
«Росювелирторг» шантажировали хакеры
Руководство вынуждено было перевести злоумышленникам «сумму с пятью нолями», однако и это не помогло решить проблему. Получив желаемое, они перестали выходить на связь.
298920 ноября 2021
Об инциденте в соцсетях рассказал совладелец компании Кирилл Хариби.
«В четверг 11.11 примерно около 5 утра и до 8:45 (по омскому времени) хакеры смогли проникнуть в сеть офиса «Россювелирторг».
1Поняв, что украсть данные не удастся, так как все файлы закодированы и защищены, они просто начали «бомбить» и шифровать всё, куда смогли войти.
Ущерб:
1. Сломали систему штрих-кодирования, и из-за этого у некоторых товаров может не считываться штрих-код и, возможны, сбои в работе бонусной системы. (Восстанавливаем).
2. Зашифровали нашу программу, из-за этого слетели все наши настройки, которые делали программисты. Часть придётся писать заново, а что-то сможем восстановить из старых версий. (Уже почти всё восстановили).
3. Внесли изменения в работу интернет-магазина, и из-за этого пришлось часть доставок сдвинуть по времени. (Работаем без сбоев на 98%).
4. Самое обидное, то, что невозможно восстановить - частично уничтожили базу по маркетингу и аналитике (личные данные покупателей не пострадали, так как они хранятся на отдельном зашифрованном сервере).»
Далее сценарий поведения преступников был стандартный.
«Злодеи вышли на связь и начали вымогать деньги за «ключи» к восстановлениям данных, - рассказал предприниматель. - Естественно, мы сначала начали стараться восстановить своими силами, через знакомых программистов и хакеров. Но результата это не дало.
2Пришлось выйти на переговоры. Выяснив статистику подобных «сделок», а она примерно 70 на 30 не в нашу пользу. Было принято решение, что, возможно, нам повезёт и мы окажемся в 30%.
Злодеи вели переписку через почту, на английском языке. Деньги требовали перевести на биткоин-кошелёк. В подтверждение имеющейся возможности дешифровать - они расшифровали несколько небольших файлов, которые мы рандомно выбрали и отправили. С нашей стороны была предпринята попытка «заинтересовать» их вернуть нам данные - мы стали узнавать про их услуги и показывать интерес к заказу конкурентов (естественно, ничего такого мы делать не собирались и не давали никаких данных). Надеялись, что этот «интерес» к их услугам повысит шансы на получения ключа…
Но чуда не произошло… После перевода оговорённой суммы с 5ю нолями (называть не буду) - злодеи перестали выходить на связь.»
На данный момент руководством франчайзинговой сети «Росювелирторг» предприняты все необходимые действия для полной защиты информации и серверов, идет процесс восстановления данных, сообщили в компании.
«Росювелирторг» - семейный бизнес семьи Хариби. В Омске в сеть входят 18 магазинов, расположенных в крупных торговых центрах.
Яндекс.Директ ВОмске
13.01.2025
Вы довольны организацией движения транспорта в связи с ремонтом моста им. 60-летия ВЛКСМ?
Уже проголосовало 29 человек
06.07.2023
Довольны ли вы транспортной реформой?
Уже проголосовало 173 человека
Самое читаемое
Гороскоп на 18 августа 2025 года
61217 августа 2025
Гороскоп на 17 августа 2025 года
58116 августа 2025
Гороскоп на 20 августа 2025 года
55219 августа 2025
Выбор редакции
854108 августа 2025
«Я прожила жизнь в своём родном театре…»
104305 августа 2025
«КРИБЛЕ-КРАБЛЕ-БУМС!..» (Очерк судьбы Вацлава Дворжецкого)
838402 августа 2025
— Коуч, психолог
— Врач-психотерапевт, аналитический психолог
— Путешественница на пенсии
Яндекс.Директ ВОмске
Комментарии