Ukrajinska policija zaplenila servere sa kojih se širio ransomware NotPetya

Vesti, 05.07.2017, 09:30 AM

Ukrajinska policija zaplenila servere sa kojih se širio ransomware NotPetya

Ukrajinska policija zaplenila je servere firme koja proizvodi softver za knjigovodstvo, za koju se smatra da je, verovatno nesvesna toga, pomogla širenju malvera koji je prošlog meseca napao brojne kompanije širom sveta.

Firma Intellect Service je negirala da je njen softver doprineo širenju malvera. Međutim, stručnjaci za bezbednost tvrde da je do nekih od inicijalnih infekcija došlo preko malicioznog ažuriranja za softver MeDoc, koji je najpopularniji softver za knjigovodstvo u Ukrajini.

Sajber napad u kome je korišćena verzija malvera Petya, pogodio je kompanije širom sveta. U početku se mislilo da je u pitanju napad ransomwarea iza kojeg stoje sajber kriminalci koji žele da zarade.

Ali mnogi sada smatraju da je napad osmišljen i pokrenut sa ciljem da se napadne Ukrajina i unište podaci na inficiranim računarima.

Šef ukrajinske Sajber policije je izjavio da je Intellect Service pre napada ignorisala ponovljena upozorenja da treba da poboljša svoju bezbednost.

"To su im mnogo puta rekle različite antivirusne kompanije", rekao je on. "Zbog ovog ignorisanja, oni će se u ovom slučaju suočiti sa krivičnom odgovornošću."

U odvojenom intervjuu koji su dali Rojtersu, otac i ćerka koji su vlasnici firme Intellect Service su izjavili da nisu odgovorni.

"Šta je ustanovljeno ovih dana, kada niko nije spavao i kada se samo radilo? Proučavali smo i analizirali naš proizvod tražeći znake hakovanja - on nije inficiran virusom i sve je u redu, bezbedan je", kažu iz Intellect Service. "Paket ažuriranja, koji je poslat mnogo pre nego što se virus širio, proverili smo stotinu puta i sve je u redu."

Međutim, stručnjaci iz kompanija Microsoft, Cisco i Symantec, kažu da imaju dokaze da se malver širio preko ažuriranja za softver MeDoc.

Oko 80% kompanija u Ukrajini koristi ovaj softver, koji omogućava klijentima da šalju finansijske dokumente i interno razgovaraju o njima, kao i da ih dostave poreskoj upravi.

Ukrajinska policija je potvrdila da bi se porodica u čijem je vlasništvu firma Intellect Service mogla suočiti sa optužbama za krivično delo ako se ispostavi da je znala za infekciju ali da nije preduzela nikakve korake.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje