Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
8223
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Долгожданный технический отскок на российском рынке
    Дмитрий Лозовой, аналитик ФГ «Финам» 20.07.2026 20:20
    142

    Российский рынок сегодня продемонстрировал мощный откуп от отметки 1900 пунктов по Индексу МосБиржи. Снижение проходило на фоне дивидендных отсечек по акциям «Сбербанка», ВТБ, «ДОМ.РФ» и «Ростелекома», которые оказали существенное техническое давление на индекс. Однако после 19 недель практически непрерывного падения рынок оказался в состоянии глубокой перепроданности, и активизация покупателей вблизи 1900 пунктов повышает вероятность формирования локального дна и начала разворота.more

  • Завершение дивидендного сезона может стабилизировать российский рынок
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 20.07.2026 20:10
    142

    Российский рынок акций к окончанию основной сессии вышел в уверенный коррекционный плюс, реагируя в том числе на сообщения в СМИ о возможной встрече Лаврова с госсекретарем США Рубио. Индекс Мосбиржи к 18:45 мск вырос на 1,92%, до 1995,35 пункта, ранее обновив минимум с октября 2022 года (1898 пунктов). Индекс РТС подскочил на 2,04%, до 802,91 пункта, в течение дня опустившись до самого низкого значения с декабря 2024 года (762 пункта).more

  • Российский фондовый рынок немного отдохнул от обвалов
    Наталья Мильчакова, ведущий аналитик Freedom Global 20.07.2026 19:57
    183

    В понедельник, 20 июля, российский фондовый рынок открыл утренние торги достаточно сильным падением, потеряв на открытии почти 2%. Однако во второй половине дня индекс резко отскочил наверх. Номинированный в рублях индекс Московской биржи к вечеру вырос на 2,1%, вновь почти приблизившись к уровню в 2000 пунктов, а долларовый РТС - на 2,2%. Поскольку сегодня наступили даты закрытия реестра сразу у нескольких крупных эмитентов, среди которых Сбербанк, ВТБ и «ДОМ.РФ», неудивительно, что рынок при открытии чувствительно упал. Рост во второй половине дня был связан, скорее всего, с геополитическими новостями. more

  • SK Hynix — южнокорейская сенсация на Nasdaq
    Аналитики Freedom Global 20.07.2026 19:05
    186

    Главный поставщик памяти для NVIDIA (NVDA) компания SK Hynix (SKHY) 10 июля разместила ADR на Nasdaq и привлекла $26,5 млрд. Это стало крупнейшим в истории выходом иностранной компании на американский рынок. Установленный Alibaba (BABA) в 2014 году рекорд на отметке $25 млрд был побит. Формально состоявшееся размещение не было IPO: бумага почти тридцать лет торгуется на южнокорейской площадке KOSPI. Однако масштаб американского дебюта SK Hynix был вполне «айпиошным». more

  • Акции Мосбиржи пытаются стабилизироваться в условиях общерыночной волатильности
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 20.07.2026 18:51
    207

    Российский фондовый рынок к середине сессии отвоевал часть внутридневных потерь, но оставался в существенном минусе в условиях сохранения прежних медвежьих факторов. Индекс Мосбиржи к 14:40 мск упал на 1,07%, до 1937,57 пункта, ранее обновив минимум с октября 2022 года (1898 пунктов). Индекс РТС снизился на 1,08%, до 778,49 пункта, ранее опустившись до самого низкого значения с декабря 2024 года (762 пункта).more