Хакери вибрали компанію М.Е.Dос, знаючи, що її ПЗ забезпечує економічний сектор, - Кіберполіція

вирус m.e.doc
Про це в інтерв'ю Цензор.НЕТ заявив голова Департаменту кіберполіції Нацполіції України Сергій Демедюк.
Відповідаючи на питання, за яким принципом хакери вибирали комерційні підприємства для атаки Демедюк зазначив, що "вони їх не вибирали".
"Вони (хакери, - ред.) вибрали компанію М.Е.Dос, знаючи, що її програма забезпечує більшість користувачів економічного сектора. Було розраховано на те, що всі договори укладено офіційно, ліцензії придбано і програма за замовчуванням налаштована на автоматичне оновлення. Хотіли вразити таким чином якомога більше об'єктів", - підкреслив голова Департаменту кіберполіції
Водночас він зазначив, що "безумовно, є презумпція невинуватості", оскільки представники компанії заперечують будь-яку причетність і заявляють, що зацікавлені в розслідуванні і співпрацюють із поліцією.

Також читайте: Аваков розповів про деталі наймасштабнішої кібератаки в Україні: Цілями могли бути стратегічно важливі для держави підприємства

"Але в цьому випадку ми змушені були піти на безпрецедентні заходи і повідомити про джерело поширення вірусу на підставі отриманих тільки попередніх висновків, для того, щоб уберегти інших користувачів від зараження. Коли ми у вівторок про це повідомили, нам вдалося дуже багатьох попередити і запобігти втручанню. Хтось устиг не активувати цю програму, хтось просто зупинив автоматичне оновлення. Ті, хто навіть оновлював програму, не встановлювали, а відкотили все на позначку 22 червня. Таким чином, вони зберегли свою техніку і свої ресурси", - повідомив Демедюк.
"Те, що до них проникли ззовні, ми вже встановили на 90%. Але ми також встановили, що вони про це знали. Ми їх близько місяця тому попереджали про проблему, про те, що є вразливості захисту їхньої системи. На той час у нас не було таких підстав, як сьогодні, вважати, що їх можуть використовувати як джерело транспортування вірусу. Тому відповідно до нашого положення ми просто надали інформацію про те, що необхідно вжити заходів. Вони на це не відреагували. Відверто кажучи, вони просто проігнорували. Також нам стало відомо, що антивірусні компанії, які їх обслуговують, теж їх про це попереджали. Прямо повідомляли, що на їхніх серверах, на їхньому програмному забезпеченні є шкідливе програмне забезпечення. Тобто шкідливий код, який може вражати техніку їхніх користувачів", - зазначив голова Департаменту кіберполіції.

Читайте на "Цензор.НЕТ": Компанія M.E.Doc відповість за халатність, яка спричинила масове зараження вірусом-здирником Petya.A, - голова кіберполіції Демедюк

Він підкреслив, що слідство встановлює, чи свідомо це було зроблено власниками компанії М.Е.Dос.

Повний текст інтерв'ю з головою Департаменту кіберполіції Нацполіції України Сергієм Демедюком читайте ТУТ.

Нагадаємо, 27-29 червня сервери багатьох державних установ і комерційних структур в Україні зазнали масштабної кібератаки. Вірус Petya.А зашифровує всі файли на комп'ютері і вимагає викуп за їхню розшифровку.
Топ коментарі
+4
Эта программа еще и конкурент "1С Бухгалтерия",
которая попала под санкции запреты...
...так что козломордые вполне осознано пытаются ее уничтожтить...
показати весь коментар
05.07.2017 14:22 Відповісти
+4
Хакери обрали МЕдок знаючи що це фейкова компанія мафії, побудована за копійки щоб збирати гроші з підприємців та організацій і реально ніхто в цій компанії за кібербезпеку не відповідає. Хакери скорше за все давно отримали контроль над МЕдок і давно могли ходити на комп'ютери та сервери українських підприємств через дірки в МЕдке, а в певний момент хакери вирішили нанести удар, можливо за гроші ФСБ викупила в хакерів їх напрацювання і використала цю можливість для атаки, а може хтось з путінських олігархів вирішив зробити подарунок путіну і проплатив російським хакерам атаку на Україну! На жаль в Україні немає спецслужби яка б могла розібратись в ситуації, визначити як була здійснена атака і хто за нею стоїть і хто організатор! Що говорити про СБУ якщо ФСБ вивезло з Києва в РФ весь архів російської хакерської групи, всі жорсткі диски, всі ноутбуки та комп'ютери! Це говорить про відсутність спецслужби в Україні!
показати весь коментар
05.07.2017 14:31 Відповісти
+3
через пару дней ждем новостей про петю, что медок не только собирал коды организаций, но еще попутно ключи и пароли к ним. петя просто замел следы компроментации ЕЦП. Если есть люди с мозгами, меняйте ключики.
показати весь коментар
05.07.2017 14:23 Відповісти
Коментувати
Сортувати:
Эта программа еще и конкурент "1С Бухгалтерия",
которая попала под санкции запреты...
...так что козломордые вполне осознано пытаются ее уничтожтить...
показати весь коментар
05.07.2017 14:22 Відповісти
Хакери обрали МЕдок знаючи що це фейкова компанія мафії, побудована за копійки щоб збирати гроші з підприємців та організацій і реально ніхто в цій компанії за кібербезпеку не відповідає. Хакери скорше за все давно отримали контроль над МЕдок і давно могли ходити на комп'ютери та сервери українських підприємств через дірки в МЕдке, а в певний момент хакери вирішили нанести удар, можливо за гроші ФСБ викупила в хакерів їх напрацювання і використала цю можливість для атаки, а може хтось з путінських олігархів вирішив зробити подарунок путіну і проплатив російським хакерам атаку на Україну! На жаль в Україні немає спецслужби яка б могла розібратись в ситуації, визначити як була здійснена атака і хто за нею стоїть і хто організатор! Що говорити про СБУ якщо ФСБ вивезло з Києва в РФ весь архів російської хакерської групи, всі жорсткі диски, всі ноутбуки та комп'ютери! Це говорить про відсутність спецслужби в Україні!
показати весь коментар
05.07.2017 14:31 Відповісти
в ФСБ не вміють користуватися інтернетом?
показати весь коментар
05.07.2017 14:34 Відповісти
В Украине есть спецслужбы ... российские. Однако мощный же Медок! Его используют аж в 64 странах мира, где был вирус Петя. Шо не используют? Тогда как заразились те, кто про Медок никогда и не слыхал? Что-то тут не то.
показати весь коментар
05.07.2017 14:50 Відповісти
Вірус розносився через підрозділи міжнародних компаній які були заражені вірусом в Україні і далі вірус потрапив за кордон через спільні корпоративні мережі транснаціональних компаній.
показати весь коментар
05.07.2017 15:05 Відповісти
У нас в компании давно пользуются Медком и регулярно его обновляют. Однако вируса нет. Антивирус разный, но ни один не ругался никогда на Медок. Знаю пользователей у которых отродясь Медка не было, но вирус поймали и т.д. Вирус шел не только через Медок. Тогда через что еще? Почему не говорят? Надо дискредитировать Медок?
показати весь коментар
05.07.2017 15:15 Відповісти
А что тут скажешь. Произошла перепись высокооплачиваемых недоучек и олигофренов среди сис. админов. Причём, о кибератаке речь не идёт. Обычное самообслуживание даунов от интернета. Влезли в обоссаной подворотне в гавно туда им дорога. Непонятно, откуда такой ажиотаж. Адекватные хозяева, пострадавших предприятий, вышвырнут этих полудурков с волчим билетом на помойку вот и всё.
Кадры решают всё, грамотные опытные профессионалы, а не тусовка сопливых и безграмотных малолеток.
показати весь коментар
05.07.2017 14:44 Відповісти
не пишите ерунды, это совершенно разного направления программы
показати весь коментар
05.07.2017 14:50 Відповісти
Такое впечатление, что тут собрались все булгатеры колгоспа "Малиновка"...
Никто 1С для хозрасчетных предприятий не запрещал. Санкции распространяются на несколько фирм-франчайзи. Обратитесь, например, в ПервыйБит, и купите вполне легально и программу, и поддержку, как это было до санкций...
показати весь коментар
05.07.2017 15:22 Відповісти
через пару дней ждем новостей про петю, что медок не только собирал коды организаций, но еще попутно ключи и пароли к ним. петя просто замел следы компроментации ЕЦП. Если есть люди с мозгами, меняйте ключики.
показати весь коментар
05.07.2017 14:23 Відповісти
Согласен, когда налоговая по всей Украине, заставляла принудительно пользоваться только программой МЕДОК для сдачи отчетности. Какой тут секрет ?
показати весь коментар
05.07.2017 14:25 Відповісти
каким образом вас заставляли? если бы вы отчет отправили из другой программы, что у вас бы его не приняли?
показати весь коментар
05.07.2017 14:28 Відповісти
У Вас примут отчет в той программе,которой пользуется гестапо налоговая.
показати весь коментар
05.07.2017 14:37 Відповісти
Отчет должен быть в определенном формате, а в какой программе я его буду формировать, налоговую это не интересует. Есть другие программы, кроме Медка, которые прекрасно справляются с этой задачей
показати весь коментар
05.07.2017 14:42 Відповісти
Формат присваивается программой во время генерации и если налоговая не сможет его прочитать,то даже не уведомит вас.
показати весь коментар
05.07.2017 14:46 Відповісти
да вы просто жжете )))
показати весь коментар
05.07.2017 14:59 Відповісти
Это вы там все жжете,особенно когда сливаете базу мобильных номеров плательщиков налогов,которым начинает звонить всякое отребье и предлагать ознакомиться с программой новой партии бывшего руководителя ДФС.
показати весь коментар
05.07.2017 17:09 Відповісти
Ну - ну, а может скажете какая программа ?
А вы знаете, что в ДФС есть бесплатная программа?
Но только попробуйте найти, она очень хорошо спрятана.
На вопрос налоговой в Киеве на всех уровнях ответ: пользуетесь МЕДОК.
Это с личного опыта, платить для нас 1200 грн. за программу много.
показати весь коментар
05.07.2017 16:42 Відповісти
вам дать ссылку на Электронный кабинет или на ЕДЗВ? не стесняйтесь, я помогу вам их найти на основной странице ДФС
показати весь коментар
05.07.2017 16:44 Відповісти
Дайте ссылку по налоговой отчетности.
показати весь коментар
05.07.2017 16:46 Відповісти
Что значит по налоговой отчетности? Вы совсем не в теме, что даже вопрос толком сформулировать не можете?
https://cabinet.sfs.gov.ua/cabinet/faces/index.jspx - ловите электр. кабинет
показати весь коментар
05.07.2017 16:48 Відповісти
Вы сами зайдите в этот кабинет и посмотрите, что предлагаете.
Я вам говорю на заменитель МЕДОКа.
показати весь коментар
05.07.2017 16:51 Відповісти
Ептель, угораздило же связаться с идиотом
показати весь коментар
05.07.2017 16:53 Відповісти
А что ж Вас так разобрало на ответы,если мы идиоты?
показати весь коментар
05.07.2017 17:06 Відповісти
Да, я вообще думаю, что это ты один под двумя никами, ну не могут два человека так одинаково тупить
показати весь коментар
05.07.2017 17:08 Відповісти
Да?)))А может дело в другом?Может просто кто-то один из нас решил что сильно знает как надо?
показати весь коментар
05.07.2017 17:12 Відповісти
а хотите еще на Арт-Звит или Сонату ссылку кину, раз у вас с поиском такие проблемы
показати весь коментар
05.07.2017 16:45 Відповісти
Вы наверное с налоговой, арт-звит является платной.
Дайте ссылку на ДФС бесплатной программы.
показати весь коментар
05.07.2017 16:49 Відповісти
Как в анекдоте: "Мамо, де море?" ))
показати весь коментар
05.07.2017 16:52 Відповісти
А почему в Украине до сих пор, не был создан аналог ватного Me Doc? А потому что и Фирташу и Ахметову и многим другим "ватным ""партизанам"" в Украине - ватное ПО в плане бухгалтерии - было - ВЫГОДНО!
Например : 90% предприятий Харьковской, Житомирской, Сумской, Запорожской,Кировоградской,Днепровской,Черниговской, Ровенской и.т.д. То есть "имеющих" Прямой "бизнес" с рашкой.
Были "заинтересованы" именно в "продвижении" ватного ПО!
показати весь коментар
05.07.2017 14:25 Відповісти
Me Doc украинский.
показати весь коментар
05.07.2017 14:27 Відповісти
не открывается сайт, кстати
То есть - поддержку этого ЧП ребята похерили
показати весь коментар
05.07.2017 15:02 Відповісти
А ничего что многое "ватное ПО" имело лицензии СБУ и было либо рекомендованным к использованию,либо обязательным?Ведь любая контора имеющая товарный склад и бухгалтерию ОБЯЗАНА была иметь бухгалтерское ПО и совсем недавно это было 1С.
показати весь коментар
05.07.2017 14:34 Відповісти
Вында - программа сырая, сплошь дырявая
показати весь коментар
05.07.2017 14:58 Відповісти
Да?А может опять таки всё было не так?Поскольку российские прибацнутые власти борются со своим ИТ-бизнесом весьма оригинальным образом запрещая кучу разного софта на территории нашей страны через своих марионеток на банковой,то нет ничего удивительного что после запрета 1С большинство предприятий пошло на этот грёбанный медок у которого куча дырок.Ведь никто из наших пинкертонов не подумал что 1С пользовалось на момент запрета ооочень много предприятий,это ведь было обязательным условием от фискалов для любой бухгалтерии и склада любого предприятия.Рифленые папуасы...
показати весь коментар
05.07.2017 14:31 Відповісти
в школах начались каникулы и на цензоре появилась целая плеяда экспердов во всех вопросах...
показати весь коментар
05.07.2017 14:36 Відповісти
не только каникулы,началось лето и целая свора шавок из под заборов тявкает на прохожих....
показати весь коментар
05.07.2017 14:40 Відповісти
Хакеры выбрали компанию М.Е.Dос, зная, что их ПО обеспечивает экономический сектор, - Киберполиция - Цензор.НЕТ 9854
показати весь коментар
05.07.2017 14:36 Відповісти
насмешили, после запрета 1С перешли на Медок - точно каникулы в школе )
показати весь коментар
05.07.2017 14:44 Відповісти
я очень рад,что Вам смешно,гениальные бухгалтера на счётах и арифмометрах строят отчеты.
показати весь коментар
05.07.2017 14:49 Відповісти
иди счет в пределах 10 осваивай, иксперд
показати весь коментар
05.07.2017 15:02 Відповісти
Загрузка Windows осуществляется автоматически при включении компьютера. Чтобы включить компьютер выполните следующие действия.
1. Включите монитор.
Для этого нажмите кнопку на мониторе.
Если кабель питания вашего монитора подключен не к розетке на стене, а к блоку питания компьютера, монитор включится одновременно с компьютером и данный пункт вам следует пропустить,
2. Воспользуйтесь переключателем на системном блоке компьютера,
Иногда это именно переключатель, иногда - просто кнопка. Компьютер включается, и начинается загрузка операционной системы Windows. Если вы все сделали правильно и компьютер исправен, через некоторое время загрузка завершится.
показати весь коментар
05.07.2017 16:59 Відповісти
Эксперт блин! медок для отчетности, 1с для ведения бухгалтерского учета и т.п., это два совсем разных направления. Медок ну ни как не может заменить 1с, и на оборот.
показати весь коментар
05.07.2017 14:48 Відповісти
Кто ж вам виноват что вы до сих пор в тестовом режиме ей пользуетесь)))

«M.E.Doc» має модульну структуру:Модуль «Електронний документообіг» - реєстрація податкових накладних в ЄРПН та обмін первинними документами з контрагентами.Модуль «Звітність» - подача всіх видів звітності в усі контролюючі органи.Модуль «Корпорація» - консолідація звітності підприємств з розгалуженою структурою.Модуль «Зарплата» - розрахунок і нарахування заробітної плати співробітників, облік і управління персоналом.Модуль «Банківські рахунки» - автоматизація повідомлень про відкриття або закриття рахунків.
показати весь коментар
05.07.2017 14:52 Відповісти
так а где модуль "Бухгалтерский учет"?
показати весь коментар
05.07.2017 15:01 Відповісти
Это да, относительно разные, но просто у бухгалтеров "оторвали" и правую, и левую руку.
PS My Electronic Document

Теперь - на счетах и пешком.
показати весь коментар
05.07.2017 14:55 Відповісти
Во всяком случае - многие на Медке зарплату насчитывали.
показати весь коментар
05.07.2017 14:57 Відповісти
"... Они на это не отреагировали. Откровенно говоря, они просто проигнорировали. Также нам стало известно, что антивирусные компании, которые их обслуживают, тоже их об этом предупреждали. Прямо сообщали, что на их серверах, на их программном обеспечении, существует вредоносное программное обеспечение. То есть вредоносный код, который может поражать технику их пользователей"

