4487 відвідувачів онлайн

Кіберполіція попереджає про можливість нових атак через програму податкової звітності "M.E.Doc"

вирус m.e.doc

Кіберполіція рекомендує в жодному разі не дослухатися до порад виробників програмного забезпечення "M.E.Doc", за допомогою яких останні намагаються приховати недосконалість коду.

Про це повідомляє Цензор.НЕТ із посиланням на Департамент кіберполіції Національної поліції України.

Читайте також: Кіберполіція отримала близько 3 тис. звернень про атаки вірусу Petya.A

"При цьому розробники такого ПЗ запевнюють у повній безпечності свого продукту, пояснюють цей факт його особливостями, а для повноцінного функціонування ще й рекомендують запускати лише від імені адміністратора системи та вносити його до "списку виключення" (також відомого як "білий список", "список довірених програм" тощо) антивірусних програм, що дозволить системі безпеці комп'ютера ігнорувати окремі дії згаданого програмного забезпечення", - йдеться в повідомленні.

Також читайте: Кіберполіція затримала групу шахраїв, які за допомогою смс-розсилки виманювали гроші у громадян. ФОТОрепортаж
Крім того, кіберполіцією зафіксовано факти поширення у мережі Інтернет рекомендацій про налаштування антивірусів та фаєрволів, які примушують системи захисту комп'ютера користувача ігнорувати будь-яку підозрілу активність чи код у вітчизняному бухгалтерському програмному забезпеченні. Такі рекомендації поширюються деякими партнерами компаній-розробників бухгалтерського ПЗ, а також безпосередньо компаніями-розробниками через технічну підтримку.

Спеціалісти з інформаційної безпеки Департаменту кіберполіціїпопереджають, що у разі виконання цих рекомендацій користувач несвідомо заборонить системам захисту комп'ютера правильно та вчасно реагувати на шкідливу діяльність програмного забезпечення доданого у "список". Слідуючи таким рекомендаціям, користувач відкриває зловмисникам доступ до свого комп'ютера через вказане програмне забезпечення в обхід системи захисту, піддаючи небезпеці не лише власний комп'ютер, а і всю локальну мережу.

Користувачу необхідно чітко усвідомлювати, що додаючи програмне забезпечення до "списку", він має бути впевнений у відсутності критичних вразливостей та, іноді, навіть прихованого шкідливого функціоналу.

Слід звернути увагу, що над жодним з розповсюджених в Україні бухгалтерських продуктів не проводився аудит визнаними міжнародними експертами з інформаційної безпеки, що регулярно публікують свої звіти на незалежних авторитетних ресурсах. Факт систематичного проведення таких аудитів є підтвердженням того, що компанія-розробник опікується своєю репутацією та безпекою користувачів.

Такими нерозважливими інструкціями компанії-розробники ПЗ створюють потенційну платформу для розповсюдження шкідливого програмного забезпечення, яку хакерам залишається лише зламати та використати у своїх протиправних цілях. При цьому зловмисники економлять свій час та ресурси, а їхні атаки стають масовими та руйнівними.
Також читайте: Кіберполіції вдалося набрати "білих" хакерів на посади спецагентів, - Демедюк

Щоб не допустити нових масових кібератак, аналогічним тим, що відбулися 27 червня цього року, кіберполіція наполегливо рекомендує ні в якому разі не дотримуватись вищевказаних порад від виробників ПЗ, за допомогою яких останні намагаються приховати недосконалість коду.

Крім того, при використанні комп'ютерів будьте обачливими та виконуйте найпростіші правила інформаційної безпеки:

- не працювати та не запускати такі програми під обліковим записом адміністратора системи;

- відмовитися від програмного забезпечення або його оновлення, що потребує додавання у "список винятків" систем захисту комп'ютера;

- уважно ставитися до попереджень антивірусного програмного забезпечення та систематично його оновлювати;

- у разі отримання тривоги від системи захисту комп'ютера ( антивіруса, фаєрволу тощо) не перешкоджати діям за замовчуванням антивірусу (блокування, видалення, карантин, тощо). Чітко усвідомлювати, що побороти небезпеку, про яку повідомив антивірус, може лише кваліфікований спеціаліст з інформаційної безпеки;

- відключити автоматичні оновлення та в ручному режимі оновлювати програмне забезпечення, у ході чого додатково його перевіряти на авторитетних ресурсах, призначених для аналізу підозрілих файлів.
Також читайте: Парламентарі стали співучасниками кіберзлочинів проти власної країни, - Турчинов

Нагадаємо, 27-29 червня сервери багатьох державних установ і комерційних структур в Україні зазнали масштабної кібератаки. Вірус Petya зашифровує всі файли на комп'ютері і вимагає викуп за їх розшифровку.
Зазначимо, СБУ заявила про причетність до кібератаки спецслужб РФ.
Топ коментарі
+5
1С вытурили. На Медок - наехали по полной.
Думаю завтра этот из Киберполиции выступит, что вот есть новая программа - разработанная по новейшим космическим технологиям с нанозащитой и применением ИИ в обработке и отправке отчетов.
И ****** какое то г-но с текстовым интерфейсом и меню "нажмите 1, 2 , 3"
Я уже насмотрелся в бюджетных организациях - какое там ПО стоит, по цене Винды.
показати весь коментар
15.07.2017 21:49 Відповісти
+4
1С никто не вытуривал
С МеДок пока под вопросом...
показати весь коментар
15.07.2017 22:08 Відповісти
+3
Это очевидная спец операция
показати весь коментар
15.07.2017 21:44 Відповісти
Коментувати
Сортувати:
Переходьте на Мастер Кей-Артзвіт.
показати весь коментар
15.07.2017 21:41 Відповісти
А какая разница?

