Хакерська атака на мережу Varus: як рітейлер відновлював роботу всіх своїх сервісів

Хакерська атака на мережу Varus: як рітейлер відновлював роботу всіх своїх сервісів

09.06.2023 12:31
  893
rau

Українські компанії регулярно зазнають хакерських атак. Це — елемент війни росії проти України, яким держава-агресор прагне розхитати економіку та дестабілізувати ситуацію в країні. У 2023 році кількість таких нападів значно зросла: зловмисники вивчають системи захисту, шукають вразливості й намагаються завдати збитків українському бізнесу. Так, наприкінці травня під масштабну кібератаку потрапила мережа супермаркетів Varus.

Як виявили та попередили загрозу

26 травня 2023 року IT-фахівці Varus виявили спробу зламати інформаційно-телекомунікаційні мережі компанії (далі ITC). З урахуванням політики ІТ-безпеки, в компанії є черговий системний адміністратор, який контролює показники систем захисту. Саме він і звернув увагу на повідомлення системи безпеки про спробу експлуатації експлойту на центральному домені компанії і заблокував цю активність. На жаль, не зважаючи на оперативне реагування, один із серверів компанії все ж було зашифровано. Через невелику вразливість хакери завантажили шкідливе програмне забезпечення, яке відкривало доступ до ITC компанії. Таким чином вони отримали доступ до системи та розклали у ній інфіковані файли. Всього було виявлено п’ять інфікувань сервісів, на яких були розміщені заражені файли, які ініціювали побудову тунелів, щоб зловмисники могли отримати доступ до мережі компанії.

“За всіма ознаками, метою атаки було завдання шкоди, дестабілізація та зупинка процесів всередині компанії. Зловмисники використовували домініканські проксі-сервери, що зазвичай характерно для російських хакерських угруповань. Так, одна з адрес належала відомій російській компанії у сфері кіберзахисту. Завдяки швидкій реакції наших фахівців, злочинці не змогли реалізувати свій намір та завдати компанії суттєвих збитків”, — коментує Сергій Плахтиря, IT-директор мережі Varus.

Як відновлювали роботу

Атаку помітили вчасно та запобігли шифруванню даних: фахівці почали блокування ресурсів ІТС. Компанія була вимушена зупинити роботу системи лояльності, процеси взаємодії з постачальниками і роботу усього бек-офісу. Якщо б шифрування поширилось системою, зупинка бізнесу на термін більш ніж 24 годи була б неминуча.  Паралельно з блокуванням системи та сервісів IT-спеціалісти Varus сканували та усували вразливості в ITC. Коли першу хвилю атаки було відбито, хакери не покинули спроб прорвати оборону за допомогою інших інструментів. Один із серверів компанії зашифрували штатними засобами Windows – BitLocker –  так, щоб отримати доступ до інформації стало неможливо.

Проте на другий день спеціалісти Varus перехопили ініціативу та були готові до будь-яких спроб зловмисників здійснити новий напад. 28 травня 2023 року до розслідування інциденту та блокування його наслідків приєднались міжнародні фахівці з кібербезпеки. Вони виявили та закрили вразливості у системі. Також було встановлено новий антивірусний захист, EDR-система та інше спеціалізоване ПЗ для захисту ІТС від втручання зловмисників.

“Ця атака зробила нас ще сильнішими. Ми знаємо, що ворог не спить та знайде слабину, якщо вона є. Тому українські компанії мають бути  напоготові: регулярно здійснюйте перевірки систем захисту, здійснюйте оновлення програмного забезпечення та антивірусних програм. Будьте на крок попереду — і нехай жодні спроби ворога не досягають мети”, — резюмує Сергій Плахтиря.

На початку атаки IT-спеціалісти вимкнули всі сервіси Varus, аби хакери не отримали до них доступ. Зараз більшість сервісів рітейлера вже працюють у звичному режимі. Решту відновлять найближчим часом.

Довідка. Varus – національна мережа супермаркетів, що представлена на ринку продуктового рітейлу України компанією «Омега». Перший магазин мережі відкрився у 2003 році у Дніпрі, наразі загальна кількість – 103 супермаркети у різних містах України.

Мережа Varus працює в кількох форматах: класичні супермаркети, магазини to go і сервіс усвідомлених покупок varus.ua.


До останніх новин До популярних новин Підтримати редакцію

Раз на тиждень

ми будемо відправляти Вам 

найцікавіші новини тижня


Поділіться цією новиною в соціальних мережах


Читайте також

Усі новини ринку