Метка: Хакерская атака

  • Кибератака: в Microsoft подтвердили вину «М.Е.Док» и назвали количество зараженных компьютеров

    Кибератака: в Microsoft подтвердили вину «М.Е.Док» и назвали количество зараженных компьютеров

    Информация о хакерской атаке, которая 27 июня вывела из строя часть украинских служб и предприятий, появилась в блоге компании Microsoft.

    По данным специалистов компании, только в Украине пострадало более 12,500 компьютеров. Всего же вирус охватил 64 страны.

    Кроме того, специалисты компании Microsoft подтвердили вину софта «М.Е.Док». Первоначально такие данные в компании считали исключительно косвенными, но более детальное исследование подтвердило ранее представленное заявление украинской киберполиции – виноват «М.Е.Док». Весь процесс был запущен в 10.30 27 июня и к обеду угроза раскинулась на компании по всей Украине.

    Также специалисты Microsoft отметили, что их бесплатный антивирус Windows Defender сумел распознать угрозу. Поэтому главный совет компании – всегда вовремя обновляйте операционную систему, ведь новые версии содержат в себе защиту от всех современных угроз.

    Напомним,  27 июня, Украину накрыла масштабная кибератака. Первыми о массовой вирусной атаке на компьютеры сообщили украинские компании и государственные структуры. Вирус, который специалисты называют похожим на Petya.A, шифрует данные на жестком диске и требует выкуп. Принцип распространения нового вируса пока не известен.

    В Киберполиции заявили, что, по предварительным данным, вирус-вымогатель Petya был распространен через уязвимость в украинской программе «М.Е.Док». Однако в компании сообщили, что пользователи системы «М.Е.Док» в принципе не могут заразить свои ПК вирусами в момент обновления программ.

  • Европол: вирус Petya сложнее, чем WannaCry

    Европол: вирус Petya сложнее, чем WannaCry

    У вируса Petya, который сперва появился в Украине, а потом распространился по Европе и США, есть некоторая схожесть с WannaCry, но он более сложный.

    «Это еще одна серьезная атака с глобальным влиянием, хотя число пострадавших еще не известно. Есть четкие совпадения с атакой WannaCry, но есть также признаки более сложной атаки, предназначенной для использования различных уязвимостей. Это демонстрация того, как масштабно развивается киберпреступность и, опять же, напоминание компаниям о важности принятия соответствующих мер кибербезопасности», — говорится в сообщении Европола.

    После первых сообщений о вирусе Европол создал срочную координационную комиссию и в настоящее время активно следит за распространением вируса.

    «Мы находимся в тесном контакте с правоохранительными органами из зараженных стран и ключевых партнеров отрасли, чтобы оценить влияние этого нападения, координировать действия и объединить усилия. На этом этапе еще невозможно сказать, сколько было пострадавших», — отметили в Европоле.

    Европол рекомендует в случае заражения компьютерных систем ни в коем случае не платить хакерам.

    «Вы будете не только финансировать преступников, но и вряд ли получите доступ к вашим файлам. Это особенно актуально в случае с Petya, потому что учетная запись электронной почты, которой пользуются для управления требованиями выкупа, заблокирована», — говорится в сообщении.

    Читайте также: Что такое биткоин и как его зарабатывать

    Также в случае кибератаки рекомендуется поставить в известность местную полицию и сохранить копию фишингового электронного письма.

    Необходимо также отключить зараженное устройство от Интернета. Если зараженное устройство является частью сети, попробуйте побыстрее изолировать его, чтобы предотвратить распространение вируса на другие машины.

    «Затем вы можете отформатировать жесткий диск, переустановить операционную систему и приложения, запускать любые доступные обновления и, наконец, восстановить заблокированные файлы с вашего резервного устройства», — отмечают в Европоле.

    Напомним, 27 июня компьютерные сети ряда украинских предприятий и учреждений подверглись масштабной кибератаке. Хакерские атаки осуществляют с помощью вируса Petya (mbr locker 256), который использует недостатки операционных систем и шифрует файлы.

    Заражение вирусом начинается после скачивания на компьютер специального файла. В ряд компаний Petya.A попал через отделы кадров под видом писем с резюме.

    В Украине атаке Petya.A подверглись  много известных компаний, предприятий и государственных учреждений.

