{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

Group-IB сообщила об эпидемии вируса-шифровальщика Bad Rabbit Статьи редакции

Кибератака затронула российские СМИ и украинские компании.

Несколько российских СМИ и украинских госучреждений попали под действие нового вируса-шифровальщика Bad Rabbit, рассказали в компании Group-IB, которая специализируется на кибербезопасности. По мнению представителей организации, это «новая эпидемия».

Bad Rabbit блокирует компьютер жертвы и требует выкуп в размере 0,05 биткоина (около $283 по курсу на 18:15 24 октября). Для разблокировки нужно посетить сайт в сети Tor.

В Group-IB отмечают, что вирус атаковал аэропорт «Одесса», киевский метрополитен, украинское министерство инфраструктуры. В России пострадали как минимум три редакции СМИ, отмечают в компании, не раскрывая названия изданий.

Днём 24 октября о кибератаке сообщили агентство «Интерфакс» и петербургское издание «Фонтанка».

Террористы атакуют «Фонтанку». Именно террористы. Потому что хотят добиться прекращения нашей работы. Расследований и других материалов «Фонтанки», которые их бесят. Сегодня взломали сервер, поэтому пока лежим (читайте нас в соцсетях и месседжерах, редакция работает). Контролирующим органам пытались вдуть в уши о наличии у нас иностранных акционеров. На протяжении нескольких недель на «интернет-помойках» появлялась «заказуха» о нас (больше 200 материалов). Те, кто их размещает — пособники террористов. Мы знаем заказчиков, знаем организаторов. Мы назовем поименно. У них ничего не получится

Александр Горшков, главный редактор «Фонтанки»

На момент написания заметки в Group-IB не ответили на вопросы vc.ru о том, как можно защититься от нового вируса. Глава компании Илья Сачков сообщил, что несколько компьютеров находятся на экспертизе в Group-IB.

В мае 2017 года компании России, Украины и других стран подверглись атаке вируса Wannacry. Он тоже блокировал компьютеры и требовал выкуп в биткоинах. Для распространения он использовал уязвимость в системах Windows, которая была исправлена в марте 2017 года и оставалась доступной на тех компьютерах, которые редко обновлялись.

0
6 комментариев
Написать комментарий...
Anatoliy Dubenchak

"Расследований и других материалов «Фонтанки», которые их бесят."
Каков слог!

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Всеволод Скучный

На сервер под линуксом антивирус? Это немного не так работает.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Igor Kachura

Неужели Пригожин?)

Ответить
Развернуть ветку
Антон Кузьмин

Отличный лендинг, респект копирайтеру :)

Ответить
Развернуть ветку
Дядя Вова

А распространяют его как? Подобно Ванно/Петро - через вложения по эл.почте?

Ответить
Развернуть ветку
unknown

Ой, и влетит админам, которые с марта не удосужились установить патчи на критические уязвимости

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
3 комментария
Раскрывать всегда