Російські хакери укотре атакували користувачів України та Польщі

Джерело: Державна служба спеціального зв’язку та захисту інформації України

Російські хакери вчергове атакували користувачів України та Польщі – цього разу за допомогою електронних листів з посиланнями на “документи”.

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, виявила факт розсилання протягом 15-25 грудня групою APT28 електронних листів з посиланнями на “документи”, відвідування яких призводило до зараження комп’ютера шкідливими програмами.

Об’єктом атаки, окрім користувачів з України, стали організації з Польщі.

У CERT-UA відзначають, що за сукупністю тактик, технік, процедур та інструментарію активність асоційовано з діяльністю угруповання APT28. Зловмисний задум також передбачає вжиття заходів з розвитку кібератаки на всю інформаційно-комунікаційну систему організації. У такий спосіб, компрометація будь-якого комп’ютера може створити загрозу для всієї мережі.

Фахівці урядової команди реагування вкотре нагадали, що безпека усієї організації залежить від кожного працівника. Тому важливо впроваджувати серед співробітників культуру кібергігієни. Використовувати надійні паролі, багатофакторну автентифікацію, не переходити за будь-якими підозрілими посиланнями, не користуватися зламаними програмами або російським софтом – необхідний мінімум.

Хакери угруповання АРТ28 (також відоме як Pawn Storm, Fancy Bear, BlueDelta), яке низка дослідників пов’язує зі спецслужбами РФ, часто спрямовують свої зусилля проти України:

  • у вересні 2023 року CERT-UA виявила кібератаку АРТ28, яка була спрямована проти одного з об’єктів критичної енергетичної інфраструктури України;
  • у липні 2023 року CERT-UA виявила кібератаку АРТ28, спрямовану на викрадення даних українців для входу в поштові сервіси;
  • у червні завдяки співпраці з Recorded Future виявили шпигунську кампанію проти українських організацій;
  • а у квітні кіберзловмисники намагалися атакувати держоргани України фейковими “оновленнями операційної системи”.

Росія активізує зусилля з підготовки замахів на керівників європейських оборонних компаній, попередили західні розвідувальні служби, що спонукало компанії посилити особисту охорону топменеджерів, повідомили представники п’яти європейських спецслужб.

11 жовтня російські війська здійснили авіаудар по Словʼянську, поціливши у дві багатоповерхівки.

П’ятий президент України Петро Порошенко заявив, що НАТО залишається головним гарантом європейської безпеки, а членство України в Альянсі не має альтернативи. За його словами, Україна вже фактично захищає країни НАТО від російської агресії, однак досі не отримала членства.

Президент України Володимир Зеленський заявив, що Україна готова припинити удари по російських нафтопереробних заводах (НПЗ), якщо Росія перестане атакувати українську енергетичну інфраструктуру. Водночас він наголосив, що будь-які кроки до деескалації мають бути взаємними та передбачати реальні гарантії.

Домовленість президента США Дональда Трампа з російським диктатором Володимиром Путіним щодо постачання дизельного пального викликала критику серед американських політичних коментаторів, активістів і користувачів соцмереж. Вони звинувачують американську адміністрацію у фінансовій підтримці Росії та висловлюють солідарність з Україною. Водночас частина прихильників Трампа покладає відповідальність за зростання цін на пальне на українські удари по російських нафтопереробних заводах.