Україна охопив новий вірус Petya.A .: паралізовані комп'ютери уряду і десятків компаній

В Україні у вівторок, 27 червня, комп'ютери державного і приватного сектора стали об'єктом вірусної атаки В Україні у вівторок, 27 червня, комп'ютери державного і приватного сектора стали об'єктом вірусної атаки. Даний вірус видаляє всі дані, які зберігаються на комп'ютерах.

На даний момент вірусній атаці піддалися наступні компанії: Ощадбанк, Райфайзерн банк, OTP Банк, Нацбанк; Укртелеком; Київенерго; телеканали Інтер, 1 + 1, СТБ, 24 канал, ATR, миколаївський телеканал березня; Епіцентр; Нова Пошта; миколаївські компанії Нібулон, Ніка Тера і Дельта Лоцман; Укрзалізниця; мерія міста Одеса; Кабінет міністрів України, Міністерство внутрішніх справ, Міністерство культури, Міністерство фінансів, Київська міська державна адміністрація, Нацполіція і її регіональні сайти; аеропорт «Бориспіль»; оператори мобільного зв'язку Київстар, Wodafone і Lifecell; ДТЕК; Центренерго; Новус; Фоззі-груп; Укргазвидобування; WOG; інтернет-видання КП в Україні і Корреспондент.нет, КМДА, Львівська міська рада.

Інформація постійно оновлюється ...

21:07 Комп'ютерний вірус Petya.A, за допомогою якого 27 червня 2017 року відбувалась масштабна хакерська атака на Україну, вражає пристрою під керуванням Windows і шифрує файли з вимогою викупу, а заблоковані файли не підлягають розшифровці.

Про це йдеться в повідомленні прес-центру Служби безпеки України в Facebook.

Повідомляється, що вірус Petya.A атакує комп'ютери під управлінням ОС Microsoft Windows шляхом шифрування файлів користувача, після чого виводить повідомлення з пропозицією провести оплату ключа дешифрування в біктоінах в еквіваленті 300 доларів для розблокування даних.

"На сьогодні зашифровані дані, на жаль, розшифровці не підлягають", - відзначили в СБУ.

Також повідомляється, що зараження комп'ютерів проводилося через відкриття шкідливих додатків (документів Word, PDF-файлів), які були спрямовані на електронні адреси.

"Атака, основною метою якої було поширення шифрувальника файлів Petya.A, використовувала мережеву вразливість MS17-010, в результаті експлуатації якої на інфіковану машину встановлювався набір скриптів, які використовували зловмисники для запуску згаданого шифрувальника файлів", - додали в СБУ.

20:11 За даними 1kr.ua , В Кривому Розі вірус Peter.A встиг заразити локально-обчислювальну мережу декількох комерційних банків, комп'ютери кур'єрської служби, промислових підприємств, постачальників газу, послуг зв'язку, великі торгові мережі і рядових користувачів.

19:52 "Нова пошта" відновила роботу відділень, особистого кабінету, сайту компанії і системи API. Про це повідомляється в Facebook компанії.

28 червня відділення працюватимуть за графіком суботи. Команда служби доставки також буде обслуговувати клієнтів. Заявки на паркан відправлень з адреси компанія рекомендує оформляти через Особистий кабінет.

19:44 Урядовий портал відновив роботу, повідомив прем'єр Володимир Гройсман в Facebook.

"Це - перший позитивний сигнал. Триває робота по локалізації вірусу і подолання наслідків кібератак", - додав він.

19:31 В ході хакерської атаки на Україну в поліцію надійшло близько 200 звернень про втручання в роботу комп'ютерних систем. Про це в Facebook повідомив спікер Національної поліції України Ярослав Тракало.

"Станом на 18:00 таких звернень тільки на лінію call-центру кіберполіції надійшло вже близько 200", - повідомив Тракало.

19:08 Через масштабної хакерської атаки не працює сайт Чорнобильської АЕС, але технологічні системи станції не постраждали. Про це повідомляє Державне агентство з управління зоною відчуження.

