Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
7679
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Инвесторы ждут сигналов от геополитики и ЦБ, в акциях актуализировались нисходящие риски
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 07.02.2026 11:25
    361

    Российский рынок завершает первую неделю февраля падением индексов Мосбиржи и РТС на 1,6% и 2,6% соответственно. Индикаторы опустились до минимумов с середины января, так и не получив значимых обнадеживающих геополитических сигналов по итогам прошедших в ОАЭ переговоров по Украине, а также реагировали на коррекцию сырьевых цен. На корпоративном фронте благодаря оптимистичным ожиданиям менеджмента на текущий год можно отметить продолжение роста акций ВТБ. Застройщик Самолет, в то же время, оказался под давлением после новостей об обращении за государственной поддержкой в виде льготного кредита на 50 млрд руб. Рубль ощутил некоторую слабость и скорректировался от района недавних пиков к юаню, доллару и евро, которые поднимались выше 11 руб, 77 руб и 91 руб соответственно. В целом ситуация на валютном рынке, однако, была стабильной.

    more

  • Портфели инвесторов ВТБ демонстрируют рост доли облигаций и укрепление рублевой позиции
    ВТБ 07.02.2026 10:13
    364

    Клиенты «ВТБ Мои Инвестиции» в январе этого года перекладывали часть средств в облигации – это свидетельствует о сохранении «консервативного» тренда и желании получать фиксированные прибыли на долгосрочном горизонте.more

  • Российский рынок акций консолидировался
    Игорь Додонов, аналитик ФГ «Финам» 06.02.2026 20:29
    647

    В пятницу, 6 февраля, российский фондовый рынок большую часть дня демонстрировал слабоположительную динамику после заметного снижения в предыдущие сессии, однако к окончанию торгов ушел в небольшой минус по Индексу МосБиржи. Давление на рынок продолжает оказывать отсутствие какого-то видимого прогресса в проходящих сейчас переговорах по Украине, а также сообщения о том, что США подготовили новые ограничительные меры против РФ, которые могут быть введены, если мирного урегулирования конфликта так и не удастся добиться.more

  • Российский рынок теряет краткосрочные восходящие драйверы
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 06.02.2026 20:18
    660

    Российский рынок акций к окончанию основной сессии оставался в сдержанном минусе, не получив обнадеживающих драйверов для роста. Индекс Мосбиржи к 18:50 мск снизился на 0,1%, до 2735,43 пункта. Индекс РТС упал на 0,71%, до 1118,33 пункта, ощущая дополнительное давление со стороны рубля.    more

  • Цена нефти и газа. Сценарии для энергоносителей
    Андрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 06.02.2026 14:16
    771

    Фьючерсы на нефть марки Brent в четверг закрылись на уровне минус 2,75%. Цены на нефть упали на фоне роста доллара до 2-недельного максимума. Напряженность в отношениях между США и Ираном вновь краткосрочно ослабла — Иран подтвердил проведение переговоров с США в пятницу. Пока нет слома поддержки $65,19, дневная структура на стороне покупателей. Сохраняется потенциал для роста в зоны: 1) 71,07–71,39 2) 72,09–73,06.more