Інші новини

Держспецзв’язку попереджає про кіберзагрозу для українських організацій

Держспецзв’язку попереджає про кіберзагрозу для українських організацій

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп’ютерами SuperOps RMM з метою отримання несанкціонованого доступу до інформаційних систем українських організацій.

Про це йдеться у повідомленні Держспецзв’язку.

Спільними зусиллями Центру кіберзахисту Національного банку України та CERT-UA було зафіксовано та проаналізовано кібератаки, в ході яких жертвам надсилалися електронні листи з посиланням на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 МБ. При запуску цього файлу на комп’ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який своєю чергою запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп’ютера жертви.

CERT-UA провела додаткове дослідження та виявила п’ять аналогічних файлів, імена яких містили назви фінансових і страхових установ Європи та США. Це свідчить про те, що подібні кібератаки здійснюються з лютого — березня 2024 року та мають доволі широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

Рекомендації CERT-UA:
– організаціям, які не використовують продукт SuperOps RMM, рекомендується впевнитися у відсутності мережевої активності, що пов’язана з доменними іменами:.superops.com, superops.ai
– вживайте заходів щодо підвищення кібергігієни співробітників
– використовуйте та постійно оновлюйте антивірусне програмне забезпечення
– регулярно оновлюйте операційні системи та програмне забезпечення
– використовуйте надійні паролі та регулярно їх змінюйте; створюйте резервні копії важливих даних.

Нагадаємо, російські хакери зламали ефіри українських каналів, під атакою опинився й телеканал “Прямий”. Певний час замість прямого етеру зі студії в Києві частина глядачів, яка дивилась телеканал по супутнику, бачила парад на Красній площі в Москві.

Як повідомлялося, правоохоронці збирають доказову базу на хакерів російського ГРУ, які здійснили атаку оператора мобільного зв’язку “Київстар”. Після проведення всіх експертиз та оголошення підозр матеріали цього розслідування будуть передані до Міжнародного кримінального суду у Гаазі.

Також слідкуйте за “Прямим” у Facebook, Twitter, Telegram та Instagram.