"Всі технологічні системи станції працюють в звичайному режимі. Через тимчасового відключення системи Windows радіаційний моніторинг промислового майданчика проводиться в ручному режимі. Автоматична система контролю радіаційного стану в зоні відчуження працює в звичайному режимі", - йдеться в повідомленні.

19:06 Хакерська атака на Україну призвела до часткового відключення комп'ютерної мережі Державної фіскальної служби. Про це йдеться в повідомленні УКРІНФОРМ в Facebook.

«У зв'язку з потужною хакерською атакою 27 червня 2017 на комп'ютерну мережу УКРІНФОРМ відключені некритичні елементи мережі. У штатному режимі працює митне оформлення. Прийом електронних документів (звітності, податкових накладних та інших) тимчасово призупинено з 18:00 27.06.2017. Всі електронні документи, що надійшли в ГФС до 18:00 будуть оброблені днем ​​прийняття », - йдеться в повідомленні.

Також у фіскальній службі повідомили, що в окремих випадках може спостерігатися незначне зниження швидкості обробки інформації. Крім того, заблоковано роботу відділень банків в пунктах пропуску на державному кордоні.

18:14 Вірус Petya.A паралізував роботу ряду харківських підприємств. Про це повідомляє " східний дозор ". Зокрема, це КП« Харківводоканал », харківське відділення компанії« Датагруп », мережа супермаркетів в Чугуєві. Як розповіли в прес-службі Харківської облдержадміністрації, сайт облдержадміністрації планово відключений.

Як розповіли в прес-службі Харківської облдержадміністрації, сайт облдержадміністрації планово відключений

Супермаркет в Харкові

На ресурсі проводяться роботи, зміцнюється безпеку системи. В АК «Харківобленерго» повідомили, що комп'ютерні системи компанії працюють в штатному режимі. В "Харківміськгазі" розповіли, що недавно через вірусної атаки був змушений припинити роботу сайт компанії.

«На сайті розташовані особисті кабінети абонентів, через які вони можуть дізнаватися потрібну їм інформацію про особові рахунки за газ, оплачувати спожитий газ. Зараз це неможливо. Фахівці працюють над відновленням роботи сайту », - відзначили в компанії.

Як повідомили в прес-службі Харківської міськради, крім КП «Харківводоканал», ніякі комунальні підприємства від атаки вірусу не постраждали. Від атаки вірусу постраждала комп'ютерна система харківського відділення компанії «Датагруп».

17:42 Народний депутат України від партії «Народний фронт», радник міністра внутрішніх справ Антон Геращенко заявив, що хакерська атака на Україну готувалася щонайменше місяць .

17:40 Найбільша в історії хакерська атака на Україну поширюється по всьому світу, зокрема, комп'ютерні мережі виходять з ладу в Іспанії та Індії.

Про це з посиланням на The Independent повідомляє РБК Україна .

Повідомляється, що вірус, який може функціонувати як вимагач WannaCry, крім України пробивається в інші країни, зокрема, Іспанію та Індію. Також повідомляється, що вірус вражає об'єкти великої інфраструктури. На даний момент відомо про поразку систем судноплавної компанії Maersk і британської рекламної компанії WPP.

17:29 Відділ протидії кіберзлочинності в Миколаївській області звертається до мешканців області у зв'язку з кібератакою.

звернення розміщено на сторінці поліції Миколаївської області в мережі Facebook.

«Сьогодні, 27 червня, комп'ютери державного і приватного сектора зазнали безпрецедентним вірусним атакам. Вірус видаляє всю інформацію на інфікованому комп'ютері, а потрапляє в систему по електронній пошті.

Вірус шифрує файли на комп'ютері, а потім вимагає гроші за їх розшифровку. Фахівці уточнюють, що початкова інфекція відбувається через фішингові повідомлення (файл Петя.apx) або поновлення програми MEdoc. Поширення локальною мережею - через DoblePulsar і EternalBlue, аналогічно методам #WannaCry.

У зв'язку з цим відділ протидії кіберзлочинності в Миколаївській області Причорноморського УКП ДКП НПУ закликає громадян вжити всіх необхідних заходів, щоб убезпечити себе від вірусної атаки:

- По-перше, зробіть копії всіх важливих даних на знімних незалежних носіях.
- По-друге, оновіть операційну систему, браузер і антивірус до останніх версій.
- По-третє, уважно вивчайте файли, які отримуєте по електронній пошті, навіть якщо вони прийшли з перевірених поштових скриньок. Якщо лист підозрілий, ні в якому разі не відкривайте його.

Крім того, в листі може бути посилання на сторонній ресурс. У разі, якщо в розширенні будь-якого файлу .jpg або .pdf, .xls, .doc, .docx, .tif в кінці буде дописано .js, ні в якому разі його завантажувати і не відкривати цей файл.

Відділ протидії кіберзлочинності в Миколаївській області звертається до мешканців області: якщо ви все ж стали жертвою кібератаки, повідомляйте про це за телефоном фахівцям відділу: 093239 43 97

Співробітники відділу протидії кіберзлочинності в Миколаївській області здатні надати комплексну підтримку і прийняти всі важливі заходи протидії поширенню вірусу, а також ліквідації його наслідків ».

17:15 Під атаку комп'ютерного вірусу, схожого на вірус-вимагач WannaCry, потрапила Чорнобильська атомна електростанція. Про це пише " Громадське "З посиланням на співробітника станції. Так, не працюють сервери і сайт ЧАЕС.

17:09 Жертвами хакерської атаки на Україну стали сайти Львівської міської ради, Київської міської державної адміністрації, кіберполіції та Служби спецзв'язку України. Заступник глави Адміністрації президента Дмитро Шимків повідомив, що системи АПУ працюють в штатному режимі.

"Інформаційні системи і команда кіберзахисту Адміністрації президента України працюють в штатному режимі, але з підвищеним рівнем уваги до ситуації, яка має місце в інших державних установах у зв'язку з кібератакою", - повідомив Шимків.

16:58 До Миколаєві "Ощадбанк" відключив усі свої банкомати.

16:32 За словами спікера Національної поліції України Ярослава Тракало, в кіберполіції надійшло вже 22 повідомлення про втручання в роботу персональних комп'ютерів.

Про це він написав на своїй сторінці в Facebook.

«Про атаках на комп'ютерні мережі. Станом на зараз в Департамент кіберполіції НПУ надійшло вже 22 повідомлення про втручання в роботу персональних комп'ютерів. Це повідомлення як від державних, так і приватних установ. Зокрема, є звернення і від одного з мобільних операторів. Аналогічні повідомлення надходять і в регіональні представництва Департаменту кіберполіції. Повідомлення про втручання в роботу персональних комп'ютерів продовжують надходити. Всі вони фіксуються », - поінформував Тракало.

За словами спікера, після отримання таких повідомлень на місце виїжджають фахівці Департаменту кіберполіції та інших профільних служб, що працюють над протидією поширення вірусу, а також ліквідацією її наслідків.

16:29 Разом з тим в соцмережах поширюють інструкцію, як уберегти комп'ютер від вірусу.

Необхідно уважно дивитися файли, які отримуєте поштою. Файли можуть прийти навіть з перевірених поштових скриньок. Якщо є підозра, то краще ні в якому разі не відкривати лист.

Крім того, в листі може бути посилання на сторонній ресурс. У разі, якщо в розширенні будь-якого файлу .jpg або .pdf, .xls, .doc, .docx, .tif в кінці буде дописано .js, ні в якому разі його не викачувати і не відкривати.

За наявною інформацією, вірус видаляє всю інформацію на інфікованому комп'ютері.

16:22 Служба безпеки України допускає, що хакерська атака на українські компанії може бути організовані з території Росії або окупованого Донбасу 16:22 Служба безпеки України допускає, що хакерська атака на українські компанії може бути організовані з території Росії або окупованого Донбасу. Про це повідомила прес-секретар СБУ Олена Гітлянська, передає " 24 канал ".

