Закон і Бізнес


Не «M.E.Doc»ом единым

Для взыскания убытков от Petya следует подтвердить факт атаки вируса и обратиться в суд


№27 (1325) 08.07—14.07.2017
Анатолий Грабовой, адвокат, старший юрист GOLAW
7496
7496

27 июня 2017 года стало «черным вторником» всей кибербезопасности нашей страны. В течение одного дня компьютерный вирус «Ransom:Win32/Petya» атаковал частный и государственный сектор экономики Украины, в том числе банки, аэропорты, государственную железнодорожную компанию, телекомпании, телекоммуникационные компании, крупные сетевые супермаркеты, энергетические компании, государственные фискальные службы, органы государственной власти и местного самоуправления.


Согласно сообщения Департамента киберполиции, размещенного на официальном сайте, за двое суток, с 27 по 28 июня, в Нацполицию обратилось 1508 юридических и физических лиц с сообщениями о блокировании работы компьютерной техники с помощью вируса-шифровальщика. Из них – 178 обратились в полицию с официальными заявлениями. В частности, 152 организации частного сектора и 26 обращений от государственного сектора страны.

115 сообщений зарегистрировано в журнале Единого учета о совершенные уголовные нарушения и другие события. Решается вопрос о их правовой квалификации. По 63 фактам сведения внесены в Единый реестр досудебных расследований по статье 361 УК.

Вирус заражает компьютеры со всеми версиями Windows. Используя уязвимость операционной системы, он шифрует файлы на носители и предлагает выкупить код дешифрования за сумму в биткоинах эквивалентную 300 долларов США. В Microsoft в свою очередь, отметили, что их антивирус Windows Defender смог обнаружить угрозу, поэтому рекомендовали обновлять операционную систему и антивирус.

Департамент киберполиции сообщил, что «предварительно известно, что вирусная атака на украинские компании возникла через программу «M.E.Doc».

Тот факт, что заражение персональных компьютеров происходило через программу «M.E.Doc» (My Electronic Document) был подтвержден самой компанией Microsoft – опубликовано на сайте технической поддержки TechNet. Это также подтвердили некоторые наши клиенты что застали сокрушительный удар по своей компьютерной сети.

Заражению подверглись в основной своей массе компьютеры бухгалтерии, на которых и было установлено «M.E.Doc» - программу, предназначенную для электронного документооборота, а именно подачи электронной отчетности, регистрации налоговых накладных в электронном виде; обмена налоговыми накладными, счетами, актами, договорами и иными юридически значимыми документами. Другими словами, компании потеряли именно эти важные данные.

Хоздеятельность таких компании как «Новая Почта», Socar, WOG, ОККО, «Укртелеком» и другие была и до этого времени и остается частично парализована именно поражением внутренних компьютерных сетей через «M.E.Doc». Последствия этого еще долго будут ощущать на себе как атакованные компании, так и экономика страны вообще.

Примечательно, что в руководстве ООО «ИТ ЭКСПЕРТ» – компании, которая владеет программным обеспечением «M.E.Doc» знали про такую уязвимость и заражение еще в мае. Более того, они были неоднократно предупреждены специалистами ИТ отрасли в социальных сетях. Но, несмотря на это, компания не осуществила никаких превентивных действий по защите как своей программы, так и безопасности своих клиентов.

Жертвам вируса, которые были заражены через «M.E.Doc», можно посоветовать рассмотреть возможность обращения в суд для взыскания убытков. Но до этого, для подтверждения факта атаки, а также возможного проведения экспертизы в рамках УПК, нужно подать уведомление о совершении уголовного правонарушения в полицию.

А вообще, как сказал один из бывших топ-менеджеров «Приватбанка» Дмитрий Дубилет, учитывая ситуацию, что сложилась: «...в свое время мы активно предлагали государственным органам и, вообще, всем желающим нашу бесплатную версию Linux как альтернативу Windows, через который распространяется вирус». Поэтому еще один совет – или покупайте лицензионный Windows и включайте автоматическое обновление, или переходите на бесплатный Linux или Mac OS.

Закон і Бізнес