Размер шрифта:
Межбуквенный интервал:
Изображения:
Отключить версию для слабовидящих close
Производитель строительных материалов Knauf стал жертвой вымогательской атаки
Производитель строительных материалов Knauf стал жертвой вымогательской атаки

Немецкая компания Knauf Group сообщила, что подверглась кибератаке. Инцидент нарушил производственные процессы, компании пришлось пойти на отключение всех своих IT-систем для предотвращения распространения угрозы и ликвидации ее последствий. Представители компании принесли извинения за сбои в доставке продукции и другие возможные трудности, вызванные атакой. Компания Knauf Group является одним из ведущих мировых производителей стройматериалов, удерживая более 80% рынка стеновых гипсокартонных панелей, и нетрудно представить, насколько серьезными могут быть последствия сбоя в ее работе. Особенно если учесть, что атака была обнаружена в ночь на 29 июня, а часть систем компании не восстановлена и по сей день.

В заявлении Knauf Group не раскрываются подробности инцидента, однако, исходя из масштаба проблем и длительности времени, уже потраченного на их ликвидацию, многие эксперты предположили, что речь идет об атаке вымогательского ПО. Эта версия получила подтверждение после того, как киберпреступная группировка Black Basta выложила на своем сайте в «темной сети», часть файлов, похищенных в ходе атаки на Knauf Group. Первые атаки этой группы были зафиксированы в апреле нынешнего года, однако она уже успела привлечь к себе серьезное внимание. Хакеры Black Basta выбирают жертвы из числа очень крупных компаний и организаций, а потому каждая их атака становится весьма резонансной. Основываясь на сходстве приемов проникновения в системы и методах ведения переговоров, некоторые специалисты по кибербезопасности полагают, что Black Basta является «реинкарнацией» ранее прекратившей свою деятельность группировки Conti.

В числе документов, выложенных хакерами на сайт в качестве подтверждения успешной атаки – логины и пароли учетных записей сотрудников Knauf Group, цифровые копии их удостоверений личности, контактные данные, а также документация, касающаяся продуктов компании. Хакеры подчеркнули, что в открытый доступ выложены лишь примерно 20% всех похищенных ими данных. Это позволяет предположить, что вымогатели все еще ведут переговоры с компанией и не теряют надежд на получение выкупа. В самой компании это никак не комментируют.