0/5

Лента Новостей

20:40 Из компании РВБ ушел директор по маркетингу
20:15 Суд встал на сторону робота-курьера «Яндекса» в деле о штрафе за нарушение ПДД
19:50 Спрос на персонал с частичной занятостью в общепите вырос на 37%
Этика отложенной продажи: закрыть сделку сегодня или подождать?
19:25 Бренд 12 STOREEZ объявил о поиске главного дизайнера
19:00 Эксперты назвали ключевые тренды на рынке цифровой рекламы
18:35 В Минфине разработали правила льготного НДС для детских товаров
Как СберКорус сегодня проходит путь от продуктов для транспортного ЭДО к ИИ-сервисам в индустриях ритейла и логистики
18:10 На Мосбирже возобновились торги фьючерсами на акции Ozon
17:45 Средний чек на подарки ко Дню святого Валентина за год вырос на 46,3%
17:20 Акции VK взлетели в цене на фоне заявлений об ограничении работы Telegram
Упаковка как элемент бизнес-модели: как сети и производители снижают экосбор и увеличивают лояльность
16:55 Whoosh отозвал свое ходатайство о поглощении «МТС Юрент»
16:30 Госдума приняла ряд законопроектов против кибермошенничества
16:05 В РФ начал действовать ГОСТ на чак-чак
Как организовать прямые поставки из ОАЭ в СНГ: полный гид для бизнеса
15:40 «Яндекс» заблокировал 120 тыс. аккаунтов рекламодателей за запрещенный контент
14:50 Amazon откроет маркетплейс контента для ИИ
14:25 Россияне рассказали о значимости факторов цены и экологичности при выборе товара
Headless-архитектура — дань моде или необходимость
14:00 «Золотое Яблоко» запустило чат-бот в приложении с человекоподобным аватаром
13:35 В России началось частичное ограничение работы Telegram
13:10 Штраф ГИБДД за действия робота-курьера был отменен решением суда
Экоповестка в крупном ритейле: как ведущие сети привлекают покупателей к экологическим проектам
12:40 Авито: россияне тратят на весенних распродажах около 18 тыс. рублей
12:20 Объем ввода торговых площадей в Москве за год вырос вдвое
11:55 ФАС не поддерживает приравнивание маркетплейсов к сетевой рознице
Постпандемический синдром: какие практики удалённой работы укоренились навсегда, а что оказалось мимолётным трендом
11:30 «М.Видео» объявил о назначении нового директора по маркетингу
11:05 БТиЭ-ритейлеры жалуются на мошеннические схемы с повреждениями техники
10:40 «ВкусВилл» сдает в субаренду крупный склад в Подмосковье
Невидимый сотрудник: как искусственный интеллект берет под контроль полки, кассы и графики
10:15 Роман Роменский возглавил направление электроники Inventive Retail Group
09:50 Минпромторг подготовил законопроект о «российской полке»
09:25 Flowwow может продать свой бизнес «Яндексу»
B2B-маркетплейсы и собственный e-commerce: конкурировать нельзя сотрудничать
20:40 В России создадут единую базу банковских карт
20:15 Производство лососевой икры в России в 2025 году увеличилось на 21%
10:00 Как интернет-магазинам сократить расходы на логистику и одновременно повысить качество доставки
Все новости →

Вирус Petya атакует компании по всему миру

время публикации: 08:05  28 июня 2017 года
Источник: Коммерсантъ
Аналогичный WannaCry криптолокер начал распространяться с РФ и Украины
Как сообщили “Ъ” в компании по предотвращению и расследованию киберпреступлений и мошенничеств Group-IB, криптолокер Petya распространяется аналогично вирусу WannaCry. Среди жертв кибератаки оказались сети российских «Башнефти», «Роснефти», украинских «Запорожьеоблэнерго», «Днепроэнерго» и Днепровской электроэнергетической системы. Также в России атаке подверглись Mondelez International, Mars и Nivea. Помимо этого, по данным Group-IB, на Украине были атакованы правительственные компьютеры, Киевский метрополитен, магазины «Ашан», операторы связи («Киевстар», LifeCell, «Укртелеком»), Приватбанк, Чернобыльская АЭС и, предположительно, аэропорт Борисполь.

Представитель «Роснефти» Михаил Леонтьев сообщил “Ъ”, что атака была очень мощной и, если бы производственные подразделения не были сразу переведены на резервные системы управления, ущерб мог бы быть значительным. «В результате сейчас все производственные активы работают в штатном режиме и в этом сегменте ущерба не было никакого»,– подчеркнул Михаил Леонтьев. Один из собеседников “Ъ” в центральном аппарате «Роснефти» говорит, что не заметил признаков вируса. «После сообщений об атаке нас попросили выключить компьютеры»,– отметил он. Другой источник “Ъ”, близкий к «Роснефти», сообщил, что в ряде дочерних структур компании, в том числе в Уральском федеральном округе, компьютеры сотрудников были заблокированы всплывающими вирусными окнами.

