Сайт для бухгалтерів №1 в Україні

Отримуйте
новини поштою!


28.06.17
23464 108 Друкувати

M.E.Doc утверждает, что в хакерской атаке он - пострадавшая сторона (добавлено)

 


 


 
За матеріалами M.E.Doc у Фейсбуке

Бухгалтер 911 наголошує: зміст авторських матеріалів може не співпадати з політикою та точкою зору редакції. Серед авторів матеріалів, що публікуються, є не лише представники редакційної команди.

Викладена інформація в конкретній публікації відображає позицію автора. Редакція не втручається в авторські матеріали, не редагує тексти, тож не несе відповідальності за їх зміст.

Коментарі
  • Учетное Дело
28.06.17 15:30

Дата активации вирусни - слабая отмазка.

Відповісти
  • Скептик
29.06.17 10:51

Учетное Дело, я устанавливала обновление Медка 189 версии 26 июня без всяких проблем. Так что действительно этот файл обновления был чистый.

Відповісти
  • Валя
29.06.17 10:07

Учетное Дело, Думала на сайте Медка есть информация, как действовать сейчас - у них дае сайт не открывается

Відповісти
  • April
29.06.17 09:25

Естественно, медковцы будут отмазываться до последнего, прекрасно понимая, что если они признают свою ошибку. то им прийдется оплачивать все неустойки и штрафы за срыв работы и за востановление баз. Их завалят судебными исками. И поделом им - гребут огромные деньжища за программу, а не могут обеспечить качественную безопасность. Похоже, что руководство экономит на ЗП высококлассных программистов.

Відповісти
  • Светлана
29.06.17 10:35

April, Как они пострадавшая сторона??? Они же не простые пользователи, если Медок не может даже свои программы защитить ,то как он может поставлять и продавать свое программное обеспечение ??? При чем тут обновления?? Многие просто уведомления получили через Медок и все.

Відповісти
  • Ксенія
28.06.17 16:07

Але чомусь в основному отримали цей вірус користувачі медок.

Відповісти
  • Постійний читач
29.06.17 10:36

Ксенія, Так багато що на це вказує. Але до чого тут Польша, Ізраіль і т.д.??????? Не складається картинка яку вперто продвигає April29.06.17 09:25

Відповісти
  • Аpril
29.06.17 10:46

Постійний читач, Это всемирный заговор Майкрософта против Медка)))Вирус не спрашивает разрешение на установку и заразившись от Медка предприятия отправили его своим контрагентам в Польшу, Россию и Израиль...

Відповісти
  • Василиск
29.06.17 18:13

Аpril, Бу-га-га-га!!!

Відповісти
  • Олег
28.06.17 16:07

Кому же поверить, солидным зарубежным антивирусным конторам или Медоку? Аж прям и не знаю....

Відповісти
  • София
29.06.17 14:52

Олег, согласна, это прямь очень сложная дилема)))

Відповісти
  • спасение утопающих, дело рук самих утопаюших
28.06.17 17:07

это все отмазки медка! проворонили вирус ! пишут, что 22 не было к ним обращений. бухгалтера не сразу поняли вообще откуда и что это. я обновила медок 22 и сразу пошло заражение компа. у двоих моих знакомых бухов то же самое! А то, что они 100 процентов не при чем , то здесь никто не может давать такое утверждение, которое скорее похоже на оправдание.

Відповісти
  • СкептикС
29.06.17 10:53

спасение утопающих, дело рук самих утопаюших, 26 июня обновление до 189 версии вирусов не содержало. Так что не надо говорить про 22 число с вирусом.

Відповісти
  • спасение утопающих, дело рук самих утопаюших
28.06.17 17:16

https://www.google.com.ua/amp/amp.news.bigmir.net/ukraine/1084762-Virus-atakoval-Ukrainu-cherez-buhgalterskuju-programmu---policija

Відповісти
  • вирус
28.06.17 18:30

медком можно уже пользоваться??

