- Raimondas Čiuplys, BNS
- Teksto dydis:
- Spausdinti
Kibernetiniai įsilaužėliai, praeitą savaitgalį surengę ataką prieš vieną JAV IT bendrovę, dėl kurios Švedijoje teko uždaryti šimtus prekybos centrų, pirmadienį pareikalavo 70 mln. dolerių (59 mln. eurų) išpirkos bitkoinais.
Analitikai mano, kad ataka prieš Majamyje registruotą bendrovę „Kaseya“, kurios kompiuterinių tinklų valdymo priemones naudoja apie 40 tūkst. verslo subjektų visame pasaulyje, galėjo paveikti daugiau tūkstantį bendrovių.
JAV Federalinis tyrimų biuras (FTB) sekmadienį perspėjo, kad šios atakos, surengtos panaudojant išpirkos reikalaujantį virusą, užšifruojantį duomenis paveiktose sistemose, mastas gali būti tiks didelis, kad agentūra „negalės reaguoti individualiai į kiekvieną auką“.
Tarp labiausiai paveiktų buvo švedų mažmeninės prekybos tinklas „Coop“, kurio 800 parduotuvių praėjus trims dienoms po atakos tebebuvo uždarytos, nes programišiai atėmė galimybę naudoti kasos aparatus, naujienų agentūrai AFP sakė bendrovės atstovas Kevinas Bellas (Kevinas Belas).
„Coop“ nėra tiesioginė „Kaseya“ klientė, bet ataka paveikė prekybos tinklo IT sistema aptarnaujančią įmonę „Visma Esscom“.
K. Bellas pabrėžė, kad padėtis atrodo „teigiama, palyginus su situacija prieš kelias dienas“, bet keliuose šimtuose vėl atidarytų parduotuvių dabar užp prekes galima atsiskaityti tik alternatyviomis mokėjimo priemonėmis, pavyzdžiui, mokant per išmaniuosius telefonus.
Ekspertų nuomone, šią ataką veikiausiai surengė rusakalbių programišių grupuotė „REvil“, siejama su daugeliu ankstesnių išpuolių panaudojant vartotojų duomenis užšifruojančias programas.
Su šia grupe anksčiau sietos „tamsiojo interneto“ svetainės „Happy Blog“ paskelbtu įrašu prisiimama atsakomybė už šią ataką ir teigiama, kad buvo užkrėsta „daugiau kaip milijonas sistemų“.
FTB nuomone, „REvil“, dar žinoma kaip „Sodinokibi“, taip pat atsakinga už praeitą mėnesį surengtą panašaus pobūdžio ataką prieš tarptautinė mėsos perdirbimo sektoriaus milžinę JBS. Ši verslo grupė įsilaužėliams galiausiai sumokėjo 11 mln. dolerių (9,27 mln. eurų) bitkoinais, kad atgautų savo sistemų kontrolę.
Tinklaraščio pranešime, kuriuo prisiimama atsakomybė už ataką prieš „Kaseya“, sakoma, kad įsilaužėliai paskelbs internetu iššifravimo priemonę, „kad visi galėtų atsigauti nuo šios atakos greičiau nei per valandą“, jeigu atakos organizatoriams bus sumokėta 70 mln. dolerių bitkoinais.
„Kaseya“ save įvardija kaip vieną didžiausių IT ir saugumo valdymo paslaugų teikėjų mažam ir vidutiniam verslui.
„Kaseya“, siūlanti vartotojams IT tinklų valdymo programinę įrangą VSA, sekmadienį nurodė, kad atakos mastas buvo apribotas „labai maža mūsų klientų dalimi“. VSA yra skirta įmonėms, kad jos galėtų valdyti kompiuterių ir spausdintuvų tinklus iš vieno taško.
Tačiau kibernetinio saugumo bendrovė „Huntress Labs“ per vieną forumą socialiniame tinkle „Reddit“ informavo dirbanti su atakos paveiktais patneriais ir pridūrė, kad buvo užšifruoti daugiau kaip 1 000 bendrovių duomenys.