  • Хакеры, запустившие вирус-вымогатель Petya, просчитались с шантажом

    Хакеры, запустившие вирус-вымогатель Petya, просчитались с шантажом

    Хакеры, которые запустили вирус Petya.A, не смогут получать оповещения от жертв кибератаки, согласившихся заплатить выкуп. Об этом сообщает Motherboard.

    Для шантажа попавшихся на уловку вируса хакеры использовали немецкий сервис Posteo и электронный адрес [email protected]. На него, по задумке злоумышленников, жертвы должны были присылать согласие на выкуп.

    Отмечается, что руководство Posteo решило заблокировать адрес киберпреступников, тем самым лишив их возможности получить оповещение о готовности заплатить требуемую сумму за дешифровку файлов. «Нам стало известно, что шантажисты используют адрес Posteo в качестве средства связи.

    Читайте также: Что такое биткоин и как его зарабатывать

    «С полудня у вымогателей больше нет возможности воспользоваться учетной записью, получать и отправлять сообщения», — подчеркнули в Posteo.

    Представители сервиса отказались отвечать на вопросы пользователей, интересующихся, как теперь жертвам Petya.A расшифровать пораженные вирусом файлы.

    Напомним, 27 июня компьютерные сети ряда украинских предприятий и учреждений подверглись масштабной кибератаке. Хакерские атаки осуществляют с помощью вируса Petya, который использует недостатки операционных систем и шифрует файлы. Также от Petya пострадали европейские страны, США и страны Азии.

  • Израильский специалист нашел способ, как бороться с вирусом Petya

    Израильский специалист нашел способ, как бороться с вирусом Petya

    Исследователь в области компьютерной безопасности Амит Серфер из Израиля нашел способ борьбы с вирусом-вымогателем Petya.

    «Когда вредоносный вирус начинает работать, он (вирус — ред) проверяет, не был ли он заражен этим же вирусом в прошлом. Это делается, чтобы избежать повторного шифрования данных», — заявил изданию эксперт Амит Серфер из компании Siibrizn Labs.

    По его словам, в рамках этой проверки вирус ищет имя определенного файла в папке Windows»: C:\windows\perfc.

    По словам Серфера, если вирус Petya находит этот файл, то «решает», что компьютер уже был атакован, поэтому сразу прекращает действия. Таким образом, по его словам, добавление в компьютерные системы файла с таким названием может стать своеобразной «вакциной» от Petya.

    Для того, чтобы имитировать ситуацию с заражением, следует создать, например, в программе «Блокнот» файл perfc и разместить его в указанной папке на этом диске.

    Читайте также: Что такое биткоин и как его зарабатывать

    В свою очередь, Би-Би-Си отмечает, что эксперты из других стран также сообщают об эффективности данного метода. Но при этом они подчеркивают, что такая защита ограждает компьютер от вмешательства вируса, но, тем не менее, он остается «носитетем» Petya и, следовательно, может передавать его другим пользователям.

    Способа полного уничтожения вируса во всем киберпространстве специалисты пока не нашли.

    Би-Би-Си констатирует, что для подавляющего большинства пользователей компьютерами использование обновленной версии Windows поможет избавиться от вызванных вирусом потенциальных проблем.

    Во вторник компьютерный вирус Petya стал причиной сбоев работы в ряде компаний по всему миру. В десятку стран, которых чувствительнее всего затронул вирус, вошли Италия, Израиль, Сербия, Венгрия, Румыния, Польша, Аргентина, Чехия и Германия.

  • Столтенберг пообещал помочь Украине усилить кибербезопасность

    Столтенберг пообещал помочь Украине усилить кибербезопасность

    В связи с масштабными хакерскими атаками, которым подверглась накануне Украина, НАТО усилит сотрудничество с Украиной в этой сфере. Об этом заявил в среду Генеральный секретарь НАТО Йенс Столтенберг.

    «Я думаю, что кибератаки, которые мы видели на этой неделе, подтверждают важность поддержки, которую НАТО оказывает Украине для укрепления ее киберобороны. Это важная часть нашего сотрудничества с Украиной и мы ее будем продолжать», — подчеркнул глава Альянса.

