Dat vertelt de Oekraïense minister van Binnenlandse Zaken op Facebook.
De cyberaanval werd op dinsdag om 12:40 uur Nederlandse tijd gestart en moest later op de dag zijn piek bereiken. De malware werd wederom verspreid via boekhoudsoftware MeDoc.
De politie haalde de server gebruikt door de aanval offline. Hierdoor werden e-mails met de malware niet meer verstuurd. Daarnaast zou de versleutelingssoftware daarom niet zijn geactiveerd.
Eerder zei de Oekraïense politie servers van MeDoc in beslag te hebben genomen. Mogelijk zat daar ook de server gebruikt bij de tweede aanval tussen.
Petya
Eind juni vond er een wereldwijde cyberaanval plaats die gebruikmaakte van het Petya-virus. Hierbij werd misbruik gemaakt van het Oekraïense boekhoudprogramma MeDoc, waarbij vooral bedrijven in dat land werden getroffen.
Petya software doet zich voor als ransomware, maar volgens experts is de software niet gemaakt om geld te verdienen. Het zou gaan om een gerichte cyberaanval die zich als ransomware vermomt.