Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
7851
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Как повлияет на рубль возвращение Минфина на валютный рынок
    Наталья Мильчакова, аналитик Freedom Finance Global 16.04.2026 18:55
    259

    С начала торгов 16 апреля пара CNY/RUB на Мосбирже укрепилась до 11,2. На внебиржевых торгах пара USD/RUB достигла 76,5 руб., а пара EUR/RUB приближается к 90. Коррекция рубля может объясняться анонсированным Минфином возобновлением операций на валютном рынке в рамках бюджетного правила с середины мая, а не, как ожидалось ранее, с 1 июля. По словам главы ведомства Антона Силуанова, эти операции позволяют сглаживать колебания курса рубля и напрямую влияют на последующий объем нефтегазовых доходов и расходов бюджета.more

  • VK. Продажа доли в Точке
    Артем Михайлин, ведущий аналитик ИК «ВЕЛЕС Капитал» 16.04.2026 18:29
    258

    Группа VK сегодня объявила о продаже своей доли 25% в банке Точка группе Интеррос по цене не менее чем 21,2 млрд руб. Актив был приобретен в конце 2023 г. за 11,6 млрд руб. и с тех пор продемонстрировал рост стоимости почти в 2 раза. more

  • Инфляционные ожидания вернулись на траекторию снижения
    Наталья Мильчакова, аналитик Freedom Finance Global 16.04.2026 18:14
    293

    Инфляционные ожидания граждан России на перспективу одного года, по данным опроса агентства «инФОМ», в апреле понизились с 13,4% до 12,9%, вернувшись к уровням начала прошлой осени. Эта динамика объясняется тем, что фактор повышения НДС и тарифов на коммунальные услуги уже учтен в потребительских ценах, а их скачки в отдельных категориях продовольствия прекратились. В марте ретейлеры и население ожидали, что трудности с импортом товаров из Ирана могут привести к резкому повышению стоимости плодоовощной продукцию, но влияние иранского фактора на общую динамику цен на продукты оказалось слабым, так как доля импорта из исламской республики в Россию невелика.more

  • Корпоративный центр X5. Операционные результаты (1К26)
    Артем Михайлин, ведущий аналитик ИК «ВЕЛЕС Капитал» 16.04.2026 17:18
    304

    Группа X5 сегодня представила нейтральные операционные результаты за 1К 2026 г. Рост выручки по итогам периода совпал с нашим прогнозом и составил 11,3% г/г. Сопоставимые продажи увеличились на 6,1% после 7,3% в прошлом квартале. Замедление роста LFL в основном было связано со слабой динамикой трафика, который упал на 1,7%. Охлаждение экономики, на наш взгляд, оказало значимое негативное воздействие на бизнес ритейлера. more

  • Henderson ускорил рост выручки к концу первого квартала
    Владимир Чернов, аналитик Freedom Finance Global 16.04.2026 16:47
    301

    Операционные результаты Henderson за первый квартал выглядят умеренно позитивно. Совокупная выручка выросла на 4,2% г/г, до 6,6 млрд руб., а в марте темп роста ускорился до 7,0%. Это важный сигнал, потому что после слабого января и более ровного февраля компания показала улучшение динамики к концу квартала. В предыдущих материалах мы как раз отмечали, что начало года у Henderson вышло сдержанным, но февраль уже выглядел лучше января.more