В Украине участились кибератаки с использованием электронных писем на тему "счета/оплаты". Госспецсвязи предупредило бухгалтеров об опасности


Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, действующая при Государственной службе специальной связи и защиты информации Украины, за последние 10 суток зафиксировала третью кибератаку группировки UAC-0006 с использованием писем по теме "счета/оплаты". Об этом сообщает Госспецсвязи 25 июля.
В сообщении, которое приходит пользователю, есть вложения в виде архивного файла, содержащего файлы и архивы с названиями типа: "Платежная инструкция ИНН и выписка из реестра", "Извлечение из реестра от 24.07.2023 г_Код документа…", и тому подобное. Открытие пользователем таких файлов приведет к загрузке и запуску вредоносного приложения SmokeLoader, говорится в сообщении.
Для массового распространения электронных писем злоумышленники используют ботсети из более тысячи компьютеров, отметили в Госспецсвязи.
По мнению специалистов CERT-UA, активизация группировки UAC-0006 может привести к повышению количества случаев мошенничества с использованием систем дистанционного банковского обслуживания.
"Руководителям предприятий и бухгалтерам следует обратить внимание на усиление защиты автоматизированных рабочих мест, предназначенных для формирования, подписания и отправки платежей путем применения программных средств защиты. Также необходимо обратиться к системным администраторам для ограничения возможности запуска штатных утилит (wscript.exe, cscript.exe, powershell.exe, mshta.exe) и фильтрации исходящих информационных потоков", – сказано в сообщении.
Как читать ”ГОРДОН” на временно оккупированных территориях
Читать
Российские хакеры пытались взломать компьютеры дипломатов в посольствах в Киеве – Reuters
13 июля, 00.34
Мир
30 июня, 16.30
Мир
Смешали картофель с мукой – и сразу на сковороду. Рецепт зраз из самых простых продуктов
10 мая, 21.58
Бульвар
Как ссорились и мирились Бужинская и Бучинская
10 мая, 19.06
Новости
10 мая, 14.37
Бульвар