THE BELL

Є ті, хто прочитали цю новину раніше вас.
Підпишіться, щоб отримувати статті свіжими.
Email
ім'я
Прізвище
Як ви хочете читати The Bell
без спаму
Як з Вас зроблять дурня за Ваші ж гроші.
Заправляючись кожен день на заправках Роснефть не усвідомлюють за яким краю прірви ходиш в надії на краще. І так, в звичайний день, не віщував ні чого не звичайного, їхав собі по МКАД додому. Датчик бензобака запалив лампочку, і було прийнято рішення зарулити на заправку Роснефть розташувалася між Носовихинскому і Рязанським шосе на 5 км. МКАД. Машин було небагато, тому черги особливої \u200b\u200bне було. Прочекавши в черзі хвилин п'ять, під'їжджаю до колонки АЗС, виходячи з машини чую важливий черговий питання заправника "-Здравствуйте, якого ?? і на скільки ?? " давши відповідь, спокійно вирушаю в приміщення до кас. Прочекавши хвилини чотири, чую прозвучав від касирки номер колонки, оплачую, отримую чек і спокійно вирушаю назад до машини, підходячи, показую чек заправникові, заправляють іншу машину зі зворотного боку колонки, отримую схвальний кивок і побажання приємною дороги, Сідаю в машину, заводжу, рушаю і ... Тепер дорогий читач запитає і до чого все це ??

А ось тепер починається найцікавіше, рушаючи, чую незрозумілий звук ззаду і дивлячись в бічне дзеркало, розумію, що прийшов час ставати блондинкою, бачу відірваний шланг і стирчить пістолет, в подиві виходжу з машини, намагаюся зрозуміти що сталося, в цей момент підходить заправник , не багато в нервовому стані, судорожно оглянувши автомобіль на наявність пошкоджень, добре таких не виявилося, якщо чесно поведінку заправника виявилося дуже ввічливим, коректним і адекватним, він вибачився, сказав що моєї провини в цьому немає, і якщо претензій у водія немає, то можу їхати далі. Постоявши трохи, приходячи в себе, сідаю в машину, в цьому момент підлітає старший зміни до вимог дати йому мої документи для оформлення акту поломки обладнання, на питання про моє подиві, виголосив наступне "-Оскільки я все розніс і намагаюся втекти", вийшовши з машини оглянувши ще раз на наявність пошкоджень, сказав йому що претензій не маю і не розумію що від мене хочуть, чую репліку: "- Ну як, ви ж зламали нам обладнання, ви ж винні в цьому!", постоявши небагато, намагаючись зрозуміти ситуацію, кажу ніби як заправник повинен був вийняти пістолет, на що отримую: "- Це не так, Ви винні оскільки рушили не переконавшись у безпеці маневру", на моє запитання що тепер з усім цим робити, отримую відповідь: "- Будемо викликати ГИБДД і складати протокол оскільки це вважається ДТП і Ви в цьому винні! ", від'їхав, припаркувався що б не заважати іншим машинам і став чекати співробітників ДАІ. Написав відгук в до книги "Скарг і пропозицій". Співробітники приїхали через 5 годин. Далі довідку, що я не винен і в порушенні адміністративної справи відмовити. Ви знаєте, не можу точно зрозуміти, винен я чи ні, ніяких претензій до заправника у мене немає, оскільки він проявив себе з хорошого боку, але дійства "начальників" Азс привели мене в ступор, ніж та спонукали до написання цього поста. Як Ви вважаєте, чи винен я в цій ситуації ??

Про те, що автозаправки багатьох країн світу тепер мають підключення до мережі і неминуче будуть ставати об'єктами хакерських атак. Гірше того, навіть в 2015 році виявити такі системи можна було ціною мінімальних зусиль, за допомогою Shodan і інших подібних ресурсів.

Схоже, прогнози експертів про те, що в майбутньому подібні атаки стануть звичайною справою, починають потроху втілюватися в життя. В кінці минулого тижня американський телеканал WJBK розповів про дивну подію на заправці в Детройті.

Інцидент стався вдень 23 червня 2018 року. З-під контролю службовця автозаправної станції вийшов насос, який понад півтори години роздавав безкоштовне паливо всім бажаючим, так як система не реагувала ні на які команди. Дивним збоєм встигли скористатися більше десяти автовласників, які заправилися в цілому на 1800 доларів США. Після працівник заправки все ж припинив подачу палива за допомогою «екстреного набору», а потім викликав поліцію.

Правоохоронні органи вважають, що системи заправки були навмисно скомпрометовані за допомогою якогось віддаленого пристрою. Передбачається, що девайс відрізав від управління паливним насосом співробітників заправки і активував безкоштовну подачу бензину. В даний час поліція перевіряє машини і водіїв, які потрапили в об'єктиви камер відеоспостереження під час інциденту.

Судячи з усього, правоохоронці вважають, що злом здійснили заради безкоштовного бензину. Ця теорія, можливо, недалека від істини, - журналісти WJBK відзначають в своєму репортажі, що навіть на YouTube можна знайти безліч детальних інструкцій по обману сучасних АЗС і отримання безкоштовного або дуже дешевого бензину.

Британське видання, так той, хто посвячує, що трапилося невелику замітку, повідомляє, що, на думку ІБ-фахівців, причиною того, що сталося міг стати і простий технічний збій. Однак крім цього видання наводить і коментар читача, який більше 10 років займається технічною підтримкою автозаправний станцій. Той стверджує, що зловмисники могли переключити насоси в режим налагодження, під час активації якого обладнання АЗС дійсно перестає повідомляти про подачу палива касовим терміналам і фактично працює автономно.

Спеціаліст пише, що у нього самого є пристрій, здатний здійснити той же трюк на більшості британських заправок. За його словами, виробники почали захищати своє обладнання від подібних несанкціонованих підключень порівняно недавно, так як дана індустрія не надто велика, а паролі і спеціалізована апаратура потрапляють «не в ті руки» досить рідко.

Географія атак нового вірусу-шифрувальника, блокуючого комп'ютери і вимагає викуп, продовжує розширюватися. Заражені мережі в Європі, Азії, Америці. Не застраховані виявилися світові гіганти транспорту та енергетики. Експерти тим часом гадають, хто і навіщо запустив шкідливий протокол. Відразу кілька фахівців з кібербезпеки заявили, що вірус розійшовся по світу з оновленням звичайної програми бухобліку, створеної українськими програмістами. Це почасти пояснює, чому на Україні інтренет-епідемія прийняла настільки загрозливих масштабів.

Приїхали. Водії в Костромській області. Багато з них на останніх літрах бензину повзли до найближчої заправки. А зустріли згаслі табло і розгублених співробітників. Технічний збій - наслідки вірусної атаки. Чергове світове кібернаступленіе вдарило по російським нафтовим компаніям. Десь заправки вже відкрилися, але приймають тільки готівку, десь систему ще не полагодили.

«Так, я хотів заправитися. На ТНК в Рязані вчора заправлявся, нормально було, інші теж відкриті. І ТНК-івської заправка у Володимирській області теж ще закрита », - розповідає водій Олег Кудров.

Основні жертви шкідливої \u200b\u200bпрограми під назвою Petya енергетичні гіганти, банки, аеропорти, держструктури, Датська компанія MAERSK, відома портовим і судноплавним бізнесом. на головній сторінці короткий текст: Наша електронна система завалена. Ми вибачаємося і постараємося якомога швидше все виправити.

«Ми не можемо оповістити наших співробітників на терміналах, які контейнери їм необхідно вантажити на кораблі; не можемо отримати нові заявки від клієнтів. У нас немає доступу до інформації, так як вилучені всі додатки. Скільки часу займе відновлення даних - незрозуміло », - розповів представник компанії AP Moller-Maersk Вінсент Клерк.

