RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Как хакеры воюют против бизнеса

Криминал
Хакеры против бизнеса: пять громких кибератак .
18.11.2019
Оригинал этого материала
The Bell
Управление доменной печью на заводе или отгрузка продукции, заключение контракта или общение сотрудников — сегодня все происходит онлайн. Даже чтобы физически уничтожить предприятие, больше не нужны тротил и группа захвата, достаточно одного хакера, который сидит на другом конце земли и вооружен исключительно доступом к сети и компьютером. Традиционно хакеры старались заполучить личные данные, информацию о кредитных картах, банковских счетах, чтобы заработать на этом. Сегодня они находят цели в таких отраслях экономики, как коммунальная, горнодобывающая, нефтегазовая и др., а также атакуют тех, кто обеспечивает работу рыночной инфраструктуры. Мотивация атак изменилась. Теперь целью атак становятся не только деньги, но и данные, интеллектуальная собственность, коммерческие тайны. Даже если ваш бизнес совершенно безобиден и не обладает никакой секретной информацией, это вовсе не значит, что он не интересен киберпреступникам. Вместе с нашим партнером — «Лабораторией Касперского» — мы расскажем о нескольких самых известных хакерских атаках: как они случились и к чему привели.

Вирус ExPetr

Летом 2017 года Сёрен Скоу, глава датской A.P. Moller-Maersk, которая занимается морскими грузоперевозками в 135 странах мира, обнаружил, что не может связаться со своими подчиненными. Не работала почта, были недоступны адресные книги и т.д. Причина — новый компьютерный червь, который заблокировал IT-системы компании. В итоге работа шести из девяти дивизионов Maersk была парализована, и недополученная выручка составляла около $300 млн. Maersk не была единственной пострадавшей, под удар попали Mondelez — второй в мире производитель кондитерских продуктов со штаб-квартирой в США, международная Reckitt Benckiser, которая производит бытовые товары для дома, и британская WPP — международный лидер на рынке рекламы и PR.

Червь, прозванный Petya, стал известен годом ранее, в 2016 году. Эпидемия началась на Украине. Червь проникал в компанию через спам-письма, блокировал компьютеры и вымогал $300 в биткоинах. От Maersk вымогатели получили в общей сложности $18 млн. Однако пикантность ситуации в том, что эти деньги были заплачены впустую. Вирус за год мутировал и стал шифровать файлы безвозвратно, не предусматривая возможности вернуть к ним доступ. В связи с этим он получил новое имя ExPetr или NotPetya. От эпидемии пострадали в основном украинские и российские компании, среди которых «Роснефть» и «Инвитро». Всего вирус заразил около 12 500 компьютеров в 65 странах.

Русские и ФБР

25 украденных миллионов долларов и сто лет тюрьмы — такие цифры фигурировали в уголовном деле челябинских хакеров: 25-летнего на тот момент Василия Горшкова и 20-летнего Алексея Иванова. В 2000 году они украли данные 16 тысяч клиентов Western Union и PayPal и требовали выкуп у компаний в обмен на них. Итог — беспрецедентная сумма ущерба.

Чтобы поймать злоумышленников, агенты ФБР создали подставную компанию Invita и пригласили русских специалистов на работу, чтобы протестировать уязвимость компьютерной системы этой компании. Специалисты буквально записали все действия Иванова и Горшкова, а затем сличали, как почерк, с теми операциями, что использовались для взлома пострадавших компаний. В своей работе они использовали те же уязвимости, что и разыскиваемые хакеры.

Это стало основой 20 обвинений, выдвинутых против них. По совокупности обвиняемым грозило сто лет тюрьмы. Однако защита утверждала, что доказательства вины получены незаконным путем, то есть при вторжении в частный компьютер, что запрещено. Приговор — по четыре года каждому и обязательство выплатить денежные компенсации.

Хакер века

Американский хакер кубинского происхождения Альберто Гонсалес получил в 2010 году 20 лет тюрьмы за кражу данных 170 млн банковских карт. Пока это преступный рекорд и самое суровое наказание. Начиная с 2005 года он и две его подручные взламывали компьютерные системы финансовых организаций, воровали базы данных, пересылая информацию на серверы в США, Латвии, Нидерландах и на Украине, чтобы потом перепродавать их мошенникам. Больше всех пострадали платежные сервисы Heartland Payment Systems и Hannaford Brothers. Компания Heartland оценила свои потери более чем в $30 млн.

К моменту предъявления обвинения Гонсалес уже находился в камере предварительного заключения в Нью-Йорке, ожидая приговоров по двум другим аналогичным делам. Примечательно, что никакого специального образования у него нет, Гонсалес всего лишь окончил среднюю школу.

Атака на иранскую АЭС

В Иране готовились ввести в действие первую в стране АЭС «Бушер», которую строили 35 лет. Однако через несколько дней после того, как на станцию завезли первую партию топлива — радиоактивного урана, сломались центрифуги на заводе, где проводились работы по обогащению урана. Уникальный червь Stuxnet проник в автоматизированную систему управления (АСУ ТП) и вывел из строя механизмы. Вредонос до последнего момента имитировал штатную работу систем, и персонал не мог догадаться, что кибератака уже в разгаре, пока не стало слишком поздно. Это был первый червь, созданный специально для диверсий на промышленных предприятиях. Он не просто блокировал работу, а физически разрушал инфраструктуру предприятия.

Только спустя несколько лет удалось завершить расследование инцидента: установить всю сложность вируса, хронологию событий и масштаб его распространения. На АЭС вирус пробрался через посредника. Существует предположение, что заказчиком являлись американские и израильские власти. Сегодня АЭС работает.

