Добавить новость

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Police Seize Servers of Ukrainian Software Firm After Cyberattack

Police Seize Servers of Ukrainian Software Firm After Cyberattack

Ukrainian police on Tuesday seized the servers of an accounting software firm suspected of spreading a malware virus which crippled computer systems at major companies around the world last week, a senior police official said.

The head of Ukraine's Cyber Police, Serhiy Demedyuk, told Reuters the servers of M.E.Doc - Ukraine's most popular accounting software - had been seized as part of an investigation into the attack.

Though they are still trying to establish who was behind last week's attack, Ukrainian intelligence officials and security firms have said some of the initial infections were spread via a malicious update issued by M.E.Doc, charges the

company's owners deny.

The owners were not immediately available for comment on Tuesday.

The police move came after cyber security investigators unearthed further evidence on Tuesday that the attack had been planned months in advance by highly-skilled hackers, who they said had inserted a vulnerability into the M.E.Doc progam.

Ukraine also took steps on Tuesday to extend its state tax deadline by one month to help businesses hit by the malware assault.

Researchers at Slovakian security software firm ESET said they had found a "backdoor" written into some of M.E.Doc's software updates, likely with access to the company's source code, which allowed hackers to enter companies' systems undetected.

"Very stealthy and cunning"

"We identified a very stealthy and cunning backdoor that was injected by attackers into one of M.E.Doc's legitimate modules," ESET senior malware researcher Anton Cherepanov said in a technical note. "It seems very unlikely that attackers could do this without access to M.E.Doc's source code."

"This was a thoroughly well-planned and well-executed operation," he said.

ESET said at least three M.E.Doc updates had been issued with the "backdoor vulnerability", and the first one was sent to clients on April 14, more than two months before the attack.

ESET said the hackers likely had access to M.E.Doc's source code since the beginning of the year, and the detailed preparation before the attack was testament to the advanced nature of their operation.

Oleg Derevianko, board chairman at Ukrainian cyber security firm ISSP, said an update issued by M.E.Doc in April delivered a virus to the company's clients which instructed computers to download 350 megabytes of data from an unknown source on the internet.

The virus then exported 35 megabytes of company data to the hackers, he told Reuters in an interview at his office in Kiev.

"With this 35 megabytes you can exfiltrate anything - emails from all of the banks, user accounts, passwords, anything."

Little known outside Ukrainian accounting circles, M.E.Doc is used by around 80 percent of companies in Ukraine. The software allows its 400,000 clients to send and collaborate on financial documents between internal departments, as well as file them with the Ukrainian state tax service.

Ukraine's government said on Tuesday it would submit a draft law to parliament for the country's tax deadline to be extended to July 15, and waive fines for companies who missed the previous June 13 cutoff because of the attack.

"We had program failures in connection to the cyber attack, which meant that businesses were unable to submit account reports on time," Prime Minister Volodymyr Groysman told a cabinet meeting.

Separately, Ukraine's security service, the SBU, said it had discussed cyber defense with NATO officials and had received equipment from the alliance to better combat future cyber attacks. Ukraine is not in NATO but is seeking closer ties.

On Saturday Ukrainian intelligence officials accused Russian security services of being behind the attack, and cyber security researchers linked it to a suspected Russian group who attacked the Ukrainian power grid in December 2016.

A Kremlin spokesman dismissed charges of Russian involvement as "unfounded blanket accusations".

Derevianko said the hacker's activity in April and reported access to M.E.Doc's source code showed Ukraine's computer networks had already been compromised and that the intruders were still operating inside them.

"It definitely tells us about the advanced capabilities of the adversaries," he said. "I don't think any additional evidence is needed to attribute this to a nation-state attack."

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Спортсмены из Архангельской области взяли серебро и бронзу на чемпионате России по пулевой стрельбе



Мода

Hermès, коллекция menswear весна-лето 2025




Українські новини

Робота водієм у Таксі 571 (Київ)



Новости 24 часа

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе более 62 тысяч семей распорядились материнским капиталом через банки



Game News

Dustborn let me smash fascists and flirt with my situationship on a road trip across America



Москва

Как выбрать лучший строительный субподряд



News Every Day

‘I’ll have to talk to my agent’ says Harry Kane as England star offered transfer from Bayern during press conference



Настроение

Полыхает....



Москва

Мария Седова: «Безопасность строительного производства в нашей стране приобретает ключевое значение»



Коммерсантъ

Аванса хватило на четыре года // Реставратору объектов Московского Кремля дали срок по делу о мошенничестве



Москва

В Подмосковье дан старт КРТ на расселяемых территориях



Арина Соболенко

В Беларуси отреагировали на неожиданное решение Арины Соболенко



Москва

Преимущества карты строек жилых и промышленных объектов в России



Владимир Путин

Запад в истерике: как Путин посетил Вьетнам и Северную Корею



Симферополь

Семья из Симферополя отправилась в колонию за мошенничество



Москва

Экологи «Россети Центр» и «Россети Центр и Приволжье» показали высокий профессионализм на Всероссийском конкурсе



Москва

Собянин оценил объем поддержки создателей импортозамещающей продукции



Москва

Экологи «Россети Центр» и «Россети Центр и Приволжье» показали высокий профессионализм на Всероссийском конкурсе



103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России





Топ 10 новостей последнего часа




Новости России

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Мария Седова: «Безопасность строительного производства в нашей стране приобретает ключевое значение»

Вебкам-студия MONTANA в Санкт-Петербурге

Арестованного главу «Уральских заводов» подозревают в мошенничестве на 50 млн рублей


Москва

Нижний Новгород вошёл в топ древних славянских городов для отдыха






Rss.plus

Вебкам-студия MONTANA в Санкт-Петербурге

«Я ВАС СПРАШИВАЮ, КТО ВЕРБОВАЛ ВАЗ, ЗЕЛЕНСКОГО?!» Записки Мессии по технике безопасности.

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе более 62 тысяч семей распорядились материнским капиталом через банки

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Moscow.media
Москва

В новостройку по реновации на улице Красных Зорь переезжают 320 семей — Собянин



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Виктор Цой

Благовещенск с благодарностью будет помнить Виктора Цоя




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

«Объединяем Россию!». Как столица отметит День молодёжи

Компания «КЕНГУРУ.ПРО» стала лучшим производителем спортивного оборудования

Инвестор построит физкультурно-оздоровительный комплекс в Северном Медведкове


Анна Калинская

Грузия сыграла вничью с Чехией на Евро, Калинская вышла в финал Берлина. Главное к вечеру



Новости Крыма на Sevpoisk.ru


Москва

Суд приговорил реставратора объектов Московского Кремля к 4 годам колонии



Частные объявления в Вашем городе, в Вашем регионе и в России