Це вже четвертий штурм світових кібербастіонов. І знову захист пробили наче граючись. Постраждала майже вся Європа, Америка, Аргентина, Ізраїль, Австралія, Китай. Як повідомили ЗМІ, хакери отримали доступ до даних однієї з атомних електростанцій США. В індійському міжнародному аеропорту Мумбаї вийшла з ладу система управління вантажопотоком - все доводилося робити вручну.

Найбільше дісталося Україні, де все і почалося. У повітряних гаванях Києва і Харкова реєстрували пасажирів теж вручну. А це кадри роботи українського новинного телеканалу 24. Поки провідні в прямому ефірі розповідали про вірус, за кадром журналісти спостерігали, як шкідлива програма інфікує один комп'ютер за іншим. В цей час київська влада традиційно знайшли крайнього, звинувативши Росію. Заявили, що взяли ситуацію під контроль і готові надавати допомогу.

«Та яка допомога? Слухайте, вони самі собі не можуть допомогти. У них, вибачте, будь ласка, весь кабінет міністрів вибило. Вони самі собі не здатні допомогти. Яка від них допомогу ?! Ми самі з цією проблемою будемо справлятися », - коментував ситуацію шеф-редактор українського телеканалу« 24 »Віталій Ковач.

Тим часом аналітики з'ясували: вже і вірус Petya застарів. На його основі виросла програма-мутант. Вимагач нової хвилі вразив дві тисячі комп'ютерів по всьому світу. У «Лабораторії Касперського» вірус назвали ExPetr. Тільки коріння у всього сімейства одні - програмні коди, розроблені АНБ США. Їх використовували ще в попереднику WannaCry, який в травні вразив понад 200 тисяч комп'ютерів в десятках країн.

«Вірус називається ExPetr. Цей зловредів набагато більш небезпечний, тому що їм шифрують файли, які важливі для корпоративних користувачів і для великих компаній: електростанції, заводи і так далі », - повідомив керівник російського дослідницького центру" Лабораторії Касперського "Юрій Намісників.

Втім, вимоги у всіх зловмисників одні - викуп. На цей раз 300 доларів в біткоіни, віртуальній валюті. Поки аналітики розбираються в істинних мотивах масованих атак.

У травні шифрувальник WannaCry заразив більше 200 тисяч комп'ютерів, але хакерам дісталося менше трьох тисяч доларів. Зараз, судячи з електронного гаманця, по всій планеті заплатили тільки дев'ять користувачів. Так що язик не повернеться називати це вірусами-вимагачами. Швидше - програмами, які промацують слабкі місця великих компаній по всій планеті.

У прес-службі компанії Group-IB, яка займається розслідуванням кіберзлочинів, РБК повідомили, що хакерська атака на ряд компаній за допомогою вірусу-шифрувальника Petya «дуже схожа» з атакою, яка сталася в середині травня за допомогою шкідливої \u200b\u200bпрограми WannaCry. Petya блокує комп'ютери і вимагає натомість $ 300 в біткоіни.

«Атака сталася близько 14.00. Судячи з фотографій, це кріптолокер Petya. Спосіб поширення в локальної мережі аналогічний вірусу WannaCry », - випливає з повідомлення прес-служби Group-IB.

В цей же час співробітник однієї з "дочок" "Роснефти», яка займається шельфовими проектами, каже, що комп'ютери не вимикалися, екрани з червоним текстом з'явилися, але не у всіх співробітників. Проте в компанії колапс, робота зупинена. Співрозмовники також відзначають, що в офісі «Башнефть» в Уфі повністю вимкнули всю електрику.

На момент 15:40 мск офіційні сайти «Роснефти» і «Башнефть» недоступні. Факт відсутності відповіді можна підтвердити на ресурсах перевірки статусу сервера. Сайт найбільшої «дочки» «Роснефти» «Юганскнефтегаза» теж не працює.