    Он напомнил, что НАТО оказывает Украине техническую и консультационную помощь в сфере киберобороны, для чего создан и действует специальный трастовый фонд.

    Напомним, 27 июня компьютерные сети ряда украинских предприятий и учреждений подверглись масштабной кибератаке. Хакерские атаки осуществляют с помощью вируса Petya, который использует недостатки операционных систем и шифрует файлы.

  • В Мининформполитики показали, как выглядит зараженное вирусом письмо

    В Мининформполитики показали, как выглядит зараженное вирусом письмо

    Заместитель министра информационной политики Дмитрий Золотухин опубликовал скриншот фишингового письма, через которое в компьютер может попасть вирус Petya (Вирус Петя).

    Он отметил, что создатели вируса используют такие письма, которые должны побудить пользователя открыть его.

    «После открытия вложения запускается скрипт (или скрипты), которые инфицируют компьютер получателя письма и все аксессуары, к которым могут дотянуться во внутрикорпоративной сети. Такой процесс может происходить годами, инфицируя тысячи компьютеров. Это и есть один из сценариев, возможно примененных в настоящее время», – пояснил чиновник в своем Facebook.

    Читайте также: Что такое биткоин и как его зарабатывать

    Также он рассказал, что российская компания IB-Group предполагала, что похожую версию вируса Petya использовала недавно группа российских хакеров Cobalt, чтобы скрыть свои следы вмешательства в финансовые институты мира.

    «Я уже давно наблюдаю за деятельностью компании IB-Group. Следует отметить, что ее тесная связь со спецслужбами может давать основания считать, что такое их заявление могло бы быть «прикрытием» спланированной операции против Украины в киберпространстве», – считает заместитель министра.

    Напомним, 27 июня компьютерные сети ряда украинских предприятий и учреждений подверглись масштабной кибератаке. Хакерские атаки осуществляют с помощью вируса Petya, который использует недостатки операционных систем и шифрует файлы.

  • Кибератака: M.E.Док отреагировал на обвинения  Киберполиции

    Кибератака: M.E.Док отреагировал на обвинения Киберполиции

    Обвинения Киберполиции Украины в том, что компьютеры заразились вирусом-вымогателем Petya A из-за обновлений бухгалтерской программы MEdoc, не соответствует действительности. Такое заявление на своей странице в Facebook обнародовали разработчики.

    Они утверждают, что «пользователи системы MEdoc не могут заразить свои ПК вирусами в момент обновления программы» и разъясняют, почему.

    https://www.facebook.com/medoc.ua/posts/1904044929883085

    В M.E.Doc также сообщают, что версия пакета обновления была выпущена 22 июня 2017 года и была проверена на наличие каких-либо вирусов. И за это время якобы пользователи не обращались с заражением вирусом.

    Напомним, 27 июня, Украину накрыла масштабная кибератака. Первыми о массовой вирусной атаке на компьютеры сообщили украинские компании и государственные структуры. Вирус, который специалисты называют похожим на Petya.A, шифрует данные на жестком диске и требует выкуп. Принцип распространения нового вируса пока не известен.

    В Киберполиции заявили, что, по предварительным данным, вирус-вымогатель Petya был распространен через уязвимость в украинской программе «М.Е.Док».

    «MEDoc» (My Electronic Document) — это украинская компьютерная программа для обмена отчетностью и документами в электронном виде. Она предназначена для электронного документооборота с контролирующими органами (сдача электронной отчетности, регистрация налоговых накладных в электронном виде) и с партнёрами (обмен налоговыми накладными, счетами, актами, договорами и другими юридически значимыми документами)

  • Кибератака: «Касперский» и Dr.Web заявляют, что новый вирус не похож на Petya

    Кибератака: «Касперский» и Dr.Web заявляют, что новый вирус не похож на Petya

    Новый вирус-вымогатель, который 27 июня атаковал Украину и Европу, не связан с вирусом Petya, как предполагалось ранее. К такому выводу пришли эксперты Лаборатории Касперского.

    По сведениям аналитиков, новый вирус принципиально отличается от Petya, который был описан еще весной 2016 года. Но для распространения вируса использовали ту же уязвимость в системах Windows, которая в мае 2017 года помогла разослать WannaCry.

    При этом Symantec считает, что новый вирус похож на Petya. Эксперты установили, что девять жертв вируса уже заплатили выкуп (300 долларов) за расшифровку своих данных.

    Главными целями нового вируса, который «Касперский» назвал NotPetya, стали Украина и Россия. Но вирус также зафиксирован в Польше, Италии, Великобритании, Германии, Франции и США.

    В компании Dr.Web также пришли к выводу о том, что новый вирус отличается от вымогателя Petya.

    «По имеющейся у наших специалистов информации, троянец распространяется самостоятельно, как и нашумевший WannaCry. Точных данных о том, используется ли тот же самый механизм распространения, пока нет. В настоящее время аналитики исследуют нового троянца», — говорится в сообщении.

    По исследованиям Dr.Web, параллели с вымогателем Petya возникли из-за внешнего сходства, «однако способ распространения новой угрозы отличается от использовавшейся Petya стандартной схемы».

    Dr.Web призывает всех пользователей не открывать подозрительные письма, создать резервные копии критически важных данных и установить все обновления безопасности для ПО. «Наличие антивируса в системе также обязательно», — говорится в сообщении.

    Напомним, 27 июня, Украину накрыла масштабная кибератака. Первыми о массовой вирусной атаке на компьютеры сообщили украинские компании и государственные структуры. Вирус, который специалисты называют похожим на Petya.A, шифрует данные на жестком диске и требует выкуп. Принцип распространения нового вируса пока не известен.

  • Первые заражения вирусом произошли через «М.Е.Док»: эксперт рассказал, как это произошло

    Первые заражения вирусом произошли через «М.Е.Док»: эксперт рассказал, как это произошло

    Киберполиция предварительно установила, что вирус-вымогатель Petya был распространен через уязвимость в украинской программе «М.Е.Док». Об этом говорится в сообщении, опубликованном полицией в твиттере.

    В полиции посоветовали временно не применять обновления, которые предлагает программное обеспечение «М.Е.Док» при запуске».

    Президент холдинга Internet Invest Александр Ольшанский также в комментарии InfoResist сообщил о том, что его компания подверглась атаке именно через «М.Е.Док».

    «Пока что версия такая — это вирус-шифровальщик, он для массового распространения использует старые уязвимости, которые закрыли мы пару недель назад. Если конечно вы не обновились, то вам может быть плохо. Этот вирус может проходить внутри локальной системы. Но, в принципе, обновление в большей части сделано и всё равно был какой-то источник первичного заражения. На сегодняшний день, версия такая, что источником первичного заражения была программа обмена данными с налоговой инспекцией, которая называется «М.Е.Док». Соответственно это программирование стояло на самых защищённых серверах, рядом с 1С. Внутри сети, соответственно, после заражения дальше уже она проникала во внутрь Сети. Но, вот у этого «М.Е.Док», пока что сложная история. Понятно что «М.Е.Док» морозится», — сказал Ольшанский.

    Он подчеркнул, что способ распространения вируса через «М.Е.Док» это не подтвержденная версия, но есть факты, которые говорят за эту версию.

    По мнению Ольшанского, еще рано говорит о российском следе в вирусе.

    «Я не знаю, на каких основаниях они делают такие заявления. Я думаю, что сейчас вообще никто не может ничего сказать  в принципе, потому что ещё сам вирус не расколупан. Ещё даже механизм заражения точно не ясен. Есть только варианты. Скорее всего механизмов заражения было несколько, от классических: через электронную почту, когда тебе присылают какой-то файл и ты сам его клацаешь, но в принципе уже люди научились просто так не клацать. Я  думаю, что массовость в Украине связана с каким-то таким механизмом, говорят что через этот «М.Е.Док». Люди некоторые сомневаются, но у меня есть основания этому верить, потому что у нас тоже было заражение, мы все говорили, мы исследовали что там и как происходило. Дело в том, что непонятно на сервере где произошло заражение никаких программ не функционировало», — говорит эксперт.

    Ольшанский отметил, что устранение проблем займет немного времени, если созданы резервные копии данных.

    «По времени займёт не очень много, если у вас есть резервные копии. Если резервных копий нет, то тогда совсем всё плохо. Кстати, сегодня было сообщение в Фейсбуке, люди которые платили деньги ключ для расшифровки не получили. То есть получилось кидалово», — добавил эксперт.

    Президент холдинга Internet Invest отмечает, что высока угроза появления более мощного и злого вируса.

    «Опасность в другом. Опасность в том, что пока не будет перекрыт сам вот этот канал, механизм заражения, следующий вирус может оказаться гораздо более злобным. Вообще неизвестно, что по этому каналу  к нам приходило до этого. Это же он не сегодня заразил, а заразил когда-то. А сегодня у него просто сработал таймер. И совсем непонятно, что туда успели напихать», — говорит Ольшанский.

    По его мнению, пока канал распространения остается загадкой, он убежден, что программисты найдут канал распространения.

    «Да, сейчас найдут.  Сейчас всё это расколупалось, но вот именно канал массового заражения в Украине для меня остаётся загадкой.  Это какая-то совершенно гениальная инженерия, но я не понимаю какая. За «М.Е.Док» говорит какая история? То что повально заражены сервера, не виндовские машины, под виндой, а сервера, на которых находились 1С и прочие бухгалтерские программы», — добавил он.

    Ольшанский подчеркнул, что для того, чтобы говорить, чей след в вирусе, нужно сначала выяснить механизм распространения.

    В то же время на сайте программы опубликовано следующее сообщение:

    «На наши сервера осуществляется вирусная атака. Просим прощения за временные неудобства!»

    «M.E.Doc» — компьютерная программа для отчетности и документооборота.

  • СБУ рассказала, что надо установить, чтобы вирус не заразил компьютер

    СБУ рассказала, что надо установить, чтобы вирус не заразил компьютер

    Служба безопасности Украины в связи с хакерской атакой подготовила рекомендации по защите компьютеров от вируса-вымогателя Petya.A. Данная хакерская атака распространилась на весь мир.

    Как отмечает в Facebook пресс-центр СБ Украины, подавляющее большинство заражений операционных систем происходило через открытие вредоносных приложений (документов Word, PDF-файлов), которые были направлены на электронные адреса многих коммерческих и государственных структур.

    Хакерская атака, основной целью которой было распространение шифровальщика файлов Petya.A, использовала сетевую уязвимость MS17-010. В результате на инфицированную машину устанавливался набор скриптов, используемых злоумышленниками для запуска упомянутого шифровальщика файлов.

    Вирус атакует компьютеры под управлением ОС Microsoft Windows путем шифрования файлов пользователя, после чего выводит сообщение о преобразовании файлов с предложением произвести оплату ключа дешифровки в биткойнах в эквиваленте $300 для разблокировки данных.

    На сегодня зашифрованные данные расшифровке не подлежат.

    Спецслужба подготовила специальные рекомендации:

    1. Если компьютер включен и работает нормально, но вы подозреваете, что он может быть заражен, ни в коем случае не перезагружайте его (если ПК уже пострадал, тоже не перезагружайте его): вирус срабатывает при перезагрузке и зашифровывает все файлы, содержащиеся на компьютере.

    2. Сохраните все ценные файлы на отдельный не подключенный к компьютеру носитель, а в идеале сделайте резервную копию, в том числе операционной системы.

    3. Для идентификации шифровальщика файлов необходимо завершить все локальные задачи и проверить наличие следующего файла: C:\Windows\perfc.dat.

    4. В зависимости от версии ОС Windows нужно установить патч с ресурса:
    для Windows XP;
    для Windows Vista 32 bit;
    для Windows Vista 64 bit;
    для Windows 7 32 bit;
    для Windows 7 64 bit;
    для Windows 8 32 bit;
    для Windows 8 64 bit;
    для Windows 10 32 bit;
    для Windows 10 64 bit.

    Найти ссылки на загрузку соответствующих патчей для других (менее распространенных и серверных версий) OC Windows можно по этому адресу.

    5. Убедиться, что на всех компьютерных системах антивирусное программное обеспечение функционирует должным образом и использует актуальные базы вирусных сигнатур. При необходимости установить и обновить антивирусное программное обеспечение.

    6. Для уменьшения риска заражения следует внимательно относиться ко всей электронной корреспонденции, не загружать и не открывать приложения в письмах, присланных с неизвестных адресов. В случае получения письма с известного адреса, который вызывает подозрение относительно его содержания, нужно связаться с отправителем и подтвердить факт отправки письма.

