Новости. Омск

Хакеры вынудили Хариби заплатить им «сумму с пятью нолями»

Фото: ФБ

Он не пояснил, обращался ли в полицию.

Известный омский предприниматель, совладелец компании «Россювелирторг» Кирилл Хариби опубликовал в соцсетях неожиданный пост.  Он рассказал о том, что его бизнес подвергся хакерской атаке.

«В четверг 11.11 примерно около 5 утра и до 8:45 (по омскому времени) хакеры смогли проникнуть в сеть офиса Россювелирторг. Поняв, что украсть данные не удастся, так как все файлы закодированы и защищены, они просто начали «бомбить» и шифровать всё куда смогли войти.

Ущерб: 1. Сломали систему штрих-кодирования, и из-за этого у некоторых товаров может не считываться штрих-код и возможны сбои в работе бонусной системы (восстанавливаем). 2. Зашифровали нашу программу, из-за этого слетели все наши настройки, которые делали программисты. Часть придётся писать заново, а что-то сможем восстановить из старых версий (уже почти всё восстановили). 3. Внесли изменения в работу интернет магазина, и из-за этого пришлось часть доставок сдвинуть по времени (работаем без сбоев на 98%). 4. Самое обидное, то что невозможно восстановить — частично уничтожили базу по маркетингу и аналитике (личные данные покупателей не пострадали, т. к. они хранятся на отдельном зашифрованном сервере).

Злодеи вышли на связь и начали вымогать деньги за «ключи» к восстановлениям данных. Естественно, мы сначала начали стараться восстановить своими силами, через знакомых программистов и хакеров. Но результата это не дало.

Пришлось выйти на переговоры. Выяснив статистику подобных «сделок», а она примерно 70 на 30 не в нашу пользу, было принято решение, что, возможно, нам повезёт и мы окажемся в 30%. Злодеи вели переписку через почту, на английском языке. Деньги требовали перевести на биткоин-кошелёк. В подтверждение имеющейся возможности дешифровать — они расшифровали несколько небольших файлов, которые мы рандомно выбрали и отправили. С нашей стороны была предпринята попытка «заинтересовать» их вернуть нам данные — мы стали узнавать про их услуги и показывать интерес к заказу конкурентов (естественно ничего такого мы делать не собирались и не давали никаких данных). Надеялись, что этот «интерес» к их услугам повысит шансы на получения ключа…

Но чуда не произошло… После перевода оговорённой суммы с 5-ю нолями (называть не буду) — злодеи перестали выходить на связь».

При этом бизнесмен не пояснил, обращался ли в полицию.

Будьте в курсе последних новостей Омска и Омской области. Подпишитесь на телеграм-канал БК55 по этой ссылке.
Поделиться:
  • ПОПУЛЯРНОЕ
  • ОБСУЖДАЕМОЕ

Уважаемые читатели! Теперь Вы можете комментировать материалы сайта, зарегистрировавшись здесь.

Комментирование также доступно при авторизации через любую из социальных сетей:

Перед тем как оставить комментарий, прочтите правила

53
1
омичка21.11.2021 01:57:46
У всех свои проблемы....У кого суп пустой, у кого бисер мелкий....
54
9
bortnik21.11.2021 06:54:24
вот вообще не жалко
17
27
Сочувствую21.11.2021 09:51:55
Ну вот за что Кириллу все эти напастья:мало того что пол желудка ни за что отрезали,так ещё и бандиты постоянно покушаются на его бизнес,а ведь ему совсем нельзя волноваться
8
12
омич21.11.2021 10:14:12
bortnik, а почему?
26
2
Гала21.11.2021 10:26:03
Что сказать, все ведь за цифровизацию всего и вся, вот пример, что бывает.
55
3
Андрей21.11.2021 11:13:21
Пример продвижения своего продукта через жалость и сочувствие. Особенно смешно,через знакомых хакеров,так там и ищи ноги своих злодеев. Заказ конкурентов,и другие ОРД примочки. В общем безопасник мышей не ловит,какой нибудь замшелый пенсионер МВД,который продавщиц кошмарит.
31
3
алексей омский21.11.2021 11:28:03
Ещё немного - и карточки станут просто кусочком пластика, а не платёжным средством.Или нужно быть готовым лишиться их содержимого в любой момент. Лучше нала ничего не придумано.
22
1
Уйгур с Горы21.11.2021 12:00:44
Легенда для мытарей заранее придумана
16
2
12321.11.2021 12:06:38
алексей омский21.11.2021 11:28:03 Ещё немного - и карточки станут просто кусочком пластика, а не платёжным средством.Или нужно быть готовым лишиться их содержимого в любой момент. Лучше нала ничего не придумано.

Источник: https://bk55.ru/news/article/195322/#comment1129276

Вы наверное слишком молоды ... в 1991году правительство незамысловато "с налом" народ кинуло просто сказав, что 50 и 100 рублевые ассигнации больше не считает деньгами
58
0
Станиславский21.11.2021 12:15:38
НЕ ВЕРЮ! Реальная исторя банальна как мир:
1. Это обычный вирус-шифровальщик, которых сейчас море. Обычный антивирус спасает от 99.9% таких вирусов
2. Росювелирторг богатая контора. Но сэкономили серьезно на сисадминах/программистах. В нормальной (не идеальной, просто нормальной) ситуации:
2.1 Ежедневно / еженедельно делаются резервные копии ВСЕГО и отправляются на резервный серевер
2.2 Есть антивирус, файервол и они регулярно обновляются
2.3 Windows регулярно обновляется в плане патчей безопасности

Ну и делаем выводы. Сами сэкономили на копейках и проср..ли все.

Далее, они (Росювелирторг) еще более глупые, чем кажутся даже после прочтения моего вышенаписанного. Почему? Вот почему:
"С нашей стороны была предпринята попытка «заинтересовать» их вернуть нам данные — мы стали узнавать про их услуги и показывать интерес к заказу конкурентов (естественно ничего такого мы делать не собирались и не давали никаких данных)"
Если бы у них был хотя бы один квалифицированный программист/сисадмин, он бы сразу сказал как действуют шифровальщики: это не адресная атака, а тупо перебором все сервера / компы в интернете сканируют и где есть уязвимость и тупо все шифруют. Адресно они не работают в принципе.
2
5
Трофим21.11.2021 13:19:45
Надо было Кириллу киребятам тз Москвы обратиться - Dr. Shifro
Они возможно бы помогли в переговорах, но ценник был бы другой
4
12
eugmented21.11.2021 13:43:50
алексей омский, чем вам так нравятся сальные бумажки? это фетиш такой? вам нравится их нюхать? к себе прикладывать? я ни в коем случае вас не осуждаю - у каждого свои предпочтения. просто хочется понять)
10
0
Ветер21.11.2021 13:50:54
У него то какие проблемы?
29
0
dmitriy21.11.2021 14:34:49
какая-то мутная история -- личные данные покупателей хранятся на отдельном зашифрованном сервере --- а все остальное ---- предмет торговли со злодеями)))
16
3
Никитченко21.11.2021 15:05:51
Неплохой способ бабло в оффшор отправить....
11
21
Будущий мэр21.11.2021 15:29:37
Эти хакеры ещё не знают с кем связались,клан Хариби очень могущественный в Омске.
Это им повезло что в данный момент не было в городе бриллиантовой королевы,мамани Кирилла,она сейчас в очередном трансатлантическом путешествии.Если бы она была в городе она бы оставила их и без штанов и без того что в штанах.
Скоро я стану мэром и все хакерские атаки превратятся,есть один секретки.
2
0
ДД25.11.2021 09:01:02
Попахивает саморекламой.
Колумнистика


Архив
О проекте
Рубрики новостей
Разделы
Статистика
Яндекс.Метрика Рейтинг@Mail.ru
18+
Присоединяйтесь
Сетевое издание БК55

Свидетельство: ЭЛ № ФС 77-60277 выдано 19.12.2014 Федеральной службой по надзору в сфере связи, информационных технологий и массовый коммуникаций (Роскомнадзор)
Учредитель: Сусликов Сергей Сергеевич

CopyRight © 2008-2024 БК55
Все права защищены.

При размещении информации с сайта в других источниках гиперссылка
на сайт обязательна.
Редакция не всегда разделяет точку зрения блогеров и не несёт ответственности за содержание постов и комментариев на сайте. Перепечатка материалов и использование их в любой форме, в том числе и в электронных СМИ, возможны только с письменного разрешения редакции.
Главный редактор - Сусликов Сергей Сергеевич.
email: redactor@bk55.ru

Редакция сайта:
г.Омск, ул. Декабристов, 45/1, 2 этаж, тел.: (3812) 309-087
e-mail: info@bk55.ru

Рекламный отдел: (3812) 309-089, 309-121
e-mail: reklama@bk55.ru