Агрохолдинг Prometey атакували хакери-шахраї: зламано численні рівні безпеки компанії, вимагають 250 000$ за повернення доступу до бази даних.
Про це інформує “ПроАгро Груп“.
“Нам написали з вимогою грошового викупу доступу до нашої ж бази даних. Це відверте кібервимагання. Третю добу працюємо без зупинки, щоб стабілізувати систему і повернути дані”, – розказали ІТ-спеціалісти Prometey.
Атака сталася у неділю. “Впали” внутрішня база даних та спецпрограми, які забезпечували роботу групи компаній. Половину комп’ютерів співробітників вірус уразив повністю, решту – частково. Це призвело до блокування бізнес-процесів в агрохолдингу та роботи внутрішніх сервісів, без яких неможлива робота підрозділів.
Хакерський вірус проник усередину системи та міг її повністю знищити.
“Вся інформація на серверах, накопичена за багато років опинилася в руках невідомих – від робочих масивів даних до внутрішніх документів і операційної інформації”, – зазначили в компанії.
Як наголосили представники агрохолдингу, система мала багаторівневий захист – до 10 рівнів безпеки. Втім, хакерам вдалося їх зламати.
“Ми будували захист шарами, але вони знайшли шлях усередину. Зараз відновлюємо дані буквально по крихтах і паралельно закриваємо всі “дірки”, які бачимо”, – розповіли ІТ-фахівці Prometey.
Наразі спроби тиску на систему тривають, команда змушена відновлювати роботу сервісів та одночасно стримувати нові хвилі втручання.
У Prometey повідомили про ознаки можливого “російського сліду”, який було зафіксовано за результатами попереднього аналізу активності та IP-адрес, з яких здійснювалися підключення.
Як розповіли у компанії, це перша кібератака за роки роботи компанії, яка завдала настільки масштабної шкоди. У Prometey не виключають, що звернуться в кіберполіцію.
Сподіваються, що спеціалізовані правоохоронні органи зможуть
