UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Осторожно, шпионы! Хакеры под видом статей NV рассылали письма с опасным ПО

Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, действующая при Госспецсвязи, сообщает об обнаруженной киберугрозе со стороны хакерской группировки APT28 (также известная как Pawn Storm, Fancy Bear, BlueDelta).

Оставить комментарий
Осторожно, шпионы! Хакеры под видом статей NV рассылали письма с опасным ПО

Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, действующая при Госспецсвязи, сообщает об обнаруженной киберугрозе со стороны хакерской группировки APT28 (также известная как Pawn Storm, Fancy Bear, BlueDelta).

Установлено, что шпионскую кампанию пытались осуществить с применением эксплойтов для Roundcube (программное обеспечение для вебпочты) и посредством рассылки электронных писем с актуальными новостями о ситуации в Украине.

В частности, одно из электронных писем по теме «Новости Украины» было получено с адреса «ukraine_news@meta[.]ua» и содержало контент-приманку, замаскированное под статью издания «NV» (nv.ua).

Подобные письма были отправлены в адрес более 40 украинских организаций.

Специалисты CERT-UA отмечают, что реализации угрозы способствовало использование устаревшей версии Roundcube (1.4.1).

Попытки реализации киберугроз помог выявить оперативный обмен информацией со специалистами компании Recorded Future.

«Этот кейс — отличный образец совместной работы CERT-UA и международной компании Recorded Future, позволившей идентифицировать инфраструктуру, с которой группировка АРТ28 осуществляла атаки на украинские организации», — отметил заместитель председателя Госспецсвязи Виктор Жора.

Детали — на сайте Правительственной команды реагирования на компьютерные чрезвычайные события Украины — по ссылке,

Читайте главные IT-новости страны в нашем Telegram
Читайте главные IT-новости страны в нашем Telegram
По теме
Читайте главные IT-новости страны в нашем Telegram
СБУ накрыла колл-центр в Харькове, который выманивал у людей деньги под предлогом инвестиций. Что угрожает организаторам
СБУ накрыла колл-центр в Харькове, который выманивал у людей деньги под предлогом инвестиций. Что угрожает организаторам
По теме
СБУ накрыла колл-центр в Харькове, который выманивал у людей деньги под предлогом инвестиций. Что угрожает организаторам
Более 100 000 украденных аккаунтов ChatGPT оказались на маркетплейсах даркнета
Более 100 000 украденных аккаунтов ChatGPT оказались на маркетплейсах даркнета
По теме
Более 100 000 украденных аккаунтов ChatGPT оказались на маркетплейсах даркнета
В Киевской области разоблачили псевдоблаготворительный фонд, который организовывал выезд ухилянцев за границу за $5000–7000. Свои услуги преступники проматывали в Telegram Viber Tik-Tok YouTube и Facebook
В Киевской области разоблачили псевдоблаготворительный фонд, который организовывал выезд ухилянцев за границу за $5000–7000. Свои услуги преступники проматывали в Telegram, Viber, Tik-Tok, YouTube и Facebook
По теме
В Киевской области разоблачили псевдоблаготворительный фонд, который организовывал выезд ухилянцев за границу за $5000–7000. Свои услуги преступники проматывали в Telegram, Viber, Tik-Tok, YouTube и Facebook
Читайте также
Хакеры атакуют украинских операторов и провайдеров телекоммуникаций
Хакеры атакуют украинских операторов и провайдеров телекоммуникаций
Хакеры атакуют украинских операторов и провайдеров телекоммуникаций
В Госспецсвязи фиксируют рост количества кибератак, однако уверяют, что данные граждан защищены
В Госспецсвязи фиксируют рост количества кибератак, однако уверяют, что данные граждан защищены
В Госспецсвязи фиксируют рост количества кибератак, однако уверяют, что данные граждан защищены
В Минцифре и СБУ заверили, что утечки данных в результате кибератаки не произошло
В Минцифре и СБУ заверили, что утечки данных в результате кибератаки не произошло
В Минцифре и СБУ заверили, что утечки данных в результате кибератаки не произошло
На сайты МИД и других госведомств осуществлена масштабная хакерская атака
На сайты МИД и других госведомств осуществлена масштабная хакерская атака
На сайты МИД и других госведомств осуществлена масштабная хакерская атака

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментариев пока нет.