Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
7882
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Аналитики Freedom Finance Global повысили рейтинг по акциям Range Resources до «Покупать»
    аналитики Freedom Finance Global 28.04.2026 14:58
    38

    Range Resources Corporation (RRC) показала сильные результаты в I кв. 2026 г. Рост выручки обусловлен благоприятной рыночной конъюнктурой. При этом добыча оставалась стабильной и немного превысила прогнозные ориентиры компании. Высокие цены реализации и дисциплинированный контроль затрат поддержали рост прибыли. Скорректированный EPS превысил консенсус-прогноз на 16,6%. Сильный операционный денежный поток и умеренные капитальные затраты позволили заметно снизить долговую нагрузку. Обновлённые ориентиры по добыче углеводородов и пересмотр наших ценовых предпосылок с учётом текущей геополитической обстановки поддерживают более высокую оценку компании.more

  • «Самолет»: рост эффективности не спасает от давления долга. Дайджест Fomag
    Андрей Ададуров 28.04.2026 14:30
    60

    Отчетность девелоперов за 2025 год продолжает подтверждать ключевой тренд сектора: компании демонстрируют рост выручки и улучшение операционной эффективности, однако высокая стоимость финансирования и долговая нагрузка продолжают давить на итоговую прибыль. На этом фоне рынок все больше оценивает не темпы строительства, а устойчивость финансовой модели.more

  • Диапазон 10,8-11,3 руб. по юаню сохранит свою актуальность
    Евгений Локтюхов, начальник отдела экономического и отраслевого анализа ПСБ 28.04.2026 13:25
    123

    Вчера инерция к укреплению рубля сохранилась, хотя и ощутимо ослабла, – курс юаня завершил торги у отметки 10,94 руб., потеряв за день около 4 копеек. Торговая активность на валютном рынке снизилась, отражая некоторое ослабление давления со стороны импортеров и обусловленное кануном налоговых выплат (сегодня бизнес выплачивает основные налоги). Конъюнктурно поддержку рубля оказывало развитие повышения нефтяных котировок: нефть марки Brent вчера вплотную подошла к отметке 110 долл./барр., а сегодня пытается закрепиться выше на фоне сохранения полной неопределенности относительно возможности скорой деэскалации конфликта на Ближнем Востоке.more

  • Аналитики Freedom Finance Global подтверждают целевую цену по акциям Tesla на уровне $400
    аналитики Freedom Finance Global 28.04.2026 12:58
    126

    Результаты TSLA за I квартал оказываются выше консенсус оценок, но несколько ниже наших ожиданий. Тем не менее в 2026 году Tesla демонстрирует уверенность в своих продуктах, о чем говорят высокие капитальные затраты, которые компания планирует направить на увеличение своих производственных мощностей во всех основных сегментах. Мы сохраняем рекомендацию для акций TSLA «Держать» и оставляем без изменения наш таргет на уровне $400. Потенциал роста составляет порядка 7%.more

  • «Селигдар»: рост производства и выручки, но рынок ждет новых драйверов. Дайджест Fomag
    Николай Пилатовский 28.04.2026 12:30
    133

    «Селигдар» представил операционные результаты за I квартал 2026 года. Производство золота выросло на 13% до 957 кг, олова в концентрате – на 10% до 921 т, меди – на 14% до 608 т. Суммарная выручка от продажи золота и концентратов увеличилась на 28% и составила 17,3 млрд рублей.more