UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Иностранные организации, поддерживающие Украину, становятся жертвами фишинга. Новые атаки связывают с саммитом НАТО в Вильнюсе

Злоумышленники, стоящие за RomCom RAT, подозреваются в фишинговых атаках, направленных на предстоящий саммит НАТО в Вильнюсе, а также на организации, поддерживающие Украину за рубежом. Такие выводы сделала команда BlackBerry Threat Research and Intelligence, когда обнаружили два вредных документа, отправленных с венгерского IP-адреса 4 июля 2023 года.

Оставить комментарий
Иностранные организации, поддерживающие Украину, становятся жертвами фишинга. Новые атаки связывают с саммитом НАТО в Вильнюсе

Злоумышленники, стоящие за RomCom RAT, подозреваются в фишинговых атаках, направленных на предстоящий саммит НАТО в Вильнюсе, а также на организации, поддерживающие Украину за рубежом. Такие выводы сделала команда BlackBerry Threat Research and Intelligence, когда обнаружили два вредных документа, отправленных с венгерского IP-адреса 4 июля 2023 года.

Как пишет The Hacker News, RomCom (также отслеживается под именами Tropical Scorpius, UNC2596 и Void Rabisu) недавно был замечен во время организации кибератак на украинских политиков, тесно сотрудничающих с западными странами и американской медицинской организацией.

Злоумышленники используют фишинговые электронные письма, которые перенаправляются на клонированные вебсайты, где размещены троянизированные версии популярного ПО. Среди пострадавших — военные, поставщики пищевых продуктов и ИТ-компании.

Последние документы-заманухи, которые обнаружила команда BlackBerry, выдают себя за легальную некоммерческую организацию Всемирный Конгресс Украинцев («Overview_of_UWCs_UkraineInNATO_campaign.docx») и содержат фальшивое письмо о поддержке вступления Украины в НАТО («Letter_NATO_Summit_Vilnius_20»).

Как результат — устанавливается файл RomCom RAT, написанный на C++. Он предназначен для сбора информации о системе и удаленном управлении ею.

«Исходя из имеющейся информации, мы заключили: либо это ребрендинг операции RomCom, либо что за этой новой атакой стоит кто-то из группы RomCom», — сообщили в BlackBerry.

Читайте главные IT-новости страны в нашем Telegram
Читайте главные IT-новости страны в нашем Telegram
По теме
Читайте главные IT-новости страны в нашем Telegram
Киберэксперт рассказал, как хакеры почти «заразили трояном» ПО Ленинградской АЭС. Что было дальше
Киберэксперт рассказал, как хакеры почти «заразили трояном» ПО Ленинградской АЭС. Что было дальше
По теме
Киберэксперт рассказал, как хакеры почти «заразили трояном» ПО Ленинградской АЭС. Что было дальше
Киберполиция разоблачила сеть фишинговых ботов, от которых пострадали примерно 3000 человек
Киберполиция разоблачила сеть фишинговых ботов, от которых пострадали около 3000 человек
По теме
Киберполиция разоблачила сеть фишинговых ботов, от которых пострадали около 3000 человек
Осторожно шпионы! Хакеры под видом статей NV рассылали письма с опасным ПО
Осторожно, шпионы! Хакеры под видом статей NV рассылали письма с опасным ПО
По теме
Осторожно, шпионы! Хакеры под видом статей NV рассылали письма с опасным ПО
Читайте также
Логистику ВСУ хотят оцифровать по IT-стандартам НАТО. Военные уже изучают систему LOGFAS. Рассказываем, как это работает и когда внедрят
Логистику ВСУ хотят оцифровать по IT-стандартам НАТО. Военные уже изучают систему LOGFAS. Рассказываем, как это работает и когда внедрят
Логистику ВСУ хотят оцифровать по IT-стандартам НАТО. Военные уже изучают систему LOGFAS. Рассказываем, как это работает и когда внедрят
Логистика и учет в ВСУ по-прежнему ведут в бумажных журналах. С лета Минобороны решило перевести армию на цифровые колеса и внедрить IT-систему логистики НАТО LOGFAS. Как она работает и что даст военным, объяснил Forbes. dev.ua публикует самое важное из материала.
4 комментария
Без боевых отработок, но вооружены картами и маркерами. Как курсы военного менеджмента приближают Украину к НАТО
Без боевых отработок, но вооружены картами и маркерами. Как курсы военного менеджмента приближают Украину к НАТО
Без боевых отработок, но вооружены картами и маркерами. Как курсы военного менеджмента приближают Украину к НАТО
Целью военного союза НАТО является обеспечение безопасности стран-участников с помощью военных и политических средств. Неудивительно, что Украина стремится присоединиться к Североатлантическому альянсу, который с 2019 года закреплен на конституционном уровне. В рамках этого, в том числе, будут внедрены стандарты НАТО во всех военных структурах. И хотя на законодательном уровне они еще не полностью введены, в условиях полномасштабной войны, которая ведется на территории Украины, военные подразделения уже видят смысл в практическом переходе на такие стандарты.
Военная школа «Боривитер» запускает курсы по военному менеджменту в соответствии со стандартами НАТО
Военная школа «Боривитер» запускает курсы по военному менеджменту в соответствии со стандартами НАТО
Военная школа «Боривитер» запускает курсы по военному менеджменту в соответствии со стандартами НАТО
«Боривитер» анонсировал старт обучающей программы по направлениям военного процесса принятия решений, которая начинается в августе. Детали для dev.ua рассказал соучредитель школы Орест Билоус.
Война по стандартам НАТО. Как работают современные технологии, ситуационные центры и сетецентричность на войне в Украине
Война по стандартам НАТО. Как работают современные технологии, ситуационные центры и сетецентричность на войне в Украине
Война по стандартам НАТО. Как работают современные технологии, ситуационные центры и сетецентричность на войне в Украине
Создание сети ситуационных центров было предусмотрено решением СНБО от 4 июня 2021 года, приказом № 396 от 23 декабря 2021 года Минобороны была создана рабочая группа по этому вопросу. Но только после начала полномасштабного вторжения украинские военные встали на шаг поближе к натовским стандартам. Марина Циркун, член ОО «Аэроразведка», руководитель направления С4ІSR, рассказала детали о работе системы ситуационных центров и объяснила концепцию ведения сетецентричных войн.

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментариев пока нет.