12:45 23 июля, 2025Слабый пароль одного из сотрудников стал причиной краха KNP Logistics Group, 158-летней транспортной компании из Великобритании. Хакерская группировка Akira использовала эту уязвимость, чтобы зашифровать данные компании, что привело к полной остановке бизнеса и увольнению около 700 сотрудников, сообщает IT-Daily.
В 2023 году хакеры из группировки Akira получили доступ к внутренним системам KNP Logistics, подобрав слабый пароль сотрудника, предположительно руководителя высокого уровня. Это позволило им развернуть программу-вымогатель, которая зашифровала критически важные данные компании, включая логистические расписания, бухгалтерские записи и клиентскую базу. Рansom note, оставленная хакерами, гласила: «Если вы читаете это, инфраструктура вашей компании полностью или частично уничтожена… Давайте оставим слезы и обиды и начнем конструктивный диалог». По оценкам экспертов, хакеры потребовали выкуп в размере около £5 млн (примерно 526,8 млн рублей), который KNP не смогла оплатить.
Генеральный директор KNP Пол Эбботт подтвердил, что атака началась из-за слабого пароля, но сотрудник, чьи учетные данные были скомпрометированы, не был проинформирован об этом. Несмотря на наличие киберстраховки на £1 млн и соответствие отраслевым стандартам IT-безопасности, компания не смогла восстановить данные. Отсутствие надежных резервных копий и нехватка средств для выплаты выкупа привели к полной потере данных и параличу операций. В результате KNP, управлявшая автопарком из 500 грузовиков под брендом Knights of Old, была вынуждена объявить о банкротстве.
Крах KNP Logistics стал ярким примером уязвимости даже крупных и устоявшихся компаний перед киберугрозами. Компания, основанная в 1865 году, пережила две мировые войны и множество экономических кризисов, но не смогла справиться с последствиями атаки, вызванной слабым паролем. Около 700 сотрудников потеряли работу, а клиенты, такие как крупные ритейлеры, были вынуждены искать альтернативных поставщиков услуг. Некоторая часть активов KNP была продана другому ритейлеру, что позволило сохранить около 170 рабочих мест, но это не спасло компанию от закрытия.
По данным Национального агентства по борьбе с преступностью Великобритании (NCA), в 2024 году в стране было зафиксировано около 19 000 атак с использованием программ-вымогателей, что составляет примерно 35–40 инцидентов в неделю — вдвое больше, чем в 2023 году. Среди жертв — крупные компании, такие как Marks & Spencer, Co-op и Harrods. В случае с Co-op хакеры похитили данные 6,5 млн клиентов. Национальный центр кибербезопасности (NCSC) отмечает, что атаки часто начинаются с простых уязвимостей, таких как слабые пароли или отсутствие многофакторной аутентификации (MFA).
Инцидент с KNP подчеркивает критическую важность базовых мер кибербезопасности. Основные факторы, приведшие к катастрофе:
Эксперты, такие как Ричард Хорн, генеральный директор NCSC, подчеркивают, что хакеры не изобретают новых методов, а эксплуатируют существующие уязвимости. Сюзанна Гриммер из NCA отметила, что атаки с программами-вымогателями удвоились за последние два года, и 2025 год может стать рекордным по числу инцидентов. Она также указала на рост доступных хакерских инструментов, таких как «plug-and-play» программы, которые позволяют даже неквалифицированным злоумышленникам проводить атаки.
После атаки KNP обратилась за помощью к экспертам по кибербезопасности, но восстановить данные не удалось. NCSC, входящий в структуру GCHQ, ежедневно обрабатывает крупные киберинциденты и призывает компании внедрять многоуровневую защиту, включая:
Пол Эбботт, директор KNP, теперь выступает с лекциями, предупреждая другие компании об угрозах кибератак. Он предлагает внедрить систему «кибер-МОТ» — обязательную сертификацию кибербезопасности для бизнеса. Правительство Великобритании рассматривает законодательные меры, включая запрет на выплату выкупов государственными учреждениями и обязательное сообщение о кибератаках для частных компаний.
Крах KNP — часть более широкой волны кибератак в Великобритании. Помимо KNP, жертвами программ-вымогателей стали крупные ритейлеры, такие как Marks & Spencer (потери £40 млн в неделю из-за атаки DragonForce), Co-op и Harrods. Эти инциденты показывают, что киберпреступники используют не только технические уязвимости, но и социальную инженерию, такую как «блаффинг» или «претестинг», когда хакеры выманивают доступ, притворяясь доверенными лицами. По данным NCSC, более 80% утечек данных связаны с скомпрометированными учетными данными, а средняя стоимость кибератаки в Великобритании в 2023–2024 годах выросла до £3,58 млн.
Группировка Akira, появившаяся в марте 2023 года, заработала около $42 млн на атаках против малых и средних предприятий в Великобритании и США. Их успех обусловлен таргетингом уязвимых компаний и использованием простых методов, таких как подбор паролей и фишинг.
Крах KNP Logistics Group стал трагическим примером того, как одна уязвимость — слабый пароль — может уничтожить компанию с 158-летней историей. Инцидент подчеркивает, что в эпоху цифровизации даже крупные и устойчивые бизнесы уязвимы перед киберугрозами. Для предотвращения подобных катастроф компании должны внедрять многофакторную аутентификацию, проводить регулярное обучение сотрудников и обеспечивать надежное резервное копирование данных. С ростом числа атак в 2025 году, который, по прогнозам NCA, может стать худшим годом для киберпреступности, уроки KNP становятся предупреждением для всех организаций: кибербезопасность — это не опция, а необходимость.