Масштабна вірусна атака, жертвами якої став Кабмін і багато українських компаній, не має політичного характеру.
Таку думку в коментарі LB.ua висловив активіст Кіберальянса Шон Таусенд.
"А не важливо (звідки вірус, - LB.ua). Але судячи з того, що лягла Роснефть і Башнефть, це не політична, а звичайнісінька здирницька атака", - вважає він.
Його думку поділяє маркетинг-директор антивірусної компанії Zillya!, (яка обслуговує в тому числі і деякі держоргани) Влад Андріанов. Він також упевнений, що атака не політична. Але водночас фахівець каже, що вірус Petya.A "має коріння в РФ".
"Вірус, яким була заражена "Нова Пошта" - троян-шифрувальник Petya.A. Решта, ймовірно, - WannaCry, відомий українцям з весняної епідемії. Він використовує уразливість операційної системи Windows. Що стосується джерел, США стверджують, що WannaCry має китайський слід, хоча є інформація, що це технологія АНБ. З приводу Petya.A - наскільки відомо, він має коріння з РФ. Йому близько 1,5 року. Не думаю, що це політика, швидше за все збіг обставин і елементарне незнання або ігнорування базових правил кібербезпеки. Модифікації з'являються постійно нові, і часто швидше, ніж оновлюється захист. Однак тут важливіше, як він потрапляє на ПК - в основному через пошту, а це "охайність" користувачів. Ну не можна, небезпечно відривати вкладення в листах від невідомих адресатів або переходити за посиланнями в тілі листа. Розумієте, цілі такої атаки могли бути будь-які, теоретично! Просто швидше за все розраховували на те, що користувачі не отримали уроки з попередньої атаки", - розповів він.
Влад Андріанов також вважає, що наслідки такої атаки на державні органи можуть бути масштабними, адже дані, які зашифрував вірус WannaCry, неможливо буде відновити.
"Наслідки атаки можуть бути масштабними, якщо компанії не робили бекап. Все, що зашифровано, не відновити без наявності ключа", - сказав він. Подібні атаки дуже небезпечні. Якщо вірус "закриптує" ПК управління електростанції, то може статися блекаут, каже фахівець.
На думку Таусенда, сьогоднішня атака показала, що кібербезпека в Україні - порожній звук.
"Поки що розбираємося. MBR locker - півбіди, він відновлюється. Якщо немає крипта файлів, то через три дні очухаємося. Коротко: вірус використовує ті ж давно відомі уразливості, їх прилаштували до старого вірусу WannaCry. Вірус MBR locker (комп не завантажується) - це півбіди, легко лікується. Але він шифрує файли, чим і як поки що не відомо. Розбираємося", - сказав Таусенд.
Фахівці також наполегливо порадили українцям не відкривати неперевірені посилання і не викачувати файли з електронної пошти.
Нагадаємо, що близько полудня 27 червня на Україну почалася потужна вірусна атака. Її жертвами стали мережі Кабміну, Укрпошти, аеропорту "Бориспіль", Укренерго, ДТЕК, багатьох банків, ЗМІ та телеканалів, мережі АЗС і багато інших компаній.
Вірус-шифрувальник виводить з ладу комп'ютери мережі і вимагає гроші.