Пізніше компанія написала в своєму Twitter, що хакерська атака могла привести до «серйозних наслідків». Незважаючи на це, виробничі процеси, видобуток, підготовка нафти не були зупинені завдяки переходу на резервну систему управління, пояснили в компанії.

В даний час Арбітражний суд Башкирії завершив засідання, на якому розглядав позов «Роснефти» і підконтрольної їй «Башнефть» до АФК «Система» і «Системі-Інвест» про стягнення 170,6 млрд руб., Які, як стверджує нафтова компанія, « Башнефть »зазнала у вигляді збитків в результаті реорганізації в 2014 році.

Представник АФК «Система» попросив суд відкласти наступне засідання на місяць, щоб сторони встигли ознайомитися з усіма клопотаннями. Суддя призначила наступне засідання через два тижні - на 12 липня, зазначивши, що у АФК багато представників і вони впораються за цей термін.

Сервери «Роснефти» піддалися «потужної хакерської атаки», повідомила компанія. З проханням розслідувати цю вона звернулася в правоохоронні органи.
«Роснефть» заявила, що її сервери піддалися «потужної хакерської атаки». Про це компанія написала в своєму Twitter.
За фактом кібератаки компанія звернулася в правоохоронні органи.

Прес-секретар «Роснефти» Михайло Леонтьєв повідомив РБК, що більшість серверів компанії має надійний захист, І запевнив, що компанія розбирається з наслідками хакерської атаки на свою систему. Він не став коментувати її наслідки для роботи АЗС «Роснефти».

Комп'ютери «Роснефти» вразив вірус, схожий за своєю дією на WannaCry, розповів РБК співрозмовник в правоохоронних органах. Він додав, що такий же атаці піддалися мережі підконтрольної «Роснефти» «Башнефть».

У прес-службі компанії Group-IB, яка займається розслідуванням кіберзлочинів, РБК повідомили, що хакерська атака на ряд компаній за допомогою вірусу-шифрувальника Petya «дуже схожа» з атакою, яка сталася в середині травня за допомогою шкідливої \u200b\u200bпрограми WannaCry. Petya блокує комп'ютери і вимагає натомість $ 300 в біткоіни.

«Атака сталася близько 14.00. Судячи з фотографій, це кріптолокер Petya. Спосіб поширення в локальній мережі аналогічний вірусу WannaCry », - випливає з повідомлення прес-служби Group-IB.

Джерела «Ведомостей» додають, що всі комп'ютери в НПЗ «Башнефть», «Башнефть-Видобутку» та інструкції з «Башнефть» «одномоментно перезавантажити, після чого завантажили невстановлена програмне забезпечення і вивели на екран заставку вірусу WannaCry ». Видання зазначає, що на екрані у користувачів з'явилося повідомлення з пропозицією перевести $ 300 в біткоіни за вказаною адресою, після чого користувачам на e-mail буде висланий ключ для розблокування комп'ютерів. Також підкреслюється, що вірус зашифрував всі дані на комп'ютерах користувачів.

Джерело РБК в «Роснефти» підтвердив інформацію про те, що на екранах комп'ютерів співробітників компанії з'явилося повідомлення з вірусом. У «Башнефть» такий екран висвічується тільки на частині комп'ютерів. У «Башнефть» також попросили всіх вимкнути комп'ютери.

За словами прес-секретаря компанії, «Роснефть» і її дочірні суспільства працюють в штатному режимі після атаки, передає ТАСС.

В цей же час співробітник однієї з "дочок" "Роснефти», яка займається шельфовими проектами, каже, що комп'ютери не вимикалися, екрани з червоним текстом з'явилися, але не у всіх співробітників. Проте в компанії колапс, робота зупинена. Співрозмовники також відзначають, що в офісі «Башнефть» в Уфі повністю вимкнули всю електрику.

THE BELL

Є ті, хто прочитали цю новину раніше вас.
Підпишіться, щоб отримувати статті свіжими.
Email
ім'я
Прізвище
Як ви хочете читати The Bell
без спаму