Jump to content

Recommended Posts

Posted

Вирус-вымогатель Petya атаковал российские и украинские компании

Объектами атаки стали нефтяные, телекоммуникационные и финансовые организации. Вирус блокирует компьютеры и требует 300 долларов в биткоинах.

МОСКВА, 27 июн — РИА Новости. Вирус-вымогатель Petya стал причиной масштабной атаки на нефтяные, телекоммуникационные и финансовые компании России и Украины, сообщили РИА Новости в компании Group-IB, специализирующейся на решениях по раннему выявлению киберугроз.

 

post-25559-0-61189300-1498571400_thumb.jpg

Он блокирует компьютеры и требует 300 долларов в биткоинах. Атака произошла около 14.00. Судя по фотографиям, это криптолокер Petya. Способ распространения в локальной сети аналогичен вирусу WannaCry.
Пресс-служба компании Group-IB, специализирующейся на решениях по раннему выявлению киберугроз

По предварительным данным, от вируса пострадали сети «Башнефти» и «Роснефти», а также украинских компаний «Запорожьеоблэнерго», «Днепроэнерго» и «Днепровской электроэнергетической системы».

«Mondelez International, Ощадбанк, Mars, “Новая Почта”, Nivea, TESA и другие. Киевский метрополитен также подвергся хакерской атаке. Атакованы правительственные компьютеры Украины, магазины “Ашан”, украинские операторы (“Киевстар”, LifeCell, “УкрТелеКом”), Приватбанк. Аэропорт “Борисполь”, предположительно, также подвергся хакерской атаке», — добавил представитель Group-IB.

Вирус стал причиной сбоя в работе киевского метро: пассажиры не могут оплатить проезд с помощью банковских карт. В свою очередь, вице-премьер Украины Павел Розенко заявил, что хакерской атаке подверглись все компьютеры в кабмине.

Ранее об атаке на свои серверы сообщила «Роснефть». В компании отметили, что сразу перешли на резервную систему управления производством, что позволило избежать остановки добычи нефти.

Вирус WannaCry атаковал сотни тысяч компьютеров по всему миру 12 мая. Тогда хакеры использовали модифицированную вредоносную программу Агентства национальной безопасности США: инструмент разведслужб, известный как eternal blue («неисчерпаемая синева»), был совмещен с «программой-вымогателем» WannaCry.

Источник: https://news.mail.ru/incident/30206865/?from=push

 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Неизвестный атаковал сервера Redis в попытке установить майнер криптовалют

      Аналитики информационной безопасности из Censys сообщили о несанкционированной установке открытого ключа SSH на 15 526 из 31 239 неаутентифицированных серверов Redis. Целью неизвестных было создание ботнета для майнинга криптоактивов.     Redis занимает четвертую позицию среди наиболее часто используемых движках базы данных, после MySQL, PostigreSQL и Microsoft SQL. В отличие от традиционных реляционных баз данных, Redis не разрабатывался с учетом требований безопасности и предн

      in Новости криптовалют

    • Вирус-шифровальщик атаковал системы американского города Индепенденс

      Информационные системы города Индепенденс в американском штате Миссури были атакованы вирусом-шифровальщиком. Атака началась на прошлой неделе, но сбои продолжаются до сих пор. После заражения вирусом руководству города пришлось отключить часть информационных систем. Это привело к сбою системы счетов за ЖКХ — жители города получают повторные счета на оплату, либо не получают их вовсе. В связи с этим власти Индепенденса не будут налагать штрафы на граждан, просрочивших оплату счетов.  

      in Новости криптовалют

    • Пользователей MacOS атаковал вирус-криптовымогатель EvilQuest

      Специалисты по компьютерной безопасности сообщают о росте активности вируса-вымогателя EvilQuest, заражающего компьютеры под управлением macOS. Изначально угрозу заметил исследователь компьютерных угроз в K7 Lab Динеш Девадосс (Dinesh Devadoss). Он отметил, что вирус маскируется под программу обновления Google Software Update, и не обнаруживается антивирусными программами. Также вирус распространяется через торрент-трекеры в составе популярных приложений.   Интересно, что EvilQue

      in Новости криптовалют

    • Group-IB: новый вирус-вымогатель атаковал компании и правительственные учреждения

      По данным компании Group-IB, работающей в сфере кибербезопасности, в последние месяцы появился новый вирус-шифровальщик ProLock, требующий выкуп в биткоинах за расшифровку файлов. Согласно отчету, ProLock базируется на банковском трояне Quakbot для заражения компьютеров. После заражения и шифрования файлов появляется предупреждение, требующее сотни тысяч долларов в BTC за расшифровку. При этом жертвами нового вируса-вымогателя стали как правительственные, так и частные компании, включая ф

      in Новости криптовалют

    • Защита от нового вируса-вымогателя Petya

      По предварительной информации для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024-1035, 135 и 445.

      in Безопасность

×
×
  • Create New...