“Петя” вас предупреждал…
Запсибметкомбинат до сих пор не “очухался” от атаки вируса, имевшей место на прошлой неделе.
Вирус Petya, заблокировавший работу множества компьютеров ЗСМК, проник в систему комбината вечером во вторник, 27 июня. Оказалось невозможным слежение и управление технологическими процессами во множестве цехов и подразделений комбината, парализована работа бухгалтерии, возникли существенные сложности у служб безопасности, охраны и так далее.
По нашей информации, за неделю, минувшей с момента нанесения удара, сделано многое. Очищено от вирусов большинство единиц компьютерной техники, частично восстановлено функционирование сети. Однако “расхлебывать” последствия придется еще долго.
По словам рядовых работников комбината, до полной ликвидации проблемы далеко. Визуализация процесса появилась, но утерян ряд папок. Возможно, безвозвратно. А там служебная информация, восстановить которую будет крайне проблематично. К слову, менее пострадали компьютеры, в которых имелось несколько жестких дисков — вирус повреждал, как правило, информацию на одном из них.
Имеются затруднения в работе бухгалтерии. Аванс, насчитанный чуть ранее “прихода Пети”, людям выдан, что заметно успокоило сотрудников предприятия. Однако будет ли вовремя насчитана и выплачена зарплата?..
Работа по ликвидации последствий вирусной атаки на ЗСМК продолжается. Официального комментария о числе подразделений, продолжающих работать “в ручном режиме”, размере ущерба и прочих обстоятельств на вчерашний день получить не удалось.
Известно только, что распространители вируса-вымогателя, требовавшего по 300 долларов за разблокировку каждого компьютера, с ЗСМК не получили ровным счетом ничего: вопрос установления контактов с хакерами даже не стоял. В то же время авторитетная “Лаборатория Касперского” распространила заявление о том, что “после того, как диск зашифрован, у создателей вируса уже нет возможности расшифровать его обратно — даже после уплаты выкупа. У жертв изначально не было шансов вернуть свои файлы…”. Специалисты рекомендуют “проверенную антивирусную защиту” — что можно расценить как рекламу своих услуг.
Следует отметить, что в Новокузнецке от “Пети” пострадал не только ЗСМК, но и ряд других менее крупных предприятий. Со слов одного из респондентов, в популярном ресторане его не смогли обслужить по банковской карте в связи с тем, что сеть повредил “тот же вирус, что на Запсибе”, пришлось платить наличными.
Возможно, серьезный удар, нанесенный по ЗСМК и другим предприятиям и организациям, — это только начало. Прощупав брешь в системе защиты, хакеры постараются повторить свой успех, расширить его, “поставить на колени” и заработать. Не исключены атаки на миллионы мелких частных компьютеров, имеющих выход в сеть Интернет и потому подверженных атаке. Следует не открывать сомнительные файлы, хранить копии важных документов на недоступных для вируса носителях… И не терять бдительности. Враг рядом, и он не дремлет.
Сергей Штиль.