12555 посетителей онлайн

Киберполиция предупреждает о возможности новых атак через программу налоговой отчетности "M.E.Doc"

вирус m.e.doc

Киберполиция рекомендует ни в коем случае не следовать советам от производителей программного обеспечения "M.E.Doc", с помощью которых последние пытаются скрыть несовершенство кода.

Об этом сообщает Цензор.НЕТ со ссылкой на Департамент киберполиции Национальной полиции Украины.

Также читайте: Киберполиция получила около 3 тыс. обращений об атаках вируса Petya.A

"При этом разработчики такого ПО уверяют в полной безопасности своего продукта, объясняют этот факт его особенностями, а для полноценного функционирования еще и рекомендуют запускать только от имени администратора системы и вносить его в "список исключений" (также известного как "белый список", "список доверенных программ" и т.п.) антивирусных программ, что позволит системе безопасности компьютера игнорировать отдельные действия упомянутого программного обеспечения", - говорится в сообщении.

Кроме того, киберполицией зафиксированы факты распространения в сети Интернет рекомендаций о настройке антивирусов и фаерволов, которые заставляют системы защиты компьютера пользователя игнорировать любую подозрительную активность или код в отечественном бухгалтерском программном обеспечении. Такие рекомендации распространяются некоторыми партнерами компаний-разработчиков бухгалтерского ПО, а также непосредственно компаниями-разработчиками через техническую поддержку.

Читайте на "Цензор.НЕТ": Владельцы сетей, пораженных вирусом Petya, могут стать объектами повторной кибератаки, - Госспецсвязь

Специалисты киберполиции предупреждают, что в случае выполнения этих рекомендаций пользователь неосознанно запретит системам защиты компьютера правильно и вовремя реагировать на вредную деятельность программного обеспечения прибавленного в «список исключения». Отмечается, что следуя таким рекомендациям пользователь открывает злоумышленникам доступ к своему компьютеру через указанное программное обеспечение в обход системы защиты, подвергая опасности не только собственный компьютера, но и всю локальную сеть.

"Такими безрассудными инструкциями компании-разработчики ПО создают потенциальную платформу для распространения вредного программного обеспечения, которую хакерам остается только взломать и использовать в своих противоправных целях. При этом злоумышленники экономят свое время и ресурсы, а их атаки становятся массовыми и разрушительными", - отметили в киберполиции.

Читайте также на "Цензор.НЕТ": Все кибератаки и взломы происходят через фейковые письма. Наши люди очень доверчивы, - глава киберполиции Демедюк

Специалисты советуют выполнять самые простые правила информационной безопасности:

- не работать и не запускать такие программы под учетной записью администратора системы;

- отказаться от программного обеспечения или его обновления, которое требует добавления в «список исключения» систем защиты компьютера;

- внимательно относиться к предупреждениям антивирусного программного обеспечения и систематически его обновлять;

- в случае получения тревоги от системы защиты компьютера (антивируса, фаервола и т.п.) не препятствовать действиям по умолчанию антивируса (блокирование, удаление, карантин, и т.п.). Четко осознавать, что опровергнуть опасность, о которой сообщил антивирус, может только квалифицированный специалист по информационной безопасности;

- отключить автоматические обновления и в ручном режиме обновлять программное обеспечение, в ходе чего дополнительно его проверять на авторитетных ресурсах, предназначенных для анализа подозрительных файлов.

Напомним, 27-29 июня серверы многих государственных учреждений и коммерческих структур в Украине подверглись масштабной кибератаке. Вирус Petya зашифровывает все файлы на компьютере и требует выкуп за их расшифровку.

Отметим, СБУ заявила о причастности к кибератаке спецслужб РФ.
Топ комментарии
+5
1С вытурили. На Медок - наехали по полной.
Думаю завтра этот из Киберполиции выступит, что вот есть новая программа - разработанная по новейшим космическим технологиям с нанозащитой и применением ИИ в обработке и отправке отчетов.
И ****** какое то г-но с текстовым интерфейсом и меню "нажмите 1, 2 , 3"
Я уже насмотрелся в бюджетных организациях - какое там ПО стоит, по цене Винды.
показать весь комментарий
15.07.2017 21:49
+4
1С никто не вытуривал
С МеДок пока под вопросом...
показать весь комментарий
15.07.2017 22:08
+3
Это очевидная спец операция
показать весь комментарий
15.07.2017 21:44
Комментировать
Сортировать:
Переходьте на Мастер Кей-Артзвіт.
показать весь комментарий
15.07.2017 21:41 Ответить
А какая разница?