Відповісти
  • вирус
28.06.17 20:42

вирус, зайти не могу, ошибку выдает, в общем ничего не понятно (

Відповісти
  • вирус
28.06.17 20:48

вирус, помилка зэднання з базою данних!!!

Відповісти
  • Serg
28.06.17 18:52

Ссылка на сайт Microsoft с фактами о том, что медок причастен к вирусной атаке - https://blogs.technet.microsoft.com/mmpc/2017/06/27/new-ransomware-old-techniques-petya-adds-worm-capabilities/

Відповісти
  • Nick
28.06.17 18:58

Комментарий ИТ-специалиста одной из пострадавших компаний:В связи с тем, что многие указали, что petya пришел с апдейтом M.E.Doc, я решил посмотреть на чем же этот самый сервер апдейтов сделан. Простейший скан (92.60.184.55) показал, что на сервере стоит FreeBSD 7, поддержка которой закончилась в 2013 году (и новые порты банально не собираются). Кроме того, вишенкой на торте, там стоит ProFTPD 1.3.4c. Proftpd мало того, что дыряв как решето, так еще и доисторической версии, все того же 2013 года (деньги на админа закончились?), и скорее всего контроль над сервером и был получен через него. Надеюсь, это информация будет полезна тем, кто исследует проблему, а компании M.E.Doc я желаю как можно скорее уйти с рынка, навсегда.

Відповісти
  • Виктор
29.06.17 17:09

Nick, Кроме того, стараниями специалистов компании M.E.Doc половина Украины работает без фаерволов и антивирусов, так как у большинства предприятий стоит вопрос боком: M.E.Doc не способен работать с, даже, минимальной фильтрацией трафика. Спасибо компании за веселые дни, и миллионы ущерба для страны в целом. А вообще, какому адекватному специалисту придет в голову ослаблять защиту, учитывая наши реалии? Тут, даже дело не в том, что нет админа. Полная безграмотность, безответственность и твердолобость. Как мантру читают "отключите антивирус", сперва я с этим боролся, оставлял заявки, что это идиотизм, и нужно искать другие пути решения. В итоге именно их рекомендации и стали причиной распространения вируса, и сколько бы статей они не писали - это вина данной конторы, доказано и доказуемо снова. Думаю, Медок будет завален исками. Может, это станет наукой или выдавит их с рынка.

Відповісти
  • хорек
29.06.17 22:58

Виктор, кроме того, спецы медка заставляют прямо-таки работать на крякнутых операционках. установленных за 49 грн, отключать обновления ОС. А наклеечка с серийным номером ОС имеется на вашем системничке?

Відповісти
  • Бух
28.06.17 19:48

Nick, 100%. Нефиг оправдываться медку. Горошие деньги гребут, безопасности никакой.

Відповісти
  • Елена
28.06.17 19:56

І як тепер податкові реєструвати?! Що робити бухгалтерам?

Відповісти
  • Ната
29.06.17 15:05

Елена, шукати альтернативи...

Відповісти
  • Нива
29.06.17 09:40

Елена, переходить на другие программы и подавать иск в суд.

Відповісти
  • Таки да
29.06.17 08:23

Елена, Сегодня переходим на Сонату. И регистрируем все.

Відповісти
  • buh
29.06.17 10:14

Хорошо что мы на Арт-Звите, одним гемором меньше, остлось блокировку пережить как-то

Відповісти
  • Рулевой
28.06.17 21:56

Елена, мучает тот же вопрос. Зарегила в пятницу НН, в кабинете ничего нет. Всю пятницу у Медка было "відсутнє з єднання". У людей выходной, а я через каждый час в кабинет захожу, проверяю. О каком отпуске может идти речь в этой стране с этой профессией?

Відповісти
  • Рулевой
28.06.17 21:57

Рулевой, простите не пятница, а вторник. Уже совсем крыша едет.

Відповісти
  • Злата
28.06.17 23:08

Если бы в медке сидели реально толковые IT-специалисты никогда бы не пропустили этот вирус. А так выходит что там непонятно кто сидит, а не IT-специалисты.

