У Держспецзв’язку попередили про зростання кількості кібератак на бухгалтерів: деталі
Джерело: Держспецзв’язку
У Державній службі спеціального зв’язку та захисту інформації України попередили про зростання кількості кібератак на бухгалтерів.
Зловмисники з угруповання UAC-0006, що мають на меті викрадення коштів, розсилають листи зі шкідливими файлами на поштові скриньки українських організацій.
За даними Команди реагування на комп’ютерні надзвичайні події України (CERT-UA), існує висока ймовірність, що найближчим часом зловмисники активізують шахрайські схеми з використанням систем дистанційного банківського обслуговування.
CERT-UA закликає керівників підприємств вжити термінових заходів для підвищення кібербезпеки автоматизованих робочих місць бухгалтерів, зокрема:
- перевірте комп’ютери на наявність індикаторів компрометації;
- упровадьте необхідні політики та механізми захисту.

Приклад ланцюгів ураження (20-21 травня 2024 року)/CERT-UA
Станом на 21.05.2024 зловмисниками проведено щонайменше дві кампанії з розповсюдження шкідливого програмного забезпечення SMOKELOADER. При цьому, електронні листи містять ZIP-архів в якому можуть знаходитися:
- .IMG-файл, що містить EXE-файли;
- .ACCDB-документи (Microsoft Access) з макросами, що забезпечують виконання PowerShell-команди для завантаження і запуску EXE-файлу.
Як і раніше після успішного первинного ураження на ЕОМ довантажуються шкідливі програми TALESHOT, RMS та інші.
На поточний момент бот-мережа нараховує декілька сотень уражених комп’ютерів. Найближчим часом слід очікувати поновлення шахрайства з використанням систем дистанційного банківського обслуговування.
- У Державній службі спеціального зв’язку та захисту інформації України попередили про кіберзагрозу для Сил оборони України.
- Представництво НАТО в Україні повідомляє, що Україна вперше взяла участь у навчаннях Альянсу з кібербезпеки Locked Shields 2024, які відбувались в Таллінні.
- Міністерство цифрової трансформації України та Європейська організація кібербезпеки (ECSO) уклали меморандум про співпрацю, який посилить кібербезпеку України.
Європейський Союз продовжить дію тимчасового захисту для українських переселенців до березня 2028 року. Рішення дозволить мільйонам осіб і надалі легально проживати у країнах ЄС, працювати, навчатися та отримувати соцдопомогу.
Рязанський нафтопереробний завод у Росії зупинив переробку нафти після атаки українських безпілотників у ніч на 29 липня. За оцінками галузевих джерел, підприємство не зможе відновити роботу близько двох тижнів.
На Кіровоградщині працівник районного ТЦК та СП спільно з дільничним офіцером поліції вимагали щомісячну плату з підприємців за невжиття заходів щодо мобілізації їхніх працівників, тоді як за 8 тисяч доларів пропонували оформити фіктивне бронювання через внесення неправдивих даних до системи “Оберіг”.
Голова Івано-Франківської ОВА Світлана Онищук повідомила оновлену інформації щодо наслідків російського обстрілу Прикарпаття у ніч на 30 липня. Мовиться зокрема про пошкодження промислового об’єкта та понад 50 житлових будинків.
У Чугуївському районі, що на Харківщині, розширили зону обов’язкової евакуації, зокрема примусової, повідомив голова ОВА Олег Синєгубов за результатами засідання Ради оборони області 30 липня.