Операторы Hive атаковали MediaMarkt, требуют $240 млн за расшифровку

Операторы Hive атаковали MediaMarkt, требуют $240 млн за расшифровку

Операторы Hive атаковали MediaMarkt, требуют $240 млн за расшифровку

MediaMarkt, крупная немецкая сеть, занимающаяся реализацией электроники и бытовой техники, стала жертвой операторов программы-вымогателя Hive. Киберпреступники запросили баснословную сумму в качестве выкупа — 240 миллионов долларов.

Атака вызвала сбой в работе ИТ-систем MediaMarkt, а также привела к временному прекращению продаж на территории Нидерландов и Германии. В общей сложности сеть насчитывает более тысячи магазинов, размещённых в 13 странах.

По словам исследователей, операторы шифровальщика Hive пробили системы MediaMarkt в  ночь с воскресенья на понедельник (7-8 ноября). Злоумышленникам удалось зашифровать серверы и рабочие станции, из-за чего сотрудникам немецкой сети пришлось приостановить работу ИТ-систем.

Основная часть кибератаки пришлась на магазины в Нидерландах, в которых кассовые аппараты лишись части функциональности: отказывались принимать банковские карты и печатать чеки. Также кампания киберпреступников привела к невозможности вернуть деньги покупателям, поскольку продавцы не могли просмотреть предыдущие покупки.

Местные СМИ отметили, что руководство MediaMarkt посоветовало сотрудникам избегать использования зашифрованных систем и отключить кассовые аппараты от сети.

Согласно сообщениям специалистов, действия операторов Hive затронули 3100 серверов. За расшифровку пострадавших файлов вымогатели затребовали 240 миллионов долларов. Напомним, что недавно шифровальщик Hive научился шифровать системы Linux и FreeBSD, однако пока делает это с багами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Суд оштрафовал Яндекс за отказ предоставить ФСБ доступ к умному дому Алисы

Мировой судья в районе Хамовники признал «Яндекс» виновным в том, что компания не выполнила предписание надзорных органов. Речь шла о том, что ФСБ требовала организовать круглосуточный удалённый доступ к сервису yandex.ru/alice/smart-home — то есть к данным «умного дома» от Алисы.

Как следует из постановления, текст которого приводят «Ведомости», протокол о нарушении составили ещё 28 мая 2025 года.

ФСБ направила материалы проверки в Роскомнадзор, и в итоге суд пришёл к выводу, что вина компании доказана. Представитель «Яндекса» на заседание не пришёл. В итоге судья назначил штраф — 10 тысяч рублей.

Юристы отмечают, что случай показателен: если раньше требования «закона Яровой» в основном касались мессенджеров, то теперь под действие норм фактически подпадает любая IT-инфраструктура. По словам экспертов, ФСБ старается расширить перечень баз данных, к которым нужен прямой доступ, тогда как сами компании учитывают негативное отношение пользователей к передаче личных данных спецслужбам.

Источники на рынке ИБ отмечают, что история не новая: «Яндекс» и раньше регулярно штрафовали за то, что он не открывал доступ к данным. Причём сама процедура подключения систем к ФСБ дорогая и сложная, поэтому компании проще оплачивать штрафы.

Эксперты также предполагают, что в случае с «умным домом» вопрос может быть не столько технический, сколько имиджевый. Если станет известно, что спецслужбы имеют постоянный доступ к данным смарт-колонок и других устройств, это может серьёзно ударить по продажам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru