ТОП 10 лучших статей российской прессы за
Aug. 22, 2025

Жаркое хакерское лето

Рейтинг: 0

Автор: Алексей Грамматчиков. Монокль

Миллиардные убытки, остановка работы, удар по репутации — таков результат последней волны кибератак на российский бизнес. Особенно пострадал ряд крупных предприятий ретейла, недооценивших риски растущей изощренности действий хакеров.

Работа более чем 2000 магазинов оказалась парализованной в результате онлайн-атаки на розничную сеть алкогольных напитков «Винлаб». 14 июля киберпреступникам удалось проникнуть в ИТ-инфраструктуру предприятия. Хакеры действовали по классической схеме виртуальных вымогателей, запустив во внутреннюю сеть вирус-шифровальщик — программу, молниеносно шифрующую ценные базы данных.

Далее взломщики предложили владельцам купить ключ от шифра, однако переговоры не состоялись. «Злоумышленники вышли на связь и выдвинули требование о выплате денежного вознаграждения. Компания придерживается принципиальной позиции неприятия любых форм взаимодействия с киберпреступниками и категорически отказывается от выполнения их требований», — говорится в официальном заявлении компании Nobaev Group, которой принадлежит сеть магазинов «Винлаб».

Быстро восстановить поврежденные базы не удалось, в результате работу большей части магазинов «Винлаб» в разных российских регионах пришлось приостановить на несколько дней. Бизнес-модель компании построена на том, что ее офлайн-точки работают фактически как пункты выдачи заказов, которые клиенты делают через интернет. Отсюда критическая зависимость предприятия от ИТ-системы, любой сбой в которой приведет к остановке продаж. По оценкам аналитического агентства INFOLine, в текущем году дневная выручка «Винлаба» составляет от 200 до 300 млн рублей в день. А значит, убытки от хакерской атаки могут достигать нескольких миллиардов.

Представители сети отказались комментировать подробности инцидента, ограничившись кратким официальным заявлением. История «Винлаба» стала одной из наиболее громких, однако нынешним летом от киберпреступников пострадала не только эта компания.

Забыли включить защиту

Представители другого ретейлера, 12 Storeez, который занимается продажей модной одежды, 16 июня в своем дзен-канале публично объявили, что «подверглись самой масштабной хакерской атаке в истории бренда». В ночь с 8 на 9 июня мошенники проникли в сеть компании через уязвимость в системе «1С», где не была включена двухфакторная аутентификация (метод защиты данных, при котором для входа в систему применяется два независимых способа подтверждения личности).

Такая оплошность позволила преступникам получить доступ к ИТ-инфраструктуре предприятия, зашифровать и удалить данные, а также, как признались в 12 Storeez, повредить 30% резервных копий. Из-за этого инцидента в магазинах наблюдались сбои в работе касс, образовались очереди, временно перестали открываться сайт и мобильное приложение.

За ключи дешифровки хакеры потребовали 20 млн рублей — пообещав, что атаки повторяться не будут, а информация об уже случившейся не выйдет наружу. «Но мы решили не договариваться с преступниками», — сообщили в 12 Storeez и оперативно привлекли опытных ИТ-специалистов для устранения проблемы.

В итоге нормальную работу магазинов сети удалось восстановить в течение двух дней, а ущерб от кибератаки в общей сложности составил около 48 млн рублей, из них 23 млн — убытки от простоя офиса, 20 млн — недополученная выручка, 5 млн — расходы на экспертов по кибербезопасности.

Болезненным онлайн-атакам в конце июля подверглись также крупные сети аптек «Неофарм» и «Столички». Оба предприятия входят в группу «Неофарм», которая, по данным DSM Group, занимает шестое место (5,05%) по продажам среди российских аптечных сетей. Общее количество розничных точек компании превышает 1600, из-за атаки часть из них приостановила работу на сутки и более. В течение нескольких дней не работали сайт и система бронирования товаров. Представители сети отказались раскрыть размер нанесенного ущерба, но поскольку, по разным оценкам, средняя дневная выручка аптек этих сетей в общей сложности составляет 300 млн рублей, убытки могут быть миллиардными.

Московская сеть клиник «Семейный доктор» также столкнулась с проблемами из-за кибератак: пациенты не могли получить доступ к личному кабинету и сервису онлайн-записи. Впрочем, с последствиями инцидента компании удалось справиться в течение суток, после чего сервисы предприятия вернулись в штатный режим работы.

Жертвой хакерской атаки в конце июля стала и розничная сеть продуктовых товаров «Доброцен», которая насчитывает около 900 магазинов в разных регионах России и в странах СНГ. В результате пришлось временно закрыть все офисы компании (в Москве, Санкт-Петербурге, Екатеринбурге, Самаре), более суток не работали распределительные центры и склады. Сейчас все точки «Доброцен» функционируют в штатном режиме, о размере ущерба не сообщается. «Мы включили резервные процессы, перешли на ручное управление, сформировали антикризисный штаб и оперативно восстановили ключевые функции. Сейчас компания работает стабильно, — говорит Татьяна Павловская, директор по маркетингу сети “Доброцен”. — Мы усилили контроль, изменили внутренние протоколы и поняли главное: надежность не в дорогих системах, а в скорости реакции, в командной слаженности».

Читать в оригинале

Подпишись прямо сейчас

Комментарии (0)

Коментарии могут оставлять только зарегистрированные пользователи.

Other issues View all
Архив ТОП 10
Лучшие статьи за другие дни