Первый инцидент в СССР

В 1983 году на АвтоВАЗе из-за сбоя в системе управления три дня не работал сборочный конвейер. Устроил его программист из Казахстана Мурат Уртембаев, который по целевому распределению был оператором АСУ на заводе и отвечал за подачу деталей на конвейер. Молодой специалист решил привлечь внимание к себе и заслужить поощрение, создав экстремальную ситуацию, которую бы успешно разрешил без последствий.

Он создал обновление-вирус для автоматики конвейера, которое запускало фатальный сбой в ритме конвейера. Старт Уртембаев запрограммировал на день своего выхода из отпуска. Но программа запустилась раньше на два дня, что привело к коллапсу. Расследовала инцидент группа из работников завода, в которую вошел и Уртембаев. В результате он сознался. Его осудили за хулиганство: какого-либо другого закона, под который подпадают подобные действия, тогда не существовало. Приговор — полтора года условно с возмещением ущерба, который оценили в стоимость двух «Жигулей».

Что мне с этого

Новые технологии, которые постоянно появляются, создают новые блага и новые риски. 90% данных, собранных на цифровых носителях к данному моменту, были собраны в последние два года. Скорость цифровых процессов в обществе и в экономике, в частности, будет увеличиваться, а значит, впереди гонка кибервооружений. Для бизнеса жизненно важно ее не проиграть.
Предыдущая статья
Следующая статья
---
Иванов Алексей Скоу Серен Горшков Василий Роснефть PayPal A.P. Moller-Maersk Western Union Россия
01.10.2025
Искандер Махмудов вынул золото из Константина Струкова
Структуры одиозного олигарха станут новыми владельцами недавно национализированной компании "Южуралзолото".
30.09.2025
Магомед Каитов отмывал, не отходя от арбитража
Услуги финансовой прачечной криминальному экс-главе МРСК предоставляли глава Ставропольского арбитражного суда Лариса Лысенко и ее сын Даниил.
30.09.2025
Мария Максакова получила 4,5 года колонии
Скандальная экс-депутат Госдумы РФ, голосовавшая за аннексию Крыма, получила в России обвинительный заочный приговор.
30.09.2025
Андрей Марченко споет следствию о делишках Виктора Момотова
В цепких лапах российского правосудия оказался бизнес-партнер бывшего судьи Верховного суда и криминального экс-главы Совета судей РФ Виктора Момотова. Марченко по задумке следствия должен его потащить за собой на дно пенитенциарной системы.
29.09.2025
Андрей Мельниченко оказался "безлошадным"
Криминальный российский олигарх утерял контроль над двумя своими суперяхтами, одну из которых арестовали в Италии, а вторая гниет в Дубаи.
29.09.2025
Олег Дерипаска остался недоволен бюджетом
Одиозный алюминиевый олигарх назвал российскую экономику "заезженной лошадкой".
29.09.2025
Андрей Белков и Тимур Иванов топят друг друга поочередно
Коррумпированный экс-глава Военно-строительной компании попал вместе с Тимуром Ивановым в новое уголовное дело о хищениях в ДНР. Андрею Белкову не помогли показания против бывшего заказчика.
28.09.2025
Верхушка Интрастбанка ждала суда 10 лет
Борис Епифанов и Олег Тарасов разворовали банк в 2013-2014 годах и затем благополучно успели уехать из России.
28.09.2025
Умар Кремлев и Александр Удодов пригрозили уйти в тень
Подручные одиозных бизнесменов заявили, что не согласны с новыми налогами на букмекерский бизнес.
26.09.2025
Андрей Овчаренко запустил руку в карман Алексея Миллера
Гендиректор авиакомпании "Газпром Авиа" годами расхищает ее бюджет.
26.09.2025
Виктору Момотову дали пинка под зад
Коррумпированный глава Совета судей в РФ покинул свой пост и готовится к посадке.
26.09.2025
Государство обглодало братьев Магомедовых
В государственную собственность перешли остатки бизнес-империи криминальных дагестанских миллиардеров.
25.09.2025
Юрия Напсо ударило бумерангом между ног
Одиозный экс-депутат Госдумы, предлагавший для насильников пожизненное наказание, стал фигурантом уголовного дела об изнасиловании собственной помощницы.
25.09.2025
Петр Фрадков забрал кое-что ценное у бастарда Сергея Шойгу
Промсвязьбанк получил активы внебрачного сына бывшего министра обороны РФ Данила Шебунова.
24.09.2025
Борис Авакян живым в лапы следствия не сдался
Сбежавший из суда в консульство Армении в Петербурге криминальный экс-замруководителя Росреестра по Санкт-Петербургу застрелился. Его адвокаты в это не верят.
24.09.2025
Тимура Иванова заподозрили в новых хищениях
Следствие полагает, что коррумпированный экс-заместитель Сергея Шойгу в Минобороны украл более 9 миллиардов рублей в ДНР.
24.09.2025
Кацу предложили сдаться
Хорошевский суд Москвы предписал арестовать сбежавшего из РФ иноагента Максима Каца.
23.09.2025
В «Облкоммунэнерго» сгнила верхушка
В лапы стражей порядка угодил криминальный олигарх Алексей Бобров и целый ворох его подручных.
23.09.2025
Силовики громят империю Боброва и Бикова
В Екатеринбурге в лапы правосудия угодил криминальный олигарх Алексей Бобров.
23.09.2025
Миллиардеры Агаларовы ответят за теракт в Крокус Сити
Следственный комитет расследует необходимость ареста имущества мутных азербайджанских миллиардеров, по вине которых в «Крокус сити холле» не сработала пожарная сигнализация.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+