Інтерфакс-Україна
10:53 05.07.2017

Кіберполіція рекомендує всім користувачам М.Е.Doc змінити паролі та електронні цифрові підписи

3 хв читати
Кіберполіція рекомендує всім користувачам М.Е.Doc змінити паролі та електронні цифрові підписи
Департамент кіберполіції Національної поліції України наполегливо рекомендує всім користувачам програмного забезпечення для звітності та документообігу М.Е.Doc змінити паролі та електронні цифрові підписи у зв'язку з тим, що ці дані могли бути скомпрометовані. Про це написав міністр внутрішніх справ України Арсен Аваков на своїй сторінці в мережі Facebook. Він нагадав, що 27 червня українські державні структури і приватні компанії внаслідок вразливості ПЗ M.E.Doc. масово потрапили під удар вірусу-шифрувальника. Експерти встановили, що ураження інформаційних систем українських компаній сталося через оновлення зазначеного програмного забезпечення. "За отриманими даними (підтверджено правоохоронними органами іноземних держав і міжнародними компаніями, що здійснюють діяльність у сфері інформаційної безпеки), зловмисники здійснили несанкціоноване втручання в роботу одного з персональних комп'ютерів компанії-розробника зазначеного програмного забезпечення - ТОВ "Інтелект-сервіс", - написав А.Аваков. За його даними, отримавши доступ до початкових кодів, вони в одне з оновлень програми вбудували backdoor - програму, яка встановлювала на комп'ютерах користувачів M.E.Doc несанкціонований віддалений доступ. Таке оновлення програмного забезпечення, ймовірно, відбулося ще 15 травня 2017 року. "Представники компанії-розробника M.E.Doc були поінформовані про наявність вразливостей в їхніх системах антивірусними компаніями, але це було проігноровано. Компанія-виробник заперечує проблеми з безпекою і назвала це збігом. Водночас встановлено, що виявлений backdoor за функціоналом має можливість збирати коди ЄДРПОУ уражених компаній і відправляти їх на віддалений сервер, завантажувати файли, збирати інформацію про операційну систему та ідентифікаційні дані користувачів", - повідомив міністр внутрішніх справ. За словами А.Авакова, відомо, що після спрацювання backdoor атакувальники компрометували облікові записи користувачів з метою отримання повного доступу до мережі. Далі отримували доступ до мережевого обладнання з метою виведення його з ладу, а потім здійснювали завантаження власної операційної системи на базі TINY Linux. "Слідство опрацьовує версію, що справжньою метою були стратегічно важливі для держави компанії, атаки на які могли дестабілізувати ситуацію в країні. Аналіз обставин зараження дає змогу припустити, що особи, які організували напади з використанням WannaCry, можуть бути причетні до вірусної атаки на українські державні структури і приватні компанії 27 червня, оскільки способи поширення та загальна дія подібні", - повідомляє А.Аваков. Так, з метою негайного припинення безконтрольного поширення вірусу, а також з огляду на "бездіяльність посадових осіб ТОВ "Інтелект-сервіс", які, незважаючи на неодноразові попередження антивірусних компаній і департаменту кіберполіції, вводили в оману своїх користувачів, запевняючи їх у безпеці ПЗ M.E.Doc., було ухвалено рішення про проведення обшуків та вилучення програмного й апаратного забезпечення компанії, за допомогою якого поширювалися віруси. "Обшуки проведені представниками департаменту кіберполіції, слідчими і за участю Служби безпеки України. Об'єктами огляду є робочі комп'ютери персоналу та серверне обладнання, через яке поширювалося програмне забезпечення. Сервери вилучено, разом зі слідами дії кіберзлочинців з очевидними джерелами з Російської Федерації", - резюмував А.Аваков.

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Бюджет Харкова на 2026 рік передбачає майже 950 млн грн на відновлення критичної інфраструктури і 300 млн грн на потреби військових та ТРО

"Укренерго" в суботу застосовуватиме обмеження електроенергії в більшості регіонів України

Харківська міськрада продовжила податкові пільги для фізичних, юридичних осіб та підприємців

Умєров і Гнатов вестимуть консультації в США за участі європейських партнерів

Кількість українських біженців у Швейцарії після дозволу чоловікам 18-22 виїжджати зросла несуттєво – посол

В Мінінформації Сербії вибачилися перед Україною за заяву очільника відомства про "платню територіями"

Посол Швейцарії про корупційний скандал в Україні: Ключовим є розкриття справ, щоб зберегти довіру інвесторів

Зеленський обговорив з маршалком Сейму Польщі оборонну співпрацю і питання історичної пам’яті

Бюджет на другий конкурс пропозицій з відновлення України для швейцарських компаній було подвоєно через великий інтерес - посол

Міносвіти залучило $30 млн на розвиток дошкільної освіти в межах "First Steps Forward"

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА