Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
7815
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Российскому рынку недостает внешних ориентиров, цены на нефть у локальных пиков
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 03.04.2026 10:59
    19

    Внешний фон утром пятницы можно назвать неоднозначным. Настроения за рубежом разнонаправленны, а цены на нефть перед пасхальными выходными завершили неделю у локальных максимумов.more

  • Индекс МосБиржи продолжит движение в верхней половине диапазона 2700 – 2800 пунктов
    Богдан Зварич, управляющий по анализу банковского и финансового рынков ПСБ 03.04.2026 10:25
    40

    В четверг, несмотря на возобновление роста в ценах на нефть, российскому фондовому рынку так и не удалось продемонстрировать восходящую динамику. По итогам всех торговых сессии индекс МосБиржи снизился на 0,2%, закончив день чуть выше 2770 пунктов. При этом обороты остаются пониженными – суммарный объем торгов акциями из индекса МосБиржи по итогам всех сессий составил 70 млрд рублей, против более 90 млрд рублей в понедельник и вторник.

    more

  • Товарно-сырьевые рынки замерли до понедельника
    Владимир Чернов, аналитик Freedom Finance Global 03.04.2026 10:02
    108

    В пятницу, 3 апреля, российский фондовый рынок на утренней торговой сессии начал торги ростом. Индекс Московской биржи к 9 утра мск вырос на 0,44% до 2787 пунктов на фоне роста мировых цен на нефть. Стоимость Brent завершила вчерашние торги ростом на 7,99% до $109,24 за баррель, российский сорт Urals при этом прибавил 0,22% и подорожал до $107,15 за бочку, так как Дональд Трамп опять вчера пообещал бомбить Иран.more

  • Курс рубля просел после пробоя трехнедельных вершин
    Дмитрий Бабин, эксперт по фондовому рынку «БКС Мир инвестиций» 02.04.2026 18:27
    406

    Рубль после позитивного старта укреплялся к юаню, который установил трехнедельный минимум на отметке 11,58 руб. В середине торгов российская валюта скорректировалась и растеряла более половины хорошего дневного плюса, но затем попыталась вернуть утраченные позиции.more

  • Акции Татнефти ждут бычьих драйверов, остаются стабильной дивидендной историей
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 02.04.2026 17:57
    505

    Российский фондовый рынок к середине сессии не показывал значительных изменений, не получая достаточной поддержки от более высоких цен на энергоносители. Индекс Мосбиржи к 14:35 мск вырос на 0,10%, до 2777,49 пункта, оставаясь недалеко от достигнутого накануне минимума года 2764 пункта. Индекс РТС увеличился на 0,09%, до 1085,28 пункта.more