Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
8344
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Российский рынок теряет импульс к краткосрочному росту, но сохраняет базу для повышения
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 13.08.2026 11:43
    66

    Внешний фон утром четверга можно назвать неоднозначным. Настроения за рубежом преимущественно оптимистичны, а цены на нефть приостановили рост у отметки 90 долл/барр. Котировки золота пока не решаются на стабилизацию выше 4500 долл/унц.more

  • Юань продолжит движение в диапазоне 12 – 12,5 рублей
    Богдан Зварич, управляющий по анализу банковского и финансового рынков ПСБ 13.08.2026 11:09
    120

    В среду, на фоне отката цен на нефть и сохранения умеренного дефицита валютной ликвидности (RUSFAR CNY составил порядка 1%), рубль вновь оказался под давлением. Так, по итогам торгов юань вырос на 0,5%, закончив сессии в районе 12,3 рубля и обновив в ходе торгов максимумы с марта.more

  • Уход индекса МосБиржи под 2300 пунктов может стать техническим сигналом для дальнейшего сокращения инвесторами позиций в российских акциях
    Богдан Зварич, управляющий по анализу банковского и финансового рынков ПСБ 13.08.2026 10:12
    150

    Отсутствие новостной подпитки роста и некоторая коррекция в ценах на нефть в среду способствовали переходу инвесторов к фиксации прибыли по длинным позициям, накопленной в рамках трех недель восстановительного роста. В результате, индекс МосБиржи по итогам дня снизился на 1,3%, отступив ниже поддержки на уровне 2300 пунктов. Обороты на рынке несколько выросли – по итогам всех сессий суммарный объем торгов акциями из индекса МосБиржи составил чуть менее 76 млрд руб., против почти 73 млрд руб. днем ранее, но продолжают оставаться ниже средних за последний месяц (порядка 100 млрд руб.).more

  • Индекс Мосбиржи борется за 2300 пунктов, рубль сохраняет слабость
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 12.08.2026 20:46
    394

    Российский рынок акций к окончанию основной сессии ускорил темпы нисходящего движения, корректируясь от локальных пиков в условиях отсутствия значимых бычьих драйверов. Индекс Мосбиржи к 18:50 мск снизился на 1,03%, до 2300,01 пункта, ранее обновив максимум с начала июля (2331 пункт). Индекс РТС упал на 1,77%, до 872,93 пункта, ощутив дополнительное давление со стороны рубля.more

  • Индекс МосБиржи закрыл торги среды в «красной» зоне
    Анна Котельникова, аналитик ФГ «Финам» 12.08.2026 20:36
    433

    Российский рынок акций заметно скорректировался вниз в среду, 12 августа, при этом Индекс МосБиржи опустился к отметке 2300 пунктов. Надо отметить, что от июльского «дна» рынок растет уже более трех недель, при этом каких-то значимых фундаментальных драйверов для дальнейшего восстановления пока так и не появилось. Ситуация в экономике остается сложной, дефицит бюджета растет, усиливая неопределенность в отношении перспектив дальнейшего смягчения монетарной политики в стране. more