Слаба парола позволи на хакери да унищожат 158-годишна компания

Хакер

Само една парола е била достатъчна, за да бъде унищожена 158-годишната транспортна компания KNP, оставяйки без работа около 700 души. Фирмата, базирана в Нортхамптъншир, стана жертва на хакерска атака с откупен софтуер – проблем, който засяга хиляди компании във Великобритания.

Атаката е извършена от престъпна групировка, известна като Akira, която е успяла да проникне в системата, като е отгатнала паролата на служител. След това хакерите са криптирали всички данни и са блокирали достъпа до вътрешните системи на компанията. В искането за откуп е посочено, че единственият начин данните да бъдат възстановени е чрез заплащане на сума, която според експерти би могла да достигне до 5 милиона паунда. KNP обаче не разполага с такива средства, което доведе до фалит.

Директорът на компанията Пол Абът признава, че не е уведомил служителя, чиято парола най-вероятно е била използвана за атаката. „Бихте ли искали да знаете, ако бяхте вие?“ – пита той.

Националният център за киберсигурност (NCSC), част от разузнавателната служба GCHQ, съобщава, че се справя с голяма кибератака всеки ден. Експерти от центъра предупреждават, че хакерите не използват нови методи – те просто чакат момента, в който някоя организация има „лош ден“.

Въпреки че KNP е имала застраховка и е спазвала индустриалните стандарти за сигурност, това не е било достатъчно. Ситуацията показва колко уязвими са дори големи и утвърдени компании.

Проблемът не се ограничава само до една фирма. Известни брандове като M&S, Co-op и Harrods също са били жертви на подобни атаки. При Co-op например са били откраднати данни на 6.5 милиона членове.

Сюзън Гримър от Националната агенция по престъпността (NCA) отбелязва, че броят на инцидентите почти се е удвоил през последните две години, достигайки до 35–40 атаки седмично. Според нея достъпът до хакерски инструменти е станал по-лесен, а някои методи дори не изискват технически умения – например, чрез измама по телефона към IT отдели.

Според Джеймс Бабидж от NCA, киберпрестъпността се захранва от млади хора, често с опит от онлайн игри, които откриват как уменията им могат да се използват за пробив в корпоративни системи. Закупен от тъмната мрежа софтуер за криптиране на данни се използва за блокиране на цели системи.

Рансъмуерът е определен като най-значимата киберзаплаха в момента – не само за бизнеса, но и като въпрос на национална сигурност.

Правителствени доклади предупреждават за висок риск от катастрофална кибератака в обозримо бъдеще. Има предложения публичните институции да бъдат забранени от заплащане на откупи, а частните компании да бъдат задължени да докладват атаките и да получат разрешение, ако искат да платят.

Пол Абът сега изнася лекции с цел повишаване на осведомеността за киберзаплахите. Според него трябва да се въведат задължителни „кибер-МОТ“ проверки, с които компаниите да доказват, че поддържат адекватна защита срещу дигитални атаки.

„Нуждаем се от правила, които да направят бизнеса по-устойчив на престъпна дейност,“ казва той.

Споделете с приятелите си