Lifestyle / Financial One

12 рекомендаций для защиты от вируса Petya

12 рекомендаций для защиты от вируса Petya
7691
27 июня на Украине, в России и в нескольких других странах мира была зафиксирована масштабная кибератака с использованием новой модификации локера-шифровальщика Petya.

Распространение вируса идет с помощью фишинговой рассылки на e-mail адреса сотрудников компаний. После открытия вредоносного вложения происходит заражение целевого компьютера с шифрованием файлов.

Любые вложения – .doc, .docx, .xls, .xlsx, .rtf и другие файлы в формате Microsoft Office могут содержать вредоносный контент. При открытии вложения с вирусом «Petya» произойдет установка вредоносного программного обеспечения путем использования известной уязвимости CVE-2017-0199.

Вирус ждет 30-40 минут после инфицирования (для распространения), а после этого Petya шифрует локальные файлы.

За расшифровку вымогатели требуют выкуп в размере $300 в биткоинах на интернет-кошелек.

Жертвы

В первые 2 часа были атакованы энергетические, телекоммуникационные и финансовые компании — в итоге было заражено более 100 компаний по всему миру:
- в России: «Роснефть», «Башнефть», Хоум Кредит Банк, Evraz и другие;
- на Украине: «Запорожьеоблэнерго», «Днепроэнерго», «Днепровская электроэнергетическая система», Mondelez International, Ощадбанк, Mars, «Новая Почта», Nivea, TESA, Киевский метрополитен, правительственные компьютеры Украины, магазины «Ашан», украинские операторы («Киевстар», LifeCell, «УкрТелеКом«), Приватбанк, аэропорт «Борисполь» и другие;
- в мире: американский биофармацевтический гигант Merck, Maersk, компании Индии, Австралии, Эстонии и другие.

Что необходимо сделать для защиты?

1. Принять меры по противодействию mimikatz и техникам повышения привилегий в сетях Windows.
2. Установить патч KB2871997.
3. Ключ реестра: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet /Control/SecurityProviders/WDigest/UseLogonCredential установить в 0.
4. Убедиться в том, что пароли локальных администраторов на всех рабочих станциях и серверах разные.
5. Экстренно поменять все пароли привилегированных пользователей (администраторов систем) в доменах.
6. Ставить патчи от CVE-2017-0199 и EternalBlue (МS17-010).
7. Экстренно отбирать администраторские права у всех, кому они не нужны.
8. Не разрешайте пользователям подключать ноутбуки к ЛВС, пока не установлены патчи на все компьютеры в сети.
9. Делайте регулярный Backup всех критичных систем. В идеале используйте оба варианта – бэкап в облаке и на съемных носителях.
10. Внедрите политику «нулевого доверия» и проведите обучение по безопасности для своих сотрудников.
11. Отключите SMBv1 в сети.
12. Подпишитесь на Microsoft Technical Security Notifications.

Почему мы не рекомендуем платить вымогателям?

1. Вы спонсируете преступников.
2. У нас нет доказательств того, что данные тех, кто заплатил выкуп, были восстановлены.






Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Яндекс: Прогноз финансовых результатов (4К25 МСФО)
    Артем Михайлин, аналитик ИК «ВЕЛЕС Капитал» 12.02.2026 18:30
    245

    Яндекс представит свои финансовые результаты за 4К 2025 г. во вторник, 17 февраля. Согласно нашим оценкам, выручка компании по итогам периода увеличилась на 30% г/г за счет положительной динамики почти во всех сегментах бизнеса. Основной вклад в рост доходов, как мы думаем, внесли городские и персональные сервисы. Выручка Яндекса по итогам всего года могла увеличиться на 32% г/г, что соответствует заявленной цели, предполагающей рост более 30% г/г. EBITDA, согласно расчетам, увеличилась почти на 80% г/г, отражая существенное улучшение рентабельности городских и персональных сервисов, а также сегмента прочих инициатив. Совокупная EBITDA Яндекса за год могла превысить 280 млрд руб., что существенно опережает ориентир компании в 270 млрд руб. Наша рекомендация для акций Яндекса — «Покупать», а целевая цена составляет 5 727 руб. за бумагу.more

  • Инфляция в начале февраля пошла на спад
    Владимир Чернов, аналитик Freedom Finance Global 12.02.2026 18:11
    240

    Инфляция в России на неделе с 3 по 9 февраля заметно замедлилась. По данным Росстата, рост потребительских цен составил 0,13% после 0,20% неделей ранее. Это уже выглядит как выход из январского всплеска, связанного с налоговыми и тарифными эффектами начала года. Годовая инфляция на 9 февраля снизилась до 6,36% с 6,46% неделей ранее. Минэкономразвития оценивает показатель почти также, в 6,37%.more

  • Продолжат ли партнёрство TotalEnergies и НОВАТЭК в СПГ-проектах?
    Наталья Мильчакова, ведущий аналитик Freedom Finance Global 12.02.2026 17:49
    252

    Акционер контролируемого российским НОВАТЭКом проекта «Ямал СПГ», французская TotalEnergies, которой принадлежит 20%-ная доля в проекте, объявила о том, что собирается сохранить долю в проекте даже после 2027 года, когда Евросоюз запретит импорт СПГ из России. Напомним, что в прошлом году 75% произведённого заводами «Ямал СПГ» сжиженного природного газа TotalEnergies экспортировала в Евросоюз, где крупнейшими импортёрами СПГ были Франция, Бельгия, Испания и Нидерланды. После запрета на импорт СПГ из России с 2027 года для французской компании большим вопросом, на который пока нет ответа, окажется продажа СПГ с этого проекта за пределы ЕС. more

  • Цена нефти и газа. Слабый отчет затормозил черное золото
    Андрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 12.02.2026 17:26
    254

    Фьючерсы на нефть марки Brent в среду закрылись на уровне плюс 0,87%. Наблюдается эскалация напряженности в отношениях США и Ирана после сообщений США о рассмотрении возможности захвата танкеров с иранской нефтью. Axios сообщила, что американцы могут направить вторую ударную группу авианосцев на Ближний Восток в случае провала ядерных переговоров с Ираном.  more

  • Акции ПИК продолжают консолидацию вблизи 500 руб.
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 12.02.2026 17:05
    298

    Российский фондовый рынок к середине сессии вышел в сдержанный плюс, очевидно, отыгрывая ожидания скорого проведения нового раунда переговоров по Украине, о подготовке которых заявил Песков. Индекс Мосбиржи к 14:10 мск вырос на 0,36%, до 2767,81 пункта. Индекс РТС увеличился на 0,36%, до 1125,54 пункта. Рубль к юаню на Мосбирже к середине дня ослабевал на 0,1%, до 11,16 руб. Доллар и евро на Форекс повышались чуть менее чем на 0,5%, находясь на 77,19 руб и 91,70 руб соответственно.more