Связанная с российскими хакерами кибератака привела к закрытию 800 шведских магазинов
Крупнейшая сеть продуктовых магазинов Швеции пострадала от атаки, как и тысячи компаний
Кибератака, связанная с хакерской группой REvil, вынудила шведскую сеть продуктовых магазинов Coop закрыть все свои 800 магазинов, пишет Reuters. Продавцы не смогли управлять кассовыми аппаратами.
Coop — одна из крупнейших сетей продуктовых магазинов Швеции. В заявлении компании говорится, что атака затронула инструмент, используемый для удаленного обновления кассовых сборов. Это привело к сбою при принятии платежей. «Мы устраняли неполадки и восстанавливали работу всю ночь, но сообщили, что нужно будет закрыть все магазины сегодня», — сказала шведскому телевидению представитель Coop Тереза Кнапп.
От кибератаки в различной степени также пострадали шведские государственные железные дороги, сеть аптек и другие предприятия.
Министр обороны Швеции Петер Хультквист назвал нападение «очень опасным» и сказал, что ситуация показала бизнесу и государственным учреждениям необходимость повышения своей готовности. «В другой геополитической ситуации это могут быть государственные деятели, которые нападут на нас таким образом, чтобы закрыть общество и создать хаос», — сказал он.
Кибератака, произошедшая накануне, была нацелена на американского поставщика IT-технологий Kaseya. В ее организации подозревают REvil — группу, которую неоднократно связывали с Россией. REvil могли захватить инструмент управления компьютерами Kaseya и распространить вредоносное обновление. Это в свою очередь позволило заразить поставщиков услуг по управлению технологиями, обслуживающих тысячи предприятий.
Хакеры разослали пострадавшим предприятиям сообщения в зашифрованных файлах с требованием предоставить выплату в размере тысяч или миллионов долларов.
Huntress Labs, занимающаяся кибербезопасностью, заявила, что в результате атаки пострадали тысячи небольших компаний.
Президент США Джо Байден заявил, что дал указание спецслужбам США расследовать, кто стоит за атакой.
Kaseya сообщила, что работает с ФБР. ФБР заявило о проведении расследования в сотрудничестве с Агентством кибербезопасности и безопасности инфраструктуры США. «Мы призываем всех, кто может быть затронут, использовать рекомендуемые меры по снижению рисков, а пользователей — следовать указаниям Kaseya и немедленно выключить серверы VSA», — говорится в сообщении агентства.
Некоторые эксперты в разговоре с Reuters отметили, что нападение организовали в пятницу перед долгими выходными в США, и его целью было как можно более быстрое распространение атаки при отсутствии сотрудников на работе. «То, что мы видим сейчас с точки зрения жертв, вероятно, только верхушка айсберга», — сказал старший вице-президент компании в сфере безопасности CrowdStrike Адам Мейерс.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Фото: Jeppe Gustafsson / Shutterstock
- Лувр объявил о смене руководства — прошлый директор была вынуждена уйти спустя 4 месяца после ограбления музея Пост занял Кристоф Лерибо, бывший руководитель Версаля 25 февраля 2026, 19:45
- Интеллектуальная собственность в 2026 году: как защитить свои права и не нарушить чужие Новые правила компенсаций, защита русского языка, контент от нейросетей 25 февраля 2026, 17:00
- Российский рынок ПО достиг 808 млрд ₽ в 2025-м: главные драйверы роста — облачные сервисы, ИИ и кибербезопасность Аналитики прогнозируют рост рынка до 1,7 трлн ₽ к 2030 году 25 февраля 2026, 14:30
- Почти 60% россиян перепроверяют резонансную информацию — но только каждый пятый обращается к официальным источникам Чаще всего россияне доверяют каналам с понятной информацией и ссылками на первоисточники 25 февраля 2026, 13:52