Всё! Кина не будет! Электричество кончилось? (часть 2)

Подання звітності в електронному вигляді
Елена_А
Гений
Гений
Повідомлень: 350
З нами з: 18 лютого 2015, 13:31
Дякував (ла): 202 рази
Подякували: 196 разів

Повідомлення Елена_А »

Увидела на ютубе страдания пенсионерки по поводу вируса http://www.youtube.com/watch?v=CmYhwB51ips Явно не через медок подхватила.

Аватар користувача
Tasa
Акула НКУ
Акула НКУ
Повідомлень: 8539
З нами з: 19 липня 2011, 07:54
Звідки: Kyiv
Дякував (ла): 1893 рази
Подякували: 6500 разів
Контактна інформація:

Повідомлення Tasa »

SonataEvol писав:
Скрытый текст
Tasa писав: А я не зовсім вірю в вину Медка... Невже в усі банківські тьа інші системи вірус потрапив через МЕдок, сумніваюсь...
А як же той самий ПЕтя А в інших країнах ? Вчора в США уже була атака, сьогодні читаю про Білорусь http://tyzhden.ua/News/195518
І ще в багатьох країнах...
Коли вчора в новинах на УТ -1 назкали Медок "бухгалтерською програмою" - взагалі цікаво стало...
Ні в якому разі не захищаю розробників Медка - дійсно останнім часом доводиться постійно відключати антивірус, щоб прийняти пошту;
при цьому антивірусник ліцензійний -злить неймовірно !
Все це якось темно #:-k
Зважайте на те, що найнебезпечніші віруси завжди мають кілька шляхів розповсюдження. У даному випадку, окрім повідомлень про сумнозвісне оновлення Медка це також і фішингові листи (листи з посиланнями на вірус від підставних осіб), і вразливість операційної системи за протоколом SMB, і розшарені папки у локальній мережі та адміністративні акаунти з легкими паролями.
Медок, схоже, виявився тільки одним зі способів зараження. Проте, досить "болючим", адже від такого варіанту майже неможливо захиститися.

ПС. Я сьогодні читав у мережі, що сервери оновлень Медка знаходяться на платформі хостера WNet - того самого, який підозрюється у створенні несанкціонованих каналів доступу до нашого сегменту інтернету для ФСБ.
Цілком може бути, що хостер просто "підставив" Медок, тимчасово підмінивши сервер оновлення на якийсь інший з вірусним файлом. А сама "жертва" була обрана просто за тим, що нею користується багато великих компаній та організацій по Україні.
ППС. Читав на фейсбуці Медка, що сьогодні о 18.00 повинна бути прес-конференція у Києві щодо останніх подій. Цікаво, чи була, і про що там говорили.
Начебто була - транслювати онлайн чомусь не змогли чи не схотіли (((
Відписались там же у групі, що буде сюжет в новинах по СТБ і ще 112 здається..

Елена_А
Гений
Гений
Повідомлень: 350
З нами з: 18 лютого 2015, 13:31
Дякував (ла): 202 рази
Подякували: 196 разів

Повідомлення Елена_А »

Tasa писав:
SonataEvol писав:
ППС. Читав на фейсбуці Медка, що сьогодні о 18.00 повинна бути прес-конференція у Києві щодо останніх подій. Цікаво, чи була, і про що там говорили.
Начебто була - транслювати онлайн чомусь не змогли чи не схотіли ((( Відписались там же у групі, що буде сюжет в новинах по СТБ і ще 112 здається..
Похоже, в новостях будет только это:

Хотим обратить Ваше внимание: M.E.Doc не распространял вирус, на сервере программы файла обновления, размером в 333Кб нет и не было.
Всю необходимую информацию можем предоставить.
Касательно адреса 92.60.184.55 - да, это действительно сервер с обновлениями и этот адрес всегда был в списке необходимых соединений программы.
Актуальная версия 10.01.189 ( https://www.virustotal.com/…/76670c7953 ... /analysis/ ) была размещена на сервере для раздачи 22.06.2017 около 01:00.
Больше никаких новых пакетов обновлений не было размещено.
Медок точно заинтересован найти виновника торжества

Елена_А
Гений
Гений
Повідомлень: 350
З нами з: 18 лютого 2015, 13:31
Дякував (ла): 202 рази
Подякували: 196 разів

Повідомлення Елена_А »

Сота начнёт работать завтра во второй половине дня (ФБ).

