Контракти.ua

470  —  29.04.23
Уряд попереджає про кібератаку з "інструкціями" щодо "оновлення операційної системи"
Уряд попереджає про кібератаку з

Урядова команда реагування на надзвичайні події CERT-UA попереджає про кібератаку з використанням електронних листів з "інструкціями" щодо "оновлення операційної системи".

Про це повідомляє Державна служба спеціального зв'язку та захисту інформації України.

Електронні листи з темою "Оновлення Windows" надсилають начебто від імені системних адміністраторів відомств на електронні адреси, створені на публічному сервісі "@outlook.com". В окремих випадках листи можуть формуватися з використанням справжнього прізвища та ініціалів співробітника.

У типовому для атаки листі міститься "інструкція" українською мовою, "оновлення для захисту від хакерських атак", а також графічні зображення процесу запуску командного рядка і виконання PowerShell-команди. Виконання останньої імітує процес оновлення операційної системи, завантажує і виконує PowerShell-сценарій для збору базової інформації, а також відправлення отриманих результатів.

Згідно з даними CERT-UA, активність здійснюється групою APT28 (також відома як Pawn Storm, Fancy Bear), яку деякі дослідники пов'язують із Російською Федерацією. Урядова команда рекомендує обмежити можливість запуску PowerShell користувачами та забезпечити моніторинг мережевих з'єднань до API сервісу Mocky.

Статьи по теме
Значно більше світових компаній дізнаються про кібератаки, пов'язані з російськими хакерами, — Washington Post
Значно більше світових компаній дізнаються про кібератаки, пов'язані з російськими хакерами, — Washington Post

У четвер, 25 січня, Microsoft заявила, що виявила більше жертв кібератаки. Речник компанії відмовився називати їхню кількість. Але троє експертів в уряді та поза ним заявили, що атака була глибшою і масштабнішою, ніж можна було б припустити з наявних наразі повідомлень.
27.01 — 322

Російські хакери розповсюджують заражене ПО через торенти: як убезпечити власний ПК
Російські хакери розповсюджують заражене ПО через торенти: як убезпечити власний ПК

Російські хакери розповсюджують заражене програмне забезпечення (ПЗ). Зазвичай його розповсюджують за допомогою торент-трекерів.
19.03.23 — 636