Як кадровику захистити комп’ютер від кібератаки, — рекомендації СБУ

Блок під заголовком новини 1 Підпишіться на Telegram-канал Кадровик-01. Новини! Тримаємо руку на пульсі усіх змін без паніки та зайвої води

Ми вже відібрали головне для вас
Головне призначення шкідливого програмного забезпечення — шифрування усіх файлів, що збережено на ЕОМ-жертви та пропозиція купити ключ дешифрування для розблокування даних. СБУ попереджає: не оплачуйте кошти, які вимагають здирники, оскільки оплата не гарантує відновлення доступу до зашифрованих даних

За даними СБУ, шкідливе програмне забезпечення (далі — ШПЗ) Petya.A (вид ШПЗ «ransomware», «шифрувальник», «локер») потрапляє на ЕОМ під управлінням операційних систем Windows державних та комерційних структур, використовуючи вразливість MS17-010.

Головне призначення ШПЗ цього виду — шифрування усіх файлів, що збережені на комп’ютері жертви. Після виконання власного програмного коду виводиться повідомлення про перетворення файлів з пропозицією оплатити ключ дешифрування для розблокування даних. Нині триває робота над можливістю дешифрування зашифрованих даних. Поки що зашифровані дані, на жаль, розшифрувати не можна. Тому СБУ наголошує — кошти, які вимагають здирники, не виплачуйте, оскільки оплата не гарантує відновлення доступу до зашифрованих даних.

Рекомендації СБУ:

  • якщо комп’ютер включений і працює нормально, але ви підозрюєте, що він може бути заражений, — ні в якому разі не перезавантажуйте його (навіть якщо ПК вже постраждав). Вірус спрацьовує при перезавантаженні і зашифровує всі файли комп’ютера;
  • збережіть найбільш цінні файли на окремий, не підключений до комп’ютера носій, а в ідеалі — створіть резервну копію разом з операційною системою.
  • для зменшення ризику зараження, звертайте увагу на адресата  електронної кореспонденції — не завантажуйте та не відкривайте додатки у листах, які надіслані з невідомих адрес. Якщо отримали лист з відомої адреси, який викликає підозру його вміст — зв’яжіться із відправником та підтвердіть факт відправки листа;
  • коли бачите «синій екран смерті» — дані ще не зашифровані, тобто вірус ще не дістався до головної таблиці файлів. Якщо комп’ютер перезавантажується і запускає check Disk — негайно вимикайте його. На цьому етапі ви (самі або за допомогою сисадміна) можете витягнути свій жорсткий диск, підключити його до іншого комп’ютера (тільки не у якості завантажувального тому) і скопіювати файли.

Служба безпеки України наводить докладні рекомендації й для IT-фахівців.

Також СБУ зазначає, що існує можливість спробувати відновити доступ до заблокованого вірусом комп’ютера з ОС Windows.

ШПЗ вносить зміни до МBR запису — замість завантаження операційної системи користувач бачить вікно з текстом про шифрування файлів. Цю проблему можна вирішити, відновивши MBR запис. Для цього можна використати утиліту «Boot-Repair».

Після цього Windows завантажується нормально. Але більшість файлів з розширеннями doc, dox, pdf, і т.д. будуть зашифровані. Для їх розшифрування потрібно чекати поки буде розроблено дешифратор. СБУ радить завантажити потрібні зашифровані файли на USB-носій або диск для подальшого їх розшифрування та перевстановити операційну систему.

За інформацією Служби безпеки України

додаток

Проєкт Трудового кодексу: марафон відпусток

Статті за темою

Усі статті за темою

Зразок наказу про звільнення за скороченням

На період воєнного стану згоду профспілки на розірвання трудового договору не отримуємо. Але видавати наказ про звільнення працівників потрібно. Скачайте собі приклад його оформлення за ДСТУ 4163:2020
65473

Зразок наказу про звільнення за власним бажанням

Роботодавець може звільнити працівника за власним бажанням у строк, про який він просить, у разі неможливості продовжити роботу. Також є ще одна поважна причина, коли працівник може звільнитися за власним бажанням без попередження за два тижні.
105730

Звільнення за власним бажанням: стаття, оформлення, попередження

Звільнення працівника за власним бажанням — процедура, через яку виникає не менше судових спорів, ніж через інші підстави для звільнення. Крім того, звільнення за власним бажанням викликає додаткові запитання через воєнний стан в Україні. Порядок такого звільнення та його особливості під час війни, роз’яснюємо у статті
705248

Види переведення на іншу роботу

Переведення на іншу посаду — важлива процедура, яка потребує чіткого дотримання трудового законодавства. У практиці кадрової роботи часто виникає необхідність у такому процесі, як переведення на іншу посаду, що може бути ініційоване як роботодавцем, так і самим працівником. У статті Ви знайдете інформацію щодо того, як перевести працівника на іншу роботу, які існують види переведення на іншу роботу, чи здійснюється запис в трудовій книжці при переведенні на іншу посаду, чи змінюється тривалість щорічних додаткових відпусток після переведення на іншу роботу
42210

Персональне повідомлення працівника про скорочення

Скорочення чисельності або штату працівників — це складний та регламентований процес, який вимагає від роботодавця чіткого дотримання трудового законодавства. Важливим етапом є персональне повідомлення працівника про скорочення, яке має бути здійснене завчасно та у встановленій формі. Усе про попередження про вивільнення та зразок наказу про скорочення чисельності та штату працівників — у статті.
104037

Гарячі запитання

Усі питання і відповіді