Юлия1662
УченикУченик
Повідомлень: 5
З нами з: 17 січня 2017, 17:15
Дякував (ла): 1 раз
Подякували: 4 рази

Повідомлення Юлия1662 »

На фб пишут, что Медок уже работает, а сервера ДФС будут работать с завтрашнего дня.
То есть, как я понимаю, завтра с утра можно будет отправлять нн на регистрацию

Я бух!
Гений
Гений
Повідомлень: 359
З нами з: 05 листопада 2014, 10:00
Дякував (ла): 347 разів
Подякували: 106 разів

Повідомлення Я бух! »

Юлия1662 писав:На фб пишут, что Медок уже работает, а сервера ДФС будут работать с завтрашнего дня.
То есть, как я понимаю, завтра с утра можно будет отправлять нн на регистрацию
Медок работает ,а вот сервер похоже нет,вытяги НЕ ИДУТ

opz
Светоч Мысли
Светоч Мысли
Повідомлень: 1960
З нами з: 14 травня 2009, 04:10
Дякував (ла): 10 разів
Подякували: 903 рази

Повідомлення opz »

Елена_А писав: Медок точно заинтересован найти виновника торжества
это смотря с какой стороны смотреть... если у них рыльце в пушку - то заинтересованы что-бы никогда не нашли #wall#

Бутузька
Мыслитель
Мыслитель
Повідомлень: 98
З нами з: 19 листопада 2015, 12:11
Дякував (ла): 69 разів

Повідомлення Бутузька »

у нас гахнули сервер и медок ... восстановить не известно когда получиться( а вдруг не получится ?). налоговые не зарегины . что делать ? состояние транса

opz
Светоч Мысли
Светоч Мысли
Повідомлень: 1960
З нами з: 14 травня 2009, 04:10
Дякував (ла): 10 разів
Подякували: 903 рази

Повідомлення opz »

В Microsoft подтвердили вину программы M.E.Doc в кибератаке
http://news.liga.net/news/society/14777 ... ratake.htm


29.06.2017 04:23
В компании уточнили, что от вируса пострадали больше 12 тысяч компьютеров в Украине, а также пользователи в 64 странах мира

В компании Microsoft подтвердили, что причиной кибератаки, которая началась с Украины, был софт M.E.Doc. Об этом говорится в блоге компании.
Microsoft уточнила, что всего в стране под действие вируса попали 12,5 тыс компьютеров.
Вирус затронул компьютерные системы в еще 64 странах, в том числе Бельгии, Бразилии, Германии, России и США.

Софт M.E.Doc создан украинской компанией и используется для отчетности и документооборота.
Киберполиция рекомендует временно не применять обновления M.E.doc, которые предлагаются при запуске.

ЛIГАБiзнесIнформ
Информационное агентство
www.liga.net

opz
Светоч Мысли
Светоч Мысли
Повідомлень: 1960
З нами з: 14 травня 2009, 04:10
Дякував (ла): 10 разів
Подякували: 903 рази

Повідомлення opz »

Бутузька писав:у нас гахнули сервер и медок ... восстановить не известно когда получиться( а вдруг не получится ?). налоговые не зарегины . что делать ? состояние транса
в ГФС с вечера 28 июня все сервисы отключены - по любому ничего не зарегилось-бы.

Закрито

Повернутись до “Подання звітності в електронному вигляді”