
Файлы на десятках тысячах компьютерах почти в 100 странах мира заблокированы вирусом-вымогателем WannaCry. Среди пострадавших — как обычные пользователи, так и крупные компании, а также государственные структуры.
Одной из первых атаке подверглась Испания — там жертвами вируса стали телекоммуникационная и газовая компании, а также банк Santander и филиал консалтинговой компании KPMG. В Великобритании хакеры атаковали компьютеры системы здравоохранения.
Позже появилась информация о распространении вируса и в России. В частности, атаке подверглось МВД РФ.
В полицейском ведомстве факт появления WannaCry признали, но отчитались об успешной локализации вируса — зараженные компьютеры (около 1000 машин) отключили от сети, на остальных обновили антивирусную защиту.
Оперативно отразил начавшиеся атаки и Минздрав, закрыв уязвимости. Сбербанк РФ привёл службы, отвечающие за кибербезопасность в повышенную готовность, и также выдержал атаку.
Информация о загадочном вирусе противоречивая. О нём известно, что он зашифровывает все файлы на компьютере и требует выкуп. Размер выкупа варьируется от 300 до 600 долл. США в биткоинах. На выплату даётся три дня, потом сумма увеличивается вдвое.
В «Лаборатории Касперского» пояснили, что атака происходила через известную сетевую уязвимость Microsoft Security Bulletin MS17−010, после чего на зараженную систему устанавливался набор скриптов, используя который злоумышленники запускали программу-шифровальщик.
В свою очередь бывший сотрудник Агентства национальной безопасности (АНБ) Эдвард Сноуден обвинил американские спецслужбы в том, что они не предотвратили глобальную кибератаку. По его словам, АНБ, чьи разработки были украдены и использованы хакерами, знало об опасности данных программ.
О связи программы-вымогателя и спецслужб США заявили также в микроблоге Twitter Wikileaks.
В настоящее время распространение вируса приостановлено. Но уже сейчас атаку 12 мая специалисты называют крупнейшим Ransomware-взломом с самой высокой эффективностью в первые 8 часов работы.