Другий етап кібератаки відбито, але розслаблятися зарано. Джерело вірусу ховалося в системі M.E.doc.

Блок під заголовком новини 1 Підпишіться на Telegram-канал Кадровик-01. Новини! Тримаємо руку на пульсі усіх змін без паніки та зайвої води

Ми вже відібрали головне для вас
Державні та приватні структури потрапили під удар вірусу через уразливість програмного забезпечення системи «M.E.doc.», - стверджує кіберполіція.

Пік другого етапу кібератаки зловмисники планували на 4 липня на 16:00. Проте, кіберполіція випередила хакерів та вилучила обладнання, за допомогою якого поширювалося програмне забезпечення, інфіковане вірусом Petya.

Як стверджує Департамент кіберполіції, державні та приватні структури потрапили під удар вірусу через уразливість програмного забезпечення системи «M.E.doc.».

Експерти встановили, що вірус потрапив до системи «M.E.doc.» разом з її оновленнями ще у травні цього року. При цьому первісно він був націлений не на вимагання грошей, а на збір даних про користувачів «M.E.doc.», їх кодів ЄДРПОУ та паролів. Аби сховати сліди збирання інформації, зловмисники з наступним оновленням «M.E.doc.» поширили модифікований вірус, який зашифрував та видалив файли багатьох підприємств.

Незважаючи на вилучення серверів компанії «Інтеллект-Сервис», для попередження можливого зараження системи вірусом, кіберполіція рекомендує припинити використання системи  «M.E.doc.» та вимкнути комп’ютери, на яких її встановлено. Також необхідно змінити свої паролі та електронні підписи. Адже вони вже можуть бути відомі злочинцям.

Ця ситуація відчутно б’є і по кадрових службах, і по колегах із бухгалтерії. Адже нині більшість підприємств повідомляють ДФС про прийняття працівників саме через систему «M.E.doc.».

У пригоді вам стануть рекомендації від Експертус Кадри — Як повідомляти ДФС, коли неможливо відправити повідомлення через «M.E.doc.».

Ситуація з кібератакою засвідчує — кадрові документи слід вести в паперовому вигляді, не покладаючись на жодну комп’ютерну систему. А захисту персональних даних приділяти належну увагу.

додаток

Дії роботодавця, якщо працівники відмовляються оновлювати ВОД

Статті за темою

Усі статті за темою

Оформлення працівника крок за кроком

Оформлення працівника — обов’язковий етап для роботодавця, зокрема фізичної особи — підприємця. Від правильності дій під час прийняття на роботу залежить дотримання трудового законодавства та відсутність претензій з боку контролюючих органів. Нижче наведено покрокове пояснення, як правильно оформити працівника на роботу ФОП відповідно до встановленої процедури
11335

Наказ на відпустку без збереження заробітної плати

Українці користуються правом на відпустку без збереження заробітної плати не лише для відпочинку, а й для вирішення важливих справ, до яких примусила війна. Щоб полегшити роботу кадровиків, ми підготували зразок наказу на відпустку без збереження заробітної плати та зразок наказу на відпуску без збереження заробітної плати на період воєнного стану
262316

Зразок заяви про прийняття на роботу

Заява — це письмове офіційне повідомлення і/або прохання, яке подають на ім’я посадової особи, зазвичай — це керівник організації.
524080

Звільнення директора: передавання документів та повідомлення держорганів

Директор — такий самий найманий працівник, як й інші працівники. От що стосується звільнення директора, — це процедура дещо складніша. Поговорімо, в якому порядку передають справи у разі зміни керівника ТОВ? Чи повідомляти про зміну директора податковий орган, Пенсійний фонд України (ПФУ), управління статистики та інші державні установи?
27855

Гарячі запитання

Усі питання і відповіді