Киберполиция предупреждает о возможности новых атак через программу налоговой отчетности "M.E.Doc"

Киберполиция рекомендует ни в коем случае не следовать советам от производителей программного обеспечения "M.E.Doc", с помощью которых последние пытаются скрыть несовершенство кода.
Об этом сообщает Цензор.НЕТ со ссылкой на Департамент киберполиции Национальной полиции Украины."При этом разработчики такого ПО уверяют в полной безопасности своего продукта, объясняют этот факт его особенностями, а для полноценного функционирования еще и рекомендуют запускать только от имени администратора системы и вносить его в "список исключений" (также известного как "белый список", "список доверенных программ" и т.п.) антивирусных программ, что позволит системе безопасности компьютера игнорировать отдельные действия упомянутого программного обеспечения", - говорится в сообщении.
Кроме того, киберполицией зафиксированы факты распространения в сети Интернет рекомендаций о настройке антивирусов и фаерволов, которые заставляют системы защиты компьютера пользователя игнорировать любую подозрительную активность или код в отечественном бухгалтерском программном обеспечении. Такие рекомендации распространяются некоторыми партнерами компаний-разработчиков бухгалтерского ПО, а также непосредственно компаниями-разработчиками через техническую поддержку.
Специалисты киберполиции предупреждают, что в случае выполнения этих рекомендаций пользователь неосознанно запретит системам защиты компьютера правильно и вовремя реагировать на вредную деятельность программного обеспечения прибавленного в «список исключения». Отмечается, что следуя таким рекомендациям пользователь открывает злоумышленникам доступ к своему компьютеру через указанное программное обеспечение в обход системы защиты, подвергая опасности не только собственный компьютера, но и всю локальную сеть.
"Такими безрассудными инструкциями компании-разработчики ПО создают потенциальную платформу для распространения вредного программного обеспечения, которую хакерам остается только взломать и использовать в своих противоправных целях. При этом злоумышленники экономят свое время и ресурсы, а их атаки становятся массовыми и разрушительными", - отметили в киберполиции.
Специалисты советуют выполнять самые простые правила информационной безопасности:
- не работать и не запускать такие программы под учетной записью администратора системы;
- отказаться от программного обеспечения или его обновления, которое требует добавления в «список исключения» систем защиты компьютера;
- внимательно относиться к предупреждениям антивирусного программного обеспечения и систематически его обновлять;
- в случае получения тревоги от системы защиты компьютера (антивируса, фаервола и т.п.) не препятствовать действиям по умолчанию антивируса (блокирование, удаление, карантин, и т.п.). Четко осознавать, что опровергнуть опасность, о которой сообщил антивирус, может только квалифицированный специалист по информационной безопасности;
- отключить автоматические обновления и в ручном режиме обновлять программное обеспечение, в ходе чего дополнительно его проверять на авторитетных ресурсах, предназначенных для анализа подозрительных файлов.
Напомним, 27-29 июня серверы многих государственных учреждений и коммерческих структур в Украине подверглись масштабной кибератаке. Вирус Petya зашифровывает все файлы на компьютере и требует выкуп за их расшифровку.
Отметим, СБУ заявила о причастности к кибератаке спецслужб РФ.
Топ комментарии
"Слід звернути увагу, що над жодним з розповсюджених в Україні бухгалтерських продуктів не проводився аудит визнаними міжнародними експертами з інформаційної безпеки, що регулярно публікують свої звіти на незалежних авторитетних ресурсах"
Думаю завтра этот из Киберполиции выступит, что вот есть новая программа - разработанная по новейшим космическим технологиям с нанозащитой и применением ИИ в обработке и отправке отчетов.
И ****** какое то г-но с текстовым интерфейсом и меню "нажмите 1, 2 , 3"
Я уже насмотрелся в бюджетных организациях - какое там ПО стоит, по цене Винды.
С МеДок пока под вопросом...
сколько паразитов развелось... ...
Статью никто не пробовал читать? Хоть там и упоминается Медок, но только в контексте того, что через его уязвимость была атака 27 июня. А дальше говорится о програмном обеспечении в целом! И статья касается не конкретно Медка, а вообще всего отечественного бухгалтерского ПО.
Чего стоит только один абзац, о котором Цензор почему-то не вспомнил:
"Слід звернути увагу, що над жодним з розповсюджених в Україні бухгалтерських продуктів не проводився аудит визнаними міжнародними експертами з інформаційної безпеки, що регулярно публікують свої звіти на незалежних авторитетних ресурсах."