Кейс кибератаки на сеть «Винлаб»: хронология, скрытые последствия и итоги
Хронология событий
1. Дата и масштаб атаки
— 14 июля 2025 года хакеры провели координированную атаку на IT-инфраструктуру Novabev Group (владелец «Винлаб»). Атака была заранее спланирована и парализовала работу тысяч магазинов по всей России, а также онлайн-сервисы. Сайт и личные кабинеты пользователей стали недоступны, обработка заказов остановилась.
— Компания подтвердила инцидент лишь через двое суток — 16 июля, сославшись на «технические причины» .
2. Требования хакеров
— После атаки злоумышленники вышли на связь с Novabev и потребовали денежное вознаграждение. Точная сумма не раскрывалась, но компания отказалась вести переговоры, заявив о «принципиальной позиции неприятия взаимодействия с киберпреступниками» .
3. Попытки восстановления
— Novabev привлекла внешних экспертов для устранения последствий, но процесс занял 7–14 дней. Первые 4 дня система оставалась неработоспособной. Компания утверждала, что персональные данные клиентов не пострадали, но эксперты сомневались в этом.
Что на самом деле произошло: скрытые последствия
1. Финансовые потери
— Прямые убытки от простоя магазинов оценивались в 1,5 млрд рублей. Дополнительно пострадали отгрузки водки Beluga и «Беленькая» — ключевых брендов Novabev, что увеличило общий ущерб.
— Риск штрафов: При подтверждении утечки данных компания могла заплатить штраф до 860 млн рублей по закону о персональных данных .
2. Репутационный кризис
— История уязвимостей: Еще в июле 2024 года произошла утечка данных 9 млн клиентов «Винлаб» — в сети появились 8,2 млн номеров телефонов и 1,6 млн email. Novabev тогда назвала это «попыткой несанкционированного доступа», но не сообщила о полноценном взломе.
— Недоверие клиентов: В 2023 году проукраинская хакерская группа C.A.S. уже взламывала инфраструктуру Novabev, публикуя переписку и данные сотрудников .
3. Системные проблемы безопасности
— Слабая защита: Эксперты отмечали, что Novabev не устранила уязвимости после прошлых инцидентов. Например, в ноябре 2023 года хакеры публиковали скриншоты внутренней перепитки компании, но это игнорировалось.
— Коллатеральный ущерб: Атака затронула не только магазины, но и логистику Novabev, что указывает на отсутствие сегментации сетей .
Причины и мотивы атаки
- Экономический фактор: «Винлаб» — одна из крупнейших алкогольных сетей России с 1800+ магазинами и ростом продаж на 32,5% в 2024 году. Это делало ее привлекательной мишенью для вымогательства.
— Политический контекст: По данным, в 2024–2025 гг. в России резко выросло число атак с участием госгруппировок. Например, параллельно с атакой на «Винлаб» хакеры парализовали ВГТРК, Dr.Web и банки (мощность DDoS-атак достигала 1,73 Тбит/с).
Итоги и уроки
1. Технические изменения
— Novabev пообещала усилить защиту серверов и внедрить новые механизмы безопасности, но детали не раскрыла.
— Компания извинилась перед клиентами, предложив сменить пароли в качестве превентивной меры .
2. Рыночные последствия
— Потеря клиентов: Часть покупателей перешла к конкурентам из-за сбоев доставки и опасений за сохранность данных.
— Рост затрат на ИБ: Для ритейлеров, включая «Спортмастер» (кейс в ), работа с отзывами и безопасностью стала приоритетом. Например, внедрение платформ типа Aplaut для контроля пользовательского контента.
3. Экспертная оценка
— Игорь Бедеров (T.Hunter): «У Novabev не было шансов быстро восстановиться — их ИБ-инфраструктура хронически отставала от угроз». Он прогнозирует повторные атаки, если компания не проведет аудит.
— Тренд-анализ: В 2024 году 49% кибератак в РФ привели к утечкам данных, а хакеры стали чаще использовать атаки нулевого дня (exploit zero-day)
Атака на «Винлаб» раскрыла системные пробелы в ИБ-стратегии Novabev: игнорирование прошлых инцидентов, задержки в реагировании и недооценка рисков. Хотя компания не пошла на поводу у хакеров, ее репутация и финансы понесли значительный ущерб. Кейс стал сигналом для всего ритейла: инвестиции в кибербезопасность теперь критичны для выживания. Для Novabev ключевой урок — проактивность вместо реактивности.
