Нефтяники восстановили 30 тысяч «убитых» вирусом компьютеров за 10 дней // 07 Декабря 2012

Нефтяники восстановили 30 тысяч «убитых» вирусом компьютеров за 10 дней

25 августа крупнейшая нефтяная компания мира Saudi Aramco, принадлежащая правительству Саудовской Аравии, сообщила, что «восстановила и вернула к работе» более 30 тысяч компьютеров, лишившихся данных на жестких дисках в результате масштабной вирусной атаки, проведенной 15 августа. Ответственность за атаку взяла на себя группировка «Разящий меч правосудия», заявившая, что атака проведена в ответ на поддержку Саудовской Аравией «зверств и преступлений» в Сирии, Египте и других мусульманских странах.

Как мы уже писали, в середине августа фирма Symantec, а также компании McAfee и «Лаборатория Касперского», сообщили об обнаружении нового опасного вируса, затирающего главную загрузочную запись и данные на жестком диске. Имена пострадавших от вирусной атаки компаний не разглашались, лишь вскользь упоминалась об их принадлежности к энергетическому сектору.

Вирус тщательно затирал информацию на жестком диске инфицированной машины и распространялся через общие сетевые папки. Он сообщал своим создателям IP-адрес зараженного компьютера и сведения о количестве уничтоженных файлов. Для низкоуровневого доступа к жесткому диску использовался системный драйвер, подписанный закрытым ключом шифрования, принадлежащим компании EldoS. Любопытно, что EldoS является партнером Microsoft в качестве независимого производителя ПО и занимается разработкой программных компонентов для систем безопасности.

Инцидент начался 15 августа текущего года, когда ранее неизвестная группировка «Разящий меч правосудия» заявила в интернете о запуске вирусной атаки на компанию Saudi Aramco в ответ на поддержку коррумпированным режимом Саудовской Аравией зверств и преступлений в Сирии, Египте и других мусульманских странах на деньги, полученные от нефтедобычи. В тот же день Saudi Aramco заявила, что отключила свою основную компьютерную сеть от интернета для борьбы с проникшим в нее вирусом. Представителей Saudi Aramco также сообщили, что система управления производственными мощностями компании не пострадала, поскольку конструктивно изолирована от основной сети.

25 августа Saudi Aramco выпустила пресс-релиз, в котором заявила, что полностью восстановила и вернула к работе более 30 тысяч пострадавших компьютеров, а также заверила, что вирусная атака никоим образом не отразилась на основной деятельности компании по разведке, добыче, переработке и поставке нефти и газа. В настоящее время компания продолжает расследование и уверена, что вирус проник в ее сеть из внешних источников.

По материалам сайтов Ars Technica и Reuters.

Читайте еще:

Тренер торговал анаболиками в Рунете

Тренер торговал анаболиками в Рунете

В суд Первомайского района Владивостока направлено уголовное дело в отношении создателя интернет-магазина по продаже опасных для здоровья и запрещенных в свободном обороте анаболических стероидов, сообщает "РИА Новости". Дело было возбуждено по части 3 статьи 234 Уголовного кодекса - незаконный сбыт...

09 Ноя 2012

50 000 долларов за

50 000 долларов за "быструю" SMS'ку

20-летний студент Cleveland State University стал обладателем главного приза (50,000 долларов), победив в соревнованиях по скоростному набору SMS-сообщений, которые состоялись в Нью-Йорке на этой неделе. Победитель узнал о состязании из передачи по MTV и из чистого интереса решил принять участие в региональном...

30 Ноя 2012

2 года за взлом сайта Красного Креста

2 года за взлом сайта Красного Креста

Житель Китая осужден за взлом сайта, созданного Красным Крестом для сбора средств в пользу жертв сычуаньского землетрясения. 23-летний Янг Литао (Yang Litao) был признан виновным в совершении мошеннических действий и приговорен судом провинции Янгсу (Jiangsu) к двум годам тюремного заключения. В ходе расследования выяснилось,...

07 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...