RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

СДЭК заразился вирусом-шифровальщиком

Общество
Транспортная компания не работает уже третий день.
28.05.2024
Оригинал этого материала
Ответственность за остановку работы сервиса доставки посылок СДЭК 27 мая взяла на себя международная хакерская группа Head Mare. Компания приостановила прием и выдачу отправлений еще 26 мая. Затем хакеры рассказали о взломе СДЭК в своем аккаунте в соцсети X. Группа злоумышленников также опубликовала скриншоты проникновения в систему СДЭК и «передала привет» российской компании по управлению цифровыми рисками Bi.Zone, которая консультирует СДЭК по кибербезопасности.

В сообщении взломщики отметили, что использовали вирус-шифровальщик. Это подтверждают и источник «Ведомостей» в СДЭК, и собеседник в одной из крупных компаний в сфере информационной безопасности. Такой вирус шифрует данные, из-за чего компания теряет к ним доступ.

«Мы столкнулись с техническим сбоем и проводим расследование. Есть несколько теорий, и говорить что-либо до получения точной информации считаем непрофессиональным», – заявил «Ведомостям» представитель СДЭК. В компании не ответили на вопрос, когда сервис возобновит работу. По словам другого источника «Ведомостей» в СДЭК, прием и выдача посылок может возобновиться 28 мая.

Представитель Bi.Zone отказался от комментариев.

Шифровальщик попадает внутрь системы различными путями: чаще всего пользователи загружают его через электронную почту или другие сообщения, реже систему взламывают, объясняет «Ведомостям» руководитель департамента расследований T.Hunter и эксперт рынка НТИ SafeNet Игорь Бедеров. Шифровальщики также называют вирусами-вымогателями, потому что чаще всего злоумышленники сообщают о том, что конкретно нужно сделать для «расшифровки» данных: с кем связаться, как и сколько заплатить, рассказывает руководитель отдела аналитики «Серчинформ» Алексей Парфентьев.

Количество атак с использованием вирусов-шифровальщиков за 2023 г. выросло на 160% относительно 2022 г., говорится в исследовании Российской ассоциации электронной коммерции (РАЭК), посвященном экономике рунета. Средняя сумма первоначального выкупа за расшифровку данных составила в 2023 г. 53 млн руб., по данным РАЭК.

СДЭК – это крупная компания, бизнес которой сильно зависит от бесперебойной работы информационных систем, рассуждает заместитель директора Центра компетенций НТИ «Технологии доверенного взаимодействия» на базе ТУСУР Руслан Пермяков. По его словам, атаки на такие компании часто приводят к большим убыткам из-за простоев.

Выручка ООО «СДЭК-глобал» (основное юрлицо компании) по РСБУ в 2023 г. выросла на 36,4% до 34 млрд руб., чистая прибыль – на 43% до 1,49 млрд руб. В конце апреля 2024 г. «Ведомости» писали, что основатель, генеральный директор и мажоритарный владелец СДЭК Леонид Гольдорт нашел покупателя на свою долю в ООО «СДЭК-глобал». У Гольдорта было 55,44%. Покупателем доли Гольдорта, по информации газеты, должен стать фонд под управлением УК «Современные фонды недвижимости». Но до сих пор сделка не была заключена.

После атаки шифровальщика компании стоит изолировать зараженные системы, чтобы предотвратить дальнейшее распространение вируса, продолжает Пермяков. Затем стоит проанализировать угрозу – тип вируса, критичность зашифрованных данных и систем и проч., уведомить о ситуации всех заинтересованных лиц и приступить к устранению угрозы. Для этого нужно удалить вирус, восстановить системы и данные, переустановить ОС, а также зафиксировать все действия, которые были предприняты для устранения инцидента, и предупредить регулирующие органы, советует специалист.

Если это известное вредоносное ПО, то для него может быть уже написана программа-декриптор, которая позволит расшифровать зашифрованные злоумышленниками данные, объясняет коммерческий директор компании «Код безопасности» Федор Дбар. Если декриптора нет, то нивелировать риск от вирусов-шифровальщиков позволяют бэкапы, т. е. резервные копии данных. Но в зависимости от уровня исполнения такие вирусы могут удалить и резервные копии, заметил эксперт.

По словам Парфентьева, в подобных ситуациях, когда компания сталкивается с шифровальщиком, специалисты оценивают срок восстановления каждой системы по отдельности. Обычно это занимает от нескольких часов до нескольких дней – это максимум вреда, который может причинить вирус-шифровальщик, добавляет Парфентьев.

Head Mare опубликовала и скриншоты уничтожения бэкапов, заявив, что СДЭК сохраняла резервные копии раз в полгода. Верить на слово злоумышленникам не стоит, говорит один из собеседников «Ведомостей» в компании, специализирующейся на кибербезопасности. Хакеры нередко преувеличивают «степень своих заслуг», подтверждает представитель другой компании по кибербезопасности.

В крупных компаниях бэкапы обновляют ежедневно, а восстановление через резервную копию занимает несколько часов, утверждает Бедеров. Но если нет ни бэкапов, ни декриптора, то процесс может затянуться надолго. «Придется анализировать вирус, пытаться подобрать к нему ключ дешифровки. При этом не рекомендуется платить выкуп: вероятно, злоумышленники не дадут никаких ключей, а лишь посмеются, забрав еще и деньги», – советует Дбар.

