Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
8005
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Российский рынок под нисходящим давлением, рубль подошел к краткосрочным целям коррекции
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 04.06.2026 20:25
    244

    Российский рынок акций к окончанию основной сессии находился в минусе, продолжая испытывать недостаток в бычьих драйверах. Индекс Мосбиржи к 18:50 мск снизился на 0,83%, до 2579,70 пункта. Индекс РТС упал на 2,1%, до 1093,82 пункта, вновь ощутив давление со стороны валютного фактора и опустившись к минимуму с начала мая.more

  • ДОМ.РФ и Сбер расширят рынок ипотечных облигаций
    Владимир Чернов, аналитик Freedom Global 04.06.2026 20:15
    251

    ДОМ.РФ и Сбер договорились секьюритизировать ипотечный портфель банка на 3 трлн рублей до конца 2030 года. По сути, речь идет о выпуске ипотечных облигаций под уже выданные кредиты. Для рынка это важный сигнал, потому что крупнейший банк страны продолжает переводить часть ипотечного портфеля в рыночный инструмент фондирования.more

  • Июнь для курса рубля начинается с высокой волатильности
    Владимир Чернов, аналитик Freedom Global 04.06.2026 20:05
    254

    Официальные курсы ЦБ на 5 июня составили 74,2956 рубля за доллар, 86,2712 рубля за евро и 10,9536 рубля за юань. С начала июня рубль заметно ослаб к доллару и юаню. Если брать курсы на 2 июня как старт месяца, то доллар вырос с 71,5532 до 74,2956 рубля, то есть примерно на 3,8%, а юань с 10,5762 до 10,9536 рубля, примерно на 3,6%. По евро движение почти нулевое, так как курс вернулся к зоне 86,2 рубля. Однако в последние пару часов рубль вновь немного укрепился и к 18:00 мск курс доллара снижался на 0,54%.more

  • Рынки под давлением неопределенности: геополитика против корпоративных отчетов
    Егор Вершинин, аналитик ФГ «Финам» 04.06.2026 19:55
    264

    Российский рынок акций в четверг, 4 июня, продолжил снижение на фоне слабой макростатистики и падения нефти. Во многом коррекция объясняется отсутствием прогресса по урегулированию ситуации на Украине, отсутствием каких-либо прорывных новостей с ПМЭФ и дефицитом драйверов к росту. Дополнительное давление создавало усиление санкционных рисков. more

  • Фондовый рынок настроен на негатив
    Наталья Мильчакова, ведущий аналитик Freedom Global 04.06.2026 19:41
    251

    В четверг, 4 июня, российский фондовый рынок, как и накануне, весь день торговался в минусе, оптимистичные заявления о подписании новых выгодных для российской экономики контрактов на ПМЭФ не изменили настроений инвесторов. По всей видимости, рынок расстроен заявлениями госсекретаря США Марко Рубио о возможном принятии законопроекта о пошлинах в 500% для импортёров российских энергоресурсов, также негативный фон создаёт угроза санкциями уже Евросоюза в отношении крупнейших российских нефтяных компаний. Номинированный в рублях индекс Мосбиржи к вечеру снизился на 0,7%, опустившись ниже 2600 пунктов, а долларовый РТС упал на 1,97%.more