Пошук по сайту:

18 янв 2025 г. 07:39:16

У Держспецзвʼязку попередили українські організації про загрозу російських кібератак

У Держспецзвʼязку попередили українські організації про загрозу російських кібератак
У Держспецзвʼязку попередили українські організації про загрозу російських кібератак
Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп’ютерами SuperOps RMM з метою отримання несанкціонованого доступу до інформаційних систем українських організацій.

Про це йдеться у повідомленні Держспецзв’язку.

Спільними зусиллями Центру кіберзахисту Національного банку України та CERT-UA було зафіксовано та проаналізовано кібератаки, в ході яких жертвам надсилалися електронні листи з посиланням на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 МБ. При запуску цього файлу на комп’ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який у свою чергу запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп’ютера жертви.

CERT-UA провела додаткове дослідження та виявила п’ять аналогічних файлів, імена яких містили назви фінансових і страхових установ Європи і США. Це свідчить про те, що подібні кібератаки здійснюються з лютого - березня 2024 року та мають доволі широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

Рекомендації CERT-UA: організаціям, які не використовують продукт SuperOps RMM, рекомендується впевнитися у відсутності мережевої активності, що пов’язана з доменними іменами: .superops.com, .superops.ai; вживайте заходів щодо підвищення кібергігієни співробітників; використовуйте та постійно оновлюйте антивірусне програмне забезпечення; регулярно оновлюйте операційні системи та програмне забезпечення; використовуйте надійні паролі та регулярно їх змінюйте; створюйте резервні копії важливих даних.

Читайте по темі:

На Херсонщині цьогоріч засіють втричі більше полів, аніж торік - ОВА
На Херсонщині цьогоріч засіють втричі більше полів, аніж торік - ОВА
Не можемо розголошувати точну дату, коли з’являться F-16 - Повітряні сили
Не можемо розголошувати точну дату, коли з’являться F-16 - Повітряні сили
Цей день і тиждень додали підтримки нашим воїнам, державі та Саміту миру, — Зеленський
Цей день і тиждень додали підтримки нашим воїнам, державі та Саміту миру, — Зеленський
Держслужбовці, які мають бронь, також мають прийти до ТЦК для уточнення даних — Міноборони
Держслужбовці, які мають бронь, також мають прийти до ТЦК для уточнення даних — Міноборони
У Держдепі запевняють про зміну ситуації на фронті в Україні
У Держдепі запевняють про зміну ситуації на фронті в Україні
Припортова інфраструктура Одещини значно пошкоджена: Кораблі вантажать під обстрілами, — Кіпер
Припортова інфраструктура Одещини значно пошкоджена: Кораблі вантажать під обстрілами, — Кіпер
У кожній з восьми коаліції «Рамштайну» визначені короткострокові й довгострокові потреби України
У кожній з восьми коаліції «Рамштайну» визначені короткострокові й довгострокові потреби України
Ініціатива з посилення ППО України вже зібрала майже 1 млрд євро
Ініціатива з посилення ППО України вже зібрала майже 1 млрд євро
Вартість розробки застосунку "Резерв+" становить 3,4 млн гривень, – Міноборони
Вартість розробки застосунку "Резерв+" становить 3,4 млн гривень, – Міноборони
Від "у розшуку" до "виключено": що означають статуси військовозобов’язаних у "Резерв+"
Від "у розшуку" до "виключено": що означають статуси військовозобов’язаних у "Резерв+"

Распечатать