Všetko, čo potrebujete vedieť o Petne, ransomvéri z rodiny Petya. Petya, NotPetya alebo Petna? Všetko, čo potrebujete vedieť o novom súbore s epidémiou Petya

Útok vírusu na počítače ukrajinských verejných a súkromných spoločností sa začal o 11:30. Pod ranou boli veľké banky, obchodné reťazce, operátori celulárna komunikácia, štátne spoločnosti, infraštruktúrne zariadenia a odvetvia služieb.

Vírus zasiahol celé územie Ukrajiny, do 17:00 sa objavili informácie, že útok bol zaznamenaný aj na samom západe krajiny, v Zakarpatsku: tu boli v súvislosti s vírusom zatvorené pobočky OTR Bank a Ukrsotsbank. .

„Stránka Korrespondent.net, populárna na Ukrajine, a televízny kanál 24 nefungujú. Počet spoločností, ktoré boli útokom zasiahnuté, sa z hodiny na hodinu zvyšuje. V súčasnosti väčšina pobočiek bánk na Ukrajine nefunguje. Napríklad v kanceláriách Ukrsotsbank sa počítače jednoducho nespustia. Nie je možné prijímať alebo odosielať peniaze, platiť potvrdenia atď. Zároveň v PrivatBank nie sú žiadne problémy, “uvádza kyjevský korešpondent RT.

Vírus infikuje iba počítače, ktoré bežia na operačnom systéme. systém Windows. Šifruje hlavnú tabuľku súborov pevného disku a vymáha od používateľov peniaze za dešifrovanie. V tomto sa podobá na ransomvérový vírus WannaCry, na ktorý zaútočilo mnoho spoločností po celom svete. Zároveň sa už objavili výsledky kontroly infikovaných počítačov, ktoré ukazujú, že vírus ničí všetky alebo väčšinu informácií na infikovaných diskoch.

Momentálne bol vírus identifikovaný ako mbr locker 256, no v médiách sa rozšírilo iné meno – Petya.

Z Kyjeva do Černobyľu

Vírus zasiahol aj kyjevské metro, kde sú momentálne problémy s platením bankovými kartami.

Zasiahnuté boli mnohé veľké infraštruktúrne zariadenia, ako napríklad štátny železničný operátor Ukrzaliznytsia, letisko Boryspil. Kým však fungujú normálne, letecký navigačný systém vírus nezasiahol, hoci Boryspil už zverejnil varovanie o možných zmenách v cestovnom poriadku a na samotnom letisku nefunguje tabuľa príletov.

V súvislosti s útokom majú ťažkosti pri práci dvaja z najväčších poštových operátorov v krajine: štátna Ukrposhta a súkromná Novaja Pochta. Tá oznámila, že dnes sa za skladovanie balíkov nebude účtovať žiadny poplatok a Ukrposhta sa snaží pomocou SBU minimalizovať následky útoku.

Kvôli riziku nákazy nefungujú ani webové stránky tých organizácií, ktoré vírus nezasiahol. Z tohto dôvodu boli napríklad deaktivované servery webovej stránky štátnej správy mesta Kyjev, ako aj webová stránka Ministerstva vnútra Ukrajiny.

Ukrajinskí predstavitelia predvídateľne tvrdia, že útoky prichádzajú z Ruska. Povedal to tajomník Rady národnej bezpečnosti a obrany Ukrajiny Oleksandr Turčynov. „Už teraz, po vykonaní prvotnej analýzy vírusu, môžeme hovoriť o ruskej stope,“ cituje ho oficiálna stránka ministerstva.

Do 17:30 sa vírus dostal dokonca aj do jadrovej elektrárne v Černobyle. Volodymyr Ilčuk, vedúci zmeny jadrovej elektrárne v Černobyle, o tom informoval publikáciu Ukrajinska pravda.

„Existujú predbežné informácie, že niektoré počítače boli infikované vírusom. Preto, hneď ako sa začal tento hackerský útok, dostali počítačoví pracovníci na miestach personálu osobný príkaz, aby vypli svoje počítače,“ povedal Ilčuk.

Útok na sladkosti a ropu a plyn

V utorok 27. júna bolo napadnutých aj niekoľko ruských spoločností, vrátane ropných a plynárenských gigantov Rosneft a Bashneft, metalurgickej spoločnosti Evraz, Home Credit Bank, ktorej pobočky pozastavili činnosť, ako aj ruských zastúpení Mars, Nivea, Mondelez. International , TESA a množstvo ďalších zahraničných spoločností.

  • Reuters
  • MAXIM ŠEMETOV

Okolo 14:30 moskovského času Rosnefť oznámila silný hackerský útok na servery spoločnosti. Mikroblog spoločnosti na Twitteri zároveň poznamenáva, že útok mohol viesť k vážnym následkom, no vďaka prechodu na zálohovací systém riadenie výrobných procesov, ťažba ani príprava ropy neboli zastavené.

Po kyberútoku sa webové stránky spoločností Rosnefť a Bashnefť na nejaký čas stali nedostupnými. Rosnefť zároveň vyhlásila neprípustnosť šírenia nepravdivých informácií o útoku.

"Disribútori falošných panikových správ budú považovaní za spolupáchateľov útoku a budú sa spolu s nimi zodpovedať," uviedla spoločnosť.

Rosneft zároveň poznamenal, že spoločnosť sa v súvislosti s kybernetickým útokom obrátila na orgány činné v trestnom konaní a vyjadrila nádej, že incident nemá nič spoločné so „súčasnými súdnymi postupmi“. V utorok 27. júna začal arbitrážny súd v Bashkirii posudzovať opodstatnenosť nároku Rosneft, Bashneft a Bashkiria voči AFK Sistema vo výške 170,6 miliardy rubľov.

WannaCry Jr.

Útok hackerov zároveň neovplyvnil prácu počítačové systémy administratívy prezidenta Ruska a oficiálnej webovej stránky Kremľa, ktorá podľa tlačového tajomníka prezidenta Dmitrija Peskova TASS "stabilne funguje".

Hackerský útok nemal vplyv ani na prevádzku ruských jadrových elektrární, poznamenal koncern Rosenergoatom.

Spoločnosť Dr. Web na svojej webovej stránke uviedol, že napriek podobnosti bol súčasný útok vykonaný pomocou vírusu, ktorý sa líšil od už známeho ransomvéru Petya, najmä mechanizmom šírenia hrozby.

"Medzi obeťami kybernetického útoku boli siete Bashneft, Rosneft, Mondelez International, Mars, Nivea, TESA a ďalšie," uviedla spoločnosť. Tlačová služba Marsu v Rusku zároveň uviedla, že kybernetický útok spôsobil problémy s IT systémami len značke Royal Canin, výrobcovi krmiva pre domáce zvieratá, a nie celej spoločnosti.

K poslednému veľkému hackerskému útoku na ruské firmy a vládne inštitúcie došlo 12. mája v rámci rozsiahlej operácie neznámych hackerov, ktorí zaútočili na počítače so systémom Windows v 74 krajinách pomocou šifrovacieho vírusu WannaCry.

Šéf Medzinárodného výboru Rady federácie Konstantin Kosačev v utorok na zasadnutí komisie Rady federácie na ochranu štátnej suverenity uviedol, že približne 30 % všetkých kybernetických útokov na Rusko je uskutočnených z USA. štátov.

„Nie viac ako 2 % transakcií sa uskutočňuje z ruského územia do amerických počítačov. celkový počet kybernetické útoky, zatiaľ čo z územia Spojených štátov na ruskú elektronickú infraštruktúru - 28-29 %, “ citovala Kosačeva RIA Novosti.

Podľa vedúceho medzinárodného výskumného tímu Kaspersky Lab Kostin Rayu, Petya vírus rozšírila do mnohých krajín sveta.