Украински банки, големи компании - включително държавното електроразпределително предприятие, столичното летище, сайтът на правителството и производителят на самолети "Антонов" са жертва на мащабна вирусна атака.

Според вътрешното министерство това е най-голямата хакерска атака, на която досега е подлагана Украйна.

Засегнати са и медии, като няколко издания пишат, че вероятно става дума за вирус, известен като "Петя" (Petya.A). Той е от групата на вирусите за рекетиране, тъй като с него разпространяващите го кодират съдържанието на твърдия диск и искат плащане на 300 долара, за да освободят компютъра. В този смисъл поведението на Petya.A прилича на това на WannaCry, но не е негово копие, твърди Александър Литреев, от "Сайберсекюрити", канал в социалната мрежа Telegram.

За да се прекрати разпространяването на вируса криптолокър, трябва веднага да се изключат ТСР-портовете 1024–1035, 135 и 445, препоръчват от компанията Group-IB. Нейни специалисти твърдят, че неотдавна Petya.А е използван от хакерската група, известна като Cobalt заради Cobalt Strike - един от инструментите, които използва. Анализатори смятат, че те са свързани с друга популярна хакерска група Buhtrap, като и двете са подозирани, че през последните месеци са извършвали няколко успешни хакерски атаки срещу банкомати по света.

На атака са подложени и руски компании, сред които петролните "Башнефт" и "Роснефт", както и стоманодобивната "Евраз".

Представител на националната полиция в Киев заяви, че от хакерски атаки са пострадали няколко държавни финансови институции. Куриерската компания "Новая почта" потвърди, че "чрез масирана атака с вируса "Петя" срещу информационните ни системи поделенията и центърът за обслужване на клиенти временно не работят". Не работи и сайтът на пощите "Укрпоща" и на "Укртелеком".

Според украинската централна банка говори за "непознат вирус", но не дава информация за мащаба на атаката и не посочва кои банки и фирми са засегнати. "В резултат на тези кибератаки банки изпитват затруднения с обслужването на клиенти и извършването на банкови операции. Централната банка е уверена, че защитата на инфраструктурата срещу кибернетични измами е правилно изградена и атаките срещу ИТ системите на банките ще бъдат неутрализирани", се казва в официалното съобщение.

"Ощадбанк", един от най-големите държавни кредитори, заяви, че част от дейността ѝ е засегната от "хакерска атака", но гарантира, че личните данни на потребителите са в безопасност. В името на сигурността е ограничена част от операциите, а на клиенните се препоръчва да използват банковати на други банки.

"Укренерго" - държавният дистрибутор на енергия, потвърди за кибератака срещу информационната му система с уточнение, че няма ефект за доставките на ток и за дейността му като цяло.

За вирусна атака съобщават от медийния холдинг ТРК "Люкс", включващ теревизия "24 канал", националната мрежа от радиостанции "Радио Люкс" и "Радио Максимум, както и популярни интернет сайтове. От 15 часа не работи новинарският сайт "Кореспондент".

Блокиран е достъпът до информацията за полетите на международното киевски летище "Бориспол", като генералният директор Павел Рябикин съобщи за "спам атака" и вероятност някои полети да се забавят. "Много ви молим да се отнесене с разбиране и да запазите спокойствие", призовава той на страницата си във "Фейсбук".

В социалните мрежи потребители съобщават, че е засегната работата на ОТП банк, компаниите ДТЕК, Центренерго, Новус, Фоззи-груп, Датагруп, Киевстар, Астелит, сайтът на ПАО Нафтогаз Украины. Газовата компания "Укргазвыдобування" съобщи, че "сега всички компютри на компанията са изключени и работим по телефоните".