Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
8026
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Почему июньский бюллетень ЦБ не обещает резкого снижения ставки
    Владимир Чернов, аналитик Freedom Global 10.06.2026 16:31
    42

    В июньском бюллетене «О чем говорят тренды» Банк России обращает внимание не на то, что инфляция уже побеждена, а на то, что ее замедление пока во многом связано с временными факторами.more

  • Перспективы акций Полюса ухудшаются вместе с более низкими ценами на золото
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 10.06.2026 15:56
    62

    Российский фондовый рынок к середине сессии в условиях отсутствия бычьих факторов оставался в минусе, но отступил от минимумов дня. Индекс Мосбиржи к 14:20 мск снизился на 0,86%, до 2501,13 пункта, удерживаясь немногим выше достигнутого накануне минимума с октября 2025 года (2484 пункта). Индекс РТС также упал на 0,86%, до 1098,44 пункта.more

  • Дневной обзор рынка акций, облигаций, нефти и валюты 10.06.26
    аналитики УК «Первая» 10.06.2026 15:34
    129

    В среду индекс Мосбиржи снова тестирует уровень 2500 пунктов. Бенчмарк находится на отметке 2496,51 пункта (-1%). В ЕС обсуждается 21-ый пакет санкций, и геополитическая повестка в целом остается напряженной. Цены на нефть приблизились к уровню $90 за барр.more

  • Минэнерго США прогнозирует длительную блокировку Ормузского пролива
    Владимир Чернов, аналитик Freedom Global 10.06.2026 15:05
    138

    EIA предполагает, что трафик через Ормузский пролив не вернется к доконфликтному уровню раньше начала 2027 года, так как даже в случае деэскалации ситуации на Ближнем Востоке судовладельцы, страховщики и покупатели нефти не сразу вернутся к старым маршрутам.more

  • Первое испытание для Кевина Уорша: рынок ждет повышения ставки ФРС
    Ксения Малышева 10.06.2026 14:30
    153

    Отчет по рынку труда США за май оказался значительно сильнее ожиданий и заставил инвесторов пересмотреть прогнозы по ставке ФРС. По словам экономического репортера CNBC Стива Лисмана, устойчивый рост занятости стал первым серьезным испытанием для нового председателя ФРС Кевина Уорша, чьи взгляды на инфляцию заметно отличаются от традиционного подхода центрального банка.more