TGViewer
Цифра Комягина Цифра Комягина @doingdigital · 582 subscribers
Post #271 480
На прошлой неделе стало известно, что сеть магазинов ВинЛаб пала очередной жертвой вирусов-шифровальщиков — работа 2 000 магазинов по всей стране была парализована. СМИ утверждают, что ежедневно простой обходится ВинЛаб в сумму от 150 до 300 млн. рублей.

На момент написания этой заметки сайт всё ещё не работает в нормальном режиме. Магазины тоже закрыты. По крайней мере те, что в моем районе города. Выходит, убытки уже составляют от 600 млн. до 1,2 млрд. рублей. В случае, если произойдет утечка персональных данных, компания может получить дополнительный штраф — около 860 млн. рублей.

Кейс сложный — судя по тому, что на выходных компания-подрядчик активно искала по всему рынку “руки на местах” (см.скриншот), для решения проблемы нужно физическое посещение каждого из магазинов инженером. А это 2 100 магазинов в 12 регионах РФ. Та еще задачка …

Напомню, в прошлом году жертвами вирусов-вымогателей стали и другие крупные российские компании — СДЭК, сеть гипермаркетов “Верный”, ВГТРК.

Что стоит сделать бизнесу, чтобы минимизировать риск или хотя бы ущерб от таких атак? Попробовал совсем сделать минимальный чеклист. Всего два пункта получилось:

1. Резервное копирование. Старый добрый “дедовский” способ. Но с учетом того, что вирусы-вымогатели достаточно быстро распространяют себя, в том числе по локальной сети, советую придерживаться принципа “3-2-1”: создание 3 копий критически важной информации (одна основная и две дополнительные; использование двух разных носителей; хранение одной из копий в физически удаленном от основного месте.

2. Не пренебрегайте антивирусом. Многие из них уже хорошо знакомы с основными видами шифровальщиков, а сами заражения чаще всего происходят через скачивание пиратского контента или банальные ссылки, приходящие в письмах, маскирующихся под известные сервисы и бренды.

3. Включите двухфакторную авторизацию в тех корпоративных сервисах, в которых это возможно. Да, сотрудники будут жаловаться — двухфакторку мало, кто любит, но повышение безопасности всегда снижает удобство работы для персонала. Практически закон, увы.

Ну и, написав такую заметку, грех будет не дать ещё одну рекомендацию — храните и используйте корпоративные пароли с помощью специальных защищенных средств.

Большим корпоратам доступны сложные и дорогие продукты вроде PAM- и IDM-систем. Бизнесу поменьше стоит использовать парольные менеджеры — наш BearPass.ru или решение наших конкурентов — Пассворк. Оба продукта стоят копейки в сравнении с потенциальными потерями от инцидента.
  • 👍 8
  • 🔥 4
  • 😱 2
More from @doingdigital
  1. Sep 12, 2026Конечно, за две недели воспроизвести всю Miro с их 100 млн пользователей, безопасностью, о…
  2. Sep 12, 2026На рынке случилось уMIROтворение 10 сентября Miro подписала соглашение о продаже итальянск…
  3. Aug 27, 2026Короче, ща будет пост восторга. Потерпите пожалуйста … Я вам уже много раз рассказывал про…
  4. Aug 25, 2026ROI от внедрения ИИ Вопрос “внедрять или не внедрять” больше не стоит на повестке дня. Это…
  5. Aug 19, 2026Строим ИИ-редакцию. Шаг за шагом. После прошлого поста мы с друзьями начали обсуждать, как…
  6. Aug 18, 2026Для текстов на русском я больше не использую Claude OpenAI генерирует коммерческие тексты…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →