Другий етап кібератаки відбито, але розслаблятися зарано. Джерело вірусу ховалося в системі M.E.doc.

Блок під заголовком новини 1 Підпишіться на Telegram-канал Кадровик-01. Новини! Тримаємо руку на пульсі усіх змін без паніки та зайвої води

Ми вже відібрали головне для вас
Державні та приватні структури потрапили під удар вірусу через уразливість програмного забезпечення системи «M.E.doc.», - стверджує кіберполіція.

Пік другого етапу кібератаки зловмисники планували на 4 липня на 16:00. Проте, кіберполіція випередила хакерів та вилучила обладнання, за допомогою якого поширювалося програмне забезпечення, інфіковане вірусом Petya.

Як стверджує Департамент кіберполіції, державні та приватні структури потрапили під удар вірусу через уразливість програмного забезпечення системи «M.E.doc.».

Експерти встановили, що вірус потрапив до системи «M.E.doc.» разом з її оновленнями ще у травні цього року. При цьому первісно він був націлений не на вимагання грошей, а на збір даних про користувачів «M.E.doc.», їх кодів ЄДРПОУ та паролів. Аби сховати сліди збирання інформації, зловмисники з наступним оновленням «M.E.doc.» поширили модифікований вірус, який зашифрував та видалив файли багатьох підприємств.

Незважаючи на вилучення серверів компанії «Інтеллект-Сервис», для попередження можливого зараження системи вірусом, кіберполіція рекомендує припинити використання системи  «M.E.doc.» та вимкнути комп’ютери, на яких її встановлено. Також необхідно змінити свої паролі та електронні підписи. Адже вони вже можуть бути відомі злочинцям.

Ця ситуація відчутно б’є і по кадрових службах, і по колегах із бухгалтерії. Адже нині більшість підприємств повідомляють ДФС про прийняття працівників саме через систему «M.E.doc.».

У пригоді вам стануть рекомендації від Експертус Кадри — Як повідомляти ДФС, коли неможливо відправити повідомлення через «M.E.doc.».

Ситуація з кібератакою засвідчує — кадрові документи слід вести в паперовому вигляді, не покладаючись на жодну комп’ютерну систему. А захисту персональних даних приділяти належну увагу.

додаток

Робота неповнолітніх: правові норми, обмеження та практичні аспекти оформлення

Статті за темою

Усі статті за темою

Внесення змін до штатного розпису у зв’язку зі зміною назви посади

Ситуація з практики: «замість назви посади «Директор по персоналу» до КП введено «Директор з управління персоналом». Як привести штатний розпис у відповідність до Класифікатора професій та внести зміни до документів працівника, який очолює службу персоналу?».
54849

Наказ про звільнення за прогул: зразок

Звільнення працівника на підставі пункту четвертого статті 40 КЗпП — за прогул — оформлюють відповідним наказом. Скачайте зразок наказу про звільнення за прогул без поважних причин, щоб дотримати вимог законодавства з праці та ДСТУ 4163:2020.
58351

Відпустка заброньованого працівника за кордоном

Питання виїзду за кордон у період воєнного стану в Україні залишається актуальним, особливо для тих, хто підлягає бронюванню. Відпустка заброньованого за кордоном — це складна і багатогранна тема, яка вимагає уважного аналізу законодавчих змін та практичних механізмів реалізації такого виїзду
261

Гарячі запитання

Усі питання і відповіді