«Лаборатория Касперского» помогла Одинцовскому водоканалу справиться с атакой шифровальщика

17 апр 2019 12:40 #79983 от ICT
В понедельник 15 апреля 2019 года компания «Одинцовский водоканал» подверглась атаке программы-шифровальщика. Участвовавшие в устранении инцидента специалисты «Лаборатории Касперского» полагают, что организация была атакована злоумышленниками целенаправленно с расчётом получить выкуп. Однако их надежды не оправдались: «Лаборатория Касперского» предоставила Водоканалу ПО для дешифровки и помогла таким образом полностью вернуть доступ к зашифрованным данным. С начала года атакам этого шифровальщика подверглось более 4 тысяч пользователей по всему миру, как корпоративных, так и частных. При этом большая часть атакованных зарегистрирована в России. Шифровальщик попадает в сеть атакуемой организации после того, как злоумышленникам удаётся подобрать пароль для системы удалённого доступа Remote Desktop Protocol, которая встроена в ОСWindows. В случае успеха атакующие запускают зловред на скомпрометированном компьютере в ручном режиме, и он приступает к шифровке файлов. В Одинцовском Водоканале зловред зашифровал все данные как на самом заражённом устройстве, так и в сетевых папках. В результате этой атаки под угрозой оказалась сохранность технической документации и данных абонентов организации, а также процедура выставления счетов. Одинцовский Водоканал отказался платить выкуп злоумышленникам и обратился за помощью в «Лабораторию Касперского». Проанализировав образцы зашифрованных данных и самой вредоносной программы, эксперты «Лаборатории Касперского» нашли способ полностью расшифровать информацию и в течение нескольких часов отправили Водоканалу необходимое для этого ПО. «Целенаправленные атаки на организации с использованием троянцев-шифровальщиков до сих пор остаются популярным трендом среди киберпреступников. Их основная цель – остановить бизнес-процессы предприятия и, воспользовавшись тем, что оно не может нормально работать, запросить большой выкуп за восстановление доступа к важным данным. Сумму выкупа при этом злоумышленники определяют, что называется, «по ходу действия» – в зависимости от типа атакуемой организации и нанесённого ущерба», – сказал Антон Иванов, руководитель отдела исследования и детектирования сложных угроз «Лаборатории Касперского». «Мы на собственном опыте убедились, что от атак шифровальщиков не застрахован никто, и даже единичный случай может создать серьёзные препятствия для нормального функционирования важных процессов. Мы благодарны «Лаборатории Касперского», чьи экспертные знания и технические возможности помогли нам успешно справиться с инцидентом в течение считаных часов», – отметил Сергей Догонин, технический директор «Одинцовского водоканала». Для повышения уровня защищённости «Лаборатория Касперского» советует компаниям придерживаться следующих рекомендаций. Уделяйте особое внимание безопасности веб-приложений и своевременному обновлению ПО. Установите политику парольной защиты, определяющую требования к сложности и периодичности смены паролей во всех используемых системах; регулярно проводите анализ защищённости всей IT-инфраструктуры. Внедрите и регулярно совершенствуйте процесс мониторинга событий информационной безопасности для своевременного обнаружения атак и реагирования на инциденты; проводите тренинги по кибербезопасности для сотрудников, учите их правилам кибергигиены – защите от случайных заражений, фишинговых атак и атак, использующих методы социальной инженерии; используйте надёжное защитное решение на всех узлах корпоративной IT-инфраструктуры. Короткая ссылка на материал: [url]#[/url] Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Лаборатория Касперского» и бельгийская полиция «обезоружили» шифровальщика,19.14Пятница, 09 февраля 2018
    «Лаборатория Касперского» нашла сложного и крайне избирательного шифровальщика18.94Понедельник, 07 мая 2018
    «Лаборатория Касперского» поможет жертвам шифровальщика Polyglot вернуть доступ к файлам18.55Пятница, 30 сентября 2016
    «Лаборатория Касперского» помогла Интерполу расследовать киберпреступления в Азии17.34Среда, 26 апреля 2017
    «Лаборатория Касперского» помогла закрыть серьезную уязвимость в оборудовании для энергосистем17.16Пятница, 24 июня 2016
    «Лаборатории Касперского» обнаружила модифицированную версию троянца-шифровальщика Petya13.47Вторник, 14 марта 2017
    "Лаборатория Касперского" назначила представителя10.75Среда, 22 апреля 2015
    "Лаборатория Касперского" разработала собственную OC10.75Четверг, 18 августа 2016
    "Лаборатория Касперского" пошла в HRtech10.75Вторник, 06 сентября 2022
    "Лаборатория Касперского" пошла в HRtech10.75Вторник, 06 сентября 2022

    Мы в соц. сетях