Petya ailəsindən olan ransomware olan Petna haqqında bilməli olduğunuz hər şey. Petya, NotPetya və ya Petna? Yeni epidemiya Petya virus faylı haqqında bilmək lazım olan hər şey

Ukraynanın dövlət və özəl şirkətlərinin kompüterlərinə virusun hücumu səhər saat 11:30-da başlayıb. Zərbə altında iri banklar, pərakəndə satış şəbəkələri, operatorlar var idi mobil rabitə, dövlət şirkətləri, infrastruktur obyektləri və xidmət sahələri.

Virus Ukraynanın bütün ərazisini əhatə edib, saat 17:00-a qədər ölkənin ən qərbində, Transkarpatiyada da hücum qeydə alındığı barədə məlumat yayılıb: burada virusla əlaqədar OTR Bank və Ukrsotsbankın filialları bağlanıb. .

“Ukraynada məşhur olan Korrespondent.net saytı və 24 telekanalı işləmir. Hücumdan təsirlənən şirkətlərin sayı hər saat artır. Hazırda bank filiallarının əksəriyyəti Ukraynada işləmir. Məsələn, Ukrsotsbankın ofislərində kompüterlər sadəcə yüklənmir. Pul almaq və ya göndərmək, qəbz ödəmək və s. mümkün deyil. Eyni zamanda, PrivatBank-da heç bir problem yoxdur "deyə RT-nin Kiyev müxbiri xəbər verir.

Virus yalnız əməliyyat sistemində işləyən kompüterləri yoluxdurur. Windows sistemi. O, sabit diskin əsas fayl cədvəlini şifrələyir və şifrənin açılması üçün istifadəçilərdən pul tələb edir. Bu, dünyada bir çox şirkət tərəfindən hücuma məruz qalan WannaCry ransomware virusuna bənzəyir. Eyni zamanda, yoluxmuş kompüterlərin yoxlanılmasının nəticələri artıq ortaya çıxıb ki, bu virusun yoluxmuş disklərdə olan məlumatların hamısını və ya əksəriyyətini məhv etdiyini göstərir.

Hazırda virusun mbr locker 256 olduğu müəyyən edilib, lakin mediada başqa bir ad geniş yayılıb - Petya.

Kiyevdən Çernobıla qədər

Virus hazırda bank kartları ilə ödəniş etməkdə çətinlik olan Kiyev metrosuna da düşüb.

Bir çox iri infrastruktur obyektləri, məsələn, Ukrzaliznitsia dövlət dəmir yolu operatoru, Borispol hava limanı vuruldu. Bununla belə, onlar normal işləyərkən, aeronaviqasiya sistemi virusdan təsirlənməyib, baxmayaraq ki, Boryspil cədvəldə mümkün dəyişikliklər barədə xəbərdarlıq dərc edib və gəlişlər şurası hava limanının özündə işləmir.

Hücumla əlaqədar ölkənin iki ən böyük poçt operatoru işlərində çətinliklər yaşayır: dövlətə məxsus “Ukrpoşta” və özəl “Novaya Poçt”. Sonuncu elan etdi ki, bu gün bağlamaların saxlanması üçün heç bir ödəniş olmayacaq və Ukrpoşta SBU-nun köməyi ilə hücumun nəticələrini minimuma endirməyə çalışır.

Yoluxma riski səbəbindən virusa yoluxmayan təşkilatların saytları da işləmir. Bu səbəbdən, məsələn, Kiyev Şəhər Dövlət Administrasiyasının saytının, eləcə də Ukrayna Daxili İşlər Nazirliyinin saytının serverləri sıradan çıxarılıb.

Ukrayna rəsmiləri ehtimalla hücumların Rusiyadan gəldiyini iddia edirlər. Bu barədə Ukrayna Milli Təhlükəsizlik və Müdafiə Şurasının katibi Aleksandr Turçinov bildirib. Departamentin rəsmi saytı ondan sitat gətirir: "Artıq, virusun ilkin analizini apardıqdan sonra biz Rusiya izi haqqında danışmaq olar".

Saat 17:30-da virus hətta Çernobıl AES-ə də çatmışdı. Bu barədə “Ukrayinska Pravda” nəşrinə Çernobıl Atom Elektrik Stansiyasının növbəsinin rəhbəri Vladimir İlçuk məlumat verib.

“Bəzi kompüterlərin virusa yoluxduğu barədə ilkin məlumatlar var. Ona görə də bu haker hücumu başlayan kimi personalın olduğu yerlərdə kompüter işçilərinə kompüterlərini söndürmək üçün şəxsi göstəriş verilib”, - İlçuk bildirib.

