Финансовое обозрение
Четверг, 1 октября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Вирус Petya.A: Первые выводы экспертов по кибербезопасности

27.06.2017
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Сегодня десятки украинских компаний и учреждений пострадалиот массивной хакерской атаки. Вирус-вымогатель DOS/Petya.A атаковал банки, почтовых и телеком-операторов и энергетическую систему страны.

Редакция LIGA.net попросила экспертов в сфере кибербезопасности ответить на несколько вопросов:

— Когда и как украинские компьютеры были заражены вирусом?
— Какие последствия у атаки?
— Можно ли будет восстановить данные?

Комментарий технического директора антивирусной компании Zillya! Олега Сыча:

Эпидемия заражений отдельных ПК и корпоративных сетей сегодня связана с действием вредоносного ПО WannaCry.

os.JPG

Это вирус, сетевой червь, программа-вымогатель, который в своей деятельности использует уязвимость операционной системы Windows. Весной текущего года уже отмечалась масштабная эпидемия, которая прокатилась по многим странам мира. Пострадали тысячи пользователей. Про это писали все СМИ! Но что самое главное — способ как уберечься от новых заражений был найден в течение нескольких дней. Был создан патч, установив который, WannaCry больше не могла атаковать ПК.

Однако можно говорить с высокой вероятностью, что все сегодняшние "жертвы" просто проигнорировали возможность принять превентивные меры. Возможно, это из-за невнимательности. Возможно, из-за того, что обычные пользователи и даже компании пользуются пиратскими вариантами операционных систем. И чтобы им не надоедали напоминанием о необходимости купить лицензию, принудительно отключают обновления системы. Кроме того, администраторы должны внимательно относиться к рекомендациям компаний и лабораторий, которые работают в сфере киберзащиты. Например, немедленно закрыть TCP-порты 1024-1035, 135, 139 и 445.

Читайте также — Топ-10 трендов в АПК, которые скоро придут в Украину

Первоначально заражение трояном WannaCry произошло, скорее всего, из-за невнимательности или недостаточной осведомленности персонала. Сотрудники могли, например, пользоваться личной почтой на рабочем ПК или открыть вложение в письмах от неизвестного адресата в корпоративной почте, тем самым заразив компьютер.

Нарушение настолько базовых правил может говорить или о том, что сыграл "человеческий фактор", или о том, что про эти правила вообще никогда не слышали.

Какие могут быть последствия? Самые страшные и масштабные, как на уровне отдельных пользователей, так и на уровне корпоративного сегмента — полная потеря данных на закриптованных носителях информации. Скорее всего, даже попытки расшифровать и восстановить данные даже при условии выплаты выкупа шантажистам (300 долларов в биткоинах) не приведут ни к чему. Конечно, если вам не знакомо значение словосочетания "резервное копирование".

Комментарий архитектора систем информационной безопасности компании ИТ-Интегратор Алексей Швачка:

27 июня началась новая волна масштабных заражений модификацией вируса-шифровальщика.

itint.jpg

Механизм распространения идентичен WannaCry, используется уязвимость в ОС Windows под названием MS17-010. К слову, эта уязвимость известна с марта (!). Компания Microsoft давно выпустила исправление безопасности, в том числе и на уже снятые с поддержки Windows XP / Vista / 2003 / 2008.

Если Вы используете одну из этих версий ОС Windows, необходимо обязательно установить исправление, доступное по адресу.

Для актуальных лицензионных версий ОС Windows обновления устанавливаются автоматически. Если это по какой-то причине не выполняется, инструкцию по установке и обновления можно найти здесь.

Если есть подозрение на то, что ваш компьютер уже заражен, необходимо срочно скопировать важные данные на внешний носитель, который после этого обязательно отключить.

Надеемся, в ближайшие дни производители антивирусов выпустят обновления вирусных баз и специальные утилиты-дешифровшики, как это уже было сделано для нескольких модификаций вируса месяц назад.

Комментарий ISSP Labs:

ISSP Labs проводит экстренное расследование массовой кибератаки на украинскую инфраструктуру. По полученным промежуточным данным анализа эксперты лаборатории сделали вывод о том, что разрушительные воздействия в IT-системах изученных организаций выполнялись с помощью инструментов по типу WannaCry/XData. Но при этом было зафиксировано непосредственное участие злоумышленников, которые уже находились определенное время в инфраструктуре. По мнению экспертов ISSP Labs, сама атака началась ориентировочно в марте-апреле 2017 года. Началась она с изучения инфраструктуры, перехвата паролей, административно/технологических учетных записей.

Читайте также — Коптер с Теремков: Kray начал продавать гигантские агродроны

В настоящий момент проходит финальная стадия кибератаки, известная как "Clean up" (Зачистка). Зафиксированы несколько вариантов активных действий: уничтожение MBR и шифрование диска. Мы считаем, что злоумышленники отдают себе отчет в том, что количество пораженных пользователей, которые произведут требуемую после зашифровки оплату, будет небольшим, и итоговая сумма не покроет общие затраты на разработку и распространение данного вредоносного кода, организацию и выполнение такой масштабной атаки. В связи с этим, возникает вопрос о подлинных мотивах и целях злоумышленников. Самое важное — установить, что именно скрывает эта стадия, какие действия злоумышленники пытаются скрыть путем уничтожения логов на серверах и рабочих станциях пораженных организаций. Какие инструменты "спящие агенты" оставили для последующего возвращения в инфраструктуры жертв-организаций?

