«Лаборатория Касперского» помогла Одинцовскому водоканалу справиться с атакой шифровальщика

Безопасность Техническая защита
мобильная версия

В понедельник 15 апреля 2019 года компания «Одинцовский водоканал» подверглась атаке программы-шифровальщика. Участвовавшие в устранении инцидента специалисты «Лаборатории Касперского» полагают, что организация была атакована злоумышленниками целенаправленно с расчётом получить выкуп. Однако их надежды не оправдались: «Лаборатория Касперского» предоставила Водоканалу ПО для дешифровки и помогла таким образом полностью вернуть доступ к зашифрованным данным.

С начала года атакам этого шифровальщика подверглось более 4 тысяч пользователей по всему миру, как корпоративных, так и частных. При этом большая часть атакованных зарегистрирована в России. Шифровальщик попадает в сеть атакуемой организации после того, как злоумышленникам удаётся подобрать пароль для системы удалённого доступа Remote Desktop Protocol, которая встроена в ОСWindows. В случае успеха атакующие запускают зловред на скомпрометированном компьютере в ручном режиме, и он приступает к шифровке файлов.

В Одинцовском Водоканале зловред зашифровал все данные как на самом заражённом устройстве, так и в сетевых папках. В результате этой атаки под угрозой оказалась сохранность технической документации и данных абонентов организации, а также процедура выставления счетов.

Одинцовский Водоканал отказался платить выкуп злоумышленникам и обратился за помощью в «Лабораторию Касперского». Проанализировав образцы зашифрованных данных и самой вредоносной программы, эксперты «Лаборатории Касперского» нашли способ полностью расшифровать информацию и в течение нескольких часов отправили Водоканалу необходимое для этого ПО.

«Целенаправленные атаки на организации с использованием троянцев-шифровальщиков до сих пор остаются популярным трендом среди киберпреступников. Их основная цель – остановить бизнес-процессы предприятия и, воспользовавшись тем, что оно не может нормально работать, запросить большой выкуп за восстановление доступа к важным данным. Сумму выкупа при этом злоумышленники определяют, что называется, «по ходу действия» – в зависимости от типа атакуемой организации и нанесённого ущерба», – сказал Антон Иванов, руководитель отдела исследования и детектирования сложных угроз «Лаборатории Касперского».

«Мы на собственном опыте убедились, что от атак шифровальщиков не застрахован никто, и даже единичный случай может создать серьёзные препятствия для нормального функционирования важных процессов. Мы благодарны «Лаборатории Касперского», чьи экспертные знания и технические возможности помогли нам успешно справиться с инцидентом в течение считаных часов», – отметил Сергей Догонин, технический директор «Одинцовского водоканала».

Для повышения уровня защищённости «Лаборатория Касперского» советует компаниям придерживаться следующих рекомендаций. Уделяйте особое внимание безопасности веб-приложений и своевременному обновлению ПО. Установите политику парольной защиты, определяющую требования к сложности и периодичности смены паролей во всех используемых системах; регулярно проводите анализ защищённости всей IT-инфраструктуры.

Внедрите и регулярно совершенствуйте процесс мониторинга событий информационной безопасности для своевременного обнаружения атак и реагирования на инциденты; проводите тренинги по кибербезопасности для сотрудников, учите их правилам кибергигиены – защите от случайных заражений, фишинговых атак и атак, использующих методы социальной инженерии; используйте надёжное защитное решение на всех узлах корпоративной IT-инфраструктуры.