За слова Гітлянська, в СБУ припускають, що хакерська атака може бути організована з території Росії або з окупованого Донбасу. У спецслужбі додали, що від атаки постраждала банківська сфера і "Укрзалізниця".

У той же час, нардеп від "Народного фронту", член колегії Міністерства внутрішніх справ Антон Геращенко в ефірі одного з телеканалів заявив, що хакерська атака організована російськими спецслужбами.

"Метою даної кібератаки є банки, ЗМІ," Укрзалізниця "," Укртелеком ". Вірус проникав в комп'ютери кілька днів, навіть тижнів у вигляді різного роду повідомлень на пошту. Користувачі, які відкривали це повідомлення, дозволяли вірусу розійтися по всім комп'ютерам", - зазначив Геращенко.

16:10 ПриватБанк, його електронні комплекси та цифровий банк Приват24 не зафіксували жодних хакерських атак або спроб втручання в роботу систем. Про це повідомив прес-секретар держбанку Олег Серга.

За його словами, онлайн-моніторинг безпеки ПриватБанку за останню добу не зафіксував нових загроз або сплеску активності з боку потенційних хакерів.

"Ми уважно стежимо за повідомленнями про можливі атаки або зломи банківських комплексів наших колег і в разі необхідності готові надати комплексну підтримку банкам і держкомпаніям", - зазначає прес-служба ПриватБанку.

Всі електронні сервіси банку працюють в штатному режимі.

16:05 Хакерська атака на сайти українських компаній не вплине на рух поїздів. Про це на своїй сторінці в соцмережі Facebook написав голова правління ПАТ "Укрзалізниця" Войцех Балчун.

"Поінформовані про кібератаки, які відчувають державні і приватні установи. Діємо відповідно до протоколу наших IT і служб безпеки. Пасажирські, вантажні перевезення - здійснюються, каси працюють", - підкреслив голова правління УЗ.

15:57 Державний "Ощадбанк" сьогодні обмежив надання послуг клієнтам в зв'язку з масованою атакою хакера на банківські та державні установи України. Про це повідомляє прес-служба банку.

"Сьогодні, 27 червня, ряд українських компаній і банків зазнали хакерської атаки. У результаті Ощадбанк на виконання регламентів безпеки і захисту інформації був змушений вдатися до обмеження функціонала послуг, що надаються клієнтам", - повідомляє прес-служба.

Банк пропонує клієнтам скористатися банкоматами банків-партнерів і попереджає про те, що сьогодні відділення "Ощадбанку" будуть працювати в режимі консультацій. Карткові та мобільні сервіси, а також веб-операції будуть працювати в нормальному режимі.

15:52 Директор зерноторгівельної компанії "Вітерра" Аркадій Дабагян повідомив, що вірус вимагає 300 доларів, щоб розблокувати комп'ютер. Також в коментарях у Дабагян зазначено, що атаці піддалися "Ощадбанк", "Райфайзерн банк", "Укртелеком", "Київенерго", телеканали "Інтер", "1 + 1", СТБ, Епіцентр, Нова пошта, "Нібулон", " Ніка Тера ", миколаївський телеканал" Март "," Дельта Лоцман "," Укрзалізниця ".

Також в коментарях у Дабагян зазначено, що атаці піддалися Ощадбанк, Райфайзерн банк, Укртелеком, Київенерго, телеканали Інтер, 1 + 1, СТБ, Епіцентр, Нова пошта, Нібулон,  Ніка Тера , миколаївський телеканал Март , Дельта Лоцман , Укрзалізниця

15:41 Віце-прем'єр-міністр Павло Розенко повідомив, що також перестали працювати всі комп'ютери Кабміну.

15:39 Як пише « Громадське », Вже атаковані комп'ютери« Укрзалізниці »,« Укрпошти »,« Приватбанку »,« Ощадбанку »і десятки інших компаній і установ.

За інформацією «Преступности.НЕТ», в Миколаєві вірус також вже досяг своєї мети на комп'ютерах деяких установ і організацій.