content/news/images/69963/IMG_0757_mainPhoto_mainPhoto.jpg
17:35, 27.10.2017 / ТЕХНОЛОГИИ

«Ростелеком» отразил атаки вируса Bad Rabbit на сети корпоративных клиентов компании

Центр кибербезопасности «Ростелекома» в процессе мониторинга сетей корпоративных клиентов компании выявил угрозу распространения нового вируса-шифровальщика Bad Rabbit.

«Ростелеком» отразил атаки вируса Bad Rabbit на сети корпоративных клиентов компании
Фото Марии Шумейко

При появлении первых сообщений о заражениях вирусом Bad Rabbit Центр кибербезопасности оперативно оповестил всех клиентов, пользующихся сервисами по информационной безопасности, об угрозе заражения новым вирусом-шифровальщиком и мерах противодействия ему.

С появлением новой информации сотрудники Центра кибербезопасности незамедлительно направляли клиентам дополнительные оповещения. В ходе кибератаки Центр кибербезопасности изучал все данные о новом вирусе, принимал технические меры по выявлению попыток заражения клиентов как в реальном времени, так и ретроспективно.

- Это уже не первая масштабная кибератака в том году. Ранее были зафиксированы эпидемии, связанные с распространением вирусов NotPetya и WannaCry, которым подверглись многие российские компании и государственные учреждения. Организации, использующие сервисы информационной безопасности от «Ростелекома», были своевременно проинформированы о возможных атаках. Благодаря круглосуточному мониторингу и комплексу превентивных мер, принятых Центром кибербезопасности, клиенты «Ростелекома» не пострадали от вируса, - отметил директор продуктового офиса «Информационная безопасность» Станислав Барташевич.

По предварительным данным компаний, специализирующихся на информационной безопасности, вирус Bad Rabbit распространяется через фальшивое обновление программы Adobe Flash- пользователи сами активируют его, заражая свои компьютеры. Вирус блокирует доступ к файлам, после чего предлагает выкупить их по цене свыше 15 тысяч рублей за файл.

Сейчас атака вируса продолжается, хотя и в меньшем масштабе. Вирус распространяется в основном на территории России, однако есть факты аналогичных атак в Украине, Турции и Германии.

Обеспечение высокого уровня защищенности организации от подобных атак и других новейших цифровых угроз требует от компаний значительных капитальных затрат на закупку, внедрение, модернизацию и эксплуатацию средств защиты, на квалифицированный персонал и выстраивание эффективных процессов управления ИБ. Особенно это дорого для географически распределенных организаций с множеством офисов и точек присутствия. Понимая, что такие вложения за короткий срок недоступны многим организациям, «Ростелеком» запустил управляемые сервисы информационной безопасности (MSS), которые позволяют с минимумом затрат за 1-2 месяца значительно увеличить устойчивость организации к кибератакам, а также застраховать киберриски для обеспечения непрерывности бизнеса.

- Наибольший риск вирусы представляют для небольших компаний - для них даже одна успешная атака может стать «смертельной», поскольку выкуп информации у шифровальщика может быть дороже стоимости бизнеса. Дорого обходятся атаки в промышленном сегменте - IT–инциденты могут стать причиной остановки всего цикла производства. Использование комплекса сервисов ИБ от надежного оператора, который специализируется в сфере ИБ, позволит практически полностью исключить возможность заражения компьютеров, - подчеркнул директор офиса перспективных продуктов корпоративного и государственного сегментов Александр Обухов.

3558

Комментарии (6)

Добавить комментарий
  • Нео
    27 окт. 2017 г., 17:42:24
    Ответить
    Просто в сетях Ростелекома в связи с изношенной инфраструктурой вирусы двигаются очень медленно,потому и ловить их проще.
  • 123
    27 окт. 2017 г., 18:19:24
    Ответить
    Молодцы. Пусть берут с полки ПИРОЖОК , тама два который посередке , пусть тот и берут.
  • Я
    27 окт. 2017 г., 18:55:39
    Ответить
    Вирус детский, рассчитан на пользователей-чайников и криворукого админа, а шумиху подняли как будто не знаю что отразили
  • 666
    27 окт. 2017 г., 19:27:50
    Ответить
    не отразили, а оповестили клиентов, т.е. сняли с себя всю ответственность в случае заражения компов клиентов
  • Предложение
    28 окт. 2017 г., 2:03:25
    Ответить
    об обновлении указанной программы
    часто выскакивает в компьютере. Оказывается оно фальшивое, но Ростелеком не предупреждал ни разу.
  • Серёга
    28 окт. 2017 г., 7:56:56
    Ответить
    В качестве рекламы можно написать ,что угодно,а была ли атака ?,не известно.Но бравируя этим можно нарваться на такого кролика .что предыдущий покажется пушистым.