    7. Сделать резервные копии всех критически важных данных.

    Довести до работников структурных подразделений указанную информацию и рекомендации, не допускать работников к работе с компьютерами, на которых не установлены указанные патчи, независимо от подключения к локальной или глобальной сети.

    Дополнительно к указанным рекомендациям можно воспользоваться рекомендациями антивирусных компаний:
    a) Загрузите утилиту Eset LogCollector.
    b) Запустите ее и убедитесь в том, что были установлены все галочки в окне «Артефакты для сбора».
    c) Во вкладке «Режим сбора журналов Eset» установите «Исходный двоичный код с диска».
    d) Нажмите на кнопку «Собрать».
    e) Отправьте архив с журналами.

    Если пострадавший ПК включен и еще не выключался, перейдите к выполнению п. 3 для сбора информации, которая поможет написать декодер, и п. 4 для лечения системы.

    С уже пораженного ПК (который не загружается) нужно собрать MBR для дальнейшего анализа.

    Собрать его можно по следующей инструкции:
    a) Загружайте с ESET SysRescue Live CD или USB (создание в описано в п. 3)
    b) Согласитесь с лицензией на пользование
    c) Нажмите CTRL + ALT + T (откроется терминал)
    d) Напишите команду «parted -l» (без кавычек, маленькая буква «L») и нажмите <enter>
    e) Смотрите список дисков и идентифицируйте пораженный ПК (должен быть один из /dev/sda)
    f) Напишите команду «dd if=/dev/sda of=/home/eset/petya.img bs=4096 count=256» без кавычек, вместо «/dev/sda» используйте диск, который определили в предыдущем шаге, и нажмите <enter> (файл /home/eset/petya.img будет создан)
    g) Подключите флеш-накопитель и скопируйте файл /home/eset/petya.img
    h) Компьютер можно выключить.

    Напомним, во вторник, 27 июня, Украину накрыла масштабная кибератака, которая затронула крупнейшие компании и государственные органы.

  • Вирус Petya уже атакует Европу

    Вирус Petya уже атакует Европу

    Хакеры уже атаковали компьютеры компаний из разных стран Европы. Об этом заявили компании в Британии, Голландии, Франции, Испании и Индии.

    Так, об атаках на свои системы уже сообщила британская рекламная фирма WPP.

    Голландская транспортная компания APM заявила, что ее компьютеры заражены вирусом-вымогателем. При этом снимок экрана зараженного компьютера напоминает следы атаки, которая ранее началась в Украине.

    Первыми о массовой вирусной атаке на компьютеры сообщили украинские компании и государственные структуры. Вирус, который специалисты называют похожим на Petya.A, шифрует данные на жестком диске и требует выкуп.

    Читайте также: Стало известно, что за вирус атакует и как не заразиться

    Принцип распространения нового вируса пока не известен.

  • В связи с кибератакой соли в Киеве осталось на один день: Соцсети смеются над вирусом Petya

    В связи с кибератакой соли в Киеве осталось на один день: Соцсети смеются над вирусом Petya

    В соцсетях активно обсуждают компьютерный вирус Petya, который заблокировал работу сайтов десятков украинских госучереждений и компаний.

    Так, многие пользователи социальных сетей смеются над названием вируса. Также просят советов в использовании ПК и пишут о том, что теперь людям придется общаться в реальной жизни.

    https://www.facebook.com/mixailotkach/posts/1392689690800549

    https://www.facebook.com/ayder.muzhdabaev/posts/1583651738335362

    https://www.facebook.com/evgen.buderatsky/posts/1407501192668427

    https://www.facebook.com/michael.shchur.3/posts/921551301320686

    https://www.facebook.com/AlBorsuk/posts/1490199477708844

    https://www.facebook.com/golubovsky/posts/10209577029002184

    https://www.facebook.com/NaftogazUA/posts/1423617201051394:0

    https://www.facebook.com/greg.dawis/posts/1601236679935425

    https://www.facebook.com/permalink.php?story_fbid=801615666677304&id=100004866332341

    https://www.facebook.com/anton.ohaiogodzaimas/posts/10206768197323383

    https://www.facebook.com/chulivska/posts/1383676235013500

    Напомним, Украину накрыла масштабная кибератака, которая затронула крупнейшие компании и государственные органы.

