Проект работает на «Битрикс: Управление сайтом»
|
Хакер зашифровал данные "1С:Бухгалтерии" фирмы в Могилеве.
Хакер зашифровал данные "1С:Бухгалтерии" фирмы в Могилеве.
20.11.2015
| |
Уважаемые пользователи! В Беларуси учащаются случаи шифрования баз данных ( и не только "1С:Предприятия"), очередной жертвой шифровальщиков, о которой узнали СМИ, стал могилевский предприниматель.
Хакер зашифровал данные "1С: Бухгалтерии" фирмы в Могилеве и потребовал выкуп. Пришлось заплатить
Файлы программы «1С: Бухгалтерии» частной фирмы в Могилеве зашифровал неизвестный хакер и потребовал деньги за расшифровку. Предприятие едва не лишилось бухгалтерской отчетности за 5 лет. Директору пришлось договариваться о снижении «выкупа» и платить, однако он все же собирается наказать злоумышленника — с помощью милиции.
Когда небольшая фирма, занимающаяся оптовыми поставками, начала развиваться, ее директор решил организовать работу бухгалтера через удаленный доступ. Специалист, который оказывал ему данную услугу, наладил соединение, но средства защиты — логин и пароль — установил примитивные. Директор предприятия не заострил на этом внимания.
В конце месяца бухгалтер по обыкновению составляла отчет, удаленный рабочий стол был активен. В это время хакер перехватил сигналы удаленного рабочего стола и подобрал к нему элементарный пароль. Получив доступ к каналу, взломщик вошел на сервер предприятия под именем бухгалтера и зашифровал файлы «1С: Бухгалтерии». Для связи с фирмой на рабочем столе создал текстовый документ, где указал, что за расшифровку требуется перевести 5 тыс. российских рублей.
Мы в очередной раз призываем Вас быть бдительными! Вредоносная программа проникает на компьютеры пользователей, шифрует базы данных (в т.ч. базы "1С:Предприятия") и офисные документы, причем шифруются и все архивные копии, расположенные в локальной сети. После того как данные зашифрованы, восстановить их очень сложно, а иногда практически невозможно. В данный период шифрование данных является одним из реальных и, к сожалению, успешных направлений атак злоумышленников, которые предлагают восстановление данных в обмен на определенную сумму денег.
Как это предотвратить:
- Чтобы не допустить проникновения вирусных программ на ваши компьютеры, не открывайте подозрительные файлы из вложений, пришедших по электронной почте! Мы настоятельно рекомендуем копировать базу данных! Копии необходимо делать минимум раз в день, а при большом документообороте – 2 раза, на съемные носители информации - флэшки, съемные жесткие диски или оптические диски. При этом не забывайте отключать съемные носители от компьютеров сети.
- Используйте лицензионные антивирусные программы.
- Если Вы уже используете защиту от Лаборатории Касперского, настройте необходимые параметры Kaspersky Endpoint Security, перейдя по ссылке: http://support.kaspersky.ru/10905. Для обеспечения защиты против заражение вирусом-шифровальщиком, убедитесь, пожалуйста, что компонент"Мониторинг системы" включен в настройках политики "Антивирусная защита ->Мониторинг системы". Указанные по ссылке настройки предназначены для продуктов Kaspersky Endpoint Security 8 и 10 версии. К сожалению, более ранние версии не имеют механизма защиты и компонентов, которые помогают избежать заражения и несанкционированного шифрования.
ВНИМАНИЕ!!! Если у Вас заражение и шифрование все же произошло, обратитесь незамедлительно в техническую поддержку!
Приятной работы!
|
Количество показов: 5115
Для удобства сохраните эту статью в закладки:
Список новостей
|