Фахівці урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA вжили заходів із виявлення та реагування на кібератаку в інформаційно-комунікаційній системі одного з державних органів України.
Про це повідомляє Державна служба спеціального зв’язку та захисту інформації.
"З’ясували, що 18 та 20 квітня 2023 року на електронну адресу відомства з офіційної поштової скриньки посольства Таджикистану в Україні (вірогідно, скомпрометованої) надійшли небезпечні електронні листи. Один із них містив додаток у вигляді документа з макросом, а другий – посилання на той самий документ", — йдеться у повідомленні.
Завантаження документа та активація макросу призводять, зокрема, до встановлення на пристроях програм-шпигунів:
- кейлогера LOGPIE (забезпечує збереження у файл значень натискань на клавіатуру та вмісту буферу обміну);
- бекдора CHERRYSPY (забезпечує виконання Python-коду, отриманого з серверу управління).
Зазначається, що згадана активність відстежується за ідентифікатором UAC-0063 та здійснюється з метою шпигунства.
"Додаткове вивчення інфраструктури та пов'язаних файлів дозволило фахівцям дійти висновку, що серед об'єктів, які цікавлять злочинну групу, є організації з Монголії, Киргизстану, Казахстану, Ізраїлю, Ірану та Індії", — йдеться у повідомленні.
19 травня Кабмін ухвалив постанову, яка забезпечить встановлення механізму запуску програм Bug Bounty. Це має підвищити рівень кіберзахисту інформаційних систем.