Відповісти
  • April
29.06.17 09:29

Злата, Видимо, какие зарплаты, такие и специалисты.

Відповісти
  • Бух-бух
29.06.17 15:21

April, студенты КПИ наверное;)

Відповісти
  • Україночка
29.06.17 17:38

Бух-бух, ну не нужно обижать студентов КПИ...

Відповісти
  • Helga
29.06.17 00:12

А мне вот интересно,что на каждом компе что полетел,в банках,компаниях по связи,енергетике и тд. стоял медок?серьезно?Так как про медок активненько заговорили уже под вечер,а для начала(сама лично мониторила инфу) рассказывали про ссылки и вложения какието.Сомневаюсь что в некоторых пострадавших компаниях(гигантах рынка)была б хреновая защита.Либо все экономят,либо всех пытаются подвести на определенные выводы.

Відповісти
  • Олена
30.06.17 10:32

Helga, да и вэтих компаних есть Медок, отчетность же они сдают.

Відповісти
  • Нива
29.06.17 09:35

Helga, А вы знаете другие программы, кроме Медка для отправки и получения НН, которые позволяют сразу получать НН без отправки запытов?

Відповісти
  • Bus
29.06.17 10:14

Нива, А вы знаете хоть одну такую тупо-слепую программу которая в упор не видит накладные,зарегистрированные не в медке?

Відповісти
  • Нива
29.06.17 10:31

Bus, МЕдок не пошел на сотрудничество с другими программами для обмена НН, поэтому для того чтобы получить в Медок НН, зарегистрированную в Сонате или АРТ-звите нужно сформировать запит. Отправить напрямую из Сонаты в медок НН невозможно. И наоборот.Сама работаю в Сонате, практически все контрагенты в МЕдке, в том числе и большие заводы - и меня задолбали звонки - отправить им НАПРЯМУЮ налоговую. Я с радостью ее отправлю, если МЕдок предоставит такую возможность

Відповісти
  • Валентина
30.06.17 19:43

Нива, не надо нести бред!!!! Вы про сервер дфс для обмена нн что слышали? Ну больше года уже' пора бы знать!!!

Відповісти
  • ВАВ
29.06.17 15:27

Нива, я без проблем відправляю з Сонати в Медок податкові, тільки для цього потрібно в карточці контрагента вказати e-mail отримувача.

Відповісти
  • Хорек
29.06.17 07:33

С больной головы на здоровую. Стоят ломаные винды, антивирус отключен или не обновлен, сеть настаивал неизвестный мальчик 100500 лет назад, а виноват медик. Ищите причины в себе.

Відповісти
  • Україночка
29.06.17 17:43

Хорек, согласна! И еще добавьте сюда - не делаются рез.копии, ключи только на компе, компом пользуется всякий проходящий....

Відповісти
  • Нива
29.06.17 09:37

Хорек, На маленьких предприятих да ломанные программы и неизестный мальчик.. В крупных корпорациях и холдингах - люди на безопасности не экономят

Відповісти
  • Україночка
29.06.17 17:40

Нива, экономят...еще и как экономят....

Відповісти
  • Ната
29.06.17 13:18

Нива, у нас хоть и маленькое предприятие, но лицензия на винду и антивирус. Медок просто не успела обновить, не до этого было, все работает, и НН зарегистрировались во вторник вечером, сегодня утром пришли ответы.

Відповісти
  • хорек
29.06.17 23:01

Ната, Вы молодец! И рекомендации наверное от СБУ из соседнего поста выполнили!

Відповісти
  • бурундук
29.06.17 12:12

Нива, поверьте, тоже экономят

Відповісти
  • Хорек
29.06.17 11:36

Нива, ещё как экономят, поинтересуйтесь, сколько спецов у них посокращали

Відповісти
  • Ирина
29.06.17 08:58

А меня интересует лишь один вопрос. Можно ли вообще включать сейчас М.Е.Docи работать с ним сегодня или завтра? Может кто подскажет?

Відповісти
  • Ната
29.06.17 13:19

Ирина, у меня все работает, и довидки пришли и НН отправились. Звонила в МЕДок, говорят пользуйтесь, но не обновляйте.

