Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
7583
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Еженедельный обзор – Долговой рынок: инфляция в РФ, Минфин России, Сегежа Групп, ДельтаЛизинг, АВТОБАН-Финанс, ПКТ, Эталон-Финанс, СФО ГПБ-СПК, Совкомфлот
    Аналитики банка «Синара» 17.11.2025 14:17
    73

    На прошедшей неделе котировки госбумаг немного поднялись, а доходности снизились на 25–30 б. п. вдоль всей кривой. Наиболее активное движение пришлось на начало недели, затем рост замедлился, а в пятницу и вовсе сменился коррекцией.more

  • Динамика инфляции дает возможность для снижения ставки ЦБ в декабре
    Наталья Мильчакова, ведущий аналитик Freedom Finance Global 17.11.2025 13:39
    84

    По данным Росстата, потребительская инфляция в октябре замедлилась с сентябрьских 7,98% до 7,7% годовых, как и предполагал консенсус. Если эта тенденция сохранится в ноябре и декабре, то по итогам года рост цен составит прогнозируемые нами 7,5%. При этом помесячная инфляция с 0,34% за сентябрь ускорилась до 0,5% в октябре на фоне прекращения сезонной дефляции в некоторых товарных группах.more

  • Мировые рынки преимущественно снижаются
    Кристина Гудым, аналитик ФГ «Финам» 17.11.2025 12:50
    111

    Американские фондовые индексы завершили пятницу разнонаправленно. По итогам пятницы S&P 500 снизился на 0,05% до уровня в 6734,11 п. Nasdaq Composite увеличился на 0,13% до 22 900,59 п. Dow Jones Industrial Average упал на 0,65% до 47 147,48 п.more

  • Олег Буклемишев про риски 2026 года, налоги и аномалии российской экономики
    Автор: Елена Болотина 17.11.2025 12:33
    159

    Российская экономика стоит на пороге серьезных испытаний – считает экономист и руководитель Центра исследования экономической политики МГУ имени М. В. Ломоносова Олег Буклемишев. В интервью на канале «Private talks» эксперт подробно разобрал состояние экономики, рост налоговой нагрузки, а также аномальное поведение рубля и зависимость бюджета от сырьевых доходов.more

  • ДОМ.РФ открыл прием заявок для участия в IPO
    Наталья Мильчакова 17.11.2025 11:07
    188

    С 14 по 19 ноября (13:00 мск) будет проходить сбор заявок на участие в IPO ДОМ.РФ. Цена его акции для первичного размещения определена в диапазоне 1650–1750 руб. (фактический уровень будет зависеть от спроса инвесторов). Как сообщил эмитент, ценовой диапазон соответствует  совокупной стоимости акций 267–283 млрд руб. без учета предлагаемых на первичном размещении.more