Операторы шифровальщика Hive взломали MediaMarkt и требуют 240 млн. долларов

Операторы шифровальщика Hive взломали MediaMarkt и требуют 240 млн. долларов

Немецкая сеть магазинов электроники и бытовой техники MediaMarkt пострадала от атаки вымогателя Hive. Изначально хакеры потребовали огромный выкуп в размере 240 миллионов долларов, а атака привела к отключению ИТ-систем и нарушению работы магазинов в Нидерландах и Германии, пишет Хакер.

Атака произошла с воскресенья на понедельник, и в ходе инцидента были зашифрованы серверы и рабочие станции компании, что привело к отключению ИТ-систем (в попытке предотвратить дальнейшее распространение малвари).

Издание Bleeping Computer сообщает, что атака затронула розничные магазины по всей Европе, но больше всего пострадали Нидерланды. Хотя онлайн-продажи по-прежнему работают, в офлайновых магазинах кассовые аппараты не могут принимать кредитные карты и распечатывать чеки. Кроме того невозможно оформить возврат, так как нельзя просмотреть предыдущие покупки.

Скриншоты внутренних переговоров компании, опубликованные в Twitter, показывают, что от атаки пострадали 3100 серверов, однако подтвердить эту информацию официально пока не удалось.

Bleeping Computer утверждает, что за этим инцидентом стоит шифровальщик Hive, и сначала его операторы потребовали от компании огромный выкуп в размере 240 миллионов долларов. Впрочем, сообщается, что вскоре эта сумма была уменьшена.

Представители MediaMarkt уже подтвердили факт взлома, однако никаких подробностей случившегося пока нет. Компания сообщает, что уведомила об инциденте правоохранительные органы и в настоящее время работает над восстановлением систем и расследованием произошедшего.

Шифровальщик Hive активен с июня 2021 года. Его операторы взламывают организации посредством фишинговых кампаний, в которых задействуют малварь.

Как правило, хакеры стремятся получить права администратора на контроллере домена Windows, а затем разворачивают вымогателя по всей сети, чтобы зашифровать все устройства пострадавшей компании. При этом злоумышленники стремятся найти и удалить любые резервные копии, чтобы жертва не использовала их для восстановления данных.

В отличие от многих других вымогателей, которые не атакуют медицинские учреждения, дома престарелых, правительственные учреждения и другие критически важные объекты, операторов Hive не заботит, кого они атакуют. К примеру, летом текущего года шифровальщик атаковал некоммерческую медицинскую организацию Memorial Health System (небольшая сеть из трех больниц, пунктов амбулаторного обслуживания и поликлиник в штатах Огайо и Западная Виржиния). Во время атаки были украдены данные пациентов, а персонал был вынужден использовать ручку и бумагу вместо компьютерных систем.


похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.