  • «Борисполь» подвергся кибератаке: Возможны задержки рейсов

    «Борисполь» подвергся кибератаке: Возможны задержки рейсов

    Международный аэропорт «Борисполь» предупредил о возможной задержке рейсов из-за хакерской атаки. Об этом на своей странице в Facebook сообщил первый заместитель генерального директора аэропорта Евгений Дыхне.

    «Сегодня в аэропорту и в нескольких крупных предприятиях государственного сектора внештатная ситуация – спам-атака. Наши IT-службы пытаются совместными усилиями урегулировать ситуацию. В связи с внештатной ситуацией возможны задержки рейсов. Актуальную информацию о времени вылета вы можете прочитать на табло в терминале D в зоне вылета!»,- написал Дыхне.

    На сайте аэропорта также недоступно расписание рейсов.

    Кибератака Борисполь

    А вот международный столичный аэропорт «Киев» работает в обычном режиме, задержек рейсов нет.

    Читайте также: Кибератака: Стало известно, что за вирус атакует и как не заразиться

    Напомним, Украину накрыла масштабная кибератака, которая затронула крупнейшие компании и государственные органы.

  • Хакерская атака: В киберполиции рассказали, как уберечься от вируса

    Хакерская атака: В киберполиции рассказали, как уберечься от вируса

    Масштабная кибератака «положила» несколько десятков сайтов украинских компаний. В Департаменте киберполиции Нацполиции рассказали, что к ним поступило 22 заявления о вирусной атаке. Об этом на своей странице в Facebook сообщил cпикер Нацполиции Ярослав Тракало.

    «Это обращения как от государственных, так и частных учреждений. В частности, и от одного из мобильных операторов», — отметил Тракало.

    По его словам, аналогичные сообщения поступают и в региональные представительства департамента киберполиции.

    «Сообщение о вмешательстве в работу персональных компьютеров продолжают поступать. Все они фиксируются. После получения таких обращений — на место выезжают специалисты департамента киберполиции и других профильных служб, работающих над противодействием распространения вируса, а также ликвидацией его последствий», — сказала Тракало.

    По предварительной информации, произошло вмешательство в функционирование компьютерных сетей путем распространения вредоносного программного обеспечения, которое использует недавно обнаруженные уязвимости ОС Windows, а именно протокола SMB.

    «Киберполиция советует, в случае выявления нарушений в работе компьютеров, работающих в компьютерных сетях, немедленно отсоединить их от сетей (как сети Интернет, так и внутренней сети)», — подчеркнул Тракало.

    С целью предотвращения случаев несанкционированного вмешательства в работу (в зависимости от версии Windows) установить патчи с официального ресурса компании Microsoft.

    «Кроме того, нужно убедиться, что на всех компьютерных системах установлено антивирусное программное обеспечение функционирует должным образом и использует актуальные базы вирусных сигнатур. При необходимости нужно установить и обновить антивирусное программное обеспечение», — отметил Тракало.

    По его словам, для уменьшения риска заражения, следует внимательно относиться ко всей электронной корреспонденции, не загружать и не открывать приложения в письмах, которые присланы из неизвестных адресов.

    «В случае получения письма с известного адреса, который вызывает подозрение относительно его содержания, — связаться с отправителем и подтвердить факт отправки письма. Сделать резервные копии всех критически важных данных», — сказал Тракало.

    Напомним, Украину накрыла масштабная кибератака, которая затронула крупнейшие компании и государственные органы.

  • Кибератака: Стало известно, что за вирус атакует и как не заразиться

    Кибератака: Стало известно, что за вирус атакует и как не заразиться

    Специалист по кибербезопасности Владимир Стыран рассказал в своем Facebook про вирус Petya, который атаковал Украину.

    Стыран пишет, что заражение произошло из-за программы M.E.doc.

    «Начальная инфекция происходит через фишинговое сообщение (файл Петя.apx) или обновления программы M.E.doc. Распространение локальной сетью — через DoblePulsar и EternalBlue, аналогично методам #WannaCry», — пишет он.

    По словам киберэксперта некоторые антивирусы могут вылечить компьютер.

