• Посилання скопійовано
Вилучено з «Моїх новин»

Увага! Центр антивірусного захисту інформації повідомляє про нові кібератаки

Вилучено з «Моїх новин»

Центр антивірусного захисту інформації нагадує про попередні масові кібератаки на державні структури та приватні компанії у 2017 р. та повідомляє про нові спроби використання вразливості Microsoft Office. А також дає поради, як зменшити ризики

Увага! Центр антивірусного захисту інформації повідомляє про нові кібератаки

Цій статті більше 3-х років. Українське законодавство складне і мінливе, тож на даний момент редакція не гарантує її 100% актуальність. У разі сумнівів скористайтесь пошуком, щоб читати свіжіші статті і консультації, або зверніться за допомогою до нашого ШІ-консультанта.

Центр антивірусного захисту інформації нагадує про масові атаки шифрувальників Petya та Misha у 2017 для поширення яких використовувалася вразливість для віддаленого виконання коду, а саме CVE-2017-0199.

При отриманні листів з посиланнями на ресурс для завантаження Microsoft Word документу або ж просто з прикріпленим документом (наприклад з розширенням .rtf, .docx) потрібно бути особливо пильними, оскільки документ з розширенням .rtf може містити вбудований ole-обʼєкт, а документ з розширенням .docx - посилання на інший файл. Зазначимо, що ole-обʼєкт може завантажити і виконати сторонню Microsoft Windows програму, в тому числі скрипт. Інфікування системи відбувається саме при виконанні такого завантаженого файла, програми чи скрипта.

Для зменшення ризиків компрометації системи необхідно:

– перевірити чи система має оновлення, які стосуються вразливості CVE-2017-0199

(microsoft.com)

(Office 2007 (KB3141529)

Office 2013 (KB3178710)

Office 2010 (KB3141538)

Office 2016 (KB3178703)

Windows 7 (KB4015549)

Windows 7 (KB4015546)

Windows Vista, Windows Server 2008 (KB4014793)

Windows Server 2012 (KB4015551)

Windows Server 2012 (KB4015548));

– при можливості, заблокувати додаткам Microsoft Office доступ до мережі Інтернет;

– перевіряти по можливості відправника підозрілих листів та бути обережним при відкритті прикріплених файлів.

Увага!

Тепер ви можете читати бухгалтерські новини від «Дебету-Кредиту» у Telegram та VIBER, а обговорювати їх – у найбільшій групі бухгалтерів на Facebook

Приєднуйтесь і дізнавайтесь найважливіші новини першими!

Рубрика: Держрегулювання/Інше

Зверніть увагу! Матеріали в розділі «Новини», а також коментарі до них можуть містити аналітичні погляди сторонніх експертів та представників державних органів. Редакція докладає зусиль для перевірки достовірності даних, проте думка авторів може не збігатися з позицією редакції.

Оскільки податкове та бухгалтерське законодавство постійно змінюється, ми рекомендуємо використовувати наведену інформацію як довідкову та звертатися за індивідуальною консультацією перед прийняттям фінансових рішень. Редакція здійснює модерацію коментарів відповідно до Редакційної політики сайту.

30 днiв передплати безкоштовно!Оберiть свiй пакет вiд «Дебету-Кредиту»
на мiсяць безкоштовно!
Спробувати

Усі новини рубрики «Інше»