Перейти к содержанию

Вирус-вымогатель Petya атаковал российские и украинские компании


ramsis

Рекомендуемые сообщения

Вирус-вымогатель Petya атаковал российские и украинские компании

Объектами атаки стали нефтяные, телекоммуникационные и финансовые организации. Вирус блокирует компьютеры и требует 300 долларов в биткоинах.

МОСКВА, 27 июн — РИА Новости. Вирус-вымогатель Petya стал причиной масштабной атаки на нефтяные, телекоммуникационные и финансовые компании России и Украины, сообщили РИА Новости в компании Group-IB, специализирующейся на решениях по раннему выявлению киберугроз.

 

post-25559-0-61189300-1498571400_thumb.jpg

Он блокирует компьютеры и требует 300 долларов в биткоинах. Атака произошла около 14.00. Судя по фотографиям, это криптолокер Petya. Способ распространения в локальной сети аналогичен вирусу WannaCry.
Пресс-служба компании Group-IB, специализирующейся на решениях по раннему выявлению киберугроз

По предварительным данным, от вируса пострадали сети «Башнефти» и «Роснефти», а также украинских компаний «Запорожьеоблэнерго», «Днепроэнерго» и «Днепровской электроэнергетической системы».

«Mondelez International, Ощадбанк, Mars, “Новая Почта”, Nivea, TESA и другие. Киевский метрополитен также подвергся хакерской атаке. Атакованы правительственные компьютеры Украины, магазины “Ашан”, украинские операторы (“Киевстар”, LifeCell, “УкрТелеКом”), Приватбанк. Аэропорт “Борисполь”, предположительно, также подвергся хакерской атаке», — добавил представитель Group-IB.

Вирус стал причиной сбоя в работе киевского метро: пассажиры не могут оплатить проезд с помощью банковских карт. В свою очередь, вице-премьер Украины Павел Розенко заявил, что хакерской атаке подверглись все компьютеры в кабмине.

Ранее об атаке на свои серверы сообщила «Роснефть». В компании отметили, что сразу перешли на резервную систему управления производством, что позволило избежать остановки добычи нефти.

Вирус WannaCry атаковал сотни тысяч компьютеров по всему миру 12 мая. Тогда хакеры использовали модифицированную вредоносную программу Агентства национальной безопасности США: инструмент разведслужб, известный как eternal blue («неисчерпаемая синева»), был совмещен с «программой-вымогателем» WannaCry.

Источник: https://news.mail.ru/incident/30206865/?from=push

 

Ссылка на комментарий
Поделиться на другие сайты

Проскочила информация, что нужно закрыть TCP-порты 1024-1035, 135 и 445.

Ссылка на комментарий
Поделиться на другие сайты

судя по всему есть желающие заплатить https://blockexplorer.com/address/1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Неизвестный атаковал сервера Redis в попытке установить майнер криптовалют

      Аналитики информационной безопасности из Censys сообщили о несанкционированной установке открытого ключа SSH на 15 526 из 31 239 неаутентифицированных серверов Redis. Целью неизвестных было создание ботнета для майнинга криптоактивов.     Redis занимает четвертую позицию среди наиболее часто используемых движках базы данных, после MySQL, PostigreSQL и Microsoft SQL. В отличие от традиционных реляционных баз данных, Redis не разрабатывался с учетом требований безопасности и предн

      в Новости криптовалют

    • Вирус-шифровальщик атаковал системы американского города Индепенденс

      Информационные системы города Индепенденс в американском штате Миссури были атакованы вирусом-шифровальщиком. Атака началась на прошлой неделе, но сбои продолжаются до сих пор. После заражения вирусом руководству города пришлось отключить часть информационных систем. Это привело к сбою системы счетов за ЖКХ — жители города получают повторные счета на оплату, либо не получают их вовсе. В связи с этим власти Индепенденса не будут налагать штрафы на граждан, просрочивших оплату счетов.  

      в Новости криптовалют

    • Пользователей MacOS атаковал вирус-криптовымогатель EvilQuest

      Специалисты по компьютерной безопасности сообщают о росте активности вируса-вымогателя EvilQuest, заражающего компьютеры под управлением macOS. Изначально угрозу заметил исследователь компьютерных угроз в K7 Lab Динеш Девадосс (Dinesh Devadoss). Он отметил, что вирус маскируется под программу обновления Google Software Update, и не обнаруживается антивирусными программами. Также вирус распространяется через торрент-трекеры в составе популярных приложений.   Интересно, что EvilQue

      в Новости криптовалют

    • Group-IB: новый вирус-вымогатель атаковал компании и правительственные учреждения

      По данным компании Group-IB, работающей в сфере кибербезопасности, в последние месяцы появился новый вирус-шифровальщик ProLock, требующий выкуп в биткоинах за расшифровку файлов. Согласно отчету, ProLock базируется на банковском трояне Quakbot для заражения компьютеров. После заражения и шифрования файлов появляется предупреждение, требующее сотни тысяч долларов в BTC за расшифровку. При этом жертвами нового вируса-вымогателя стали как правительственные, так и частные компании, включая ф

      в Новости криптовалют

    • Защита от нового вируса-вымогателя Petya

      По предварительной информации для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024-1035, 135 и 445.

      в Безопасность

×
×
  • Создать...