По словам Парфентьева, шифровальщики бывают типовыми, массовыми – от них легко защищают антивирусы. Но есть индивидуальные разработки, которые используют точечные уязвимости для взлома конкретной компании и IT-инфраструктуры. Последнее – часть масштабной индустрии, состоящей не только из создателей вирусов, но и оценщиков данных, которые могут определить сумму, на которую согласится компания для выкупа данных, продолжает эксперт. В такие группы злоумышленников также включают экспертов по различным ОС, специалистов по средствам защиты информации, по финансовым операциям в криптовалютах и др.

Количество кибератак на российские компании значительно возросло за последние годы по политическим причинам, добавляет Пермяков. По его словам, из-за этого инвестиции компаний в информбезопасность продолжают возрастать.
Предыдущая статья
Следующая статья
---
СДЭК Россия
16.08.2026
Алексей Журавлев разложил яйца по разным женщинам
Скандальный депутат Госдумы переписал свое имущество на своих жен и любовниц.
16.08.2026
Глеб Франк вступил в войну с Шестаковыми и Патрушевыми
Глава Росрыболовства Илья Шестаков и вице-премьер Дмитрий Патрушев наступили на больную мозоль зятю одиозного Геннадия Тимченко.
14.08.2026
Виктор Батурин нашел справедливость в австрийском суде
Криминальный шурин бывшего мэра Москвы Юрия Лужкова подал заявление о пересмотре своего приговора за кражу акций компании "Интеко" на основании выводов суда австрийского Инсбрука.
13.08.2026
Владимир Кириенко не смог оттолкнуться от дна
Холдинг VK, которым руководит сомнительный бизнесмен и сын замглавы администрации российского президента, седьмой год находится в минусе.
13.08.2026
Евгений Фридман избежал российского правосудия
Бывший владелец ГК "Феникс" следит за своим уголовным делом о поставках аппаратов ИВЛ в 2020 году из-за рубежа.
12.08.2026
"Трансбункер" упал в карман к Аркадию Ротенбургу
Криминальный олигарх получил за бесценок контроль над крупнейшим поставщиком топлива в российские порты после его национализации.
11.08.2026
Семья Шойгу вышла из "Самолета"
Наследники умершего Михаила Кенина, выступавшего кошельком бывшего министра обороны РФ, продали казахскому инвестфонду свой 18-процентный пакет акций терпящего бедствие девелопера.
11.08.2026
Танки дальше не поедут
Захвативший игровую группу "Леста" мутный Борис Добродеев уже вывел из компании до 50 миллиардов рублей.
06.08.2026
Ксению Разуваеву ожидает казенный дом
Против скандальной экс‑главы Росмолодежи возбудили дело о растрате.
06.08.2026
Марат Хуснуллин отмоет откаты в Индийском океане
Коррумпированный вице-премьер правительства России лоббирует строительство железной дороги до Индии и готов "освоить" до 1 триллиона рублей в год.
05.08.2026
Юрий Исаев выпал из гнезда Эльвиры Набиуллиной
Следственные органы объявили в розыск беглого экс-зампреда ЦБ РФ и экс-главу АСВ, укравшего более 4 миллиардов рублей.
05.08.2026
Владимир Путин сделал ход Тимуром Турловым
Российский диктатор помог отказавшемуся от российского гражданства миллиардеру в борьбе за пост главы FIDE.
05.08.2026
Александр Новак позаботился о семейном состоянии
Дочь вице-премьера стала совладелицей бизнеса с выручкой 3 миллиарда рублей.
04.08.2026
Росатом выгнали из Черного моря
Принадлежащая атомной корпорации транспортная корпорация Fesco передумала отправлять грузы из черноморских портов из-за ударов украинских дронов.
04.08.2026
Алроса мумифицируется
Руководство алмазодобывающей корпорации режет косты, но признает, что это ее не спасет от краха.
04.08.2026
Ананьевы Карибского моря
Альфа-банк нашел управу на криминальных российских банкстеров Дмитрия и Алексея Ананьевых в Восточно-Карибском Верховном суде, в юрисдикцию которого входит около десятка островных государств в Карибском море.
03.08.2026
Александр Сабадаш занес в копилку пятый приговор
Экс-водочному королю за мошенничество и растрату дали 12,5 лет тюрьмы.
31.07.2026
Лерчек заплатит за свободу 763 миллиона рублей
Скандальную блогерку приговорили к 5 годам условно за вывод в Дубай 250 миллионов рублей.
31.07.2026
"Транспорт будущего" довез топ-менеджмент ЭФКО до СИЗО
Председатель совета директоров и генеральный директор компании-производителя соусов и жиров Валерий Кустов и Евгений Ляшенко погорели на махинациях с импортозамещением китайских дронов.
30.07.2026
Аграрный олигарх попал под собственный беспилотник
Основной акционер ГК «Эфко» Валерий Кустов может повторить судьбу экс-владельца "Русагро" Вадима Мошковича. О раскулачивании Валерия Кустова предупреждали с 2023 года, но он стал играть с государством в дроны.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+