Причиной продолжающегося сбоя в работе сервисов СДЭК может быть вирус-шифровальщик и хакерская атака

Discussion in 'Мировые новости. Обсуждения.' started by alexzir, 28 May 2024.

  1. alexzir

    alexzir Well-Known Member

    Joined:
    29 Oct 2019
    Messages:
    957
    Likes Received:
    2,272
    Reputations:
    25
    [​IMG]
    По информации нескольких источников СМИ, включая представителей компании, причиной продолжающегося третьи сутки глобального сбоя в работе IT-сервисов СДЭК может быть вирус-шифровальщик и хакерская атака. Специалисты СДЭК продолжают выполнять необходимые действия по восстановлению работоспособности сервисов компании.

    Возвращение к работе IT-систем СДЭК может занять ещё некоторое время. Эксперты считают, что на это, вероятно, потребуется до трёх-пяти суток.

    Ранее в СДЭК заявили, что 28 мая работа пунктов выдачи заказов будет восстановлена, а компания продолжит работу в штатном режиме. Фактически, этот инцидент по ИБ оказался серьёзнее, чем оценивалось экспертами.

    [​IMG]
    Как мы уже сообщали, мы столкнулись с обширным техническим сбоем, который повлиял на работу наших приложения и сайта — в данный момент они недоступны. Также мы временно приостановили выдачу и приём отправлений, чтобы избежать ошибок при ручной обработке.

    В течение понедельника мы значительно продвинулись в восстановлении полноценной работы, но, к сожалению, оказались не готовы возобновить обслуживание.

    Команда СДЭК приносит искренние извинения всем клиентам, чьи ожидания мы не оправдали.

    Безусловно, все ваши посылки в безопасности, и мы делаем всё необходимое для того, чтобы они скорее оказались у вас. Мы благодарим вас за поддержку, полностью понимаем и разделяем негодование относительно задержек доставки. По итогам разрешения этой ситуации мы примем все меры для предотвращения её повторения.

    Профильные эксперты пояснили СМИ, что восстановление сервиса доставки зависит от того, как часто компания делала бэкапы и где они хранились.

    По информации СМИ, ответственность за остановку работы IT-сервисов СДЭК взяла на себя международная хакерская группа Head Mare. Хакеры рассказали о взломе СДЭК в своем аккаунте в соцсети X, опубликовали скриншоты из IT-систем СДЭК и «передала привет» компании по управлению цифровыми рисками Bi.Zone, которая консультирует СДЭК по кибербезопасности.

    В своём сообщении хакеры отметили, что использовали вирус-шифровальщик. Это подтверждают и источник СМИ в СДЭК, и собеседник в одной из крупных компаний в сфере информационной безопасности.

    Если это известное вредоносное ПО, то для него может быть уже написана программа-декриптор, которая позволит расшифровать зашифрованные злоумышленниками данные, объяснил СМИ коммерческий директор компании «Код безопасности» Федор Дбар. Если декриптора нет, то нивелировать риск от вирусов-шифровальщиков позволяют бэкапы. Но в зависимости от уровня исполнения такие вирусы могут удалить и резервные копии, заметил эксперт.

    В Head Mare опубликовали и скриншоты уничтожения бэкапов, заявив, что СДЭК сохраняла резервные копии раз в полгода. Верить на слово злоумышленникам не стоит, пояснил СМИ один из представителей компании, специализирующейся на кибербезопасности. Хакеры нередко преувеличивают «степень своих заслуг», подтвердил СМИ представитель другой компании по кибербезопасности.

    В крупных компаниях бэкапы обновляют ежедневно, а восстановление через резервную копию занимает несколько часов, рассказал СМИ руководитель департамента расследований T.Hunter и эксперт рынка НТИ SafeNet Игорь Бедеров. Но если нет ни бэкапов, ни декриптора, то процесс может затянуться надолго. «Придется анализировать вирус, пытаться подобрать к нему ключ дешифровки. При этом не рекомендуется платить выкуп: вероятно, злоумышленники не дадут никаких ключей, а лишь посмеются, забрав ещё и деньги», — уточнил Дбар.

    «Мы столкнулись с техническим сбоем и проводим расследование. Есть несколько теорий, и говорить что-либо до получения точной информации считаем непрофессиональным», – заявил СМИ представитель СДЭК. В компании не ответили на вопрос, когда сервис возобновит работу.
    Представитель Bi.Zone отказался от комментариев СМИ по этому инциденту.

     
    user100 and Suicide like this.
  2. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,806
    Likes Received:
    18,368
    Reputations:
    377
    Хакерская группировка Head Mare, кажется, положила CDEK надолго.

    В своём Твиттер аккаунте они опубликовали сразу несколько публикаций, в которых рассказали о никакущей системе безопасности сервиса и отсутствии свежих бэкапов (последний был сделан около полугода назад, только вдумайтесь).

    А пока хакеры атакуют сервис с одной стороны, недовольные пользователи, которые уже несколько дней не могут забрать свои заказы, нападают с другой.
    -----------------------------------
    20240528_153332.jpg 20240528_153335.jpg 20240528_153344.jpg 20240528_153348.jpg
    ------------------
    27/05/24
    https://t.me/tg_security/4075
    П.С.
    CDEK, ну ёбана, сколько ж можно та:(
     
    _________________________
    CyberTro1n likes this.
  3. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,191
    Reputations:
    430
    Рагули баные, чего наделали..
     
    CyberTro1n likes this.
  4. CyberTro1n

    CyberTro1n Elder - Старейшина

    Joined:
    20 Feb 2016
    Messages:
    1,067
    Likes Received:
    845
    Reputations:
    14
    3/7 Шифровальщик крутится, данные мутятся...

    Улыбнуло до ушей XD
     
  5. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,806
    Likes Received:
    18,368
    Reputations:
    377
    Оклемался вроде как CDEK, но сделал ли выводы из случившегося, вот в чем вопрос.
    Ибо не первый раз уже ...и не второй.
     
    _________________________
    Suicide and CyberTro1n like this.
  6. CyberTro1n

    CyberTro1n Elder - Старейшина

    Joined:
    20 Feb 2016
    Messages:
    1,067
    Likes Received:
    845
    Reputations:
    14
    Даже так о_0
    Скупой платит дважды!
     
Loading...