Основной целью атаки вируса Petya, поразившего недавно тысячи компьютеров по всему миру, являлись компьютерные системы «Роснефти» и «Башнефти». К такому выводу пришел ряд зарубежных СМИ.
По мнению изданий, хакерская атака была направлена на разрушение важных улик, имеющих критическое значение для текущего судебного разбирательства «Роснефти» и «Башнефти» с компанией АФК «Система», владельцем которой является российский олигарх Владимир Евтушенков.
«Petya — это не вирус-вымогатель, а программа, разрушающая данные на зараженных компьютерах. Назвать его, похоже, следует не Петя, а Петрович — по отчеству главы АФК «Система» Владимира Петровича Евтушенкова», — пишет Bostonmail.
Издание отмечает, что через несколько часов после атаки авторитетный американский журнал Fortune со ссылкой на заключения компьютерных аналитиков сообщил, что источник кибератаки был расположен в Украине. Атаку запустили в украинской компании «Интеллект-сервис», занимающейся разработкой бухгалтерского ПО MeDoc. Среди заказчиков «Интеллект-сервиса» — один из крупнейших мобильных операторов Украины — Vodafone. До осени 2015 г. фирма, ныне предлагающая свои услуги под названием Vodafone, называлась «МТС Украина». Владельцем 100 процентов акций компании является российская группа МТС, являющаяся центральным активом «Системы».
Кибератака с использованием Petya была запущена в тот момент, как Арбитражный суд Башкортостана начал слушания по делу «Роснефти» против «Системы». По мнению издания, такое стечение обстоятельств нельзя назвать простым совпадением.
Это отчасти стало причиной того, что бизнесмен пребывает в шокированном состоянии, полагает издание. «Несомненно, он был готов пойти до конца ради спасения своей репутации и состояния», — считают в Bostonmail. Незадолго до кибератаки Арбитражный суд Башкортостана получил ходатайство, в котором говорилось, что «Роснефть» отказывается от иска к «Системе», поскольку компании достигли мирового соглашения. Документ был подписан двумя вице-президентами «Роснефти». Впоследствии было установлено, что это была подделка, но до сих пор неясно, кто прислал ее в суд.
Пресс-секретарь «Роснефти» Михаил Леонтьев вскоре после вирусной атаки заявил, что целью киберпреступления было «убить» компьютеры «Башнефти». Компьютеры, как он добавил, содержали большое количество информации об операциях «Башнефти» в период, когда она принадлежала другим владельцам.
Побочный ущерб, от которого пострадала Украина и другие страны, не случаен: он был необходим для того, чтобы прикрыть реальную цель атаки, пишет издание EU Repoter. Запустив атаку именно на Украине, преступники тем самым гарантировали, что если украинские службы и смогут что-то выяснить, маловероятно, что они поделятся своими находками с российскими коллегами, поскольку Украина не доверяет российским властям. «Я думаю, что атака была направлена именно на «Роснефть». «Других объяснений нет», — рассказал изданию российский журналист.
В поддержку своей теории о том, что Евтушенков был спонсором атаки, он выдвигает тот факт, что «Система» является крупнейшим телекоммуникационным холдингом России, в котором работают лучшие профессионалы страны в области IT. Они знают, как обращаться с вирусами и хакерскими атаками – и, следовательно, как их организовывать. Кто еще на постсоветском пространстве может устроить настолько мощную хакерскую атаку?
В конце июня вирус Petya атаковал компьютерные системы на Украине, в России, Италии, Израиле, Сербии, США и других странах. Злоумышленники блокировали компьютеры жертв и требовали выкуп за информацию на них в размере 300 долларов в биткоинах. Позднее специалисты выяснили, что хакеры не планировали восстанавливать доступ к зашифрованным данным, а намеревались их уничтожить.