De Duitse overheid heeft bedrijven geadviseerd om systemen met de boekhoudsoftware M.E.Doc te isoleren, aangezien er over een langere periode malware via de software is verspreid. De boekhoudsoftware werd gebruikt voor het infecteren van systemen met de XData- en Petya-ransomware.
Het Bundesamtes für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken, waarschuwt dat de dreiging van de Petya-aanval veel groter is voor Duitse bedrijven dan tot nu toe aangenomen. Aanvallers hebben sinds april van dit jaar aan verschillende updates voor de boekhoudsoftware een backdoor toegevoegd.
Bedrijven die M.E.Doc gebruiken maar niet door Petya zijn getroffen kunnen zo alsnog zijn gecompromitteerd. Ook back-ups die na 13 april zijn gemaakt moeten als mogelijk gecompromitteerd worden beschouwd. Sommige Duitse bedrijven hebben nog steeds met de gevolgen van de Petya-aanval te maken en hebben voor miljoenen dollars schade geleden, zegt Arne Schönbohm, hoofd van het BSI.
De Duitse overheidsinstantie heeft nu verschillende adviezen online gezet voor bedrijven die met M.E.Doc werken. Zo moeten systemen met de boekhoudsoftware worden geïsoleerd en gemonitord om eventuele malware te detecteren. Verder moeten op besmette machines alle wachtwoorden worden gewijzigd en moeten bedrijven netwerkscheiding toepassen. Ook raadt het BSI het gebruik van externe experts aan om infecties te onderzoeken en te verwijderen.
Deze posting is gelocked. Reageren is niet meer mogelijk.