Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, действующая при Госспецсвязи, зафиксировала новые кибератаки против украинских оборонных предприятий и сил безопасности и обороны. Об этом сообщает пресс-служба ведомства 9 декабря.
Отмечается, что атака начиналась с фишинговых писем, которые маскировались под официальные сообщения от Украинского союза промышленников и предпринимателей.
“В них говорилось о приглашении на конференцию, посвященную переходу продукции отечественных предприятий оборонно-промышленного комплекса на технические стандарты НАТО, проходившую 5 декабря в Киеве”, – говорится в сообщении.
В письме содержалась гиперссылка “Вложение содержит важную информацию для вашего участия”. Переход по этой ссылке и дальнейшее открытие вложенных файлов могли привести к инфицированию компьютера.
По данным Госспецсвязи, за атаку ответственна группировка UAC-0185, которая осуществляет активную деятельность по меньшей мере с 2022 г.
Группировка сосредотачивалась на похищении учетных данных мессенджеров Signal, Telegram, WhatsApp и военных систем DELTA, ТЕНЕТА, Крапива. Реже осуществляли кибератаки для получения несанкционированного удаленного доступа к компьютерам сотрудников оборонных предприятий и представителей сил безопасности и обороны. (ukrrudprom.ua)