Людям із порушенням зору
Побудовано на платформі
Повернутися до новин

CERT-UA зафіксувала кібератаки

Голопристанська міська ВІЙСЬКОВА АДМІНІСТРАЦІЯ інформує
19.08.2024

Урядова команда реагування CERT-UA зафіксувала кібератаки за допомогою електронних листів, що містять фотографії з зображеннями нібито військовополонених та посилання для завантаження архіву.

Відкриття файлу з цього архіву призведе до завантаження на комп’ютер шпигунської програми SPECTR, а також нової програми FIRMACHAGENT для вивантаження викрадених даних на сервер управління.

За атаку відповідальне угруповання UAC-0020 (Vermin), пов’язане із силовими відомствами т.о. Луганська.

CERT-UA рекомендує наступні кроки, щоб вберегтися від кіберзагрози:
Обмежте права облікових записів користувачів шляхом видалення їх з груп "Administrators"/"Адміністратори", щоб скоротити поверхню атаки;
Застосуйте відповідні політики (SRP/AppLocker) для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.

Якщо ви підозрюєте, що стали жертвою кібератаки, невідкладно звертайтеся до CERT-UA:
 Електронна пошта: incidents@cert.gov.ua,
Тел.+38 (044) 281-88-25.

Більше інформації на сайті CERT-UA

https://cert.gov.ua/article/6280422

Джерело: Державна служба спеціального зв'язку та захисту інформації України

2024 © Усі права захищено
Слідкуйте за новинами
Побудовано на платформі

Для забезпечення зручності у користуванні цим сайтом деякі сервіси використовують технологічні особливості, а саме - cookie. Таке функціональне рішення дозволить вам не вводити одну і ту ж інформацію кожен раз, коли ви повертаєтесь на цю сторінку, або переходите з однієї сторінки на іншу тощо. Залишаючись, ви даєте згоду на використання cookie.  Докладніше