9244 посетителя онлайн
3 858 7

Госспецсвязи предупреждает о кибератаке фейковыми "обновлениями операционной системы"

кібератака

Правительственная команда реагирования на чрезвычайные события Украины CERT-UA предупреждает, что киберзлоумышленники пытаются атаковать государственные органы фейковыми "обновлениями операционной системы".

Как сообщает Цензор.НЕТ, об этом сообщает в телеграмме Государственная служба специальной связи и защиты информации Украины.

"Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA предупреждает о кибератаке с использованием электронных писем с "инструкциями" по обновлению операционной системы", - отметили в Госспецсвязи.

Электронные письма с темой "Обновление Windows" посылают вроде бы от имени системных администраторов ведомств по электронным адресам, созданным на публичном сервисе "@outlook.com". В отдельных случаях письма могут формироваться с использованием подлинной фамилии и инициалов сотрудника.

Как отмечается, что в типичном для атаки письме содержится "инструкция" на украинском языке "обновление для защиты от хакерских атак", а также графические изображения процесса запуска командной строки и выполнения PowerShell-команды. Выполнение последней имитирует процесс обновления операционной системы, загружает и выполняет PowerShell-сценарий для сбора базовой информации об ЭВМ, а также отправку полученных результатов в API сервис Mocky.

По данным CERT-UA, активность осуществляется группой APT28 (также известная как Pawn Storm, Fancy Bear), которую ряд исследователей связывают с российской федерацией.

Правительственная команда реагирования на чрезвычайные события Украины рекомендует ограничить возможность запуска PowerShell пользователями и обеспечить мониторинг сетевых соединений к API сервису Mocky.

Комментировать
Сортировать:
МЕНІ ЦІКАВО , КОЛО ЦЯ ШАРАЖНА ФІРМА ПОЧНЕ ВИПЛАЧУВАТИ ЗАРПЛАТУ СВОЇМ ПРАЦІВНИКАМ? СКОРО ВОНИ УСІ ПОРОЗБІГАЮТЬСЯ...
показать весь комментарий
29.04.2023 15:01 Ответить
Ну, могли б хоч скинутись на клавіатуру "великому бізнесмену" з нормальним капсом ))) У Вас, годувальника, він же ж залип? Допоможіть бізнесмену!!!
показать весь комментарий
29.04.2023 15:08 Ответить
..прийнято
показать весь комментарий
29.04.2023 15:01 Ответить
Фейкова структура, створена зеко-****** для відмивання бабла, повідомляє ))) Понаобирали дебілів - радійте!!!
показать весь комментарий
29.04.2023 15:05 Ответить
Що, фінансування не вистачає, срані дармоїди??? Нафіга взагалі створювати аж настільки дебільні структури? Яка з них користь? Кумів прилаштувати???
показать весь комментарий
29.04.2023 15:11 Ответить
Потрібно ще сказати,що оновлення віндовс через електронну пошту не приходять.
показать весь комментарий
29.04.2023 17:36 Ответить