«Лаборатория Касперского» помогла Одинцовскому Водоканалу справиться с атакой шифровальщика

Компания «Одинцовский Водоканал» подверглась атаке программы-шифровальщика. Участвовавшие в устранении инцидента специалисты «Лаборатории Касперского» полагают, что организация была атакована злоумышленниками целенаправленно с расчётом получить выкуп. Однако их надежды не оправдались: «Лаборатория Касперского» предоставила Водоканалу ПО для дешифровки и помогла таким образом полностью вернуть доступ к зашифрованным данным.

С начала года атакам этого шифровальщика подверглось более 4 тысяч пользователей по всему миру, как корпоративных, так и частных. При этом большая часть атакованных зарегистрирована в России. Шифровальщик попадает в сеть атакуемой организации после того, как злоумышленникам удаётся подобрать пароль для системы удалённого доступа Remote Desktop Protocol, которая встроена в ОС Windows. В случае успеха атакующие запускают зловред на скомпрометированном компьютере в ручном режиме, и он приступает к шифровке файлов.

В Одинцовском Водоканале зловред зашифровал все данные как на самом заражённом устройстве, так и в сетевых папках. В результате этой атаки под угрозой оказалась сохранность технической документации и данных абонентов организации, а также процедура выставления счетов.

Одинцовский Водоканал отказался платить выкуп злоумышленникам и обратился за помощью в «Лабораторию Касперского». Проанализировав образцы зашифрованных данных и самой вредоносной программы, эксперты «Лаборатории Касперского» нашли способ полностью расшифровать информацию и в течение нескольких часов отправили Водоканалу необходимое для этого ПО. 

«Целенаправленные атаки на организации с использованием троянцев-шифровальщиков до сих пор остаются популярным трендом среди киберпреступников. Их основная цель – остановить бизнес-процессы предприятия и, воспользовавшись тем, что оно не может нормально работать, запросить большой выкуп за восстановление доступа к важным данным. Сумму выкупа при этом злоумышленники определяют, что называется, «по ходу действия» – в зависимости от типа атакуемой организации и нанесённого ущерба», – рассказывает Антон Иванов, руководитель отдела исследования и детектирования сложных угроз «Лаборатории Касперского».

«Мы на собственном опыте убедились, что от атак шифровальщиков не застрахован никто, и даже единичный случай может создать серьёзные препятствия для нормального функционирования важных процессов. Мы благодарны «Лаборатории Касперского», чьи экспертные знания и технические возможности помогли нам успешно справиться с инцидентом в течение считаных часов», – отметил Сергей Догонин, технический директор ОАО «Одинцовский Водоканал».

Для повышения уровня защищённости «Лаборатория Касперского» советует компаниям придерживаться следующих рекомендаций:

  • уделяйте особое внимание безопасности веб-приложений и своевременному обновлению ПО;
  • установите политику парольной защиты, определяющую требования к сложности и периодичности смены паролей во всех используемых системах;
  • регулярно проводите анализ защищённости всей IT-инфраструктуры;
  • внедрите и регулярно совершенствуйте процесс мониторинга событий информационной безопасности для своевременного обнаружения атак и реагирования на инциденты;
  • проводите тренинги по кибербезопасности для сотрудников, учите их правилам кибергигиены – защите от случайных заражений, фишинговых атак и атак, использующих методы социальной инженерии;
  • используйте надёжное защитное решение на всех узлах корпоративной IT-инфраструктуры.

23 апреля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.04.2026
«Т-Банк» представил платёжный антишатдаун-сервис для iPhone
27.04.2026
Силовики советуют оставаться в пределах Рунета
27.04.2026
«Забытые» ИИ-агенты в корпоративных сетях приводят к инцидентам
27.04.2026
Telegram теряет в трафике, но удерживает лидерство в России
24.04.2026
В АРПП указали на зависимость между ростом блокировок и снижением их эффективности
24.04.2026
«Сбер» собрал своих «дочек» в супервендора
24.04.2026
PT запускает однодневную программу киберучений для бизнеса
24.04.2026
ЦСР: На рынке СУБД ожидается отход заказчиков от in-house разработок
24.04.2026
«Остаётся лишь шаг до блокировки доступа по национальности»
24.04.2026
«Внутренний контроль и аудит в России. Повышение эффективности бизнеса»: главные выводы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных