За вирусом BadRabbit кроется более серьезная атака
  • среда

    26 августа, 2026

  • 18.6°
    Легкий дождь

    Николаев

  • 26 августа , 2026 среда

  • Николаев • 18.6° Легкий дождь

За вирусом BadRabbit кроется более серьезная атака

За атакой вируса-шифровальщика BadRabbit, от которой 24 октября пострадали системы одесского аэропорта, киевского метрополитена и ряд других предприятий, кроется более серьезная попытка взлома.

Об этом рассказал глава киберполиции Украины Сергей Демедюк в комментарии агентству Reuters.

— Есть открытая, мгновенно очевидная атака, а в это же время под полой происходит скрытая, хорошо продуманная атака, на которую никто не обращает внимания. Главная теория, над которой мы сейчас работаем, в том, что они (злоумышленники, стоящие за обеими атаками) были одними и теми же. Целью было получение удаленного и не обнаруженного доступа, – утверждает Сергей Демедюк.
i Поддержи тех, кто каждый день держит город в курсе

Клуб НикВести — место, где читатель и редакция по одну сторону.

Участники имеют закрытый чат, эксклюзивную рассылку о закулисье жизни журналистов, видят новости раньше других и влияют на изменения.

Присоединяйся. Вместе сохраняем город светлым

lock icon Безопасная оплата

Получателем пожертвований является ОО «Николаевский медиа хаб» (ЕГРПОУ 45160758). Совершая пожертвование, вы подтверждаете, что сумма не подлежит возврату и может быть использована ОО на реализацию ее уставной деятельности, в том числе на поддержку независимой журналистики и создание общественно значимого контента. Публичная оферта.

По его словам, скрытая атака была направлена на пользователей бухгалтерского ПО "1С", которые получали фишинговые письма якобы от разработчика.

Издание AIN.UA пишет, что его редакции удалось подтвердить факт рассылки и получить пример одного из фишинговых писем, отправленных с бесплатного украинского почтового сервиса.

Иронично, авторы "в связи с возрастающим количеством атак на программный продукт "1C Enterprise", предлагали бесплатно поставить обновление, "позволяющее закрыть найденные бреши и повысить защищенность продукта". Архив с "обновлением" размещался на GitHub, но теперь заблокирован по DMCA-запросу.

Глава киберполиции говорит, что департаменту стало известно об атаке после того, как около 15 компаний сообщили о взломе. Пока общее количество жертв правоохранителям выяснить не удалось.

Как известно, заражение вирусом-шифровальщиком BadRabbit не получило широкого распространения.

В то же время эксперты в сфере кибербезопасности указывают на схожести вредоноса BadRabbit с шифровальщиком NotPetya, который атаковал Украину летом.

Реклама
Читайте также:
0
Обсуждение

Чтоб присоединиться к комментариям, на сайте НикВести

Вступить в Клуб НикВести
Вы можете отменить в любой момент Payment systems