Російські хакери намагалися атакувати об’єкт енергетичної інфраструктури України – Держспецзв‘язку
Джерело: пресслужба Держспецзв’язку
Хакерське угрупування АРТ28, яке пов’язують зі спецслужбами РФ, намагалося атакувати об’єкт критичної енергетичної інфраструктури України.
За даними урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA, для реалізації свого задуму зловмисники використовували повідомлення електронної пошти з підробленою адресою відправника та посиланням на архів.
Як пояснили у відомстві, відвідування посилання призведе до завантаження на ЕОМ жертви ZIP-архіву, що містить три JPG-зображення (приманки) та BAT-файл weblinks.cmd. У випадку запуску CMD-файлу буде відкрито декілька вебсторінок-приманок, створено файли .bat і .vbs, а також здійснено запуск VBS-файлу, який, у свою чергу, виконає BAT-файл.
За словами фахівців, на комп’ютері жертви створювалися файли та “приховані” сервіси, призначені для перенаправлення інформаційних потоків через мережу TOR на відповідні хости локальної обчислювальної мережі. При цьому зловмисники використовували сценарій для отримання хешу паролю облікового запису.
Спеціалісти також зауважили, що кібератаку здійснювали із використанням легітимних сервісів (зокрема, Mockbin) та функціоналу штатних програм.
Водночас експерти додали, що завдяки обмеженню можливості доступу до вебресурсів сервісу Mockbin та блокуванню запуску Windows Script Host на ЕОМ, відповідальному співробітникові згаданого об’єкту критичної енергетичної інфраструктури вдалося запобігти кібератаці.
- Хакери, яких підозрюють у роботі на російську розвідку, націлили на десятки дипломатів у посольствах в Україні фальшиву рекламу вживаних автомобілів, намагаючись зламати їхні комп’ютери.
У Генеральному штабі поінформували про оперативну ситуацію на фронті станом на 16:00 11 квітня. Від початку цієї доби відбулося 75 бойових зіткнень.
10 квітня лідер фракції “Європейська Солідарність” Петро Порошенко повідомив, що НБУ розпочав перевірку діяльності Фонду Порошенка, благодійного фонду Roshen та громадської організації “Справа Громад”. Як він зазначив, “підстави для цього — надумані, а питання — абсурдні”.
Принц Гаррі, герцог Сассекський 4 квітня здійснив несподіваний візит до України та відвідав поранених оборонців у львівській клініці Superhumans Centre. Герцог Сассекський приїхав спільно з чотирма ветеранами. Поїздку тримали в таємниці до виїзду з території України.
Пані посол США в Україні Бріджит Брінк залишає свою посаду. Інформацію офіційно підтвердила речниця Держдепартаменту Таммі Брюс.
З 31 країни, котрі беруть участь в обговоренні гарантування безпеки України після завершення бойових дій, половина вже заявила про готовність відправити в Україну свої війська. Проблема полягає в тому, що європейські країни досі не отримали згоди США на підтримку миротворчої місії, що заважає остаточно сформувати так звану “коаліцію охочих”.