positivetechnologies
positivetechnologies Блог компании Positive Technologies
13 июля 2025, 12:35

Крах Fasana: как кибератака уничтожила немецкую фабрику с вековой историей

Бумажная фабрика Fasana пережила Вторую мировую войну, смену валют и глобализацию. Однако справиться с атакой кибервымогателей компания не смогла. Fasana, в которой работают 240 сотрудников, была вынуждена объявить о банкротстве.

Крах Fasana: как кибератака уничтожила немецкую фабрику с вековой историей

Столетний бизнес под угрозой

Основанная в 1919 году компания Fasana на протяжении более ста лет производила бумажные салфетки в районе Штоцхайм под Эускирхеном. Во время Второй мировой войны здесь выпускались перевязочные материалы, а в мирное время фабрика стабильно развивалась и обеспечивала рабочими местами около 240 человек.

Однако сегодня историческое предприятие оказалось на грани закрытия. Бизнес, успешно выдержавший десятилетия экономических и социальных потрясений, был уничтожен атакой кибервымогателей.

 

Послания через принтеры и остановка бизнес-процессов

Происходящее больше напоминало сюжет детективного романа. Утром 19 мая все промышленные принтеры на предприятии внезапно начали печатать анонимные письма с угрозами. Неизвестные требовали выйти на связь через даркнет и заплатить выкуп, угрожая в противном случае полностью остановить работу фабрики.

К сожалению, угрозы оказались не пустыми. Компьютеры и ноутбуки перестали функционировать, доступ ко всем внутренним системам был потерян. Производственный процесс полностью остановился, сотрудники не получили заработную плату за май в срок, а даже такие базовые операции, как печать накладных, стали невозможны.

По предварительным данным, злоумышленники проникли во внутреннюю сеть компании и зашифровали критически важные серверы, включая базы данных клиентов, производственные планы, логистическую систему и документооборот. Вся цифровая инфраструктура оказалась заблокирована.

Особую тревогу вызывает то, что резервные копии не помогли. Эксперты предполагают, что они либо также подверглись шифрованию, либо оказались неполными или устаревшими — и не позволили восстановить работу в разумные сроки.

Два миллиона евро убытков за две недели

Согласно имеющейся информации, компания не вступала в переговоры с вымогателями и не выплатила запрошенный выкуп. В условиях, когда доступ к данным был утрачен, а восстановление инфраструктуры требовало значительных временных и финансовых затрат, бизнес оказался фактически обречен.

В течение нескольких недель после атаки Fasana начала стремительно терять ключевых клиентов. Заказчики, не получившие продукцию и не дождавшиеся обратной связи, начали массово расторгать контракты.

Уже на следующий день после инцидента компания не смогла выполнить заказы на сумму свыше 250 тысяч евро. По данным издания Kölner Stadt-Anzeiger, совокупные убытки за первые две недели составили порядка двух миллионов евро — это нанесло серьезный удар по компании, чей годовой доход составляет около 48 миллионов евро.

Кто стоит за атакой?

По сообщению WDR, инцидент был вызван штаммом программы-вымогателя, предположительно связанным с одной из известных киберпреступных группировок, специализирующихся на атаках на промышленные предприятия в Европе. Вредоносное программное обеспечение быстро распространилось по сети компании Fasana, зашифровав файлы и выведя из строя ключевые системы.

Несмотря на то, что злоумышленники выдвинули требование о выплате выкупа, ни одна из известных вымогательских групп не взяла на себя ответственность за атаку. Расследование продолжается, однако точный способ проникновения в корпоративную сеть по-прежнему остается неизвестным.

Финал бумажной империи

Вскоре стало ясно, что восстановить полноценную работу фабрики невозможно, а уровень долговой нагрузки существенно превышает доступные ресурсы. В июне компания официально объявила о начале процедуры инсолвенции — немецкого аналога банкротства.

Компания Fasana совсем недавно, в марте 2025 года, была приобретена холдингом Powerparc. Теперь перед ней стоит срочная задача — найти нового инвестора или покупателя, чтобы избежать полного закрытия предприятия.

Несмотря на последствия атаки и возникший хаос, компании удалось частично возобновить деятельность. На прошлой неделе вновь начали отгружаться первые партии продукции и выставляться счета.

Тем не менее, впереди — крайне сложный этап. По информации портала Golem, у Fasana есть всего восемь недель, чтобы найти нового владельца. При этом ситуацию осложняют неблагоприятные экономические условия. Рост цен на сырье и летний спад деловой активности серьезно затрудняют усилия по реорганизации и продаже бизнеса.

Вместо заключения

История компании Fasana — это тревожный сигнал, в первую очередь для предприятий малого и среднего бизнеса в производственном секторе. До сих пор некоторые предприниматели не считают кибербезопасность приоритетной задачей. Однако инцидент с немецкой мануфактурой наглядно показывает, что цена такой беспечности может оказаться фатальной.

Современная промышленность больше не имеет права игнорировать вопросы цифровой защиты. Кибербезопасность сегодня — это такая же неотъемлемая часть производственного процесса, как электричество, сырье или вода. Планы реагирования на инциденты должны существовать не только формально, но и быть реально отработанными и проверенными на практике.



3 Комментария
  • John Wayne
    13 июля 2025, 12:49
    злоумышленники проникли во внутреннюю сеть компании и зашифровали критически важные серверы, включая базы данных клиентов
    резервные копии рулят. Остальное — информационный мусор.
  • DobichaDeneg
    13 июля 2025, 17:45
    Интересно💵👍🏼
  • Евгений Артемьев
    14 июля 2025, 15:07
    А вот если бы у них была защита от группы Позитив)))

Активные форумы
Что сейчас обсуждают

Старый дизайн
Старый
дизайн