Четверг, 25 июня 2026

ЦБ

$ 74.77

85.18

BRENT

$ 73.91

/

5526

RTS

928.72

16+

+16

  • 25 июня 2026 16:28
  • Статья

Молоко убежало… Два инцидента с молочными компаниями в сфере IT-безопасности за двое суток


Лента новостей

Спикеры Бизнес ФМ Уфа уверены, что речь о шантаже. Но есть нюансы

Дмитрий Колпаков

На этой неделе сайт госкомпании «Молочная кухня» взломали злоумышленники. На нем появилась информация о том, что из-за отключения электроэнергии продукция оказалась заражена опасной бактерией и часть ее по этой причине отзывается. Позже эти сведения опровергли, сославшись на взлом сайта.

 

Сутки спустя уфимский молокозавод «Уфагормолзавод», выпускающий продукцию под брендами «Молочная крепость» и «Молочный фермер», подвергся кибератаке. Как заявили на предприятии, работа в сферах логистики и учета была частично переведена в ручной режим, сотрудники потеряли доступ к учетным записям, а базы данных с договорами и персональными данными клиентов оказались под угрозой.

 

По данным специализированного издания SecPost, атака на «Уфагормолзавод» стала четырнадцатой атакой на промышленные предприятия России в 2026 году. Представитель группировки EarthImpact в комментарии SecPost отметил, что в случае с «Уфагормолзаводом» злоумышленники могли проникнуть через удаленный доступ к оборудованию, якобы, такой вектор атаки не требует специфических знаний.

 

Рустем Халиков, IT-специалист компании «АВЕРС», заметил, что атака на молокозавод напоминает работу вируса-шифровальщика, целью которого является шантаж. По его словам, некоторое время назад корпоративные системы массово заражались подобными вирусами. Схема выглядит следующим образом: используя уязвимости в корпоративной сети, вредоносное ПО проникает на сервер и ожидает подходящего момента. Затем вирус активируется и начинает шифровать файлы. Обычно это происходит ночью или в выходные дни, чтобы системные администраторы не успели предпринять меры и хотя бы отключить оборудование от сети:

 

К моменту обнаружения заражения практически все файлы на сервере уже оказываются зашифрованными, кроме одного, содержащего инструкции по связи со злоумышленниками. Поскольку подобные атаки, как правило, не направлены против конкретной компании, преступники стремятся заразить максимально возможное число организаций. Их интересуют не сами данные, а возможность получить деньги за ключ расшифровки. Самостоятельное восстановление информации крайне затруднено, особенно если используется новая версия вредоносного ПО. Даже при наличии ключа на восстановление системы и данных могут уйти недели.

 

Что касается предполагаемого взлома сайта госкомпании, занимающейся детским питанием, то у эксперта есть собственная версия произошедшего, продолжает Халиков:

 

Учитывая локальный характер работы и узкую специализацию государственного учреждения, вряд ли можно говорить о целенаправленной атаке именно на эту организацию. Скорее, речь может идти либо о заражении IT-инфраструктуры вредоносным программным обеспечением, либо о попытке объяснить собственные ошибки внешними обстоятельствами.

 

Арсен Ахметзянов, соучредитель центра искусственного интеллекта «ИЗИ-групп», отметил, что IT-безопасность региона пока не готова к подобным угрозам:

 

Вообще, когда смотришь на эти два случая по отдельности, причины могут быть разными. Это и конкурентный интерес, и вымогательство, и просто случайный взлом. Но когда смотришь на все, что происходит вокруг, определенная картина начинает вырисовываться. Хотя утверждать это со стопроцентной уверенностью я бы не стал. И, как мне кажется, самое важное не то, кто это сделал, а то, что мы оказались не готовы. Это сигнал. Сигнал к тому, что кибербезопасность пора ставить в приоритет и на уровне бизнеса, и на уровне республики.

 

Расул Гусманов, доктор экономических наук, профессор, преподаватель Башкирского государственного аграрного университета, бывший председатель аграрного комитета Курултая, заявил Бизнес ФМ Уфа, что качество продукции «Молочной кухни» легко проверить лабораторными методами, и предложил рассматривать оба случая в комплексе:

 

Нехорошие люди могли совершить подобные действия. Но самое главное — это безопасность продукции, в данном случае молочной. Тем более если речь идет о питании для самых маленьких потребителей — это вдвойне опасно. Необходимо проверить качество продукции. Я думаю, оба кейса в данном случае стоит рассматривать комплексно. Если с качеством продукции все в порядке, тогда уже разбираться с вопросами взлома и тем, что произошло с сайтами. Ну и, конечно, правоохранительные органы должны проводить соответствующие следственные мероприятия.

 

Независимый эксперт Роман Шаповалов отметил, что делать далеко идущие выводы пока рано:

 

Говорить о наличии тенденции на основании двух случаев, на мой взгляд, преждевременно. Но если подобные инциденты продолжатся, тогда уже можно будет говорить о целенаправленной акции, направленной на подрыв деятельности определенного производственного сектора. В данном случае — молочной отрасли. В конечном счете цель может заключаться во влиянии на потребительский рынок этого сегмента в негативном ключе.

 

А зачем вообще молочному заводу нужны базы данных и компьютерная автоматизация? Не проще ли, образно говоря, взять топор и перерубить провода? Таким вопросом задается генеральный директор компании «Уфанет» Искандар Бахтияров и сам же на него отвечает:

 

Если отказаться от прогресса и вернуться назад, человечество резко сократится в численности и столкнется с голодом. Проблема не в технологиях, а в умении ими пользоваться. Нужно соблюдать правила безопасности, пользоваться услугами организаций, которые занимаются обучением и защитой информации. Это такие же обязательные меры, как пожарная или электробезопасность.
В нашей практике в Башкортостане мы не сталкивались с ситуациями, когда компании выплачивали выкуп злоумышленникам. По крайней мере, нам об этом неизвестно. Но вопрос не только в выкупе. Важнее ущерб, который наносится организации. Мы работаем в сфере интернета и информационной безопасности и можем сказать, что многие люди пренебрегают элементарными правилами цифровой гигиены. А потом сталкиваются с неприятными последствиями.

 

Добавим, по обоим инцидентам силовые структуры пока не давали комментариев. Мы продолжим следить за развитием событий.

 

поделиться

поделиться


Популярное