Компания по предотвращению и расследованию киберпреступлений Group-IB сообщила, что несколько российских СМИ подверглись атаке вируса-шифровальщика BadRabbit. «Group-IB стало известно как минимум о трех пострадавших редакциях»,— заявил в своем Facebook основатель компании Илья Сачков. По его словам, сегодняшняя атака не похожа на вирусы Petya или WannaCry.
Об атаках на свои серверы сообщили интернет-газета «Фонтанка» и информагентство «Интерфакс». Господин Сачков заявил RNS, что в этих случаях речь идет именно об атаке вирусом-шифровальщиком. Однако в сообщении «Фонтанки» «Вконтакте» говорится, что характер атаки иной: «У нас именно взлом сервера, а не вирус-шифровальщик».
Также недоступен сайт «Новой газеты» в Санкт-Петербурге. Вызвано ли это действиями хакеров, пока не ясно.
В Telegram-канале Group-IB опубликованы снимки экранов зараженных вирусом компьютеров. Согласно тексту, отображенному на экранах, хакеры требуют выкуп в биткойнах и обещают передать пароль для доступа к информации после получения нужной суммы. По данным РБК, сумма выкупа за каждый компьютер составляет 0,05 биткойна (более 16 тыс. руб.).
Зафиксирована атака на СМИ вирусом-шифровальщиком. Group-IB стало известно как минимум о трех пострадавших редакциях. Исследуем. #BadRabbit pic.twitter.com/kJ09APag3I
— Group-IB (@GroupIB) 24 октября 2017 г.
Вирус обнаружился и на Украине: атаке подверглась информационная система международного аэропорта Одессы. Иcточник издания FrontNews сообщил об атаке на компьютерную систему киевского метро. В сообщении метрополитена в Facebook уточняется, что речь идет о неполадках во время оплаты банковскими картами.
По информации «112.ua», атаковано было и Министерство инфраструктуры страны. Пресс-секретарь ведомства Марина Томко подтвердила эту информацию и заявила, что ведутся работы по восстановлению сайта. Также не работает сайт Государственной авиационной службы, передает «Интерфакс-Украина».
Напомним, в мае масштабной атаке вирусом-блокировщиком WannaCry подверглись более 70 стран, среди которых: Россия, США, Великобритания, Китай, Италия. Вирус, попадая на компьютер, зашифровывал все файлы на нем и требовал оплату разблокировки.
В июле компании в России и на Украине и в нескольких странах Азиатско-Тихоокеанского региона поразил вирус-вымогатель Petya.