По латифундисту Александру Ткачеву ударили кибершантажом

По латифундисту Александру Ткачеву ударили кибершантажом
По латифундисту Александру Ткачеву ударили кибершантажом

"Агрокомплекс" бывшего министра сельского хозяйства РФ и главы Краснодарского края подвергся хакерской атаке. Возможно, это предтеча наезда на крупнейшую аграрную империю в России.

Масштабной кибератаке с использованием вируса-шифровальщика подвергся Агрокомплекс им. Н. И. Ткачева — одно из крупнейших сельскохозяйственных предприятий в России. Компания еще устраняет последствия инцидента. По данным “Ъ”, ей пришлось столкнуться не только с трудностями в работе, но и с вымогательством 500 млн руб. Вирусы-шифровальщики все чаще используют для сложных кибератак, отмечают эксперты, а жертвы могут пострадать не только от хакеров, но и от государства — назначение платежей выкупа невозможно подтвердить.

Источники “Ъ” на рынке кибербезопасности рассказали о крупной и успешной хакерской атаке на Агрокомплекс им. Н. И. Ткачева, принадлежащий экс-министру сельского хозяйства Александру Ткачеву и его семье. По словам одного из собеседников “Ъ”, атаке подверглись «все IT-системы компании, инцидент привел к краже и шифрованию данных на серверах организации». Сайт агрокомплекса не работал 8 и 9 апреля, убедился “Ъ”.

На сервере произошел технический сбой из-за хакерской атаки, подтвердили “Ъ” в компании, уточнив, что работы по устранению последствий продолжаются. В агрокомплексе рассчитывают на «возвращение к нормальному функционированию» в течение трех-пяти дней. В компании заверили, что «выполнят все обязательства по обеспечению продукцией населения и отгрузкам товаров для партнеров».

Собеседник “Ъ” на рынке уточняет, что целью хакеров была не только остановка работы компании, но и выкуп за украденные данные. По его информации, запрос хакеров составил около 500 млн руб. В компании факт выплаты комментировать не стали.

Агрокомплекс им. Н. И. Ткачева создан в 1993 году на Кубани, занимается растениеводством, мясным и молочным животноводством, переработкой и т. д. В 2023 году земельный банк составил 1,1 млн га, выручка — 84,53 млрд руб., чистая прибыль — 13,86 млрд руб. В 2022 году стоимость земель в их владении оценивалась в 152,1 млрд руб. Подконтролен семье бывшего губернатора Краснодарского края, экс-министра сельского хозяйства РФ Александра Ткачева.

По мнению собеседника “Ъ” в одной из крупных компаний, занимающихся информбезопасностью, доступ к данным агрокомплекса мог быть получен через фишинг, уязвимости в публичных приложениях или RDP-порты (протокол удаленного рабочего стола). Директор центра мониторинга и противодействия киберугрозам IZ:SOC «Информзащиты» Александр Матвеев считает, что злоумышленники выбрали агрокомплекс из-за «финансовой стабильности и вероятной готовности к выплате». «Атака не была замечена и не были приняты сдерживающие меры, вследствие чего злоумышленники смогли получить доступ к инфраструктуре»,— считает эксперт.

Угроза со стороны хакеров, использующих вирусы-шифровальщики (попадая на устройства, шифруют ценные файлы), растет с начала конфликта на Украине, однако их запросы к концу 2022 года снизились: средняя величина выкупа год к году упала более чем в 20 раз (см. “Ъ” от 21 ноября 2022 года). Тогда тенденцию связывали с падением стоимости вредоносного софта. По данным Solar JSOC ГК «Солар», в первые месяцы 2024 года доля атак, в том числе с использованием шифровальщиков, выросла более чем в два раза к четвертому кварталу 2023 года.

В ЕС и США случаи кибершантажа нередки. Так, в апреле 2023 года злоумышленник загрузил вирус-вымогатель в информационную систему департамента шерифа округа Сан-Бернардино в США. Атака стоила $1,1 млн.