"Слід звернути увагу, що над жодним з розповсюджених в Україні бухгалтерських продуктів не проводився аудит визнаними міжнародними експертами з інформаційної безпеки, що регулярно публікують свої звіти на незалежних авторитетних ресурсах"
показати весь коментар
15.07.2017 23:03 Відповісти
Пытались, но увы Арт-Звіт Плюс не приспособлен для банковской деятельности, кучи отчетов в нем просто нет (вроде как планируется, но когда появятся - неизвестно, а налоговая ждать не будет).
показати весь коментар
16.07.2017 13:01 Відповісти
Это очевидная спец операция
показати весь коментар
15.07.2017 21:44 Відповісти
1С вытурили. На Медок - наехали по полной.
Думаю завтра этот из Киберполиции выступит, что вот есть новая программа - разработанная по новейшим космическим технологиям с нанозащитой и применением ИИ в обработке и отправке отчетов.
И ****** какое то г-но с текстовым интерфейсом и меню "нажмите 1, 2 , 3"
Я уже насмотрелся в бюджетных организациях - какое там ПО стоит, по цене Винды.
показати весь коментар
15.07.2017 21:49 Відповісти
1С никто не вытуривал
С МеДок пока под вопросом...
показати весь коментар
15.07.2017 22:08 Відповісти
ТАК У РЫГОВ БАБЛО ЗАБЕРИТЕ И ЗАПЛАТИТЕ НАШИМ IT-ШНИКАМ ,КОТОРЫЕ СДЕЛАЮТ ПРОГУ НАШУ УКРАИНСКУЮ !
показати весь коментар
15.07.2017 21:49 Відповісти
Как кангфетные хфабрики не подверглись атаке, а то еще без сладкого останемся
показати весь коментар
15.07.2017 21:55 Відповісти
Уже и киберполиции проплачивают. Запомните - любая программа безопасна до тех пор, пока за взлом не заплатили хакерам, все остальное от лукавого.
показати весь коментар
15.07.2017 22:06 Відповісти
если пользователь не лох, то пусть хакеры отсасывают, а те деньги что для проплаты хакеров, можно бы и на здравохранение, газ провести по сибирским села ну и т д.
показати весь коментар
15.07.2017 22:38 Відповісти
хлопцы! дык вроде ж они теперича вам дают обновления на проверку перед выкладкой! или вы уже не при делах?...
показати весь коментар
15.07.2017 22:12 Відповісти
"киберплоиция"
сколько паразитов развелось... ...
показати весь коментар
15.07.2017 22:21 Відповісти
можно ли заменить PCIe FPGA на GPIO RPI3 CYCLONE IV E 10K Le's ? Как установить на Си скорость GPIO на RPI3 в 100 мегагерц ? Крипту майнить без цинковых пк хочу.
показати весь коментар
15.07.2017 22:32 Відповісти
Скорость уже в мегагерцах меряется ?
показати весь коментар
15.07.2017 22:43 Відповісти
http://www.google.com/url?q=http%3A%2F%2Fwww.icrobotics.co.uk%2Fwiki%2Findex.php%2FTurning_the_Raspberry_Pi_Into_an_FM_Transmitter&sa=D&sntz=1&usg=AFQjCNFVoREZqBrcsZj69JMGwjhZISQR3Q Raspberry Pi => FM Transmitter
показати весь коментар
15.07.2017 22:50 Відповісти
Цензор заказухой занялся, что ли? Топить одних криворуких, не вспоминая об остальных?

Статью никто не пробовал читать? Хоть там и упоминается Медок, но только в контексте того, что через его уязвимость была атака 27 июня. А дальше говорится о програмном обеспечении в целом! И статья касается не конкретно Медка, а вообще всего отечественного бухгалтерского ПО.

Чего стоит только один абзац, о котором Цензор почему-то не вспомнил:
"Слід звернути увагу, що над жодним з розповсюджених в Україні бухгалтерських продуктів не проводився аудит визнаними міжнародними експертами з інформаційної безпеки, що регулярно публікують свої звіти на незалежних авторитетних ресурсах."
показати весь коментар
15.07.2017 23:02 Відповісти
1с и czo.gov.ua не совместимы по своей природе.
показати весь коментар
15.07.2017 23:11 Відповісти
Медок http://medoc.in.ua/
показати весь коментар
16.07.2017 11:20 Відповісти
Херня якась, ніколи медок таких рекомендацій не давав, може кібєрмусора через вкантактє працюють?
показати весь коментар
17.07.2017 09:14 Відповісти
Медок http://medoc.in.ua/
показати весь коментар
18.07.2017 12:08 Відповісти
http://medoc.in.ua/
показати весь коментар
21.07.2017 11:34 Відповісти