Държавното електроразпределително дружество "Укренерго" и столичното "Киевенерго" са сред пострадалите. Украински банки, големи компании - включително държавното електроразпределително предприятие, столичното летище, сайтът на правителството и производителят на самолети "Антонов" са жертва на мащабна вирусна атака.
Според вътрешното министерство това е най-голямата хакерска атака, на която досега е подлагана Украйна.
Засегнати са и медии, като няколко издания пишат, че вероятно става дума за вирус, известен като "Петя" (Petya.A). Той е от групата на вирусите за рекетиране, тъй като с него разпространяващите го кодират съдържанието на твърдия диск и искат плащане на 300 долара, за да освободят компютъра. В този смисъл поведението на Petya.A прилича на това на WannaCry, но не е негово копие, твърди Александър Литреев, от "Сайберсекюрити", канал в социалната мрежа Telegram.
За да се прекрати разпространяването на вируса криптолокър, трябва веднага да се изключат ТСР-портовете 1024–1035, 135 и 445, препоръчват от компанията Group-IB. Нейни специалисти твърдят, че неотдавна Petya.А е използван от хакерската група, известна като Cobalt заради Cobalt Strike - един от инструментите, които използва. Анализатори смятат, че те са свързани с друга популярна хакерска група Buhtrap, като и двете са подозирани, че през последните месеци са извършвали няколко успешни хакерски атаки срещу банкомати по света.
На атака са подложени и руски компании, сред които петролните "Башнефт" и "Роснефт", както и стоманодобивната "Евраз".
Представител на националната полиция в Киев заяви, че от хакерски атаки са пострадали няколко държавни финансови институции. Куриерската компания "Новая почта" потвърди, че "чрез масирана атака с вируса "Петя" срещу информационните ни системи поделенията и центърът за обслужване на клиенти временно не работят". Не работи и сайтът на пощите "Укрпоща" и на "Укртелеком".
Според украинската централна банка говори за "непознат вирус", но не дава информация за мащаба на атаката и не посочва кои банки и фирми са засегнати. "В резултат на тези кибератаки банки изпитват затруднения с обслужването на клиенти и извършването на банкови операции. Централната банка е уверена, че защитата на инфраструктурата срещу кибернетични измами е правилно изградена и атаките срещу ИТ системите на банките ще бъдат неутрализирани", се казва в официалното съобщение.
"Ощадбанк", един от най-големите държавни кредитори, заяви, че част от дейността ѝ е засегната от "хакерска атака", но гарантира, че личните данни на потребителите са в безопасност. В името на сигурността е ограничена част от операциите, а на клиенните се препоръчва да използват банковати на други банки.
"Укренерго" - държавният дистрибутор на енергия, потвърди за кибератака срещу информационната му система с уточнение, че няма ефект за доставките на ток и за дейността му като цяло.