СМИ: "Разработчики M.E.Doc монопольно управляют единственным шлюзом приема отчетности"
Журналисты проанализировали ситуацию с массовым заражением компьютеров вирусом Petya
Монополист рынка бухгалтерской отчетности имеет доступ к базам данных Госфискальной службы Украины. Об этом говорится в статье интернет-издания КП, вышедшей 17 июля 2017 года.
Журналисты проанализировали ситуацию, когда через программу бухгалтерского учета M.E.Doc сотни тысяч компьютеров были заражены вирусом Petya. В результате авторы публикации пришли к выводу, что руководству компании "Интеллект-сервис", которой принадлежит сервис, такой скандал может быть выгоден.
"Эксперты ESET в своем подробном отчете от 4 июля 2017 года зафиксировали следующие выводы: "Как показывает наш анализ, это тщательно спланированная и хорошо выполненная операция. Мы предполагаем, что злоумышленники имели доступ к исходному коду приложения M.E.Doc. У них было время изучить код и включить очень скрытный и хитрый бэкдор", - говорится в публикации.
Также авторы называют стоимость разработки и реализации такой вирусной атаки - примерно от 300 тысяч до нескольких миллионов долларов. Журналисты считают, что внедрить вирус могли только специалисты, имеющие доступ к исходным текстам программ "Медка".
"Интеллект-сервис" можно считать монополистом на рынке бухгалтерской отчетности, и руководство компании контролирует многие принципиально важные сервисы внутри самой Государственной фискальной службы.
"Чиновники признают, что количество злоупотреблений и воровства за счет манипулирования с Реестром налоговых накладных нанесло государству многомиллионные убытки, и "дырявое" программное обеспечение является идеальным инструментов для таких манипуляций, поскольку позволяет скрыть следы вмешательства злоумышленников", - продолжает автор статьии добавляет, что в течение трех дней с 19 по 21 июня в стране полностью была остановлена отчетность, а причину этого на тот момент так никто определить не смог.
"Нельзя не отметить странное совпадение трехдневного простоя шлюза с еще одним событием - отстранением от занимаемой должности руководителя IT-департамента ДФС Дмитрия Лукьянова. Этот специалист по защите информации, который раньше работал в Нацбанке, поддерживает давние связи с Сергеем Линником - владельцем ООО "Интеллект-Сервис", - говорится в материале.
Журналисты предполагают, что "остановка работы шлюза как раз в тот момент, когда Дмитрий Лукьянов был отстранен от должности, но не уволен из ДФС, - хороший повод доказать ценность отстраненного Лукьянова, не подставляя его под удар".
"На самом деле этот инцидент с трехдневной остановкой шлюза показал, что в существующей на сегодняшний день схеме работы "Интеллект-сервис" может диктовать свои правила и ГФС, и налогоплательщикам. Монопольное право управления единственным шлюзом приема отчетности дает широкие возможности управления ситуацией в целом", - делает вывод журналист.
Заканчивается статья выводом: "… наше государство не может быть заложником финансовых интересов одной компании и низкой квалификации ее разработчиков, создающих незащищенное программное обеспечение".