У Держспецзв’язку попередили про зростання кількості кібератак на бухгалтерів: деталі

Джерело: Держспецзв’язку

У Державній службі спеціального зв’язку та захисту інформації України попередили про зростання кількості кібератак на бухгалтерів.

Зловмисники з угруповання UAC-0006, що мають на меті викрадення коштів, розсилають листи зі шкідливими файлами на поштові скриньки українських організацій.

За даними Команди реагування на комп’ютерні надзвичайні події України (CERT-UA), існує висока ймовірність, що найближчим часом зловмисники активізують шахрайські схеми з використанням систем дистанційного банківського обслуговування.

CERT-UA закликає керівників підприємств вжити термінових заходів для підвищення кібербезпеки автоматизованих робочих місць бухгалтерів, зокрема:

  • перевірте комп’ютери на наявність індикаторів компрометації;
  • упровадьте необхідні політики та механізми захисту.

Приклад ланцюгів ураження (20-21 травня 2024 року)/CERT-UA

Станом на 21.05.2024 зловмисниками проведено щонайменше дві кампанії з розповсюдження шкідливого програмного забезпечення SMOKELOADER. При цьому, електронні листи містять ZIP-архів в якому можуть знаходитися:

  • .IMG-файл, що містить EXE-файли;
  • .ACCDB-документи (Microsoft Access) з макросами, що забезпечують виконання PowerShell-команди для завантаження і запуску EXE-файлу.

Як і раніше після успішного первинного ураження на ЕОМ довантажуються шкідливі програми TALESHOT, RMS та інші.

На поточний момент бот-мережа нараховує декілька сотень уражених комп’ютерів. Найближчим часом слід очікувати поновлення шахрайства з використанням систем дистанційного банківського обслуговування.

Єврокомісія найближчими тижнями представить державам-членам ЄС оновлені рекомендації щодо застосування нових правил надання тимчасового захисту для українців.

Під час масованого російського удару у ніч на 20 серпня українські військові збили всі крилаті “Калібри”. Водночас найбільшою загрозою залишається балістика, захист від якої залежить від постачання ракет для систем Patriot, зазначив президент Володимир Зеленський, коментуючи наслідки ворожої атаки.

19 серпня та у ніч на 20 серпня підрозділи Сил оборони України завдали ураження низці важливих об’єктів противника.

19 серпня сестра лідера КНДР Кім Чен Ина Кім Йо Чжон заперечила заяву українського президента Володимира Зеленського про плани Пхеньяна направити до Росії до 50 000 додаткових військових для участі у війні.

19 серпня президент Володимир Зеленський назвав головним завданням міністра оборони Євгенія Хмари “реальне налаштування” системи оборони, виробництва, закупівель і постачання у війська.