

На проектную организацию «Роксбер проект» была совершена кибератака. Компания занимается проектированием общественных и производственных зданий, жилых домов, внутренних и наружных инженерных систем.
Работает преимущественно за пределами Октябрьского и в городе мало кому известна. Её исполнительный директор Марат Ибрагимов наш собеседник.
— Марат Зайтунович, первый вопрос: почему целью мошенников стала ваша организация?
— Хакерская атака не была направлена конкретно на нас. Это миллионная рассылка с надеждой, что кто-нибудь где-нибудь откроет злополучное письмо. И от неё пострадали пользователи не только в России, но и по всему миру.
Каким-то образом файл попал на наш сервер и сам распаковался в папку Windows, а там очень много файлов и отследить его практически невозможно.
Антивирусник обнаружил этот файл, но посчитал его не угрозой, а лишь опасностью, потому что он не проявлял активности. Лежал себе и лежал. И собирал информацию о наших файлах. А в один прекрасный момент, когда вирус посчитал, что просканировал все файлы и узнал, где они хранятся, он начал их шифровать. Зашифровал очень быстро, в течение нескольких минут, ключом по RSA.
На следующий день мы обнаружили все рабочие файлы зашифрованными. А у нас сроки по проектам.
— Далее последовал шантаж?
— Да. На серверах было единственное окошко с требованием заплатить для расшифровки данных файлов. Злоумышленники запросили с нас не в рублях, не в долларах, не в евро, а в биткойнах — 0,65 биткойна.
Для каждой жертвы они формируют свою стоимость, она зависит от количества и ценности файлов. Стоимость наших оценили по сегодняшнему курсу в 5 миллионов 376 тысяч рублей.


— Была ли у вас альтернатива: платить или не платить?
— Понятно, что деньги отправлять бесполезно, ведь так называемый дешифратор может расшифровать не все файлы, а только до 10 гигабайт.
Переговоров с преступниками мы не ведём. Решили всё снести, заново восстановить операционные системы и файлы с облачным хранилищем. Не зря хранили архив в облачных хранилищах.
Но с пострадавшими файлами для «1С» возникли небольшие проблемы. Это повод задуматься, как правильно хранить резервные копии файлов.
— То есть всё-таки нет худа без добра?
— Эта атака послужила хорошим поводом для пересмотра и реконструкции всей информационной системы нашего бизнеса. Когда после кибератаки мы обсуждали, что делать, то решили вложиться в собственную инфраструктуру. Мы сделали многое, предусмотрели всё возможное на тот случай, чтобы, если подобная атака случится в будущем, рабочие файлы в кратчайшие сроки удалось бы легко восстановить.
— Вы можете посоветовать, как избежать ситуации, подобной той, в которой вы оказались?
— Какие уроки мы извлекли и какие советы из этого опыта вытекают? Первое. Желательно, чтобы в штате был системный администратор, который умеет создавать бэкапы, обеспечивать информационную и техническую безопасность.
Второе. Обучить свой персонал элементарной информационной грамоте. Не скачивать подозрительные файлы. Не кликать по баннерам. Не переходить по ссылкам. И так далее, и тому подобное. Но нельзя быть на 100 процентов уверенным, что это вас защитит. Потому что существует человеческий фактор. Кто-нибудь когда-нибудь что-нибудь да скачает и запустит.
Ну и третье. Делайте бэкапы*, храните бэкапы, обслуживайте бэкапы.







