28 Июня 2017, 17:37 Фото: Из открытых источников

Вирусная атака обошла стороной казахстанские банковские и правительственные системы

27 июня проведена масштабная вирусная атака (вирус-шифровальщик PETYA.A) на энергетические, телекоммуникационные компании, а также государственные органы нескольких стран, передает BNews.kz. 

В первую очередь указанным вирусом были атакованы правительственные компьютеры Украины, их банковские системы, а также Чернобыльская АЭС. В десятку пострадавших стран вошли: Украина, Италия, Израиль, Сербия, Венгрия, Румыния, Польша, Аргентина, Чехия и Германия.

По полученным данным, заражение происходит через фишинговые сообщения (файл Петя.apx) или обновления бухгалтерской программы M.E.doc. Затем вирус распространяется по локальной сети "через DoblePulsar и EternalBlue, аналогично методам WannaCry. Вирус блокирует компьютеры и требует 300 долларов в биткоинах.

В целях недопущения распространения вируса на территории Республики Казахстан Службой реагирования на компьютерные инциденты KZ-CERT опубликовано оповещение на сайте и в соц. сетях, а также направлена информация операторам связи, в АО «НИТ» и Астана Экспо-2017. Рекомендации Службы заключаются в закрытии ТСР-портов 1024-1035, 135 и 445 и отключении протокола передачи данных в сети Server Message Block (SMB).

Кроме того, настоятельно рекомендуется установить обновление MS17-010, закрывающее уязвимости, которые эксплуатирует шифровальщик. В случае заражения рекомендуется не выключать компьютер, перевести устройство в режим гибернации с отключением от Интернета.

Информации о заражении компьютеров на территории Республики Казахстан в Министерство информации и коммуникаций, а также в подведомственные организации и, в частности в Службу KZ-CERT, не поступало.

В настоящее время принимаются все необходимые меры по защите государственных органов, подключенных к единому шлюзу доступа к Интернет от данной вирусной атаки. 

Подпишитесь на наш Telegram-канал и узнавайте новости первыми!