Запоріжжя, 14 квітня 2025 року
Компанія «Актив-Софт», один із провідних постачальників програмного забезпечення для бухгалтерського обліку та автоматизації бізнесу, повідомляє про наслідки
масштабної хакерської атаки, яка сталася 4 квітня 2025 року.
Що сталося
За результатами попереднього розслідування фахівців з інформаційної безпеки компанії «Ваша ІТ Безпека» від 08 квітня 2025 року атака була здійснена через Контролер
домену з відкритим зовнішнім з’єднанням. Зловмисники отримали повний контроль над цією ланкою цифрової інфраструктури, що дозволило їм поширити атаку на інші критичні
елементи системи.
О 06:10 ранку 04 квітня 2025 року було зафіксовано запуск злоякісного програмного коду, який порушив роботу гіпервізора, пошкодив та зашифрував ключові файли, заблокувавши роботу
серверів компанії. У результаті постраждала як внутрішня інфраструктура «Актив-Софт», так і доступ клієнтів до частини сервісів.
Наша реакція
- Терміново почали процес зупинки атаки та відновлення інформації.
- Залучили сторонніх фахівців для розслідування та визначення подальших дій.
- Разом зі спеціалістами з кібербезпеки вибрали шлях, який дозволяє безпечно відновити максимальну кількість даних для кожного клієнта.
- Станом на 14 квітня відновили понад 70% серверів, але частина даних втрачена, тому спеціалісти відновлюють резервні копії.
- Роботи для підключення клієнтів виконуємо цілодобово, і для низки компаній сервіси вже працюють у штатному режимі.
- Подали заяву в кіберполіцію.
Зверніть увагу!
З офіційними запитами звертайтеся через канал звʼязку: pay.aktivsoft@gmail.com. Наразі він єдиний. Звернення має бути на офіційному
бланку, з підписом та печаткою. У довільній формі аргументовано опишіть усі ваші запитання щодо ситуації та вкажіть наслідки, які виникли на вашому підприємстві у зв’язку
з відсутністю доступу до серверу з 04.04.2025.
Ми поступово відповімо на кожне ваше звернення та підкрипимо їх до відкритої кримінальної справи.
Коментар керівництва
«Ми працюємо на ринку вже 21 рік. За цей час жодного разу не стикались із настільки масштабним кіберінцидентом. Наші постійні клієнти знають, що стабільність, безпека й
довіра – основа роботи «Актив-Софт». Ми вдячні кожному, хто з розумінням ставиться до ситуації та залишається з нами. Також дякуємо партнерам, які одразу
відгукнулися на прохання допомогти», – зазначають у керівництві компанії.
Що далі
Компанія вже подала офіційну заяву до правоохоронних органів. Зібрані матеріали, зокрема висновок незалежної команди з кібербезпеки, передані Кіберполіції України для подальшого
розслідування. Ми рішуче налаштовані встановити осіб, причетних до інциденту, та зробити все можливе, аби подібне не повторилося в майбутньому.
Наша команда прагне якнайшвидше відновити можливість повноцінно працювати державним, приватним підприємствам та військовим частинам, які постраждали внаслідок цієї хакерської
атаки.
Контакт для офіційних звернень:
pay.aktivsoft@gmail.com
З повагою, Команда «Актив-Софт»