Источник “Ъ” в ЛУКОЙЛе сообщил, что системы работают в штатном режиме. «Сотрудников предупредили не открывать письма с незнакомых адресов и подозрительные вложения»,– сказал он.

Представитель Evraz сообщил, что информационная система компании подверглась атаке, но основные производства продолжают работу. «Угрозы безопасности предприятий и сотрудников нет»,– отметил он.

Центробанк (ЦБ) также выявил случаи заражения IT-систем российских кредитных организаций в результате хакерской атаки. «По информации Банка России, в результате атак зафиксированы единичные случаи заражения объектов информационной инфраструктуры. Нарушений работы систем банков и нарушений предоставления сервисов клиентам не зафиксировано»,– приводит RNS заявление ЦБ.

В российском Mars хакерская атака затронула работу подразделения Royal Canin. Его представитель сказал “Ъ”, что «есть определенные сложности в работе IT». «У нас не работают компьютеры. С проблемой разбираются специалисты»,– уточнил он. В Mondelez International подтвердили, что сотрудники компании столкнулись с технологическими проблемами, которые затронули не только российское представительство, но и европейские филиалы. «На данный момент мы не можем прокомментировать подробности возникшей ситуации и работаем над решением проблемы»,– сообщили в пресс-службе.

Банк «Хоум кредит» приостановил обслуживание клиентов в связи с хакерской атакой. В пресс-службе банка сообщили, что в настоящее время все отделения работают по обычному графику, но в консультационном режиме, клиентские операции в отделениях сейчас проводить нельзя, банкоматы и колл-центр работают. Сайт банка недоступен.

По информации «Лаборатории Касперского», вирус-вымогатель Petya распространился по всему миру. Об этом заявил руководитель международной исследовательской команды «Лаборатории Касперского» Костин Райю в своем микроблоге в Twitter. «Вирус Petya с контактным адресом wowsmith123456@posteo.net распространяется во всем мире, огромное количество стран затронуто»,— сообщил он.

Несколько европейских компаний уже сообщили о кибератаках на свои компьютеры. Среди них – британская рекламная фирма WPP, голландская транспортная компания APM, датская компания A.P. Moller-Maersk, а также одна из международных компаний в Норвегии. Кроме того, атакам подверглись серверы представительств международных компаний Mondelēz International и DLA Piper в Испании, их компьютерные системы полностью выведены из строя.

Антивирусная компания Dr. Web провела исследование проведенных кибератак. В компании заявили, что, несмотря на проведенные в СМИ параллели с вирусом-вымогателем Petya, поразивший компьютеры ряда компаний России и Украины вирус отличается по способу распространения от Petya. Как и предыдущий вирус WannaCry, троянец распространяется самостоятельно, однако точных данных о способе его распространения и названии пока нет, сообщили в Dr. Web.

Специалист по компьютерной безопасности компании Project Line Владимир Володин дал рекомендации по профилактике возможных проблем:
«Основная особенность нового вируса состоит в том, что с ним не могут справиться антивирусы и традиционные защиты Windows. Вирус проникает в компьютер, как правило, через почту, затем затаивается и ждёт команды. Так и случилось в этот раз, – в одно время, в 14 часов по Московскому времени вирус активировался на тысячах компьютерах, и зашифровал все данные на них.

К сожалению, радикальных средств нет. Поэтому на первое место выходит простая профилактика. Запретите своим сотрудникам что-либо хранить на своих компьютерах на диске С. Всё должно храниться только на сетевых дисках, на которых осуществляется постоянный бэкап, и за этим следит специалист компьютерной безопасности, или в компаниях поменьше системный администратор. Ещё раз напомните сотрудникам о том, что запрещено открывать подозрительные письма. Проверьте спам фильтры, как правило, такие письма определяются, как спам и пользователь их не видит, они сразу летят в корзину,  и поэтому нет угрозы, что он их откроет. И не забывайте регулярно чистить свои корзины. Вмените в обязанность людям, которые у вас занимаются компьютерами, мониторить информационное поле на предмет новых атак и своевременно извещать сотрудников о потенциальной опасности, как это делает МЧС во время предстоящего разгула стихии. Самое простое, что можно сделать, когда вы узнали об атаке – это выключить компьютеры, разобраться с ситуацией и если вам ничто не угрожает продолжить работу».