт традиционного украинского товара – боевых танков – сократился почти в два раза. Было продано лишь 20 танков, которые купили Эфиопия, Нигерия и Таиланд. Последнему заказчику Украина пообещала поставить 49 танков «Оплот» еще до конца 2014 года. Однако до сих пор тайцы получили только 10 штук.

Продажи на экспорт боевых бронированных машин упали в 2015 году по сравнению с 2014-м в полтора раза. В прошлом году их получил только Таиланд и тоже по старому контракту от 2013 года. Южный Судан купил пять боевых самолетов Ми-24В и Ми-24К, Индонезия – две ракеты типа «воздух-воздух» Р-27. Для сравнения: ранее украинцы подписывали контракты на поставку нескольких сотен таких ракет. Теперь заказы исчисляются единицами. Примерно в три раза упал экспорт стрелкового вооружения. Это, как правило, военные раритеты с украинских складов, которые покупают американские компании для перепродажи коллекционерам.

Украина осталась на уровне «шестерки»

Эксперты не согласны с мнением Турчинова о том, что у Украины есть возможность потягаться на рынке оружейного экспорта с Россией.

«Во-первых, Украина не обладает каким-то набором уникальных технологий, которые были бы так привлекательны на мировом рынке. В украинском ВПК по большому счету нет ничего украинского, за малым исключением. Украинский ВПК – это большой осколок советского ВПК», – говорит директор Центра анализа, стратегии и технологий Руслан Пухов.

«Во-вторых, украинское экспортное чудо, которое продолжалось с начала 90-х до 2010–2012 годов, было связано с тем, что Украина безбожно демпинговала», – добавляет он. Такой демпинг был возможен благодаря огромным запасам советской техники на украинских складах. «Когда выводились войска из Венгрии, ГДР, Польши, в значительной степени техника оседала на Украине. Причем ресурс у техники был хороший, она была почти новая, например, была поставлена в ГДР в 1989 году, а в 1990 году ее уже вывели», – рассказывает военный эксперт.

То есть Украина распродавала доставшееся ей даром наследие советского прошлого по бросовым ценам и зарабатывала на этом огромные средства, при этом не вкладывая в производство оружия ни копейки.

«Наконец, для того чтобы делать современную технику, нужны люди, а специалистов надо привлекать хорошими зарплатами и условиями труда. Помимо этого, люди должны видеть перспективу. А людям со здравым смыслом совершенно очевидно, что вне зависимости от того, как будет развиваться Украина (распадется на шесть кусков, присоединится к России или войдет в состав ЕС), там нет места для украинского ВПК. Классический пример – Чехия и Польша, которые вошли в ЕС, где осталось всего два-три предприятия ВПК. В западном мире кузницей ВПК являются США, Франция, Великобритания и Германия, там нет места Украине», – говорит Пухов.

Экспорт украинского вооружения упал не только потому, что не стало советских запасов, но и потому, что Киев разорвал сотрудничество с Россией. Ибо как раз РФ являлась главным покупателем украинской продукции ВПК.

Наконец, качество украинской военной продукции, даже модернизированной, стало существенно хуже. «Также Киев направляет технику для того, чтобы воевать с собственными гражданами в Донбассе. Для этого они сорвали несколько экспортных контрактов, например в Таиланд и Нигерию, что сказывается в целом на репутации украинского поставщика. Наконец, происходит насыщение рынка этим хламом, нельзя же до бесконечности торговать пусть и хорошими, модернизированными «Жигулями», пора переходить на «Ладу Калину». А Украина осталась на уровне «шестерки», – рассуждает Пухов.

«Поэтому все это риторика для народа. В целом сравнивать Украину и Россию в области экспорта вооружений даже не смешно. Здесь не о чем говорить. Мы просто в разных весовых категориях», – резюмирует собеседник.

«Я бы не стал недооценивать»

Однако не стоит недооценивать Украину, считает военный эксперт Изборского клуба Владислав Шурыгин . «Конечно, военно-промышленный потенциал Украины подорван. После разрыва связей с Россией это еще больше усугубило ситуацию, – говорит эксперт. – Но я бы не стал недооценивать возможности украинской военной промышленности. Она показала высокую выживаемость в период полного распада Украины, когда два года назад все рухнуло».

По его мнению, сегодня Украина, конечно, не способна производить технику для серьезного экспорта, она даже не в состоянии собственную армию снабдить оружием. Однако некоторые ресурсы у Украины все-таки есть.

«В украинском ВПК все просажено, но там есть высокий уровень образования, хватает хороших инженеров и конструкторов, есть авиационные и ракетные школы. Теоретически при определенных затратах за три-пять лет Украина способна начать создавать вооружения. Конечно, это не будут суперсовременные технологии, но Украина всегда делала ставку на создание оружия для стран третьего мира. Серьезные позиции у страны были, как правило, на сером рынке вооружения», – говорит Владислав Шурыгин.

«Я думаю, экспорт мог быть связан с ракетами ближнего радиуса действия, противотанковым оружием, системами высокоточного оружия поля боя, системами залпового огня, оружием, которое не требует сверхсовременных технологий», – добавляет он.

