Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
7690
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Выиграют ли Telegram и Мах от блокировки WhatsApp?
    Наталья Мильчакова, ведущий аналитик Freedom Finance Global 12.02.2026 14:28
    16

    Вечером 11 февраля миллионы россиян столкнулись с проблемой блокировки WhatsApp (принадлежит Meta, организация признана экстремистской и запрещена в РФ). Домен этого мессенджера исчез с DNS-серверов Роскомнадзора, что подтвердили и в самом ведомстве, и в Кремле. На начало 2026 года, по данным Mediascope, месячный охват у WhatsApp в России составлял 94,4 млн пользователей. Это немного меньше, чем у Telegram, но в несколько раз выше, чем у национального мессенджера Мах.more

  • Норильский никель. Финансовые результаты (2П25 МСФО)
    Василий Данилов, ведущий аналитик ИК «ВЕЛЕС Капитал» 12.02.2026 14:25
    22

    Норникель представил сильные финансовые результаты за 2-е полугодие и весь 2025 г. Несмотря на снижение производства большинства ключевых металлов, компания по итогам 2025 г. нарастила выручку, EBITDA и свободный денежный поток благодаря более высоким ценам реализации, оптимизации издержек и высвобождению оборотного капитала. Мы полагаем, что во 2-м квартале 2026 г. Норникель может возобновить дивидендные выплаты, размер которых по итогам 2025 г. может составить до 7,5 руб. на акцию. Также в текущем году мы ожидаем существенное увеличение финансовых результатов компании на фоне роста мировых цен. Наша рекомендация для бумаг Норникеля – «Покупать» с целевой ценой 201 руб.more

  • Ралли на контрасте: Европа обновляет максимумы, пока Уолл-стрит боится сильной экономики
    Магомед Магомедов, аналитик ФГ «Финам» 12.02.2026 14:09
    71

    В четверг, 12 февраля, на мировых рынках наблюдалась неоднородная динамика. В США сильный отчет по рынку труда сначала поддержал спрос на риск, однако затем усилились ожидания паузы в снижении ставки ФРС, что вызвало коррекцию на Уолл-стрит. На азиатских площадках настроения были умеренно позитивными, выделилась ростом Южнокорейская биржа. В Европе индексы продолжают ралли: STOXX 50 и STOXX 600 обновили исторические максимумы на волне сильных корпоративных отчетов, что выделило регион на фоне более сдержанных настроений в США и Азии.more

  • НОВАТЭК: рост на фоне ограничения экспорта. Ожидания инвесторов и мнения аналитиков. Дайджест Fomag
    Ксения Малышева 12.02.2026 12:43
    131

    11 февраля 2026 года компания опубликовала отчетность по МСФО за 2025 год, на фоне чего ее акции выросли более чем на 1%, что отражает позитивную реакцию рынка на опубликованные результаты. Несмотря на небольшое снижение реализации газа до 76,6 млрд кубометров (-1,5% г/г), компания сохранила стабильные операционные показатели. Ключевым событием года стал возобновленный в августе старт отгрузок с нового проекта «Арктик СПГ-2», который постепенно наращивает свой вклад в общие объемы. Что говорят аналитики?more

  • Норникель: отчетность за 2025 год порадовала, ждем сильного 2026 года
    Аналитики ПСБ 12.02.2026 10:00
    204

    Норникель вчера представил финансовые результаты за 2025 г. Представленные результаты, благодаря мощному второму полугодию, оказались чуть лучше наших ожиданий по EBITDA и качественно лучше – по чистой прибыли и свободному денежному потоку. В целом по году компания сумела порадовать хорошей динамикой финансовых результатов и неплохими показателями рентабельности в отличие от невыразительного первого полугодия. more