💳 Trustee Plus: розраховуйся криптою за допомогою платіжної картки. Ліміт: 50 000 євро 🚀

Хакеры атакуют украинские предприятия из-за программы для удаленного управления компьютерами SuperOps RMM. Вот как обезопаситься

Киберзлоумышленники использовали легитимную программу для удаленного мониторинга и управления SuperOps RMM, чтобы получать доступ к информационным системам украинских организаций.

Оставить комментарий
Хакеры атакуют украинские предприятия из-за программы для удаленного управления компьютерами SuperOps RMM. Вот как обезопаситься

Киберзлоумышленники использовали легитимную программу для удаленного мониторинга и управления SuperOps RMM, чтобы получать доступ к информационным системам украинских организаций.

Хакеры совершали кибератаки, сообщают в CERT-UA, в ходе которых:

  • Жертвам посылались электронные письма со ссылкой на Dropbox, где размещался исполняемый файл (.SCR) размером около 33 МБ.
  • При запуске этого файла на компьютере жертвы происходит загрузка, декодирование и исполнение вредоносного Python-кода.
  • Хакерский код запускал программу SuperOps RMM, по которой злоумышленники получали несанкционированный удаленный доступ к компьютеру жертвы.

Подобные кибератаки осуществляются с февраля — марта 2024 года и имеют достаточно широкую географию. Описанный кластер киберугроз отслеживается по идентификатору UAC-0188.

CERT-UA после исследования пяти аналогичных файлов, имена которых содержали названия финансовых и страховых учреждений Европы и США, предоставили рекомендации, как обезопасить себя от хакерских атак:

  • организациям, не использующим продукт SuperOps RMM, рекомендуется убедиться в отсутствии сетевой активности, связанной с доменными именами: .superops.com, .superops.ai;
  • принимайте меры по повышению кибергигиены сотрудников;
  • используйте и постоянно обновляйте антивирусное программное обеспечение;
  • регулярно обновляйте операционные системы и программное обеспечение;
  • используйте надежные пароли и регулярно их меняйте;
  • создавайте резервные копии важных данных.
Читайте главные IT-новости страны в нашем Telegram
Читайте главные IT-новости страны в нашем Telegram
По теме
Читайте главные IT-новости страны в нашем Telegram
Во второй половине 2023 года российские хакеры атаковали Украину в среднем около 240 раз в месяц. Куда были направлены кибератаки
Во второй половине 2023 года российские хакеры атаковали Украину в среднем около 240 раз в месяц. Куда были направлены кибератаки
По теме
Во второй половине 2023 года российские хакеры атаковали Украину в среднем около 240 раз в месяц. Куда были направлены кибератаки
Каждая десятая кибератака в Украине осуществляется российскими военными хакерами. В Госспецсвязи назвали самые активные хакерские группировки
Каждая десятая кибератака в Украине осуществляется российскими военными хакерами. В Госспецсвязи назвали самые активные хакерские группировки
По теме
Каждая десятая кибератака в Украине осуществляется российскими военными хакерами. В Госспецсвязи назвали самые активные хакерские группировки
Хакеры ГУР атаковали основной интернет-провайдер Белгорода, предоставляющий услуги государственным и военным учреждениям.
Хакеры ГУР атаковали основной интернет-провайдер в Белгород, предоставляющий услуги государственным и военным учреждениям
По теме
Хакеры ГУР атаковали основной интернет-провайдер в Белгород, предоставляющий услуги государственным и военным учреждениям
Украинский хакер REvil Ярослав Васинский приговорен к почти 14 годам заключения и многомиллионному штрафу. 15 интересных фактов о нем
Украинский хакер REvil Ярослав Васинский приговорен к почти 14 годам заключения и многомиллионному штрафу. 15 интересных фактов о нем
По теме
Украинский хакер REvil Ярослав Васинский приговорен к почти 14 годам заключения и многомиллионному штрафу. 15 интересных фактов о нем
Читайте также
Хакеры атакуют украинских операторов и провайдеров телекоммуникаций
Хакеры атакуют украинских операторов и провайдеров телекоммуникаций
Хакеры атакуют украинских операторов и провайдеров телекоммуникаций
Шпионский софт Pegasus сломал телефон испанского премьера и министерши обороны. Главу разведки Испании уволили за халатность
Шпионский софт Pegasus сломал телефон испанского премьера и министерши обороны. Главу разведки Испании уволили за халатность
Шпионский софт Pegasus сломал телефон испанского премьера и министерши обороны. Главу разведки Испании уволили за халатность
Не только рф. ТОП-5 хакерских группировок, наиболее часто атакующих Украину
Не только рф. ТОП-5 хакерских группировок, наиболее часто атакующих Украину
Не только рф. ТОП-5 хакерских группировок, наиболее часто атакующих Украину
Белорусские хакеры взламывали соцсети украинских военных и публиковали призывы сдаваться. 5 выводов из отчета Meta
Белорусские хакеры взламывали соцсети украинских военных и публиковали призывы сдаваться. 5 выводов из отчета Meta
Белорусские хакеры взламывали соцсети украинских военных и публиковали призывы сдаваться. 5 выводов из отчета Meta

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментариев пока нет.