Нова кібератака: небезпечні листи розсилають зі скомпрометованих електронних адрес державних органів України

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, попереджає про масове розповсюдження небезпечних електронних листів із темою «Об'єднаний офіційний звіт про гуманітарну ситуацію. Україна».

Листи надходять зі скомпрометованих електронних адрес державних органів України та містять вкладення у вигляді XLS-документу з назвою «Гуманітарна катастрофа України з 24 лютого 2022 року.xls».

Згаданий документ містить макрос, активація якого призведе до запуску файлу «baseupd.exe». Виконання файлу спричинить ураження комп'ютера шкідливою програмою Cobalt Strike Beacon.

Активність асоційовано з діяльністю групи UAC-0056. Із цим же угрупованням пов’язували кібератаку, яка відбулася минулого тижня.

Фахівці CERT-UA вживають заходів зі встановлення обставин компрометації облікових записів електронної пошти, а також блокування серверу управління шкідливою програмою. А з метою посилення захисту наполегливо рекомендують використовувати багатофакторну автентифікацію для електронної пошти.

По тематике

Фахівці ГУР знищили бази даних низки російських ресурсів
08.09.2024 19:37

Фахівці ГУР знищили бази даних низки російських ресурсів

7 вересня 2024 року кіберфахівці Головного управління розвідки Міноборони України атакували низку російських ресурсів....

ФБР розслідує справу проти росіян, причетних до кібератак на Україну та країни НАТО
07.09.2024 15:37

ФБР розслідує справу проти росіян, причетних до кібератак на Україну та країни НАТО

Напередодні російського повномасштабного вторгнення 2022 року обвинувачені здійснили масштабну кібератаку на комп’ютерні системи десятків держустанов України....

Кіберармія паралізувала російського розробника ядерних боєприпасів
17.08.2024 18:32

Кіберармія паралізувала російського розробника ядерних боєприпасів

Кіберфахівці ГУР МОУ спільно з хакерською групою «ВО Team» продуктивно попрацювали під чєлябінском та паралізували роботу підприємства, яке розробляє  ядерну...

Кіберзлочинці використовують тематику закупівель БпЛА для атак на оборонні підприємства
19.07.2024 08:30

Кіберзлочинці використовують тематику закупівель БпЛА для атак на оборонні підприємства

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, зафіксувала нові кібератаки проти українських оборонних підприємств...

Хакери отримали доступ до секретних даних про хімічну зброю
27.06.2024 12:07

Хакери отримали доступ до секретних даних про хімічну зброю

Агентство CISA підтвердило січневий злом своєї системи Chemical Security Assessment Tool (CSAT), під час якого хакери зламали пристрій Ivanti, що...

view counter
view counter
Новости партнеров
Погода, Новости, загрузка...
view counter
Загружаем курсы валют от minfin.com.ua
18
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
19
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
30
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.