Share12Tweet7ShareShare

Читайте также

Морская доставка грузов из Китая: основные этапы и особенности
Бизнес

Морская доставка грузов из Китая: основные этапы и особенности

18.09.2026

Китай уже много лет удерживает первенство и лидирует среди главных торговых партнеров для бизнеса во всем мире. Оборудование, электроника, комплектующие,...

Read moreDetails
Дело на $60 млн. НАБУ завершило следствие в отношении Федорычева по делу о хищении зерна ГПЗКУ

Дело на $60 млн. НАБУ завершило следствие в отношении Федорычева по делу о хищении зерна ГПЗКУ

06.05.2026
Иранский танкер, вероятно, преодолел блокаду США в Ормузском проливе

Иранский танкер, вероятно, преодолел блокаду США в Ормузском проливе

06.05.2026
Компания братьев Добкиных в 5,5 раза увеличит мощности птицефабрики на Волыни

Компания братьев Добкиных в 5,5 раза увеличит мощности птицефабрики на Волыни

06.05.2026
Next Post
Львов с Варшавой соединят узкой железнодорожной колеей

Львов с Варшавой соединят узкой железнодорожной колеей

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные

Присоединяйся к нам!

    Другие новости

    Война возвращается домой: Зеленский рассказал, какие цели в России поразили украинские защитники

    Война возвращается домой: Зеленский рассказал, какие цели в России поразили украинские защитники

    01.10.2026
    Силы обороны поразили нефтяной объект, судно и другие важные цели России

    Силы обороны поразили нефтяной объект, судно и другие важные цели России

    01.10.2026
    Ветеранский комитет Рады рекомендует увеличить на 11,4 млрд грн финансирование Минветеранов в проекте госбюджета-2027

    Ветеранский комитет Рады рекомендует увеличить на 11,4 млрд грн финансирование Минветеранов в проекте госбюджета-2027

    01.10.2026
    HomePad від Apple можуть представити вже 13 жовтня: що відомо про розумний хаб

    HomePad від Apple можуть представити вже 13 жовтня: що відомо про розумний хаб

    01.10.2026
    Графики отключений света вернулись: кого затронут ограничения

    Графики отключений света вернулись: кого затронут ограничения

    01.10.2026

    Мы в Twitter

    Разделы сайта

    • Бизнес
    • Криптовалюта
    • Политика
    • Технологии
    • Украина и мир
    • Финансы
    • Экономика

    Популярное

    Война возвращается домой: Зеленский рассказал, какие цели в России поразили украинские защитники

    Атаки РФ становятся все ближе к границе Польши: Туск предупредил о сложных месяцах

    МВФ прогнозує Україні дефіцит у $54 млрд до 2029 року — Bloomberg

    EFI Group планирует приступить к реставрации дворца Жевуских-Лянцкоронских в Роздоле в 2027г

    Прекращение выплат за пропавших без вести военных: в Минобороны выдали разъяснение

    Решение ЕС про EUR3 млрд для Украины свидетельствует о прогрессе в проведении реформ – министр финансов Марченко

    Главное

    Зеленский подтвердил удар РФ по клинике «Добробут» в Киеве и показал последствия
    Политика

    Зеленский подтвердил удар РФ по клинике «Добробут» в Киеве и показал последствия

    28.09.2026

    На месте вражеского "прилета" вспыхнул пожар Российские оккупанты в понедельник, 28 сентября, ударили по клинике "Добробут" в...

    Силы обороны поразили пункты управления дронов и РЛС окупантов

    Силы обороны поразили пункты управления дронов и РЛС окупантов

    29.09.2026
    Местные бюджеты смогут отстоять сохранение 64% НДФЛ в доходах в 2027 г., прогнозирует глава Бюджетного комитета

    Местные бюджеты смогут отстоять сохранение 64% НДФЛ в доходах в 2027 г., прогнозирует глава Бюджетного комитета

    26.09.2026
    Россия вторично атаковала дата-центр Cosmonova: сервисы работают с перебоями

    Россия вторично атаковала дата-центр Cosmonova: сервисы работают с перебоями

    26.09.2026
    Главное производство и логистический склад «ТК-Домашний текстиль» были уничтожены баллистическим ударом

    Главное производство и логистический склад «ТК-Домашний текстиль» были уничтожены баллистическим ударом

    24.09.2026
    • О проекте
    • Политика конфиденциальности
    • Реклама
    • Sitemap
    • Контакти
    Редакция: finoboz.net@gmail.com
    Реклама: digestmediaholding@gmail.com

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    No Result
    View All Result
    • Украина и мир
    • Бизнес
    • Экономика
    • Финансы
    • Криптовалюта
    • Политика
    • Технологии
    • Сервисы
      • Курсы валют
      • Налоговые инспекции

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    wpDiscuz
    0
    0
    Оставьте комментарий! Напишите, что думаете по поводу статьи.x
    ()
    x
    | Ответить