Хакери атакували державні сайти з використанням файлів про гуманітарну ситуацію – Укрспецзв'язку


Зафіксовано кібератаку на українські сайти з метою встановлення шкідливого програмного забезпечення. Про це 11 липня проінформувала урядова команда реагування на надзвичайні комп'ютерні події України CERT-UA.
"CERT-UA зафіксовано факт масового розповсюдження електронних листів із темою "Об'єднаний офіційний звіт про гуманітарну ситуацію. Україна" та вкладенням у вигляді xls-документа "Гуманітарна катастрофа України з 24 лютого 2022 року.xls". При цьому електронні листи розсилаються зі скомпрометованих електронних адрес державних органів України", – ідеться в повідомленні.
Кіберфахівці зазначили, що під час активації такого документа запускається файл baseupd.exe, виконання якого призведе до ураження комп'ютера шкідливою програмою Cobalt Strike Beacon.
"CERT-UA вживаються заходи зі встановлення обставин компрометації облікових записів електронної пошти, а також блокування сервера управління шкідливою програмою. Виходячи з використаних тактик, активність асоційовано з діяльністю групи UAC-0056", – пояснили в CERT-UA.
Користувачам комп'ютерів рекомендували використовувати багатофакторну автентифікацію для електронної пошти.
Як читати ”ГОРДОН” на тимчасово окупованих територіях
Читати
Покладіть це в кожну лунку – й огірки будете роздавати навіть сусідам. Дієве підживлення без хімії
10 травня, 14.30
Бульвар
Який вигляд зараз має Литвин. У мережі показали, як ексголова ВР відсвяткував своє 70-річчя
10 травня, 13.49
Бульвар
"Ікона". В Угорщині соратник Мадяра влаштував дискотеку на сходах парламенту. Відео
10 травня, 13.26
Бульвар
Олег Ляшко опублікував свіже фото, на якому він обіймає матір
10 травня, 12.31
Бульвар
Антонюк перепросила за "російськомовні щелепи". Що вона сказала на своє виправдання
10 травня, 00.30
Бульвар
"Валчяра пазорний", "Боягуз і брехун із совком у голові". Чому нове інтерв'ю Винника – це фіаско
9 травня, 23.43
Бульвар