В последнее время все чаще встречаюсь со случаями мошенничества и иными незаконными действиями, связанными с нашей любимой системой 1С: Бухгалтерия 3.0.
Если данный топик окажется вам интересен, обещаю написать еще как минимум 10 случаев, связанных с халатностью пользователей, связанных с системой 1С. Сразу оговорюсь, что красивые статьи писать не умею, пишу кратко и по делу.
I. Обновление с пиратского форума
1. Шифровальщики. Обновление содержало вирус шифровальщик, а также сливало все персональные данные на определенные сервера. Спустя 1 неделю после установки все базы данных, включая копии баз данных, шифровались, после чего на рабочий стол выходила картинка с инструкциями, куда платить деньги.
2. "Свопперы" С тех же вышеуказанных форумов было скачано обновление с модифицированной обработкой по выгрузке платежных поручений, которая подменяла реквизиты на счета злоумышленников.
3. "Свопперы в составе ОПГ" Вторая версия данного вируса подменивала данные в оперативной памяти, и система Сбербанк-онлайн показывала все на экране "как надо". Также подменяла телефон онлайн поддержки, на которой отвечала вполне реальная тетка. Вирус устанавливался путем записи в файл из двоичных данных из обработки 1С. Аналогичные "Свопперы" имеются в виде плагинов к браузерам для иных банков.
4. "Снифферы", Также одна из разновидность вируса, ворует и высылает все ключи ЭЦП и дампы "Токенов ЭЦП" на адреса злоумышленников (включая перехваченные пароли), после чего вашу фирму включая имущество переписывают, либо прокачивают через нее грязные деньги.
5. Лжеотчетность - мошенничество происходит путем отправки корректировок отчетов по "НДС" с корректировкой номер 999, после чего вы перекрываете НДС злоумышленников и более не можете сдать корректировку. За это время налоговые претензии могут составлять крупные суммы. (данная уязвимость пресечена ИФНС в 2019г)
II. Взлом путем подмены сервера 1c.ru в записях DNS (Автоматическое обновление 1С или скачивание обновления через Конфигуратор или клиент).
"Фишинг или хакерская рыбалка" Со стороны входа провайдера интернета вставлялась врезка, которая чудесным образом подменивала записи DNS сайта 1c.ru на сервера злоумышленников.
В результате автоматического обновления происходили те же случаи, указанные в разделе I.
Вывод - устанавливайте обновления только с сайта https://users.v8.1c.ru, предварительно сверив сертификат SSL. При правильном сертификате вы увидите надпись Сертификат (Действительный). В случае если горит красным цветом - то обратитесь к администратору сети. Для скачивания пользуйтесь браузерами: Chrome и Mozilla.
Отключите авто-обновления
Также в следующей статье могу рассказать более изощренные способы злоумышленников по хищению честно заработанных средств, в том числе в системах ЗУП 2.5 и 3.1.