Пік другого етапу кібератаки зловмисники планували на 4 липня на 16:00. Проте, кіберполіція випередила хакерів та вилучила обладнання, за допомогою якого поширювалося програмне забезпечення, інфіковане вірусом Petya.
Як стверджує Департамент кіберполіції, державні та приватні структури потрапили під удар вірусу через уразливість програмного забезпечення системи «M.E.doc.».
Експерти встановили, що вірус потрапив до системи «M.E.doc.» разом з її оновленнями ще у травні цього року. При цьому первісно він був націлений не на вимагання грошей, а на збір даних про користувачів «M.E.doc.», їх кодів ЄДРПОУ та паролів. Аби сховати сліди збирання інформації, зловмисники з наступним оновленням «M.E.doc.» поширили модифікований вірус, який зашифрував та видалив файли багатьох підприємств.
Незважаючи на вилучення серверів компанії «Інтеллект-Сервис», для попередження можливого зараження системи вірусом, кіберполіція рекомендує припинити використання системи «M.E.doc.» та вимкнути комп’ютери, на яких її встановлено. Також необхідно змінити свої паролі та електронні підписи. Адже вони вже можуть бути відомі злочинцям.
Ця ситуація відчутно б’є і по кадрових службах, і по колегах із бухгалтерії. Адже нині більшість підприємств повідомляють ДФС про прийняття працівників саме через систему «M.E.doc.».
У пригоді вам стануть рекомендації від Експертус Кадри — Як повідомляти ДФС, коли неможливо відправити повідомлення через «M.E.doc.».
Ситуація з кібератакою засвідчує — кадрові документи слід вести в паперовому вигляді, не покладаючись на жодну комп’ютерну систему. А захисту персональних даних приділяти належну увагу.