Categories: Новини

Російські хакери використовують новий вид кібератак на українських військових

Російські хакери використовують тактику соціальної інженерії, пропонуючи фейкові вакансії за кордоном, для здійснення кібератак на українських військовослужбовців. Вони надсилають шкідливі файли через програми обміну повідомленнями, такі як Signal.

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, попереджає про нову кіберзагрозу, спрямовану проти військовослужбовців Сил оборони України. Ворожі хакери використовують соціальну інженерію для кібератак на ЗСУ. Вони можуть розсилати повідомлення із змістом — “Пропонуємо нову посаду за кордоном”. Про це повідомили у Держзв’язку, передає УНН.

Зловмисники розсилають шкідливі файли через месенджер Signal, маскуючи їх під документи, необхідні для заміщення посади в Департаменті операцій з підтримки миру ООН.

CERT-UA відслідковує цю ворожу хакерську групу під ідентифікатором UAC-0149. Саме вона дуже активно працює проти окремих військовослужбовців, застосовуючи обман та різноманітні пропозиції.

Як розпізнати атаку:

  • вам надходить повідомлення в Signal чи інший месенджер, у якому вказано термінове питання, вимога чи пропозиція, наприклад, прохання надати документи для заміщення посади в ООН;
  • до повідомлення додано файл, наприклад, “Супровід.rar”.

Що робити, якщо ви отримали таке повідомлення:

  • не відкривайте доданий файл!
  • не переходьте за посиланнями в повідомленні!
  • зверніться до CERT-UA для аналізу повідомлення та файлу.

Що робити, щоб захиститися:

  • будьте пильними та критично ставтеся до будь-яких повідомлень, які спонукають вас відкрити файли або перейти за посиланнями, в тому числі тих повідомлень, що надходять через месенджери;
  • за найменшої підозри повідомлення посилання та файли надавайте для аналізу до відповідних підрозділів і/або CERT-UA.

Системним адміністраторам рекомендується:

  • заборонити користувачам можливість запуску утиліт на кшталт powershell.exe, wscript.exe, csript.exe, mshta.exe та інших;
  • використовувати для цього штатні механізми операційної системи (SRP, AppLocker, налаштування реєстру).

Читайте також:

Підпишись на нас в Google НОВИНИ, та отримуй більше свіжих новин!

Iryna

Recent Posts

Один із кращих смартфонів на Android: чому бюджетні Pixel кращі конкурентів

Досліджуємо переваги дешевих смартфонів Pixel на Android та чому вони стають популярнішим вибором серед користувачів.

4 дні ago

Київстар анонсує зміни у тарифах: що чекає на абонентів

Київстар анонсує зміни у тарифах з 8 квітня. Дізнайтесь про нововведення та що вони принесуть…

4 дні ago

Ціни на iPhone можуть зрости до небес: що відомо

Дізнайтеся, чому ціни на iPhone можуть різко зрости та які фактори вплинуть на їхню вартість…

4 дні ago

Назвали прізвища, які отримували лише дуже розумні українці: перевірте своє у списку

Досліджуйте, які українські прізвища свідчать про розум та інтелект предків. Чи є ваше серед них?

5 днів ago

Мобільний оператор Vodafone зробив важливу заяву для всіх абонентів: що відомо

Vodafone оголосив про зміни, які вплинуть на всіх абонентів. Дізнайтеся подробиці у нашій статті!

5 днів ago

Виявлено основний недолік китайських iPhone

У статті розглядається основний недолік китайських iPhone, який впливає на їхню якість та довговічність. Дізнайтеся…

5 днів ago