Другий етап кібератаки відбито, але розслаблятися зарано. Джерело вірусу ховалося в системі M.E.doc.

Державні та приватні структури потрапили під удар вірусу через уразливість програмного забезпечення системи «M.E.doc.», - стверджує кіберполіція.

Пік другого етапу кібератаки зловмисники планували на 4 липня на 16:00. Проте, кіберполіція випередила хакерів та вилучила обладнання, за допомогою якого поширювалося програмне забезпечення, інфіковане вірусом Petya.

Як стверджує Департамент кіберполіції, державні та приватні структури потрапили під удар вірусу через уразливість програмного забезпечення системи «M.E.doc.».

Експерти встановили, що вірус потрапив до системи «M.E.doc.» разом з її оновленнями ще у травні цього року. При цьому первісно він був націлений не на вимагання грошей, а на збір даних про користувачів «M.E.doc.», їх кодів ЄДРПОУ та паролів. Аби сховати сліди збирання інформації, зловмисники з наступним оновленням «M.E.doc.» поширили модифікований вірус, який зашифрував та видалив файли багатьох підприємств.

Незважаючи на вилучення серверів компанії «Інтеллект-Сервис», для попередження можливого зараження системи вірусом, кіберполіція рекомендує припинити використання системи  «M.E.doc.» та вимкнути комп’ютери, на яких її встановлено. Також необхідно змінити свої паролі та електронні підписи. Адже вони вже можуть бути відомі злочинцям.

Ця ситуація відчутно б’є і по кадрових службах, і по колегах із бухгалтерії. Адже нині більшість підприємств повідомляють ДФС про прийняття працівників саме через систему «M.E.doc.».

У пригоді вам стануть рекомендації від Експертус Кадри — Як повідомляти ДФС, коли неможливо відправити повідомлення через «M.E.doc.».

Ситуація з кібератакою засвідчує — кадрові документи слід вести в паперовому вигляді, не покладаючись на жодну комп’ютерну систему. А захисту персональних даних приділяти належну увагу.

Відновлення бронювання у Дії

Статті за темою

Усі статті за темою

Завершуємо діловодний 2024-й та розпочинаємо 2025-й: шість невідкладних справ

Завершення діловодного року — це завжди звітність, журнали з діловодства та перевірка ведення документообігу протягом року. Правила організації діловодства та архівного зберігання документів завжди викликають низку питань: які загальні правила ведення діловодства, як має бути влаштована організація діловодства на підприємстві, де знайти реєстраційні форми діловода? Наші експерти підготували відповіді на ці та інші питання про ведення діловодства на підприємстві.
5491

Подання до ТЦК та СП списку громадян, що підлягають приписці до призовних дільниць: порядок та зразок

Щороку до 1 грудня усі підприємства зобов’язані подавати до Територіального центру комплектування та соціальної підтримки (далі — ТЦК та СП) списки працівників, які підлягають приписці до призовних дільниць. Кого включати в такий список та інші вимоги до подання, — читайте у статті.
41207

Наказ про оголошення простою через відключення світла та тепла

Через військову агресію росії, частина енергетичної інфраструктури України зазнала пошкоджень. Якщо підприємство не може провадити господарську діяльність у повному обсязі через відключення електроенергії та/або теплопостачання, оформіть наказ про простій. Скористайтеся зразком із статті
19244

Запис в трудову книжку про прийняття на роботу

Роботодавець на вимогу працівника зобов’язаний вносити до трудової книжки, що зберігається у працівника, записи про прийняття на роботу, переведення та звільнення, заохочення та нагороди за успіхи в роботі (ч. 3 ст. 48 КЗпП).
96947

Щорічна додаткова відпустка за особливий характер праці: кому та за яких умов надається

Гарантовані 24 дні відпочинку на рік — не межа. Окрім щорічної основної відпустки, деяким працівникам встановлюються щорічні додаткові відпустки, зокрема — додаткова відпустка за особливий характер праці. Які працівники можуть претендувати на неї та скільки додатково відпочивати, — детально у статті.
26046

Гарячі запитання

Усі питання і відповіді