
Фото из летней рекламной кампании бренда
Уральский бренд одежды 12storeez потерял 48 миллионов рублей из-за кибератаки в июне. Они рассказали, как так вышло, и поделились способами защиты.
Кибератака случилась в июне. По подсчетами компании, 23 миллиона они потеряли из-за простоя офиса. Более 20 миллионов — из-за несостоявшихся продаж (магазины бренда не работали два дня). Еще в 5 миллионов рублей обошлись услуги юристов и экспертов по кибербезопасности.
По их словам, хакеры проникли в корпоративную систему 1 °C. Им помог тот факт, что для входа не требовалась двухфакторная аутентификация. Так они получили доступ к части инфраструктуры 12storeez — и просто уничтожили часть их внутренних данных. В работе магазинов начались массовые сбои, приложение и сайт бренда выдавали ошибки.
«Персональные данные хранятся в кластере систем, куда не смогли проникнуть злоумышленники. Часть корпоративных данных была зашифрована и удалена, но 99% информации удалось восстановить — благодаря тому, что мы всегда создаем несколько экземпляров резервных копий и храним их раздельно», — подчеркнули 12storeez.
Хакерам удалось войти в систему, так как у некоторых систем магазина был предусмотрен внешний доступ — для работы с партнерами. Хакеры использовали это как точку входа. Атака длилась 40 минут, затем система подала сигнал тревоги. Владельцы тут же перекрыли внешний доступ.
Вирус, который запустили хакеры, заражал блоки данных и шифровал их. Мошенники потребовали 20 миллионов рублей в криптовалюте за ключ к расшифровке (и за неразглашение внутренней информации компании).
«Переписка велась на английском, с номера, зарегистрированного в Нидерландах. Но программы, которые использовались для взлома, доступны только на русском. Это доказывает тот факт, что хакеры — русскоязычные», — уверены в 12storeez.
Они решили рассказать об атаке публично. Сразу после этого хакеры удалили свои переписки. Несмотря на то, что выкупить данные было бы «дешевле», чем терять почти 50 миллионов, 12storeez решили не идти на сделку. Во-первых — из принципа, во-вторых — так как после этого хакеры могли лишь затребовать еще большую сумму.
Теперь бренд советует другим компаниями регулярно проводить учебные кибератаки для тренировки своих IT-команд. Также они установили обязательную двухфакторную аутентификацию всех точек входа.
Почитайте о нескольких мошеннических схемах, которые аферисты используют при продаже недвижимости в Свердловской области.
Так, мы рассказывали, каким образом взламывают аккаунты на «Госуслугах». А что делать, если вас всё же взломали, читайте в нашей инструкции.
Обо всех схемах обмана мы рассказываем в специальном разделе, чтобы у людей были выше шансы не попасться на уловки мошенников.


















Достижения
Свой среди своих
Зарегистрироваться на сайте
Твой первый
Написать первый комментарий