Кибератака парализира руския застраховател VSK

Руският застраховател VSK – един от най-големите универсални застрахователи в страната – вече седмица се опитва да възстанови дейността си след масирана кибератака, която повреди неговите системи и извади от строя уебсайта, мобилното приложение и значителна част от онлайн услугите, използвани от десетки милиони клиенти.

Компанията, базирана в Москва, обслужва около 33 милиона потребители и над 500 000 бизнеса, предоставяйки имоти, транспортни, здравни, пътнически и корпоративни застраховки.

Затруднени клиенти: невъзможност за покупки, промени по полици и медицински услуги

Макар VSK да не е оповестила пълния мащаб на инцидента, социалните мрежи на компанията бяха залети от оплаквания.
Клиенти споделят, че не могат да купят автомобилна застраховка, да редактират съществуващи полици, да получат гаранционни писма или да запазят часове за медицински прегледи.

Някои лечебни заведения дори отказват обслужване, тъй като не могат да проверят валидността на застрахователното покритие.
Нарушени са и имейл услугите, което принуди застрахователя да призове клиентите да изпращат запитвания чрез обикновена поща.

Предположения за рансъмуер: руски експерти говорят за криптовирусна атака

VSK не е разкрила извършителя или мотива за атаката.
Руски специалисти по киберсигурност, цитирани от местни медии, предполагат, че става дума за рансъмуер инцидент, предвид пораженията върху IT инфраструктурата и продължителния престой на системите.

На 13 ноември компанията потвърждава публично, че предния ден е засекла „мащабна кибератака“ и работи с външни експерти за възстановяване.
Според VSK инцидентът е засегнал само работоспособността на системите, а клиентските данни били „в безопасност“.

Застрахователят също така предупреди, че корпоративният му домейн е бил отвлечен, пренасочвайки посетителите към измамлив Telegram канал.

Съмнения за изтичане на данни въпреки официалните уверения

Въпреки твърденията за липса на пробив в данните, Telegram канали, свързвани с украински хакери, споделиха скрийншотове на предполагаеми архиви и изтекла информация от VSK.
Автентичността на публикуваните материали остава непотвърдена.

Застраховател под санкции: международният контекст

VSK е обект на британски санкции от 2024 г. поради роля в т.нар. руски „shadow флот“ – мрежа от слабо регулирани танкери, използвана за заобикаляне на западните ограничения върху руския петролен износ.
По-късно Европейският съюз също включи компанията в санкционния списък.

Ескалация на кибератаките срещу руски предприятия

Инцидентът идва на фона на нарастваща вълна от кибератаки срещу ключови руски компании.

  • Миналата седмица операторът на пристанища Port Alliance съобщи за масирана DDoS атака, засегнала системите му и възпрепятствала обработката на товари.

  • През октомври кибератака срещу аграрния и хранителен регулатор на Русия доведе до сериозни забавяния в доставките на храни.

Мотивите зад тези атаки остават неясни – възможни са както политически, така и финансови мотиви.

Киберответни действия: про-руски групи атакуват украински застрахователи

Дни след разкриването на инцидента, про-руската хакерска групировка NoName057(16) обяви DDoS атаки срещу няколко украински застрахователни компании.
Групата не обяви директна връзка с инцидента във VSK и не е ясно дали тези атаки са довели до реални прекъсвания.

Oще един сериозен удар в киберконфликта между държави

Случаят с VSK показва колко уязвими са дори най-големите и регулаторно значими компании, когато атаката е целенасочена, добре подготвена и обхваща цялата IT инфраструктура.
Предстои да се види дали изтичането на данни ще бъде потвърдено и дали инцидентът е част от по-широка серия от взаимни кибероперации между Русия и Украйна.

e-security.bg

Подобни

Кибератаките срещу cloud среди се ускоряват драстично
11.03.2026
cloud-8598424_640
Хакерска атака срещу доставчик на услуги на Ericsson
11.03.2026
blue-hand-2228501_640
Ескалация в киберпространството
11.03.2026
iran-hackers
ФБР предупреждава за фишинг със строителни разрешителни
11.03.2026
phishing-7487504_640
Луксозната марка Helen Kaminski в прицела на Play ransomware
10.03.2026
Ransomware is relentless
Масивна атака срещу Roblox
10.03.2026
DreamHack Leipzig 2019 Gamers Convention

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.