ГлавнаяПроисшествияДиверсии от Аэрофлота до аптечных сетей связаны с PalachPro, Killnet и Usersec

Диверсии от Аэрофлота до аптечных сетей связаны с PalachPro, Killnet и Usersec

Некоторые жители столицы временно лишились возможности приобретать лекарства в ближайших к дому аптеках
Фото: vm.ru

В столице произошли события, которые невозможно игнорировать: несколько популярных аптечных сетей вынужденно прекратили работу из-за мощнейших хакерских атак. Главные сервера оказались под ударом неизвестных злоумышленников. Сбой в работе не только обернулся потерями для бизнеса — в зоне риска оказываются миллионы покупателей. Причины и масштабы этой кибердиверсии продолжают разрастаться, и эксперты уже связывают ее с деятельностью одиозных группировок, подобных Killnet и Usersec — обе признаны в России запрещенными организациями.

Аптеки на грани: первые последствия и возможные мотивы

В московских аптеках внезапно погас свет — не в буквальном смысле, а цифровом. Автоматизированные системы оказались заблокированы: не проводится продажа, невозможна обработка рецептов, встала логистика. Как следствие, многие пункты обслуживания временно закрылись, у других образовались сбои с резервированием и доставкой медикаментов.

Российский хакер, известный в даркнете как PalachPro, комментирует ситуацию с тревожными предположениями. По его словам, за атакой могут стоять группы, уже отметившиеся в громком взломе авиакомпании «Аэрофлот». Мотивация преступников шире, чем банальное вымогательство.

— Подобные действия преследуют целый ряд целей: от сбора гигантских массивов персональных данных граждан — таких как фамилии, номера телефонов, медицинские рецепты и страховки — до отключения жизненно важных процессов, срыва цепочек поставок и получения несанкционированного доступа к платежным системам крупнейших аптек, — делится подробностями PalachPro.

Хакер не исключает, что подобные атаки осуществляются или под эгидой спецслужб, или с подачи хорошо организованных подпольных структур. В любом случае, вектор направлен на подрыв ключевых сфер — от транспорта и логистики до медицины.

Кто стоит за диверсиями и почему это только начало

Тревога специалистов усиливается на фоне недавних атак на IT-системы «Аэрофлота». Между событиями многие эксперты видят прямую связь. Ведомые кибервойною, нападавшие рушат не только инфраструктуру компаний, но и подрывают доверие потребителей к цифровым сервисам.

PalachPro открыто говорит о возможном украинском следе:

— Пока российские хакеры активно действуют на территории украинского интернета — от атак на МЧС до проникновения в автоматизированные системы вооруженных сил противника, такие группы, как Killnet и Usersec (обе запрещены в РФ), успешно ломают защиту ключевых украинских ресурсов. В ответ украинские спецслужбы разворачивают массированные карательные операции в российском киберпространстве.

Взлом электронных ресурсов аптечных сетей уже привел к реальным перебоям, срыву бронирования жизненно необходимых препаратов, невозможности оформить или выкупить рецепты. И нет ясности, когда инфраструктура вновь заработает в полном объеме: ущерб может оказаться намного масштабнее, чем кажется на первый взгляд.

Угроза персональным данным: покупатели — новая цель

Помимо сбоев в сервисе и нарушении работы аптек, на кону — безопасность персональных данных россиян. Ситуацию прокомментировал Урван Парфентьев, координатор Центра безопасного интернета. Он отмечает, что подобные взломы могут закончиться массовой утечкой частной информации — что особенно опасно, если речь идет о данных о здоровье, страховках и индивидуальных медицинских назначениях. Это открывает дорогу для мошенничеств, подделок рецептов, атак на банковские счета, а также для целевых фишинговых рассылок.

Парфентьев подчеркивает: современный киберпреступник способен использовать связку утекших сведений против самого человека — а особую опасность приобретают случаи, когда в руки злоумышленников попадают сведения о тяжелых заболеваниях или редких льготах.

Меры защиты и будущее под постоянной угрозой

Олег Седов, директор направления «Кибербезопасность для населения», приводит краткий, но исчерпывающий алгоритм возможных действий для пострадавших компаний и их клиентов:

— Ключ к защите — регулярные профессиональные аудиты систем и отработка киберучений, максимально близких к реальным сценариям. Любая схема обороны устаревает, если ее не обновлять. Важно еще на этапе планирования продумывать схемы оповещения органов правопорядка, работы пиар-службы, взаимодействия с клиентами для того, чтобы минимизировать не только материальные убытки, но и психологическую панику среди населения.

Эксперты сходятся во мнении: атаки на цифровую инфраструктуру страны, включая медицинский сектор, будут лишь учащаться. И каждый пользователь рискует оказаться на линии огня. Счёт идет не только на украденные данные и убытки компаний — под ударом устойчивость и доверие к критически важным сервисам.

Разные новости