"Слід звернути увагу, що над жодним з розповсюджених в Україні бухгалтерських продуктів не проводився аудит визнаними міжнародними експертами з інформаційної безпеки, що регулярно публікують свої звіти на незалежних авторитетних ресурсах"
показать весь комментарий
15.07.2017 23:03 Ответить
Пытались, но увы Арт-Звіт Плюс не приспособлен для банковской деятельности, кучи отчетов в нем просто нет (вроде как планируется, но когда появятся - неизвестно, а налоговая ждать не будет).
показать весь комментарий
16.07.2017 13:01 Ответить
Это очевидная спец операция
показать весь комментарий
15.07.2017 21:44 Ответить
1С вытурили. На Медок - наехали по полной.
Думаю завтра этот из Киберполиции выступит, что вот есть новая программа - разработанная по новейшим космическим технологиям с нанозащитой и применением ИИ в обработке и отправке отчетов.
И ****** какое то г-но с текстовым интерфейсом и меню "нажмите 1, 2 , 3"
Я уже насмотрелся в бюджетных организациях - какое там ПО стоит, по цене Винды.
показать весь комментарий
15.07.2017 21:49 Ответить
1С никто не вытуривал
С МеДок пока под вопросом...
показать весь комментарий
15.07.2017 22:08 Ответить
ТАК У РЫГОВ БАБЛО ЗАБЕРИТЕ И ЗАПЛАТИТЕ НАШИМ IT-ШНИКАМ ,КОТОРЫЕ СДЕЛАЮТ ПРОГУ НАШУ УКРАИНСКУЮ !
показать весь комментарий
15.07.2017 21:49 Ответить
Как кангфетные хфабрики не подверглись атаке, а то еще без сладкого останемся
показать весь комментарий
15.07.2017 21:55 Ответить
Уже и киберполиции проплачивают. Запомните - любая программа безопасна до тех пор, пока за взлом не заплатили хакерам, все остальное от лукавого.
показать весь комментарий
15.07.2017 22:06 Ответить
если пользователь не лох, то пусть хакеры отсасывают, а те деньги что для проплаты хакеров, можно бы и на здравохранение, газ провести по сибирским села ну и т д.
показать весь комментарий
15.07.2017 22:38 Ответить
хлопцы! дык вроде ж они теперича вам дают обновления на проверку перед выкладкой! или вы уже не при делах?...
показать весь комментарий
15.07.2017 22:12 Ответить
"киберплоиция"
сколько паразитов развелось... ...
показать весь комментарий
15.07.2017 22:21 Ответить
можно ли заменить PCIe FPGA на GPIO RPI3 CYCLONE IV E 10K Le's ? Как установить на Си скорость GPIO на RPI3 в 100 мегагерц ? Крипту майнить без цинковых пк хочу.
показать весь комментарий
15.07.2017 22:32 Ответить
Скорость уже в мегагерцах меряется ?
показать весь комментарий
15.07.2017 22:43 Ответить
http://www.google.com/url?q=http%3A%2F%2Fwww.icrobotics.co.uk%2Fwiki%2Findex.php%2FTurning_the_Raspberry_Pi_Into_an_FM_Transmitter&sa=D&sntz=1&usg=AFQjCNFVoREZqBrcsZj69JMGwjhZISQR3Q Raspberry Pi => FM Transmitter
показать весь комментарий
15.07.2017 22:50 Ответить
Цензор заказухой занялся, что ли? Топить одних криворуких, не вспоминая об остальных?

Статью никто не пробовал читать? Хоть там и упоминается Медок, но только в контексте того, что через его уязвимость была атака 27 июня. А дальше говорится о програмном обеспечении в целом! И статья касается не конкретно Медка, а вообще всего отечественного бухгалтерского ПО.

Чего стоит только один абзац, о котором Цензор почему-то не вспомнил:
"Слід звернути увагу, що над жодним з розповсюджених в Україні бухгалтерських продуктів не проводився аудит визнаними міжнародними експертами з інформаційної безпеки, що регулярно публікують свої звіти на незалежних авторитетних ресурсах."
показать весь комментарий
15.07.2017 23:02 Ответить
1с и czo.gov.ua не совместимы по своей природе.
показать весь комментарий
15.07.2017 23:11 Ответить
Медок http://medoc.in.ua/
показать весь комментарий
16.07.2017 11:20 Ответить
Херня якась, ніколи медок таких рекомендацій не давав, може кібєрмусора через вкантактє працюють?
показать весь комментарий
17.07.2017 09:14 Ответить
Медок http://medoc.in.ua/
показать весь комментарий
18.07.2017 12:08 Ответить
http://medoc.in.ua/
показать весь комментарий
21.07.2017 11:34 Ответить