Всичко, което трябва да знаете за Petna, ransomware от семейство Petya. Петя, NotPetya или Petna? Всичко, което трябва да знаете за новия епидемичен вирусен файл Petya

Атаката на вируса срещу компютрите на украински държавни и частни компании започна в 11:30 сутринта. Под удара бяха големи банки, търговски вериги, оператори клетъчна комуникация, държавни компании, инфраструктурни съоръжения и услуги.

Вирусът обхвана цялата територия на Украйна, до 17:00 часа имаше информация, че атаката е регистрирана и в най-западната част на страната, в Закарпатието: тук във връзка с вируса бяха затворени клонове на OTR Bank и Ukrsotsbank .

„Популярният в Украйна сайт Korrespondent.net и телевизионният канал 24 не работят. Броят на компаниите, засегнати от атаката, се увеличава с всеки час. В момента повечето банкови клонове не работят в Украйна. Например в офисите на Ukrsotsbank компютрите просто не се зареждат. Невъзможно е да получавате или изпращате пари, да плащате разписки и т.н. В същото време няма проблеми в PrivatBank “, съобщава киевският кореспондент на RT.

Вирусът заразява само компютри, които работят на операционна система. Windows система. Той криптира главната файлова таблица на твърдия диск и изнудва пари от потребителите за дешифриране. По това той е подобен на рансъмуер вируса WannaCry, който е бил атакуван от много компании по света. В същото време вече се появиха резултатите от проверката на заразените компютри, които показват, че вирусът унищожава цялата или по-голямата част от информацията на заразените дискове.

За момента вирусът е идентифициран като mbr locker 256, но в медиите нашумя друго име - Петя.

От Киев до Чернобил

Вирусът удари и киевското метро, ​​където в момента има затруднения с плащането с банкови карти.

Поразени са много големи инфраструктурни обекти, като държавния железопътен оператор Ukrzaliznytsia, летище Бориспол. Въпреки това, докато работят нормално, аеронавигационната система не е засегната от вируса, въпреки че Бориспол вече публикува предупреждение за възможни промени в графика, а таблото за пристигащи не работи на самото летище.

Във връзка с атаката два от най-големите пощенски оператори в страната изпитват затруднения в работата си: държавната Ukrposhta и частната Novaya Pochta. Последният обяви, че днес няма да има такса за съхранение на колети, а Ukrposhta се опитва да минимизира последствията от атаката с помощта на SBU.

Поради риск от заразяване не работят и сайтовете на онези организации, които не са засегнати от вируса. Поради тази причина, например, сървърите на уебсайта на Киевската градска държавна администрация, както и уебсайтът на Министерството на вътрешните работи на Украйна бяха деактивирани.

Украинските власти очаквано твърдят, че атаките идват от Русия. Това каза секретарят на Съвета за национална сигурност и отбрана на Украйна Александър Турчинов. „Още сега, след извършване на първоначален анализ на вируса, можем да говорим за руска следа“, цитира го официалният сайт на ведомството.

До 17:30 ч. вирусът достигна дори атомната електроцентрала в Чернобил. Това съобщи за изданието "Украинская правда" началникът на смяната на атомната електроцентрала в Чернобил Владимир Илчук.

„Има предварителна информация, че някои компютри са заразени с вирус. Ето защо, веднага щом започна тази хакерска атака, беше дадена лична команда на компютърните работници на местата на персонала да изключат компютрите си“, каза Илчук.

Атака срещу сладкиши и петрол и газ

Няколко руски компании също бяха хакнати във вторник, 27 юни, включително петролните и газови гиганти Роснефт и Башнефт, металургичната компания Evraz, Home Credit Bank, чиито клонове спряха дейността си, както и руските представителства на Mars, Nivea, Mondelez International , TESA и редица други чуждестранни компании.

  • Ройтерс
  • МАКСИМ ШЕМЕТОВ

Около 14:30 часа московско време Роснефт съобщи за мощна хакерска атака срещу сървърите на компанията. В същото време микроблогът на компанията в Twitter отбелязва, че атаката е можела да доведе до сериозни последици, но благодарение на прехода към резервна системауправление на производствените процеси, нито добивът, нито подготовката на маслото са спрени.

След кибератаката сайтовете на компаниите Роснефт и Башнефт станаха недостъпни за известно време. Роснефт също обяви недопустимостта на разпространение на невярна информация за атаката.

„Разпространителите на фалшиви паник съобщения ще се считат за съучастници на организаторите на атаката и ще бъдат подведени под отговорност заедно с тях“, казаха от компанията.

В същото време Роснефт отбеляза, че компанията е подала молба до правоприлагащите органи във връзка с кибератаката и изрази надежда, че инцидентът няма нищо общо с „настоящите съдебни процедури“. Във вторник, 27 юни, арбитражният съд на Башкирия започна да разглежда основателността на иска на Роснефт, Башнефт и Башкирия срещу АФК Система в размер на 170,6 милиарда рубли.

WannaCry Jr.

В същото време хакерската атака не е повлияла на работата компютърни системиадминистрацията на президента на Русия и официалния сайт на Кремъл, който според ТАСС прессекретаря на президента Дмитрий Песков "работи стабилно".

Хакерската атака също не е повлияла на работата на руските АЕЦ, отбелязва концернът "Росенергоатом".

Фирма Dr. Web заяви на своя уебсайт, че въпреки приликата, текущата атака е извършена с помощта на вирус, който се различава от вече познатия рансъмуер Petya, по-специално механизма за разпространение на заплахите.

„Сред жертвите на кибератаката бяха мрежите на Bashneft, Rosneft, Mondelez International, Mars, Nivea, TESA и други“, казаха от компанията. В същото време пресслужбата на Mars в Русия заяви, че кибератаката е причинила проблеми с ИТ системите само на марката Royal Canin, производител на храни за домашни любимци, а не на цялата компания.

Последната голяма хакерска атака срещу руски компании и държавни институции се случи на 12 май като част от мащабна операция на неизвестни хакери, които атакуваха компютри с Windows в 74 страни, използвайки вируса за криптиране WannaCry.

Във вторник ръководителят на Международния комитет на Съвета на федерацията Константин Косачев, говорейки на заседание на Комисията на Съвета на федерацията за защита на държавния суверенитет, каза, че около 30% от всички кибератаки срещу Русия се извършват от Съединените щати. държави.

„Не повече от 2% от транзакциите се извършват от руска територия към американски компютри. общ бройкибератаки, докато от територията на Съединените щати към руската електронна инфраструктура - 28-29% ”, каза Косачев, цитиран от РИА Новости.

Според ръководителя на международния изследователски екип на Kaspersky Lab Костин Раю, Вирус Петясе разпространява в много страни по света.