Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
7950
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Аналитики Freedom Finance Global понизили рекомендацию по акциям Serve Robotics
    аналитики Freedom Finance Global 20.05.2026 14:51
    56

    Serve Robotics (SERV) отчиталась о результатах за квартал, показав заметное улучшение выручки и показателей операционной эффективности, но рентабельность и денежный поток остались слабыми. Выручка выросла на 578% г/г (+238% кв/кв) до $3,0 млн, при этом продажи за I кв. 2026 г. уже превысили выручку за весь 2025 ФГ.more

  • Apple и OpenAI поссорились из-за ChatGPT: чем грозит конфликт рынку ИИ
    Ксения Малышева 20.05.2026 14:30
    105

    Двухлетнее сотрудничество между Apple и OpenAI, которое ранее считалось одним из самых многообещающих в индустрии искусственного интеллекта, оказалось под угрозой разрыва. По данным Bloomberg, OpenAI готовится к возможному судебному разбирательству против Apple после того, как компания не получила ожидаемых выгод от интеграции ChatGPT в экосистему устройств Apple.more

  • Ростелеком представил реалистичную стратегию развития до 2030 года
    Наталья Мильчакова, аналитик Freedom Finance Global 20.05.2026 14:14
    114

    Обыкновенные акции Ростелекома с начала торгов 20 мая снижаются на 0,28%, до 52,92 руб., при более выраженной негативной динамике на российском рынке в целом.more

  • Аналитики Freedom Finance Global повысили рекомендацию по акциям Burke & Herbert Financial Services Corp
    аналитики Freedom Finance Global 20.05.2026 13:54
    132

    Burke & Herbert Financial Services (BHRB) отчиталась в соответствии с ожиданиями по итогам I квартала 2026 года.more

  • Данные по инфляционным ожиданиям окажут умеренное давление на котировки ОФЗ
    Дмитрий Грицкевич, Управляющий по анализу банковского и финансового рынков ПСБ 20.05.2026 13:27
    128

    Индекс RGBI опустился в нижнюю часть диапазона 119-120 б.п. Несмотря на торможение фактической инфляции поводов для ускоренного снижения ключевой ставки для ЦБ по-прежнему нет ввиду сохранения повышенных проинфляционных рисков. В частности, инфляционные ожидания населения РФ в мае выросли - до 13,0% с 12,9% в апреле. Заякоревание инфляционных ожиданий на текущих повышенных уровнях ограничивает пространство для снижения ключевой ставки (перед июньским заседанием будет опубликован свежий опрос по инфляционным ожиданиям). При этом основным фактором неопределенности для регулятора остается риск пересмотра параметров бюджета.more