Як кадровику захистити комп’ютер від кібератаки, — рекомендації СБУ

Головне призначення шкідливого програмного забезпечення — шифрування усіх файлів, що збережено на ЕОМ-жертви та пропозиція купити ключ дешифрування для розблокування даних. СБУ попереджає: не оплачуйте кошти, які вимагають здирники, оскільки оплата не гарантує відновлення доступу до зашифрованих даних

За даними СБУ, шкідливе програмне забезпечення (далі — ШПЗ) Petya.A (вид ШПЗ «ransomware», «шифрувальник», «локер») потрапляє на ЕОМ під управлінням операційних систем Windows державних та комерційних структур, використовуючи вразливість MS17-010.

Головне призначення ШПЗ цього виду — шифрування усіх файлів, що збережені на комп’ютері жертви. Після виконання власного програмного коду виводиться повідомлення про перетворення файлів з пропозицією оплатити ключ дешифрування для розблокування даних. Нині триває робота над можливістю дешифрування зашифрованих даних. Поки що зашифровані дані, на жаль, розшифрувати не можна. Тому СБУ наголошує — кошти, які вимагають здирники, не виплачуйте, оскільки оплата не гарантує відновлення доступу до зашифрованих даних.

Рекомендації СБУ:

  • якщо комп’ютер включений і працює нормально, але ви підозрюєте, що він може бути заражений, — ні в якому разі не перезавантажуйте його (навіть якщо ПК вже постраждав). Вірус спрацьовує при перезавантаженні і зашифровує всі файли комп’ютера;
  • збережіть найбільш цінні файли на окремий, не підключений до комп’ютера носій, а в ідеалі — створіть резервну копію разом з операційною системою.
  • для зменшення ризику зараження, звертайте увагу на адресата  електронної кореспонденції — не завантажуйте та не відкривайте додатки у листах, які надіслані з невідомих адрес. Якщо отримали лист з відомої адреси, який викликає підозру його вміст — зв’яжіться із відправником та підтвердіть факт відправки листа;
  • коли бачите «синій екран смерті» — дані ще не зашифровані, тобто вірус ще не дістався до головної таблиці файлів. Якщо комп’ютер перезавантажується і запускає check Disk — негайно вимикайте його. На цьому етапі ви (самі або за допомогою сисадміна) можете витягнути свій жорсткий диск, підключити його до іншого комп’ютера (тільки не у якості завантажувального тому) і скопіювати файли.

Служба безпеки України наводить докладні рекомендації й для IT-фахівців.

Також СБУ зазначає, що існує можливість спробувати відновити доступ до заблокованого вірусом комп’ютера з ОС Windows.

ШПЗ вносить зміни до МBR запису — замість завантаження операційної системи користувач бачить вікно з текстом про шифрування файлів. Цю проблему можна вирішити, відновивши MBR запис. Для цього можна використати утиліту «Boot-Repair».

Після цього Windows завантажується нормально. Але більшість файлів з розширеннями doc, dox, pdf, і т.д. будуть зашифровані. Для їх розшифрування потрібно чекати поки буде розроблено дешифратор. СБУ радить завантажити потрібні зашифровані файли на USB-носій або диск для подальшого їх розшифрування та перевстановити операційну систему.

За інформацією Служби безпеки України

Відновлення бронювання у Дії

Статті за темою

Усі статті за темою

Завершуємо діловодний 2024-й та розпочинаємо 2025-й: шість невідкладних справ

Завершення діловодного року — це завжди звітність, журнали з діловодства та перевірка ведення документообігу протягом року. Правила організації діловодства та архівного зберігання документів завжди викликають низку питань: які загальні правила ведення діловодства, як має бути влаштована організація діловодства на підприємстві, де знайти реєстраційні форми діловода? Наші експерти підготували відповіді на ці та інші питання про ведення діловодства на підприємстві.
5491

Подання до ТЦК та СП списку громадян, що підлягають приписці до призовних дільниць: порядок та зразок

Щороку до 1 грудня усі підприємства зобов’язані подавати до Територіального центру комплектування та соціальної підтримки (далі — ТЦК та СП) списки працівників, які підлягають приписці до призовних дільниць. Кого включати в такий список та інші вимоги до подання, — читайте у статті.
41191

Наказ про оголошення простою через відключення світла та тепла

Через військову агресію росії, частина енергетичної інфраструктури України зазнала пошкоджень. Якщо підприємство не може провадити господарську діяльність у повному обсязі через відключення електроенергії та/або теплопостачання, оформіть наказ про простій. Скористайтеся зразком із статті
19232

Запис в трудову книжку про прийняття на роботу

Роботодавець на вимогу працівника зобов’язаний вносити до трудової книжки, що зберігається у працівника, записи про прийняття на роботу, переведення та звільнення, заохочення та нагороди за успіхи в роботі (ч. 3 ст. 48 КЗпП).
96929

Щорічна додаткова відпустка за особливий характер праці: кому та за яких умов надається

Гарантовані 24 дні відпочинку на рік — не межа. Окрім щорічної основної відпустки, деяким працівникам встановлюються щорічні додаткові відпустки, зокрема — додаткова відпустка за особливий характер праці. Які працівники можуть претендувати на неї та скільки додатково відпочивати, — детально у статті.
26042

Гарячі запитання

Усі питання і відповіді