Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
7871
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Российский рынок следует курсу предыдущих дней
    Игорь Додонов, аналитик ФГ «Финам» 23.04.2026 19:20
    337

    В четверг, 23 апреля, российский рынок акций продолжил умеренное повышение, следуя курсу предыдущих дней. Поддержку акциям оказывали высокие цены на нефть марки Brent, удерживающиеся выше отметки $100 за баррель из-за непрекращающейся блокировки Ормузского пролива. Кроме того, определенный позитивный фон создавали вышедшие ранее благоприятные недельные данные по инфляции в стране, укрепившие уверенность инвесторов в том, что Банк России на завтрашнем заседании понизит ключевую ставку как минимум на 50 б.п.more

  • Акции Boeing: Freedom Finance Global подтверждает рекомендацию «Покупать» и целевую цену на уровне $290
    аналитики Freedom Finance Global 23.04.2026 18:41
    368

    Аналитики Freedom Finance Global подтвердили целевую цену акций Boeing (BA) на уровне $290 и рекомендацию «Покупать», отметив улучшение операционных показателей и продолжающееся восстановление бизнеса без влияния крупных разовых факторов. Потенциал роста – 25%.more

  • Курс рубля резко снизился на сообщении Минфина
    Дмитрий Бабин, эксперт по фондовому рынку «БКС Мир инвестиций» 23.04.2026 18:20
    378

    Рубль после позитивного открытия стал сдавать позиции к юаню. Во второй половине торгов нисходящее движение курса российской валюты резко ускорилось. Пара CNY/RUB обновила максимум недели, превысив уровень 11,1 руб. После этого произошла заметная коррекция, но рубль остается в ощутимом минусе.more

  • Минфин возвращается на валютный рынок
    Владимир Чернов, аналитик Freedom Finance Global 23.04.2026 18:10
    400

    Минфин России объявил о возобновлении валютных операций в рамках бюджетного правила с мая 2026 года. На этом фоне рубль в течение дня изменил динамику, утром он укреплялся, но после появления данной новости перешел к снижению и потерял около 0,8–1% к доллару, что уже наблюдалось ранее при подобных сигналах.more

  • Акции Селигдара ждут позитивных фундаментальных факторов
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 23.04.2026 16:14
    406

    Российский фондовый рынок к середине сессии находился в сдержанном плюсе, отыгрывая отдельные корпоративные истории и продолжение кризиса на Ближнем Востоке. Индекс Мосбиржи к 14:40 мск вырос на 0,22%, до 2767,74 пункта. Индекс РТС увеличился на 0,23%, до 1162,60 пункта.more