Відповісти
  • Олька
29.06.17 08:58

У нас Медок - все обновляла, ни какого вируса не поймала, и 26 загружала сертификаты новые в Медок. Все в порядке. Не наговаривайте на Медок.

Відповісти
  • Март
29.06.17 09:03

26.06.2017 у нас с Медком проблем не было, отправляли налоговые. Сегодня как, можно заходить, кто пробовал?

Відповісти
  • Александр
29.06.17 09:08

Хорошо, а как тогда вирус попал в РФ и другие страны? Что-то не сходится.

Відповісти
  • хорек
29.06.17 23:02

Александр, топ-манагеры на смартфонах завезли;)

Відповісти
  • Ната
29.06.17 13:20

Александр, может хотят подвинуть МЕДок с рынка, и весь ответ.

Відповісти
  • Алёша
29.06.17 09:26

Александр, вот и я о том же! Атака может быть комплексная, может быть с отсрочкой старта (заражение раньше, а полная активация с отсрочкой даты и времени) и т.д. Я не пользуюсь МЕдком, у меня Соната, но всё же не верю я в его сознательную вину, это всё равно, что сделать себе харакири.

Відповісти
  • ****
29.06.17 10:09

Алёша, Так никто и не говорит о его сознательной вине. Либо халатное отношение к безопасности, либо "доброжелатели" постарались

Відповісти
  • Катрина
29.06.17 12:54

****, а я и не удивлюсь, что "доброжелатели". Тк большинство все же работают в медке - сколько бы конкуренты не тужились. Не имею отношения к медку, в смысле ,что не работаю в их конторе. но ПО - да, пользуюсь.В большинстве своем из-за ЭДО, на котором "сидят" почти все покупатели. НО почему же вирус имеет такое странное имя ???

Відповісти
  • Ната
29.06.17 13:22

Катрина, сказали же "российский след"))))), сейчас все беды в стране можно валить на "российский след", "происки врагов" и т.д., а не делать что-то для улучшения

Відповісти
  • SHADOW
29.06.17 09:13

рассылка пришла от дебет_кредит. Як повідомляє Microsoft у блозі компанії, хакерська атака почалася з України, а потім відбулася і в 64 інших країнах. т.е. в тех странах медок так же был?

Відповісти
  • Таки да
29.06.17 11:22

SHADOW, там была эл. почта.

Відповісти
  • Юлия
29.06.17 09:20

Сегодня утром из Медка отправила налоговые, статус Відправлено в ДФС, в электронный кабинет не впускает, будем ждать вердикта......

Відповісти
  • ///
29.06.17 09:21

кто следил за новостями про Петю, думаю читали, что вирус приходит через определенные незакрытые порты, т.е. для заражения никакие ссылки открывать не надо, и ничего устанавливать тоже. видимо у медка такие были, а так же у тех у кого медка никогда отродясь не было. по крайней мере у моего местного провайдера данные порты были закрыты. пока никого не знаю кто, пользуясь услугами моего провайдера, накрылись компы. и вообще, есть инфа что заражение компов произошло намного раньше, просто активация произошла 27го

Відповісти
  • бух2016
29.06.17 09:28

И я Медок обновляла 27, все ОК.

Відповісти
  • Ирина
29.06.17 09:42

В Медке работала 27-го, пока всё ок

Відповісти
  • Буся
29.06.17 09:42

Обновила Медок, все работает нормально. 26,27.06.17 работала без проблем.

Відповісти
  • Юлия
29.06.17 09:44

27.06 в около 15 часов сами перегрузились только 2 компа, на которых стоял Медок. Видимо вирус попал в тот момент, когда почта компьютера и Медок Информер проверяют входящую корреспонденцию, т.к в этот момент в почтах не сидели и никакие файлы не открывали. На одном сработал антивирус Dr.Web и все обошлось, а второй комп лег. Из 50 компов на предприятии такое произошло только с двумя, где был открыт Медок. Как-то так,,,,

Відповісти
  • Бухик
29.06.17 09:56

Хто підкаже нормальний антивірусник?

