Російські хакери намагалася вразити ЗСУ шкідливим програмним забезпеченням через Signal

Кіберзловмисники здійснили атаку на комп’ютери Сил оборони України: через месенджер Signal вони намагалися вразити пристрої військових шкідливим програмним забезпеченням. Про це повідомляє у Фейсбук Державна служба спеціального зв'язку та захисту інформації України 26 лютого.

"Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA зафіксувала та вжила заходів щодо нейтралізації нової кібератаки, спрямованої на представників Сил оборони України. Зловмисники намагалися вразити комп’ютери військових шкідливим програмним забезпеченням. Атака була здійснена через месенджер Signal", - йдеться в повідомленні.

Відомо, кіберзлочинці під виглядом колеги військового надсилали на комп’ютери XLS-документ "звіту" та просили допомогти з його формуванням. У Держспецзв’язку зазначають, що він мав шкідливий код, який після запуску завантажував та запускав на комп’ютері шкідливу програму COOKBOX.

Згідно з інформацією CERT-UA, подібна активність триває з осені 2023 року: вона має точковий характер, а відстежується за ідентифікатором UAC-0149.

"В одній з військових частин зараженню комп’ютерів вдалося запобігти завдяки наявності технології захисту класу EDR. CERT-UA неодноразово наголошувала на необхідності невідкладного встановлення таких технологій на всіх комп’ютерах Сил оборони України", - додали в Держспецзв’язку.

Нагадаємо, російські хакери зламали український сайт й спробували поширити фейки про злам системи ситуаційної обізнаності Delta. 

Статті

Світ
22.01.2025
11:10

«Другий варіант дозволить нам диктувати умови на переговорах». Російські ЗМІ про Україну

Фактично ЗСУ перейшли до американської тактики «просочування». Вона характеризується безперервним промацуванням і тиском на оборону і вклинюванням маленьких груп, що загрожує в підсумку «перфоруванням» фронту»...
Донецьк
21.01.2025
12:34

Про що «забула» російська пропаганда. Хроніка першого бою за Донецький аеропорт

Пропагандисти «ДНР» продовжують брехати, що звільнення Донецького аеропорту від російських терористів та їхніх проксі стало початком «агресії України» проти мирних жителів Донецька.
Луганськ
20.01.2025
23:00

За два місяці звільнили 20 працівників. Запобігання корупції в релокованій МВА

Коли Сіверськодонецька МВА працювала на своїй території, прояви корупції могли бути на різних рівнях… Тепер, при роботі в релокації вони можливі лише у двох варіантах: або в публічних закупівлях, або у працевлаштуванні.
Всі статті