Перейти до основного змісту
Держспецзв’язку запобігло кібератаці на один з держорганів України

Держспецзв’язку запобігло кібератаці на один з держорганів України

Хакер
Хакер. Getty Images

Фахівці урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA вжили заходів із виявлення та реагування на кібератаку в інформаційно-комунікаційній системі одного з державних органів України.

Про це повідомляє Державна служба спеціального зв’язку та захисту інформації.

"З’ясували, що 18 та 20 квітня 2023 року на електронну адресу відомства з офіційної поштової скриньки посольства Таджикистану в Україні (вірогідно, скомпрометованої) надійшли небезпечні електронні листи. Один із них містив додаток у вигляді документа з макросом, а другий – посилання на той самий документ", — йдеться у повідомленні.

Завантаження документа та активація макросу призводять, зокрема, до встановлення на пристроях програм-шпигунів:

  • кейлогера LOGPIE (забезпечує збереження у файл значень натискань на клавіатуру та вмісту буферу обміну);
  • бекдора CHERRYSPY (забезпечує виконання Python-коду, отриманого з серверу управління).

Зазначається, що згадана активність відстежується за ідентифікатором UAC-0063 та здійснюється з метою шпигунства.

"Додаткове вивчення інфраструктури та пов'язаних файлів дозволило фахівцям дійти висновку, що серед об'єктів, які цікавлять злочинну групу, є організації з Монголії, Киргизстану, Казахстану, Ізраїлю, Ірану та Індії", — йдеться у повідомленні.

19 травня Кабмін ухвалив постанову, яка забезпечить встановлення механізму запуску програм Bug Bounty. Це має підвищити рівень кіберзахисту інформаційних систем.

Топ дня
Вибір редакції
На початок