Интернет и IT

Трэш. Бухгалтеры платят выкуп: кому, за что и сколько

Уже несколько лет хакеры, применяющие вирус-шифровальщик, держат в страхе бухгалтеров.
Трэш. Бухгалтеры платят выкуп: кому, за что и сколько
Иллюстрация: Борис Мальцев/Клерк

Уже несколько лет хакеры, применяющие вирус-шифровальщик, держат в страхе бухгалтеров.

На днях очередной жертвой злоумышленников стала участница группы «Красный уголок бухгалтера» на Фейсбуке.

Беда

Вирус проник на сервер и зашифровал базу 1С. Не помог даже лицензионный антивирус.

Беда: вирус шифровальщик попал на сервер с данными ( в том числе база 1с). Есть тут такие кто сталкивался? Как лечились? Сколько стоили услуги. Офиц лицензия антивирус есть, в компанию направлен запрос но процесс очень долгий. А надо отправить ответ на требование ИФНС (получено было за день до беды)

— Oksana St

Напомним, мы уже рассказывали о подобной истории, приключившейся с бухгалтером. Тогда все завершилось относительно благополучно. Бухгалтер, сторговавшись с вымогателем на сумме 25 тыс. рублей (изначально он просил 40 тысяч), получила ключ, с помощью которого удалось расшифровать файлы.

Со времен той истории прошло уже более 2 лет, однако методы решения этой проблемы все те же.

Выход

Как следует из комментариев участников дискуссии на Фейсбуке, в основном вопрос расшифровки решается путем выкупа ключа у злоумышленников.

Как показывает практика, цена варьируется от 15 до 50 тыс. рублей.

Причем после выкупа организации нередко подают заявление в полицию, но результата это не приносит. Неизвестно, насколько рьяно полицейские занимаются поисками преступника, но в конечном итоге наши читатели, которые обращались в МВД, констатируют нулевой результат.

Иногда пострадавшим помогает обращение к антивирусной компании. В этом случае удается получить ключ расшифровки, не прибегая к услугам вымогателей. Однако этот процесс может быть небыстрым, да и успех не всегда гарантирован. Кроме того, далеко не все компании используют в своей работе платные антивирусные программы.

Антивирусная компания нам не помогла, заплатили разработчику шифровальщика 50т

— делится Анастасия

Кто-то ищет умельцев-расшифровщиков на просторах Интернета. Так, например, сделала одна из участниц дискуссии:

Была такая ситуация. Все айтишники оказались бессильны. Отправлять деньги хаккерам не рискнула. Погуглила — нашла услуги по расшифровке именно по моей проблеме. Возможно работают в паре — не знаю. Но 3 часа, 50 000 руб и всё ок.

Хотя большинство коллег предпочитают обреченно заплатить выкуп преступникам, некоторые бухгалтеры призывают не делать этого.

Дело в том, отмечают коллеги, что если бы никто не платил, то хакерам и смысла не было шифровать. А так получается, что пока фирмы платят, злоумышленники будут продолжать наживаться, делая свое черное дело.

Откуда вирус

В основном вирус-шифровщик попадает на компьютер из электронной почты. Пользователь открывает письмо с файлом и сам запускает вредителя. Злоумышленники прибегают к разным уловкам и умело шифруются под что-то приличное.

Как рассказывают наши читатели, в компанию приходят письма с названием «последние накладные» или «прошу проверить отчет», «акты сверки» и т.д.

Причем иногда на первый взгляд это письма с электронных ящиков действующих контрагентов. Бухгалтер может просто не заметить замену одной буквы или символа.

Я такой вирус сама запустила — его в виде ссылки прислали нам на рабочую почту в виде письма от контрагента с документами. По-хорошему, конечно, я могла бы распознать и не «тыкать». Там и контрагент был какой-то странный, и другие признаки... но руки мои быстрее сработали, чем голова. Этот вирус зашифровал мне абсолютно все на компьютере.

— рассказывает Виктория

Часто бухгалтеры «попадаются» на якобы актах сверки, в том числе с энергоснабжающими организациями, кому-то шлют счета от Ростелекома, кто-то получает письма с вирусом от ФНС.

Как уберечься

Чтобы минимизировать риски таких злоключений, целесообразно регулярно делать резервную копию базы 1С. Причем если хранить эти копии на том же компьютере, где находится 1С, труды по копированию могут оказаться бесполезными.

Защита — только резервное копирование, хотя у нас был случай, когда хакер проник в сервер и прежде чем зашифровать данные, зашел на жесткий диск резервного копирования и удалил и там все.

— Pavel

Уберечься от гибели 1С на компьютере бухгалтера помогает перенос базы в облако.

Кроме того, очень важно ответственно подходить к вскрытию файлов, полученных по электронной почте. Невнимательность или излишнее любопытство кого-то из сотрудников компании, может обернуться огромной проблемой.

Ну и конечно не надо пренебрегать антивирусной защитой компьютеров.

А вам, уважаемые читатели, не приходилось проходить этот малоприятный квест по расшифровке файлов на компьютере? Делитесь своими историями.

Комментарии

13
  • Вита Петрова

    Борис Мальцев - открой личико(своё)

  • Ирина

    Тоже такое было.. Прислали клиенту на аутсорсе акт-сверки, а он мне его переслал (не открывая). А я у себя уже открыла. У меня базы на съемном диске. Увидела странности и диск выдернула. Пропало всего 2 базы. (Копии делаю, но к сожалению не очень часто). Пришлось пол года заново вносить. Это 1С 7.7.

    А с 3.0 повезло больше. Она у меня на основном диске. У 3.0 архив не в .zip, а какой-то свой формат. Его шифровальщик пропустил.

    Часть рабочих документов тоже потеряла. Тоже делала копию за пол года до событий. Ну хоть что-то осталось.

    Писала им на почту (она указана в каждом зашифрованном файле).. ценник озвучили около 50 т.р. На торг не пошли.

    Вообщем все восстанавливала ручками.

    А еще все это было в январе и на 8-ом месяце беременности.. ппц..

Экономика России

Набиуллина: ключевая ставка 16% может держаться до конца года

Сейчас Центробанк не видит устойчивой дезинфляции, при которой возможен пересмотр ключевой ставки. Спрос все еще опережает возможности производства.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Беременная сотрудница может отказаться от работы и продолжить получать зарплату. 🤰«Ночной бухгалтер» № 1673

Для работодателя беременные сотрудницы представляют довольно проблемную часть персонала. Их почти невозможно уволить и нужно все время балансировать на грани соблюдения интересов сотрудницы и своих собственных. Это удается не всегда.

Иллюстрация: Вера Ревина/Клерк.ру
НДФЛ

Минфин не готов освободить от налога дивиденды на ИИС

Инвесторы будут платить НДФЛ с дивидендов, которые они получили от акций на индивидуальном инвестиционном счете.

Лучшие спикеры, новый каждый день
Банки

ЦБ повысит надбавки по необеспеченным потребительским кредитам

Чтобы ограничить долговую нагрузку населения, регулятор ужесточает требования к банкам. Они будут больше платить за риски.

Банки

Сбер переведет заблокированные активы на отдельное юрлицо

До 31 декабря 2024 года подсанкционные банки имеют право перевести заблокированные активы и обязательства перед иностранными кредиторами на новую компанию.

Общество

Министр труда: в регионах злоупотребляют материнским капиталом

Власти предлагают устанавливать пригодность для жилой недвижимости, которую покупают получатели материнского капитала.

Опытом делятся эксперты-практики, без воды
Законопроекты

В России могут ввести программу «Сельскохозяйственный гектар»

Зампредседателя Госдумы Ирина Яровая предложила сформировать специальную программу «Сельскохозяйственный гектар».

CRM

👩‍💻Популярные CRM для бухгалтерского аутсорсинга. Опрос

Не важно, у вас аутсорсинговая компания или бы бухгалтер-фрилансер с большим количеством клиентов или даже с помощниками. Невозможно держать в голове все сделки, выставленные счета, проведенные переговоры, не говоря уже о сроках сдачи отчетов и выдаче задач подчиненным. На помощь приходят CRM.

2
Банки

Суд начал принудительную ликвидацию банка «Стрела»

В ходе ликвидации вкладчики и кредиторы получат свои средства. Процедуру будет проводить Агентство по страхованию вкладов.

Я руководитель, который никогда не уйдет от микроменеджмента, плохо это или хорошо. Интервью с Мариной Снеговской

Издатель «Клерка» Марина Снеговская рассказала о работе редакции, о том, чем не может пожертвовать «Клерк» и причем тут вечная гонка.

Я руководитель, который никогда не уйдет от микроменеджмента, плохо это или хорошо. Интервью с Мариной Снеговской
12

У ИП личные и предпринимательские налоги идут на одном ЕНС

НК не предусматривает разделение ЕНС на единый налоговый счет индивидуального предпринимателя и на ЕНС его же как физлица, не являющегося ИП.

Обзоры новостей

⚡️ Итоги дня: жительница Великобритании приютила 74 детей, уборку улиц доверят роботам, а в Крым пришли дожди с песком

Подготовили обзор главных событий дня — 26 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Экспорт

Росфинмониторинг: экспортеры не нарушают указ о продаже валютной выручки

Крупнейшие экспортеры выполняют требования властей в полном объеме и продают выручку по внешнеторговым контрактам на территории РФ.

Фейковых приложений банков стало на 25% больше

Мошенники пользуются тем, что иностранные магазины мобильных приложений блокируют официальный банковский софт, и предлагают пользователям скачать фейковые приложения.

Налоговикам можно задавать вопросы только про свои налоговые дела, но не про чужие

Абы кому ФНС не дает разъяснения по налогам.

Страховые взносы

Хочу научиться инвестировать в бизнес. Топ–16 площадок и телеграм–каналов для обучения

Финансовое образование (хотя бы на базовом уровне) — это один из первых шагов, которые стоит сделать перед тем, как вкладывать куда-либо деньги. На каких площадках и телеграм-каналах можно научиться инвестировать в бизнес?

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Законопроекты

Губернаторам хотят разрешить продлевать майские праздники

В Госдуме хотят разрешить местным властям давать больше выходных в майские праздники. Но только если большинство жителей поддержит перенос выходных с новогодних праздников.

Менеджмент

Применение метода Критического Пути в управлении проектами

Любой проект является многозадачным, и часть задач находится во взаимной зависимости. В результате одни из них оказывают воздействие на решение других. Те из задач, что имеют наибольшее значение, должны находиться под непрерывным контролем.

Применение метода Критического Пути в управлении проектами
Уведомления о КИК

Физлицам до 2 мая нужно сдать уведомления о КИК

Если не представить уведомление о контролируемой иностранной компании, придется заплатить штраф в размере 500 000 рублей.

Интересные материалы

Как ваши интернет-бухгалтерии уменьшают налог на взносы? Опрос

Одна из подписчиц рассказала нам о том, как устроен расчет налога по УСН в онлайн-бухгалтерии Тинькофф, и прислала нам скрины переписки с поддержкой. Нас подход удивил и мы решили устроить опрос — а как работают ваши онлайн-бухгалтерии?