Больше аналитики и новостей в нашем ТГ канале
https://t.me/xyzcapitalru
- 1.5 млрд убытков...
Сделка по магниту!
Давал уже торговую идею по магниту!
Он не пошёл, сейчас снова смотрится сильнее рынка, всё-таки потихоньку вытягивают его наверх!
Так что опять же можно рассмотреть среднесрочные сделки по нему.
Желательно, чтобы дневной бар или свеча, кто как торгует, закрепилась выше уровня сегодня!
Это будет означать, что инструмент готов идти выше.
(не рекомендация аналитические мысли)
#акции
#инвестиции
#трейдинг
#крипта
#биткоин #форекс
🎉Получили РВЭ дома № 37.1 в жилом районе «Скандинавия»
Рады сообщить, что получили разрешение на ввод в эксплуатацию дома 37.1 в «Скандинавии».
🏠Каждый из трёх корпусов дома насчитывает 88 квартир. А для комфорта жителей мы оборудовали входные группы мойками для лап животных, колясок или велосипедов и помещениями для их хранения. Кроме того, на подземных этажах есть паркинг на 108 машино-мест и 42 кладовые.
🌟Рядом с домом есть всё, что необходимо для жизни: станция метро «Потапово» в 350 метрах, удобные выезды на магистрали, парки, развитая инфраструктура, а также площадь Туве Янссон, где проводятся любимые всеми добрососедские мероприятия.
🔓Разрешение на ввод в эксплуатацию — ключевой документ, подтверждающий окончание строительства. Он необходим для разблокировки эскроу-счетов. После получения РВЭ покупатели могут оформить право собственности, а застройщик — получить доступ к заблокированным средствам.
$RU000A108KU4 $RU000A10DZU7 $RU000A10DZT9
#А101
Число инвесторов RENI достигло 107 тысяч человек по итогам 2025 года
Получили свежий отчет Московской Биржи. Количество наших инвесторов в течение 2025 года выросло на 45 тысяч человек до 107 тысяч, +73% с декабря 24 года. Средний размер владения в течение года находился в диапазоне 40 - 43 тыс. руб. Доля физических лиц в free float компании за год выросла с 17 до 27%.
Спасибо вам за доверие в этом аномальном году, когда многое пошло не так, когда даже лучшие аналитики не угадали динамику роста ВВП, ставку Банка России, инфляцию и курс рубля! Мы с осторожным оптимизмом смотрим в 2026 год, понимая, что масштаб экономических и геополитических рисков еще очень высок, поэтому продолжаем сокращение затрат и следуем консервативной инвестиционной политике.
Геополитика. Бжезинский вас предупреждал!
Книга «Великая шахматная доска» написана в 1997 году и сегодня она читается не как теория, а как протокол текущих событий.
Главный страх США он описал заранее: Китай + Россия + Иран, не по любви, а по взаимной обиде. Спойлер: всё почти по плану.
Европа — главный приз, «морские» и «континентальные» державы всё ещё играют в ту же самую игру. Меняются лица, не меняются правила.
Вывод: мир не сошёл с ума, он просто действует по старым инструкциям. Хотите понять, что происходит сейчас — читайте книги 30-летней давности. Новые в мире только даты. Остальное уже было.
В книге почти 400 страниц, иногда читать скучно из-за повторов (можно сначала послушать подкаст ИФИТ, всего 30 минут) и потом решать, читать или нет.
Думаю, что полезно перечитывать старые книги, чтобы понять, повторюсь, что все новое в мире — только даты.
А слушать подкаст #9 Великая шахматная доска можно на Apple / Yandex / Google
P. S. Если уж начнёте, послушайте и подкаст ИФИТ #16, о том, что было в 20 веке с мировыми фондовыми рынками (на фоне событий до и после Второй мировой войны). Ответы на вопросы: как можно было защитить свои активы, как ведут себя активы во время войн. Рекомендую не только для инвесторов, но и всем, кто интересуется историей и экономикой. (Спойлер: лучший актив — земля вдали от больших городов).
#книги
t.me/ifitpro