Новости по теме: Атаман Безуглый: один на трех стульях

В России выплаты хакерам не регулируются, уточняет директор технического департамента RTM Group Федор Музалевский. Однако, по его словам, перевод может «попасть под статью об отмывании доходов, поскольку легальными документами транзакцию подтвердить нельзя». Поэтому выкупы платят, как правило, через криптовалюту. Величина выкупа в криптовалюте может составлять от 2 BTC (около 13 млн руб. на 9 апреля) за несколько серверов, уточняют в «Информзащите».

Руководитель направления аналитики киберугроз ГК «Солар» Дарья Кошкина отмечает «тренд на усложнение атак» и считает вероятным, что «в ближайшем будущем число вымогателей возрастет».

rucompromat

Страница для печати  

Комментарии:

comments powered by Disqus
11:09 Пожар в бухте Инал произошел из-за запущенной туристами сигнальной ракеты
11:00 Самолет "Уральских авиалиний" направлялся в Домодедово, но пришлось посадить его в Волгограде
10:44 Под крылом Текслера: миллиардер Вайнштейн знатно наэкономил на рабочих?
10:38 Арбитражный суд отменил перевод 60,9 миллиона рублей от «ЗСКБ» в пользу «Эко-Керамзитстрой»
10:08 В США собака подожгла дом
09:53 В России провалился нацпроект на 127 миллиардов рублей
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
09:42 Во Франции на парламентских выборах лидирует коалиция леворадикальных партий
09:37 В Подмосковье извращенец напал на мальчика, когда тот купался на речке
09:30 Китайские банки отказываются принимать платежи за товары, перевозимые в Россию по железной дороге
09:25 Эверест засыпало замерзшим мусором и телами погибших
09:20 "Блестящий шаг": почему Кейт Миддлтон стала фотографом в семье
09:14 В Ростовской области в крупных городах и посёлках из-за аварии уже третий день нет электричества
09:10 В Волгоградской области крупные степные пожары
09:07 Врач Байдена встречался со специалистом по болезни Паркинсона
09:04 Премьер-министр Франции покидает свой пост
09:00 «Агентство» нашло список покинувших страну россиян в одном из агрегаторов слитых баз данных
08:57 Экс-доцента МГЮА Оксану Беляковскую подозревают в передаче взятки районному судье
01:07 Что известно о генерале Попове, которому предъявлено новое обвинение в служебном подлоге
01:00 Член банды "нежинских робингудов" стал "смотрящим" за городом Нежин и организовал подпольное казино
00:57 Наркоторговец Владимир Кехман возглавил МХАТ имени Горького
00:49 СМИ: Подрыв "Северных потоков" мог быть спланирован российской операцией под ложным флагом
00:45 Французские болельщики растянули баннер, посвящённый алиментам Матвея Сафонова
00:40 За вымогательство арестован бывший охранник семьи Шумахеров
00:37 В деле об убийстве главы Запорожской федерации бокса вынырнула тень "смотрящего" за Мелитополем "Тучи"
00:33 Мэр города в Тамбовской области сказал сестре погибшего на СВО, что её родственник умер, чтобы в городе отремонтировали мост
00:28 Первый президент Чувашии призывает к отставке Путина
00:24 Наемнику ЧВК "Вагнер", изнасиловавшему женщину, открыли мемориальную доску
00:20 Сотрудники метро Петербурга сломали руку коллеге после ее жалобы начальству
00:16 Бывшего главу района Дагестана подозревают в хищении средств через фиктивные должности в районной газете
00:13 В деле о мошенничестве при поставках бронежилетов для Минобороны РФ появятся новые эпизоды и фигуранты
00:10 Лукашенко предложил россиянам и украинцам купить землю в Белоруссии
00:07 В Перми изъяли 45 тонн контрафактного алкоголя
00:00 В Париже готовятся к беспорядкам после выборов: окна бутиков закрывают щитами
23:21 В Израиле протестующие блокируют трассы
23:18 Американские тюрьмы закупили видеоигры для преступников на миллионы рублей
23:16 В Дербенте загорелась крыша многоэтажки
23:14 Умерла первая жена Фиделя Кастро Мирта Диас-Баларт
23:12 Турист-нудист устроил переполох на набережной в Ялте
23:09 В деле о мошенничестве при поставках бронежилетов для Минобороны РФ появятся новые эпизоды и фигуранты
23:07 Иранский эсминец Sahand потерпел крушение после ремонта