    Вирус Petya видят следующие антивирусники:

    «-Похоже Windows Defender отлавливает и идентифицирует как DOS / Petya.A.
    — Symantec будто поймал (прим. — только последняя версия АВ)
    — McAfee во всех известных случаях облажался.
    — Eset не реагирует».

    Индикатором компрометации может быть наличие файла C:\Windows\perfc.dat», – пишет он.

    https://www.facebook.com/vstyran/posts/10155511714262372

    В тоже время некоторые пользователи сообщают, что им на почту приходили письма с «левыми» ссылками.

    Некоторые эксперты советуют до конца дня отключить компьютеры от сети и дождаться пока антивирусы не получат обновления, способные справиться с данным вирусом.

    Влад Стыран пишет, что для остановки распространения вируса по сети, надо заблокировать на своих компьютерах под управленим Windows TCP-порты 1024-1035, 135 и 445. Как их закрыть, читайте здесь.

    Компьютеры на операционной системе MacOs не затронула данная проблема.

    Какие антивирусы могут обнаружить вирус Petya:

    Полный список читайте здесь.

    В колонке Result красный текст — значит антивирус может обнаружить вирус, зеленый кружок — значит антивирус не может обнаружить вирус.

    Удалить вирус Petya

    Эксперты отмечают, что вирус Petya очень похож на Wncry. Раньше боролись с Wncry так (возможно это поможет):

    1. Стоит включить безопасный режим с загрузкой сетевых драйверов. В Windows 7 это можно сделать при перезагрузке системы после нажатия клавиши F8. Также есть инструкции по выполнению этого шага для остальных версий, в том числе Windows 8 и Windows 10.

    2. Можно самостоятельно удалить нежелательные приложения через «Удаление программ». Однако чтобы избежать риска ошибки и случайного ущерба системе, стоит воспользоваться антивирусными программами вроде SpyHunter Anti-Malware Tool, Malwarebytes Anti-malware или STOPZilla.

    Совет InfoResist: Если вы на электронную почту получили письмо с неизвестной ссылкой — ни в коем случаем не переходите по ссылке!

    Расшифровать заблокированные файлы

    После удаления данного вируса вам нужно будет восстановить зашифрованные файлы. В противном случае можно нанести ущерб системным файлам и реестрам.

    Для восстановления файлов можно использовать декрипторы, а также утилиту Shadow Explorer (вернёт теневые копии файлов и исходное состояние зашифрованных файлов) или Stellar Phoenix Windows Data Recovery. Для жителей стран бывшего СССР есть бесплатное (для некоммерческого использования) решение R.saver от русскоязычных разработчиков.

    Эти способы не гарантируют полного восстановления файлов.

    Как вирус охватил Украину читайте в нашей онлайн трансляции.

  • Цены на овощи бьют все рекорды: эксперты объяснили, что будет дальше

    Цены на овощи бьют все рекорды: эксперты объяснили, что будет дальше

    В Украине стоимость овощей нового урожая зашкаливает, приближаясь к 20 грн за кг капусты или морковки, что в несколько раз превышает прошлогодние цены. Об этом пишет издание «Сегодня».

    В то же время молодой картофель за год подорожал на 23%, то есть до 8–9 грн за кг в опте или до 16–19 грн за кг в рознице.

    По словам экспертов аграрного рынка, цены выросли из-за неурожая, поскольку была поздняя холодная весна, из-за которой запоздал грунтовый урожай. Тепличные  овощи, отмечает аналитик Украинской аграрной конфедерации Дмитрий Дейна, всегда были дорогими.

    При этом эксперты не прогнозируют летнего «обвала» цен.

    «Не думаю, что в этом году дешевые овощи дадут летнюю дефляцию, хотя небольшое, на 3–5 грн за кг, снижение будет», – заявил Дейна.

    Читайте также: День Конституции Украины в 2017 году: программа мероприятий

    По словам гендиректора Украинской ассоциации поставщиков торговых сетей Алексея Дорошенко, ниже 10 грн цена молодого картофеля и других компонентов «борщевого набора» вряд ли упадет.

    При этом он ожидает роста стоимости мяса и мясопродуктов еще на 12–15 грн за кг.

    «До конца года цены на них точно повысятся, но, возможно, летом стабилизируются на нынешнем уровне», – резюмировал Дорошенко.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.