<p style="text-align: justify;">Російськіі хакери здійснили нову масштабну кібератаку, спрямовану на органи місцевого самоврядування в Україні. Про це <a href="https://cip.gov.ua/ua/news/i-m-not-a-robot-vorozhi-khakeri-atakuyut-organi-miscevogo-samovryaduvannya" target="_blank" rel="noopener">повідомляє</a> Держспецзв'язку.</p> <p style="text-align: justify;">Як повідомляється, урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA виявила масштабну кібератаку. Хакери розсилають фішингові електронні листи з темою "Заміну таблиці". Такі листи містять посилання нібито на Google-таблицю. Насправді посилання веде на сторінку, де розміщено "інструкцію" для запуску шкідливої команди.</p> <p style="text-align: justify;">Фахівці пояснюють, що отримавши такий лист, користувач переходить за посиланням і потрапляє на сторінку, що імітує захист від ботів. Після кліку на "I'm not a robot" та виконання так званої "інструкції" на комп'ютері виконується шкідливий сценарій.</p> <p style="text-align: justify;"><strong>Чому це небезпечно:</strong></p> <ul> <li style="text-align: justify;">виконання команди призведе до завантаження програми та створення за її допомогою тунелю;</li> <li style="text-align: justify;">викрадення даних браузерів (Chrome, Edge, Opera, Firefox тощо);</li> <li style="text-align: justify;">встановлення шкідливого програмного забезпечення.</li> </ul> <p style="text-align: justify;">CERT-UA припускає, що до атаки може бути причетне угруповування UAC-0001 (APT28), яке пов'язують зі спецслужбами РФ.</p> <p style="text-align: justify;">Якщо стали жертвами атаки, звертайтеся на електронну пошту incidents@cert.gov.ua та за телефоном +38 (044) 281-88-25.</p> <p style="text-align: justify;">Нагадаємо, українці <a href="/news/ukrayintsi-pochaly-otrymuvaty-lysty-nibyto-vid-dsns-iz-posylannyamy-na-nevidomi-resursy-i490929" target="_blank" rel="noopener">почали отримувати листи нібито від ДСНС із посиланнями на невідомі ресурси. </a></p>