Гендиректор компании Group-IB Илья Сачков сообщил, что вирус-шифровальщик BadRabbit, который вчера атаковал российские СМИ, пытался заблокировать и российские банки из топ-20, но злоумышленникам это не удалось. Он отметил, что эта ситуация демонстрирует более качественную защиту банков от кибератак по сравнению с компаниями небанковского сектора, сообщает "Коммерсант"."Group-IB зафиксировала попытки заражения вирусом инфраструктур ряда российских банков, которые используют систему обнаружения вторжений компании. Эти файлы приходили туда во вторник с 13:00 до 15:00 МСК. То есть, на банки этот вирус тоже пытались распространить",. сказал он.Group-IB также определила источник распространения вируса BadRabbit."Мы определили доменное имя, с которого началось распространение вируса, и с этим доменным именем и IP-адресом связаны ещё пять ресурсов",. сказал основной владелец компании Илья Сачков. Как сообщается в отчёте компании, это сайт 1dnscontrol.com. В Group-IB полагают, что злоумышленники, использовавшие для атаки BadRabbit, могли быть связаны с продажей трафика или привлекли группу из этой сферы.Вчерашнее распространение вируса стало уже третьим подобным инцидентом в 2017 году. На этот раз, по оценке "Лаборатории Касперского", основная часть зараженных компьютеров находится в России, но атаки отмечались и на Украине, в Германии и Турции.
|