В мае 2021 года американская нефтедобывающая компания Colonial Pipeline подверглась мощной атаке вируса-вымогателя. В результате работа компании была полностью парализована, и она была вынуждена закрыть свой трубопровод протяженностью почти 9000 км. Атака злоумышленников вызвала панику, люди бросились скупать бензин, что привело к росту цен на топливо по всей территории США. Атаку осуществила DarkSide, преступная группировка из России. В конечном итоге компания Colonial Pipeline заплатила DarkSide выкуп в биткоинах в размере 5 млн долл. в обмен на ключ дешифровки. DarkSide также действует как организация, предлагающая вирусы-вымогатели как услугу (Ransomware-as-a-Service, RaaS), предоставляя вредоносные программы в аренду и получая часть прибыли от успешных атак.
О злоумышленниках из DarkSide впервые заговорили в августе 2020 года, и с этого момента они организовали целую серию беспрецедентных по своему масштабу преступлений. Их жертвами стали организации в более чем 15 странах. В общей сложности преступники заблокировали файлы сотен учетных записей пользователей. Жертвы были вынуждены заплатить большие выкупы за ключи для дешифровки. DarkSide также угрожала компаниям, что опубликует украденные данные в Интернете.
Это была рискованная стратегия со стороны хакеров, но она полностью окупилась. По мере того как злоумышленники из DarkSide совершенствовали свои технологические наработки, они начали предлагать свое программное обеспечение в аренду другим киберпреступникам. Помимо миллионов долларов, заработанных на собственных атаках с использованием вирусов-вымогателей, DarkSide получала денежные средства и от своих «партнеров по бизнесу», использующих ее вирусы-вымогатели.
Вирус-вымогатель, предоставляемый как услуга, — столь же прибыльный (если не более прибыльный) источник заработка, что и традиционный бизнес, основанный на вирусах-вымогателях. Однако лишь те злоумышленники, которые обладают достаточными техническими навыками, могут предложить рынку собственные готовые решения. Те же, у кого такие знания отсутствуют, могут их свободно приобрести. Такие решения предлагаются в теневом Интернете. Их можно приобрести на условиях единовременной оплаты или по ежемесячной подписке. После того как вы приобрели тарифный план, вы получаете доступ к технической документации и даже к услугам технической поддержки.
Индустрия вирусов-вымогателей действительно процветает. Киберпреступники создают все новые и новые возможности для своих партнеров. Высокая конкуренция среди разработчиков вирусов-вымогателей приводит к постепенному созданию все более совершенных вредоносных программ. Эта конкурентная борьба также способствует постоянному росту требований со стороны хакеров, стремящихся заработать больше денег.
Хакеры не расшифруют ваши данные или файлы, пока вы не заплатите выкуп, как правило, в биткоинах. Ожидается, что в этом году общая сумма выплат преступникам, использующим вирусы-вымогатели, превысит 20 млрд долл. по всему миру, а к 2031 году может составить более 250 млрд долл. в год.
Атака DarkSide на жизненно важный трубопровод повысила уровень потенциального ущерба, который могут нанести киберпреступники. И количество нападений на критически важные инфраструктуры только продолжает расти. Лаборатория FortiGuard Lab компании Fortinet в мае опубликовала отчет, в котором говорится, что в одной из модификаций вируса-вымогателя DarkSide была обнаружена новая функция, которая может атаковать разделы диска. Это информация была получена до атаки DarkSide на компанию Colonial Pipeline. Эта новая версия ПО может открывать и взламывать разделы жесткого диска и обнаруживать любые спрятанные файлы в скрытых разделах.
Многие люди и компании не соблюдают необходимые меры предосторожности против подобного рода атак, потому что им просто лень устанавливать программное обеспечение, обновлять ОС или исправлять известные уязвимости. Вот несколько советов, как защитить себя от вирусов-вымогателей.
Компания-разработчик программных решений и облачных услуг для задач обеспечения сетевой безопасности, мониторинга и автоматизации.
Более 700 000 малых и средних компаний по всему миру, включая несколько тысяч компаний в России, используют программы GFI Software для обеспечения безопасности своей сети и сокращения расходов на обслуживание ИТ.
www.GFI.comООО «АФИ Дистрибьюшн» — дистрибьютор решений для защиты и автоматизации компьютерных сетей в России, СНГ и Грузии.
Наши специалисты и партнеры-интеграторы помогут вам: проконсультируют, рассчитают проект, внедрят решения в сетях любых масштабов и обучат ваших сотрудников.
www.AFI-Distribution.ruСмольная ул., 24А, 1122
г. Москва, 125445, Россия
Телефон: 8 495 223 35 33
Телефон: 8 800 550 52 23
E-mail: info@gfi-software.ru