Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
7870
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Налоги интернет-торговли предлагают учитывать по месту продаж
    Владимир Чернов, аналитик Freedom Finance Global 22.04.2026 17:34
    447

    В Госдуме предложили прибыль от маркетплейсов хотят перенаправить в пользу бюджетов регионов, где совершаются покупки. Это предложение выглядит логичным продолжением уже существующей дискуссии о том, где именно возникает экономический эффект маркетплейсов. Лидер партии ЛДПР Леонид Слуцкий 21 апреля заявил, что налоги от онлайн-продаж не должны уходить только в столицу, когда основная масса покупок распределена по стране, и сообщил об обращении в Минфин.more

  • Смягчение монетарных условий должно обеспечить среднесрочную поддержку РУСАЛу
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 22.04.2026 16:25
    514

    Российский фондовый рынок к середине сессии не показывал значительных изменений, реагируя главным образом на отдельные корпоративные драйверы. Индекс Мосбиржи к 13:30 мск вырос менее чем на 0,1%, до 2758,69 пункта. Индекс РТС также увеличился менее чем на 0,1%, до 1165,94 пункта, продолжая обновление максимумов с января текущего года.more

  • Россия повысила лимиты на экспорт удобрений
    Владимир Чернов, аналитик Freedom Finance Global 22.04.2026 16:15
    480

    Правительство продлило экспортные квоты на минеральные удобрения с 1 июня по 30 ноября 2026 года и одновременно увеличило их общий объем с 18,7 млн до 20 млн тоннонн. Из нового лимита свыше 8,7 млн тонн приходится на азотные удобрения, от 4,2 млн — на аммиачную селитру и от 7 млн — на сложные удобрения. Цель этой меры — сохранить достаточное предложение на внутреннем рынке и не допустить перебоев для аграриев и производителей комбикормов.more

  • Цена нефти и газа. Черное золото продолжит расти
    Андрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 22.04.2026 15:55
    527

    Фьючерсы на нефть марки Brent завершили вторник, показав плюс 3,14%. Блокада Ормузского пролива продолжается. Переговоры между США и Ираном не состоялись. Ранее указывалось, что при продолжении блокировки Ормуза возможна новая волна роста в первую зону 106,16–107,7. Во вторник появился первый триггер роста — пробой сопротивления $97,5. Пока нет слома поддержки $96,54, сценарий актуален.more

  • Банк России может снизит ключевую ставку до 14,5% в апреле
    Юрий Кравченко, начальник отдела анализа банков и денежного рынка ИК «ВЕЛЕС Капитал» 22.04.2026 15:34
    530

    Мы полагаем, что Банк России продолжит цикл смягчения ДКП. Оперативные индикаторы экономической активности указывают на дальнейшее закрытие положительного разрыва выпуска — одного из ключевых параметров, на который регулятор ориентируется при оценке текущей жесткости денежно-кредитных условий. Не исключаем, что уже во 2–3 кварталах положительный разрыв выпуска окончательно исчерпает себя. Вместе с тем шаг смягчения, вероятнее всего, останется осторожным (50 б.п.).more