Şirniyyat və neft və qaza hücum

İyunun 27-də bir sıra Rusiya şirkətləri, o cümlədən neft-qaz nəhəngləri Rosneft və Başneft, Evraz metallurgiya şirkəti, filialları fəaliyyətini dayandıran Home Credit Bank, həmçinin Mars, Nivea, Mondelez Rusiya nümayəndəlikləri də haker hücumuna məruz qalıb. Beynəlxalq , TESA və bir sıra digər xarici şirkətlər.

  • Reuters
  • MAKSİM ŞƏMETOV

Moskva vaxtı ilə saat 14:30 radələrində Rosneft güclü elan etdi haker hücumuşirkət serverlərinə. Eyni zamanda, şirkətin Twitter mikrobloqunda qeyd olunur ki, hücum ciddi nəticələrə səbəb ola bilərdi, lakin keçid sayəsində ehtiyat sistemi hasilat proseslərinin idarə olunması, nə neftin çıxarılması, nə də hazırlanması dayandırılmadı.

Kiberhücumdan sonra “Rosneft” və “Başneft” şirkətlərinin saytları bir müddət əlçatmaz olub. “Rosneft” də hücumla bağlı yalan məlumatların yayılmasının yolverilməz olduğunu bəyan edib.

“Yalan çaxnaşma mesajlarının yayıcıları hücumun təşkilatçılarının şəriki hesab ediləcək və onlarla birlikdə məsuliyyətə cəlb olunacaqlar”, - deyə şirkət bildirib.

Eyni zamanda, “Rosneft” şirkətin kiberhücumla bağlı hüquq-mühafizə orqanlarına müraciət etdiyini və insidentin “hazırkı məhkəmə prosedurları” ilə heç bir əlaqəsi olmadığına ümid etdiyini bildirib. Çərşənbə axşamı, iyunun 27-də Başqırdıstanın arbitraj məhkəməsi "Rosneft", "Bashneft" və Başqırdıstan şirkətlərinin "AFK Sistema"ya qarşı 170,6 milyard rubl məbləğində iddiasının mahiyyətinə baxmağa başlayıb.

WannaCry Jr.

Eyni zamanda, haker hücumu işə təsir etməyib kompüter sistemləri Rusiya prezidentinin administrasiyası və Kremlin rəsmi saytı, TASS prezidentinin mətbuat katibi Dmitri Peskovun sözlərinə görə, “sabit işləyir”.

“Rosenergoatom” konserni qeyd edib ki, haker hücumu Rusiya atom elektrik stansiyalarının fəaliyyətinə də təsir göstərməyib.

Şirkət Dr. Web öz saytında qeyd edib ki, oxşarlığa baxmayaraq, hazırkı hücum artıq məlum Petya ransomware proqramından, xüsusən də təhlükənin yayılması mexanizmindən fərqlənən virusdan istifadə etməklə həyata keçirilib.

“Kiberhücum qurbanları arasında “Bashneft”, “Rosneft”, “Mondelez International”, “Mars”, “Nivea”, “TESA” və digər şirkətlərin şəbəkələri olub”, – şirkətdən bildiriblər. Eyni zamanda, Marsın Rusiyadakı mətbuat xidməti bildirib ki, kiberhücum bütün şirkət üçün deyil, yalnız ev heyvanları üçün qida istehsalçısı olan Royal Canin brendinin İT sistemlərində problemlər yaradıb.

Rusiya şirkətlərinə və dövlət qurumlarına sonuncu iri haker hücumu mayın 12-də WannaCry şifrələmə virusundan istifadə edərək 74 ölkədə Windows kompüterlərinə hücum edən naməlum hakerlərin genişmiqyaslı əməliyyatı çərçivəsində baş verib.

Çərşənbə axşamı Federasiya Şurasının Beynəlxalq Komitəsinin rəhbəri Konstantin Kosaçev Federasiya Şurasının Dövlət Suverenliyinin Müdafiəsi Komissiyasının iclasında çıxış edərək bildirib ki, Rusiyaya edilən bütün kiberhücumların təxminən 30%-i Birləşmiş Ştatlar tərəfindən həyata keçirilir. dövlətlər.

“Rusiya ərazisindən Amerika kompüterlərinə edilən əməliyyatların 2%-dən çoxu yoxdur. ümumi sayı kiberhücumlar ABŞ ərazisindən Rusiyanın elektron infrastrukturuna isə 28-29% təşkil edir”, – RİA Novosti Kosaçevdən sitat gətirib.

“Kaspersky Lab”ın beynəlxalq tədqiqat qrupunun rəhbəri Kostin Rayu bildirib. Petya virusu dünyanın bir çox ölkələrinə yayılmışdır.