По словам Шурыгина, лет десять назад военная промышленность России находилась в похожем состоянии, однако за эти годы она подняла свой уровень очень высоко. «Но у нас тогда были тучные годы, мы смогли вложить большие деньги в технологическое перевооружение ВПК и саму программу. На Украине ситуация сложнее – у нее нет денег», – говорит Шурыгин.

Но даже если случится чудо и Украина найдет миллиарды на перевооружение и создание нового собственного оружия, войти в пятерку мировых лидеров по экспорту оружия ей не светит, считают эксперты. «Очевидно, что Украина не войдет даже в десятку. Но может создать в своем бюджете отдельную строку – торговля оружием», – говорит Шурыгин.

Компания «Роснефть» подверглась мощной хакерской атаке, о чем сообщила в своем твиттере.

«На серверы компании осуществлена мощная хакерская атака. Мы надеемся, что это никак не связано с текущими судебными процедурами», — говорится в сообщении. Сайт «Роснефти» на момент публикации заметки был недоступен.

Нефтяная компания сообщила, что обратилась в правоохранительные органы в связи с инцидентом. Из-за оперативных действий службы безопасности работа «Роснефти» не нарушилась и продолжается в штатном режиме.

«Хакерская атака могла привести к серьезным последствиям, однако благодаря тому, что компания перешла на резервную систему управления производственными процессами, ни добыча, ни подготовка нефти не остановлены», — сообщили представители компании корреспонденту «Газеты.Ru».

Они предупредили, что все, кто будут распространять недостоверные данные, «будут рассматриваться как сообщники организаторов атаки и вместе с ними нести ответственность.»

Кроме того, были заражены компьютеры компании «Башнефть», сообщили «Ведомости» . Вирус-шифровальщик, как и печально известный WannaCry, заблокировал все данные компьютера и требует перевести преступникам выкуп в биткоинах, эквивалентный $300.

К сожалению, это не единственные пострадавшие от масштабной хакерской атаки — Telegram-канал «Сайберсекьюрити и Ко.» сообщает о кибервзломе Mondelez International (бренды Alpen Gold и Milka), Ощадбанка, Mars, Новой Почты, Nivea, TESA и других компаний.

Автор канала Александр Литреев заявил, что вирус носит название Petya.A и что он действительно похож на WannaCry, поразивший более 300 тыс. компьютеров по всему миру в мае этого года. Petya.A поражает жесткий диск и шифрует главную таблицу файлов (MFT). По данным Литреева, вирус распространялся в фишинговых письмах с зараженными вложениями.

В блоге «Лаборатории Касперского» появилась публикация с информацией о том, как происходит заражение. По словам автора, вирус распространяется в основном через HR-менеджеров, так как письма маскируются под сообщение от кандидата на ту или иную должность.

«HR-специалист получает фальшивое письмо со ссылкой на Dropbox, по которой якобы можно перейти и скачать «резюме». Вот только файл по ссылке является не безобидным текстовым документом, а самораспаковывающимся архивом с расширением.EXE», — рассказывает эксперт.

После открытия файла пользователь видит «синий экран смерти», после которого Petya.A блокирует систему.

Специалисты компании Group-IB рассказали «Газете.Ru», что недавно шифровальщик Petya использовала группа Cobalt для сокрытия следов целевой атаки на финансовые учреждения.

Снова русские хакеры

Наиболее сильно от вируса Petya.A пострадала Украина. Среди пострадавших — «Запорожьеоблэнерго», «Днепроэнерго», Киевский метрополитен, украинские мобильные операторы «Киевстар», LifeCell и «Укртелеком», магазин «Ашан», Приватбанк, аэропорт Борисполь и другие организации и структуры.

Всего в общей сложности были атакованы свыше 80 компаний в России и на Украине.

Депутат украинской Рады от «Народного фронта», член коллегии МВД Антон Геращенко заявил, что в кибератаке виноваты российские спецслужбы.

«По предварительной информации, это организованная система со стороны спецслужб РФ. Целью данной кибератаки являются банки, СМИ, «Укрзализниця», «Укртелеком». Вирус попадал на компьютеры несколько дней, даже недель в виде разного рода сообщений на почту, пользователи, которые открывали это сообщения, позволяли вирусу разойтись по всем компьютерам. Это еще один пример использования кибератак в гибридной войне против нашей страны», — сообщил Геращенко.

Атака вирусом-вымогателем WannaCry случилась в середине мая 2017 года и парализовала работу нескольких международных компаний по всему миру. Ущерб, нанесенный мировому сообществу масштабным вирусом WannaCry, оценили в $1 млрд.

Зловред использовал уязвимость в операционной системе Windows, блокировал компьютер и требовал выкуп. Распространение вируса было остановлено случайно одним британским программистом — он зарегистрировал доменное имя, к которому обращалась программа.

Несмотря на то что кибератака WannaCry имела планетарный масштаб, всего было зафиксировано только 302 случая уплаты выкупа, в результате чего хакеры смогли заработать $116 тыс.