Відповісти
  • хорек
29.06.17 23:04

Бухик, тотал 360- поставил вместо аваста, он сам стянул нужные обновления вин ХР.

Відповісти
  • Бухик
29.06.17 15:50

А ліцензійний чешський ESET? Може хтось щось скаже про нього?

Відповісти
  • Катрина
29.06.17 12:57

Бухик, я пользуюсь MSE - месяц назад он поймал мне шифровщика, правда успел он пошифровать кое- что, но вовремя он его схватил. Не Петю, а другого шифровщика. Как то так....

Відповісти
  • Хорек
29.06.17 11:45

Бухик, квалифицированный сисадмин

Відповісти
  • SHADOW
29.06.17 11:13

Бухик, у меня авира стоит лицензия. из бесплатных в принципе 360 ничего так, ставил так же когда то комодо. правда снес его, он классный, но требовал настройки(а я не смог настроить должным образом), короче он мне все заблокировал.

Відповісти
  • Хорек
29.06.17 11:44

SHADOW, +100500!

Відповісти
  • Аля
29.06.17 10:10

Все хорошо, вот только с 8.00 торчу в этом медке, а ни 1 письма так и не получила. Кажется мне, что он не работает.

Відповісти
  • Keeldg
29.06.17 11:22

Аля, Медок работает, у меня запущена автоматическая обработка, запросы отправлены, ответы "какие-то" получены. РК я сегодня отправляю на регистрацию. Те РК которые были отправлены 27 сегодня есть в вытяге (все-ли, буду проверять), тут вопрос в другом, работают ли сервера ДФС. Очень похоже на перекладывание с больной головы на здоровую. Лично меня, при моем большом документообороте, Медок очень устраивает.

Відповісти
  • SHADOW
29.06.17 10:11

Аля, письмо от кого Вы хотели получить? если от ДФС, то когда они напишут, тогда и получите. квитанции не медок создает, он всего лишь почтальон. есть ответ он его доставит.

Відповісти
  • Аля
29.06.17 10:29

SHADOW, хоть какое-нибудь. У нас большой документооборот. Первый раз такое. Хоть 1 контрагент бы появился. Может они боятся заходить?

Відповісти
  • Постійний читач
29.06.17 10:47

Ау, шановні, що за гвалт? А те що з 27 ДФС не фуричить - то нормально. шлюз лежить, а не працює медок. І ще - дуже цікава назва віруса. Якби ім'я та перша буква по-батькові.Вам не здається що цілились зовсім інші люди (а не ті на яких тут спихають) і цілились вони трішки не туди і не так. Але дану ситуацію деякі люди вирішили використати в своїх цілях.

Відповісти
  • Таки да
29.06.17 11:24

Руководство Медка уже уволилось?

Відповісти
  • vnkor
29.06.17 11:33

Таки да, По крайней мере, их сайт сейчас не доступен:http://www.me-doc.com.ua/

Відповісти
  • Таки да
29.06.17 11:56

vnkor, и спецы тоже уволены?

Відповісти
  • наталья
29.06.17 11:32

Начали приходить вытяги, на отправленные позавчера и сегодня запросы. Отправила налоговые на регистрацию, будем ждать чуда.

Відповісти
  • Б
29.06.17 12:32

наталья,

Відповісти
  • СВ
29.06.17 12:29

27.06 - рег-ла налоговые - сегодня пришли квитанции, вытягы сегодня то же приходят

Відповісти
  • helen
29.06.17 12:30

у двоих коллег , после обновления Медка, "легли" компы(

Відповісти
  • Елена
29.06.17 12:30

Сегодня разговаривала с Медком, говорят, что до обеда их серверы еще работать не будут, заходить можно, но не обновляться. Зачем тогда заходить? У меня полетел сервер, системщик говорит, что после восстановления Медка его все равно надо будет обновлять до последней версии. Чехарда какая-то...

