У Держспецзв’язку попередили про зростання кількості кібератак на бухгалтерів: деталі

Джерело: Держспецзв’язку

У Державній службі спеціального зв’язку та захисту інформації України попередили про зростання кількості кібератак на бухгалтерів.

Зловмисники з угруповання UAC-0006, що мають на меті викрадення коштів, розсилають листи зі шкідливими файлами на поштові скриньки українських організацій.

За даними Команди реагування на комп’ютерні надзвичайні події України (CERT-UA), існує висока ймовірність, що найближчим часом зловмисники активізують шахрайські схеми з використанням систем дистанційного банківського обслуговування.

CERT-UA закликає керівників підприємств вжити термінових заходів для підвищення кібербезпеки автоматизованих робочих місць бухгалтерів, зокрема:

  • перевірте комп’ютери на наявність індикаторів компрометації;
  • упровадьте необхідні політики та механізми захисту.

Приклад ланцюгів ураження (20-21 травня 2024 року)/CERT-UA

Станом на 21.05.2024 зловмисниками проведено щонайменше дві кампанії з розповсюдження шкідливого програмного забезпечення SMOKELOADER. При цьому, електронні листи містять ZIP-архів в якому можуть знаходитися:

  • .IMG-файл, що містить EXE-файли;
  • .ACCDB-документи (Microsoft Access) з макросами, що забезпечують виконання PowerShell-команди для завантаження і запуску EXE-файлу.

Як і раніше після успішного первинного ураження на ЕОМ довантажуються шкідливі програми TALESHOT, RMS та інші.

На поточний момент бот-мережа нараховує декілька сотень уражених комп’ютерів. Найближчим часом слід очікувати поновлення шахрайства з використанням систем дистанційного банківського обслуговування.

США запровадять нові посилені санкції проти Росії та її торгових партнерів, якщо російський лідер Володимир Путін відмовиться від зупинки вогню, яке адміністрація Дональда Трампа погодила з Україною, запевнив сенатор-республіканець від Південної Кароліни Ліндсі Грем.

Ірландський актор Джек Глісон, який зіграв Джоффрі Баратеона в серіалі “Гра престолів”, прочитав уривок із щоденника 9-річного Єгора Кравцова з Маріуполя.

Війська РФ продовжують тиснути на Курщині, просуваючись у кількох напрямках. Найбільша загроза зосереджена в районі Мирного, Зозулівки та Суджі, де окупанти закріплюються та підтягують резерви.

Глава Європейської ради Антоніу Кошта та очільниця Єврокомісії Урсула фон дер Ляєн підтримали результати українсько-американських перемовин у Саудівській Аравії, котрі передбачають відновлення військової допомоги Україні, обмін розвідданими та ініціативу щодо тимчасового припинення вогню.

Кремль не має наміру йти на поступки у переговорах щодо припинення воєнних дій проти України. Джерела інформують про три основні пункти, за якими Москва не сприймає компромісу. Це питання про окуповані території, членство України в НАТО та присутність військ країн Північноатлантичного альянсу у миротворчій місії.