„Kaseya“ pranešė „nedelsdama išjungusi“ savo serverius, kai ataka buvo užfiksuota penktadienį, ir perspėjusi VSA vartotojus padaryti tą patį, kad jiems nebūtų padaryta žalos.
Bendrovė išplatino priemonę, leidžiančią vartotojams patikrinti, ar jų sistemos buvo paveiktos šios atakos.
SUSIJĘ STRAIPSNIAI
-
Sakartvele policija trečią naktį iš eilės vykusias demonstracijas išvaikė smurtu
Po vyriausybės sprendimo sustabdyti derybas dėl prisijungimo prie Europos Sąjungos Sakartvele trečią naktį iš eilės kilo smurtiniai policijos ir antivyriausybinių demonstrantų susirėmimai. ...
-
Aktyvistai: Sirijos vyriausybė prarado Alepo kontrolę
Džihadistų grupuotėms tęsiant veržimąsi Šiaurės Sirijoje, vyriausybė, aktyvistų duomenimis, prarado Alepo kontrolę. „Pirmą kartą nuo konflikto pradžios 2012 m. Sirijos režimo pajėgos nebekontroliuoja Alepo miesto“, &ndas...
-
Prie Sakartvelo parlamento kilo proeuropietiškų protestuotojų ir policijos susirėmimai4
Prie Sakartvelo parlamento šeštadienį kilo smurtiniai proeuropietiškų protestuotojų ir policijos susirėmimai, pranešė naujienų agentūros AFP reporteriai. ...
-
Tūkstančiai žmonių Sakartvele vėl susirinko į proeuropietiškus protestus12
Sakartvele tūkstančiai žmonių trečią vakarą iš eilės išėjo į gatves, protestuodami prieš Rusijai palankios vyriausybės sprendimą atidėti ES stojimo derybas. ...
-
Ukrainoje mūšio lauke sunaikinta dar 1 740 rusų
Nuo 2022 m. vasario 24 d. iki 2024 m. lapkričio 30 d. rusų okupantų pajėgos Ukrainoje jau prarado maždaug 740 400 karių, iš kurių 1 740 buvo sunaikinta arba išvesta iš rikiuotės vien per pastarąją parą. ...
-
Ukraina numušė aštuonis rusų dronus
Ukrainos oro gynyba numušė aštuonis iš dešimties Rusijos dronų, paleistų per naktį į šeštadienį, pranešė ukrainiečių karinės oro pajėgos. ...
-
SOHR: džihadistų sukilėliai dabar kontroliuoja didžiąją dalį Alepo5
Sirijos karo stebėtojas šeštadienį pranešė, kad džihadistų sukilėliai dabar kontroliuoja didžiąją dalį Alepo, ir pranešė, kad pirmą kartą nuo 2016-ųjų Rusijos aviacija smogė antram pagal dydį Sirijos miestui. ...
-
Izraelio kariuomenė sako smogusi „Hezbollah“ infrastruktūrai Sirijos ir Libano pasienyje1
Izraelio kariuomenė pranešė, kad šeštadienį smogė karinei infrastruktūrai Sirijos ir Libano pasienyje, kurią „Hezbollah“ naudoja ginklų kontrabandai. ...
-
Sakartvelo policija per antrąją protestų naktį sulaikė 107 žmones8
Sakartvelas šeštadienį pranešė, kad per antrąją protestų, kuriuos sukėlė vyriausybės sprendimas atidėti derybas dėl narystės Europos Sąjungoje (ES), po rinkimų kilus krizei, naktį buvo sulaikyti 107 žmonės. ...
-
Premjeras: sprogimas Kosovo kanale, tiekiančiame vandenį elektrinėms, yra teroro išpuolis2
Kosove penktadienį įvykęs sprogimas, apgadinęs kanalą, iš kurio tiekiamas vanduo dviem pagrindinėms anglimi kūrenamoms elektrinėms, yra teroristinis išpuolis, pareiškė ministras pirmininkas Albinas Kurti (Albinas Kurtis). ...