Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России (ФинЦЕРТ) зафиксировал массовые рассылки банкам вредоносного программного обеспечения.
«ФинЦЕРТ фиксировал массовые рассылки банкам вредоносного программного обеспечения (...) Вместе с тем фактов компрометации ресурсов кредитных организаций не зафиксировано», — заверили в Банке России. Какие конкретно финучреждения подверглись атаке, не сообщается.
В ЦБ отметили, что центр еще в середине апреля направлял банкам информацию о признаках компрометации, а также методах выявления и противодействия вредоносному программному обеспечению типа «шифровальщик». В субботу о кибернападении сообщили и в «Российских железных дорогах». «На IT-систему РЖД была произведена вирусная атака, вирус в настоящее время локализован, проводятся технические работы по его уничтожению и обновлению антивирусной защиты», — цитирует ТАСС заявление представителя компании. Он подчеркнул, что сбоев в технологическом процессе не было, перевозки пассажиров и грузов осуществляются в рабочем режиме.
12 мая о вирусной атаке заявляли в МВД России.
В этот день вирус-вымогатель WanaCrypt0r 2.0 (он же WannaCry), заразил десятки тысяч компьютеров в 74 государствах мира. Он шифрует информацию на устройстве и требует заплатить выкуп. Сначала вирус парализовал работу британских больниц и испанских компаний, а затем добрался до России. Эксперты называют эту атаку самой массовой в истории.
Британская газета The Telegraph предположила, что за атакой стоит хакерская группировка Shadow Brokers, якобы связанная с Россией.