+18 °С
Ясно
VKTelegramОКMAX
Соцгородок
18 Июня 2025, 04:12

Компанию из Октябрьского атаковали кибермошенники

Октябрьская организация стала объектом кибератаки и справилась с ситуацией, не заплатив мошенникам. Как это у неё получилось, рассказывает директор Марат Ибрагимов.

На проектную организацию «Роксбер проект» была совершена кибератака. Компания занимается проектированием общественных и производственных зданий, жилых домов, внутренних и наружных инженерных систем.

Работает преимущественно за пределами Октябрьского и в городе мало кому известна. Её исполнительный директор Марат Ибрагимов наш собеседник.

— Марат Зайтунович, первый вопрос: почему целью мошенников стала ваша организация?

— Хакерская атака не была направлена конкретно на нас. Это миллионная рассылка с надеждой, что кто-нибудь где-нибудь откроет злополучное письмо. И от неё пострадали пользователи не только в России, но и по всему миру.

Каким-то образом файл попал на наш сервер и сам распаковался в папку Windows, а там очень много файлов и отследить его практически невозможно.

Антивирусник обнаружил этот файл, но посчитал его не угрозой, а лишь опасностью, потому что он не проявлял активности. Лежал себе и лежал. И собирал информацию о наших файлах. А в один прекрасный момент, когда вирус посчитал, что просканировал все файлы и узнал, где они хранятся, он начал их шифровать. Зашифровал очень быстро, в течение нескольких минут, ключом по RSA.

На следующий день мы обнаружили все рабочие файлы зашифрованными. А у нас сроки по проектам.

— Далее последовал шантаж?

— Да. На серверах было единственное окошко с требованием заплатить для расшифровки данных файлов. Злоумышленники запросили с нас не в рублях, не в долларах, не в евро, а в биткойнах — 0,65 биткойна.
Для каждой жертвы они формируют свою стоимость, она зависит от количества и ценности файлов. Стоимость наших оценили по сегодняшнему курсу в 5 миллионов 376 тысяч рублей.

— Была ли у вас альтернатива: платить или не платить?

— Понятно, что деньги отправлять бесполезно, ведь так называемый дешифратор может расшифровать не все файлы, а только до 10 гигабайт.

Переговоров с преступниками мы не ведём. Решили всё снести, заново восстановить операционные системы и файлы с облачным хранилищем. Не зря хранили архив в облачных хранилищах.

Но с пострадавшими файлами для «1С» возникли небольшие проблемы. Это повод задуматься, как правильно хранить резервные копии файлов.

— То есть всё-таки нет худа без добра?

— Эта атака послужила хорошим поводом для пересмотра и реконструкции всей информационной системы нашего бизнеса. Когда после кибератаки мы обсуждали, что делать, то решили вложиться в собственную инфраструктуру. Мы сделали многое, предусмотрели всё возможное на тот случай, чтобы, если подобная атака случится в будущем, рабочие файлы в кратчайшие сроки удалось бы легко восстановить.

— Вы можете посоветовать, как избежать ситуации, подобной той, в которой вы оказались?

— Какие уроки мы извлекли и какие советы из этого опыта вытекают? Первое. Желательно, чтобы в штате был системный администратор, который умеет создавать бэкапы, обеспечивать информационную и техническую безопасность.

Второе. Обучить свой персонал элементарной информационной грамоте. Не скачивать подозрительные файлы. Не кликать по баннерам. Не переходить по ссылкам. И так далее, и тому подобное. Но нельзя быть на 100 процентов уверенным, что это вас защитит. Потому что существует человеческий фактор. Кто-нибудь когда-нибудь что-нибудь да скачает и запустит.

Ну и третье. Делайте бэкапы*, храните бэкапы, обслуживайте бэкапы.

*Бэкап — сохранение резервной копии данных на локальном или удалённом носителе.

Автор:Елена Коченкова
Читайте нас