Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
7774
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • ЦБ поставит смягчение монетарных условий на паузу
    Наталья Мильчакова, аналитик Freedom Finance Global 20.03.2026 18:27
    643

    Банк России 20 марта снизил ключевую ставку на 0,5 процентного пункта, до 15% годовых, как и предполагали наши прогнозы. Считаем, что главным аргументом для этого решения стало продолжение замедления годовой инфляции в феврале и недельной инфляции в первой половине марта, когда потребительские цены росли не более, чем на 0,1 процентного пункта в неделю. А вот инфляционные ожидания населения, которые в марте неожиданно подскочили с 13,1% до 13,4%, возможно, преподнесли регулятору сюрприз, поэтому на более активное смягчение ДКП он не пошел.more

  • Цена нефти и газа. Куда смотрят энергоносители
    Андрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 20.03.2026 16:38
    789

    Фьючерсы на нефть марки Brent завершили четверг на уровне плюс 1,18%. Ормузский пролив остается закрытым, что в ближайшие недели создает угрозу заполнения нефтехранилищ у ключевых экспортеров нефти в регионе. Напряженность на Ближнем Востоке сохраняется. В четверг стартовала волна коррекции после заявлений МЭА о том, что первые поставки из стратегических резервов начали поступать на рынок. Пока нет слома минимума дня $103,76, дневная структура на стороне покупателей. Сформированные цели роста: 1) 121,66–123 2) 125,89–126,5.more

  • Банк России снизил ставку до 15%, но предупредил о росте внешних рисков
    Ольга Беленькая, руководитель отдела макроэкономического анализа ФГ «Финам» 20.03.2026 16:01
    789

    На заседании 20 марта Банк России в седьмой раз подряд снизил ключевую ставку – вновь на 50 б.п., до 15,0%. Решение совпало с нашими ожиданиями и с рыночным консенсусом. Банк России сохранил умеренно-мягкий сигнал, немного дополнив его: «Банк России будет оценивать целесообразность дальнейшего снижения ключевой ставки на ближайших заседаниях в зависимости от устойчивости замедления инфляции, динамики инфляционных ожиданий, а также от оценки рисков со стороны внешних и внутренних условий».more

  • Банк Санкт-Петербург остается интересной дивидендной историей
    Наталья Мильчакова, аналитик Freedom Finance Global 20.03.2026 15:45
    793

    Банк Санкт-Петербург (БСП) в ходе торгов 20 марта, проходящих в умеренном плюсе, вышел в лидеры роста: его обыкновенные акции дорожают на 1,6%, до 337,76 руб.
    Позитивную динамику котировок эмитента мы объясняем рекомендацией его набсовета утвердить дивиденд за второе полугодие 2025 года в размере 26,23 руб. на обыкновенную акцию и 0,22 руб. на привилегированную. Общее собрание акционеров, на котором будет обсуждаться этот вопрос, назначено на 28 апреля. В случае положительного решения реестр для получения выплат закроется 12 мая, то есть владеть бумагами банка в расчете на дивиденд нужно по состоянию на 11 мая.more

  • Акрон. Прогноз результатов (4К25 МСФО)
    Василий Данилов, ведущий аналитик ИК «ВЕЛЕС Капитал» 20.03.2026 15:21
    772

    23 марта Акрон представит финансовые результаты по МСФО за 4-й квартал и весь 2025 г. Мы ожидаем, что в 4-м квартале 2025 г. компания нарастит выручку на 2,3% г/г, до 56,4 млрд руб. EBITDA вырастет на 25,2% г/г, до 19,8 млрд руб., с рентабельностью 35,2% против 28,7% годом ранее. more