"безусловно, есть презумпция невиновности" так как представители компании отрицают какую-либо причастность...

Смешно...
показати весь коментар
05.07.2017 14:40 Відповісти
В принципе - это уже третья атака, просто болт забили и ничего не сделали.

18 травня 2017 року був виявлений вірус-здирник XData, який став другим за швидкістю поширення та шкідливістю після https://uk.wikipedia.org/wiki/WannaCry WannaCry в Україніhttps://uk.wikipedia.org/wiki/M.E.Doc#cite_note-ain2-5 [5] . Вірус шифрував дані на комп'ютері та вимагав від 0,1 до 1 https://uk.wikipedia.org/wiki/Bitcoin BTC (станом на травень 2017, один біткойн коштував понад 1,9 тисяч https://uk.wikipedia.org/wiki/%D0%94%D0%BE%D0%BB%D0%B0%D1%80_%D0%A1%D0%A8%D0%90 доларів США ).https://uk.wikipedia.org/wiki/M.E.Doc#cite_note-nachas-6 [6] Переважною більшістю жертв вірусу стали бухгалтерські комп'ютери українських підприємств, які використовували систему M.E.Doc на 64-бітних операційних системах https://uk.wikipedia.org/wiki/Windows_XP Windows XP , https://uk.wikipedia.org/wiki/Windows_7 Windows 7 , https://uk.wikipedia.org/wiki/Windows_Server_2008 Windows Server 2008 та https://uk.wikipedia.org/wiki/Windows_Server_2012 Windows Server 2012 . Багато постраждалих стверджували, що шифрування їхніх даних відбулося після оновлення програми M.E.Doc.https://uk.wikipedia.org/wiki/M.E.Doc#cite_note-ain2-5 [5] Однак компанія-виробник ПЗ заперечила проблеми з безпекою і назвала це збігомhttps://uk.wikipedia.org/wiki/M.E.Doc#cite_note-self4-7 [7] .
Засіб для дешифрування даних, уражених XData, був опублікований уже 30 травняhttps://uk.wikipedia.org/wiki/M.E.Doc#cite_note-tucha5-8 [8] .



https://uk.wikipedia.org/wiki/M.E.Doc
показати весь коментар
05.07.2017 15:10 Відповісти
ААААААААА, понятно. Это Медок пишет вирусы и их же распространяет. А спецы с ног сбились искать виновных.
показати весь коментар
05.07.2017 20:16 Відповісти