Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
7853
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Акции В2В-РТС в первый день торгов поднялись на 4,7% от цены IPO
    Наталья Мильчакова, аналитик Freedom Finance Global 17.04.2026 18:41
    294

    Крупнейшая в России платформа для закупок В2В-РТС, аффилированная с Совкомбанком, сегодня объявила официальные итоги первичного публичного размещения акций на Московской бирже. Цена размещения составила 118 руб. за акцию, то есть IPO состоялось по верхней границе объявленного ценового диапазона в 112–118 руб. Общий размер предложения акций на бирже оказалось равно 2,43 млрд руб. (в эту сумму входит и зарезервированный пакет для целей возможной стабилизации на вторичных торгах в объеме 15% от базового размера предложения). Общее количество акций, выпущенных В2В-РТС, по данным Московской биржи, — 177 млн, free float на Мосбирже составит примерно 11,5% от этого числа.more

  • Российский рынок капитала в условиях ограничений: ждать ли инвесторам новые IPO?
    Яна Кудрявцева 17.04.2026 18:13
    355

    Текущая макроэкономическая ситуация в России формируется под влиянием сразу нескольких ограничений: рекордно низкой безработицы, дефицита рабочей силы и роста заработных плат, опережающего производительность. В результате усиливается инфляционное давление, из-за чего Банк России вынужден сохранять ключевую ставку на высоком уровне. Неудивительно, что в сложившихся условиях инвесторы предпочитают вкладывать средства в облигации и депозиты, обходя рынок акций стороной.more

  • Российские биржи будут ждать итогов заседания ЦБ, а зарубежные – сигналов с Ближнего Востока
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 17.04.2026 18:09
    335

    Российский рынок завершает неделю ростом индекса Мосбиржи примерно на 0,8% и увеличением индекса РТС на 2%. Долларовый индикатор при этом на фоне коррекции рубля вниз растерял часть позиций после обновления максимума с марта 1157 пунктов, а рублевый по ходу недели обновил минимум с января 2703 пункта. Рынок в целом оставался в узких диапазонах торгов и реагировал главным образом на отдельные корпоративные истории и валютный фактор. Уверенность продолжали демонстрировать акции ВТБ, которые в ожидании решения по дивидендам за 2025 год (запланировано до конца апреля) достигли пика с июля 2025 года 95,90 руб и закрыли образовавшийся после прошлогодних выплат гэп. Акции нефтяных компаний, в то же время, ощущали слабость в условиях более низких цен на «черное золото», а также возобновления действия американский санкций после их послабления в марте.more

  • Brent дешевеет, несмотря на дефицит нефти в Азии
    Наталья Мильчакова, аналитик Freedom Finance Global 17.04.2026 16:08
    361

    Цена на нефть марки Brent на торгах 17 апреля падает на 3,4%, до $96 за баррель, WTI дешевеет на 4,3%, до $90,56. Уходящую неделю североморский сорт провел в основном на положительной территории, поэтому закономерно корректируется. В  то же время его цена с 7 апреля не поднималась выше $100.more

  • Крепкий рубль сдерживает рост российского рынка акций
    Владимир Чернов, аналитик Freedom Finance Global 17.04.2026 14:55
    384

    Торги 17 апреля на российских фондовых площадках проходят в небольшом плюсе. К 12:00 мск индекс Мосбиржи поднялся на 0,1%, до 2743,95 пункта, РТС вырос на 0,11%, до 1136,16, а индекс голубых фишек прибавил 0,08%. Поддержку индексу Мосбиржи оказывает высокая цена на нефть марки Urals. В то же время сдерживающими факторами выступают укрепление рубля при коррекции Brent.more