У Держспецзв’язку попередили про зростання кількості кібератак на бухгалтерів: деталі

Джерело: Держспецзв’язку

У Державній службі спеціального зв’язку та захисту інформації України попередили про зростання кількості кібератак на бухгалтерів.

Зловмисники з угруповання UAC-0006, що мають на меті викрадення коштів, розсилають листи зі шкідливими файлами на поштові скриньки українських організацій.

За даними Команди реагування на комп’ютерні надзвичайні події України (CERT-UA), існує висока ймовірність, що найближчим часом зловмисники активізують шахрайські схеми з використанням систем дистанційного банківського обслуговування.

CERT-UA закликає керівників підприємств вжити термінових заходів для підвищення кібербезпеки автоматизованих робочих місць бухгалтерів, зокрема:

  • перевірте комп’ютери на наявність індикаторів компрометації;
  • упровадьте необхідні політики та механізми захисту.

Приклад ланцюгів ураження (20-21 травня 2024 року)/CERT-UA

Станом на 21.05.2024 зловмисниками проведено щонайменше дві кампанії з розповсюдження шкідливого програмного забезпечення SMOKELOADER. При цьому, електронні листи містять ZIP-архів в якому можуть знаходитися:

  • .IMG-файл, що містить EXE-файли;
  • .ACCDB-документи (Microsoft Access) з макросами, що забезпечують виконання PowerShell-команди для завантаження і запуску EXE-файлу.

Як і раніше після успішного первинного ураження на ЕОМ довантажуються шкідливі програми TALESHOT, RMS та інші.

На поточний момент бот-мережа нараховує декілька сотень уражених комп’ютерів. Найближчим часом слід очікувати поновлення шахрайства з використанням систем дистанційного банківського обслуговування.

Сьогодні, 7 лютого, президент України Володимир Зеленський заявив, що військові з КНДР знову беруть участь у бойових діях на Курщині.

Данія посилить заходи безпеки для танкерів, котрі можуть становити небезпеку для довкілля, мореплавання та моряків, мовиться у заяві морського управління королівства. Відповідне рішення ухвалили у відповідь на “активність старих суден, які перевозять нафту через данські протоки”.

Росія проводить приховані маневри з міжконтинентальними балістичними ракетами “Ярс” у Поволзькому регіоні.

У Генеральному штабі ЗСУ поінформували про оперативну ситуацію на фронті станом на 22:00 6 лютого.  Від початку цієї доби відбулося 89 бойових зіткнень. 

Вищий антикорупційний суд 5 лютого задовольнив позов Міністерства юстиції до колишнього охоронця Віктора Януковича В’ячеслава Заневського про застосування санкції, передбаченої пунктом 1-1 частини першої статті 4 Закону “Про санкції”.