Відповісти
  • I
29.06.17 12:30

Відправляла податкові на реєстрацію 27.08. в другій половині дня і сьогодні отримала квитанції, що все зареєстровано.

Відповісти
  • Бусяка
29.06.17 12:34

Сегодня получила вытяг через 20мин, после отправки.Беспокоит то, что люди пишут о блокировке НН.

Відповісти
  • Любовь
29.06.17 12:45

27 июня работала в Медке, обновления не ставила, ничего подозрительного в компе не происходило. В 16:00 час. выключила комп. Сегодня обнаружила, что "побиты" все файлы на рабочем столе и на диске С. Диск D уцелел.

Відповісти
  • Лена
29.06.17 13:28

Любовь, у меня аналогично!!!

Відповісти
  • Страна чудес
29.06.17 12:51

Любовь, а как вы видете что файлы на диске С "побиты". А на диске D уцелели. У меня комп вообще не загружается. Только окошко с текстом на анг. Языке.

Відповісти
  • Любовь
29.06.17 13:51

Страна чудес, У меня комп загрузился, и "страшной" картинки нет. Медок запустился и работает, просто до обеда не работал сервер СДО.

Відповісти
  • Инна
29.06.17 12:58

У нас 1СЗвит. Если кому интересно. Это по факту аналог Медка, даже по интерфейсу очень похож. Все налоговые с Медка получаются и отправляются. Нашу фирму все обошло стороной.

Відповісти
  • Страна чудес
29.06.17 13:06

Инна, повезло Вам! Вы счастливчики!

Відповісти
  • Страна чудес
29.06.17 13:07

Чтоб этот Медок разорился!

Відповісти
  • Лена
29.06.17 15:16

Страна чудес, ага, скорее вы на их лицензиях ко всем модулям

Відповісти
  • Страна чудес
29.06.17 15:28

Лена, к сожалению, да!

Відповісти
  • хорек
29.06.17 23:08

Страна чудес, ничего, зато сэкономите на хорошем айтишнике:)

Відповісти
  • Надежда
29.06.17 13:33

во вторник ПК сам выключился и включился и теперь не могу войтиДобрый день. Нужна помощь. Не могу войти в МЕдок. Выскакивает сообщение:Помилка з'єднання з базою даних!Сервер: EmbeddedБаза даних: C:\Program Data\Medoc\Medoc\db\Zvit.fdbПомилка: no permission for read-write access to databaseC:\Program Data\Medoc\Medoc\db\Zvit.fdbпосоветуйте что можно сделать?

Відповісти
  • Nэнси
29.06.17 16:05

Люди ,ставте медок на другой диск Д,Е ( диск С-очень уязвим)

Відповісти
  • Таки да
29.06.17 13:46

Надежда, переустановить, резервная копия.

Відповісти
  • Лара
29.06.17 14:38

У меня все работает и регистрируется , работаю в Медке

Відповісти
  • Анна
29.06.17 15:08

Из двух компов полетел именно тот где был открыт медок будь он не ладен

Відповісти
  • Анна
29.06.17 15:12

И что теперь делать именно там была 1с......и так обмжно до начала года обходились без медуа а потом дир.уговорил....купмли на свою голову "что б клиентам было удобно нн отсылать"...теперь это все ложится на плечи буха.. вот что делать?

Відповісти
  • Валентина
29.06.17 15:19

27 регистрировала НН (сейчас Медок лежит), проверила регистрацию через электронный кабинет плательщика (ЗАРАБОТАЛ), все зарегистрировано. НН на большую сумму НДС зарег-на сегодня в 09.29

Відповісти
  • Бусяка
29.06.17 18:28

Подскажите, кто уже регил НН сверх 500000грн? Регистрируют ?

Відповісти
  • хорек
29.06.17 23:06

Бусяка, вас сначала профильтруют в тестовом режиме, и пока что зарегистрируют

Відповісти
Дякуємо, що читаєте нас Увійдіть і читайте далі
Для того, чтоб распечатать текст необходимо оформить подписку
copy-print__image
Ця функція доступна тільки
авторизованим користувачам